🚨 Der Skandal und der aktuelle Hack des Cold-Hardware-Wallets – und was ist kurz passiert? 🚨
Mehr als 1000 $BTC im Wert von 63M$ Millionen US-Dollar wurden in etwa 25 Minuten aus Hunderten Coldcard Mk3-Wallets gestohlen. Die Opfer belaufen sich auf über 500 Wallets, und der Angreifer hat kein einziges Gerät direkt gehackt 😐
Der Grund?
Ein Softwarefehler seit 2021 sorgt dafür, dass die Wiederherstellungsangabe (Seed Phrase) von der Laufzeit des Geräts und davon abhängt, wie schnell der Nutzer auf die Tasten drückt – statt von echter Zufälligkeit. Das hat niemand bemerkt. Genau das machte das Raten der Wiederherstellungsphrasen extrem leicht.
Der Angreifer hat die Schwachstelle früh erkannt, die privaten Schlüssel vorher erraten und dann gewartet, bis die Wallets sich mit Bitcoin gefüllt hatten.
Danach hat er alles abgezogen 🔻
Ledger-/Trezor-Wallets ... sind von diesem Thema nicht betroffen und aktuell sicher
Mehr als 1000 $BTC im Wert von 63M$ Millionen US-Dollar wurden in etwa 25 Minuten aus Hunderten Coldcard Mk3-Wallets gestohlen. Die Opfer belaufen sich auf über 500 Wallets, und der Angreifer hat kein einziges Gerät direkt gehackt 😐
Der Grund?
Ein Softwarefehler seit 2021 sorgt dafür, dass die Wiederherstellungsangabe (Seed Phrase) von der Laufzeit des Geräts und davon abhängt, wie schnell der Nutzer auf die Tasten drückt – statt von echter Zufälligkeit. Das hat niemand bemerkt. Genau das machte das Raten der Wiederherstellungsphrasen extrem leicht.
Der Angreifer hat die Schwachstelle früh erkannt, die privaten Schlüssel vorher erraten und dann gewartet, bis die Wallets sich mit Bitcoin gefüllt hatten.
Danach hat er alles abgezogen 🔻
Ledger-/Trezor-Wallets ... sind von diesem Thema nicht betroffen und aktuell sicher
