🚨 Verwundbarkeit bei Coldcard: Wie ein Entropie-Fehler 594 BTC kostete – und wie du dich schützen kannst
Kürzlich wurde ein kritischer Vorfall gemeldet, der Hardware-Wallets von Coldcard betrifft. Wenn du Nutzer einer Hardware-Wallet bist, ist das hier das, was du wissen musst, um deine Bitcoin abzusichern.
Was ist genau passiert?
Ein Fehler in der Firmware führte zu einem Entropie-Fehler (Mangel an echter Zufälligkeit) bei der Erstellung der Seed-Phrasen. Dadurch konnten Angreifer die privaten Schlüssel der betroffenen Nutzer berechnen. In der Folge wurden ungefähr 594 BTC aus Single-Signature-Wallets zwischen dem 30. und 31. Juli 2026 gestohlen.
Wer war NICHT betroffen?
Dieser Vorfall vermittelt uns eine wichtige Lektion über die Sicherheit mit mehreren Ebenen. Nutzer, die die folgenden Praktiken umgesetzt haben, sind nicht exponiert:
- Nutzung einer Passphrase (Wortlaut/Passphrase): Durch das Hinzufügen eines zusätzlichen Wortes (das 13. oder 25. Wort), das vom Nutzer erstellt wird, wird eine völlig neue Brieftasche generiert – die Gelder werden selbst dann verborgen, wenn die ursprüngliche Seed verwundbar ist.
- Entropie per Würfeln: Wenn du physische Würfel verwendest, um die Seed-Phrase zu erzeugen, entfällt die Abhängigkeit der Wallet-Software (RNG) von der Erzeugung von Zufälligkeit.
- Pädagogisches Takeaway:
Auch die beste Hardware kann Code-Fehler haben. Um dein Vermögen langfristig in Krypto zu schützen, lass nie zu, dass die Software die ganze Arbeit erledigt. Füge deiner Cold Wallet immer eine Passphrase hinzu.
$BTC
Kürzlich wurde ein kritischer Vorfall gemeldet, der Hardware-Wallets von Coldcard betrifft. Wenn du Nutzer einer Hardware-Wallet bist, ist das hier das, was du wissen musst, um deine Bitcoin abzusichern.
Was ist genau passiert?
Ein Fehler in der Firmware führte zu einem Entropie-Fehler (Mangel an echter Zufälligkeit) bei der Erstellung der Seed-Phrasen. Dadurch konnten Angreifer die privaten Schlüssel der betroffenen Nutzer berechnen. In der Folge wurden ungefähr 594 BTC aus Single-Signature-Wallets zwischen dem 30. und 31. Juli 2026 gestohlen.
Wer war NICHT betroffen?
Dieser Vorfall vermittelt uns eine wichtige Lektion über die Sicherheit mit mehreren Ebenen. Nutzer, die die folgenden Praktiken umgesetzt haben, sind nicht exponiert:
- Nutzung einer Passphrase (Wortlaut/Passphrase): Durch das Hinzufügen eines zusätzlichen Wortes (das 13. oder 25. Wort), das vom Nutzer erstellt wird, wird eine völlig neue Brieftasche generiert – die Gelder werden selbst dann verborgen, wenn die ursprüngliche Seed verwundbar ist.
- Entropie per Würfeln: Wenn du physische Würfel verwendest, um die Seed-Phrase zu erzeugen, entfällt die Abhängigkeit der Wallet-Software (RNG) von der Erzeugung von Zufälligkeit.
- Pädagogisches Takeaway:
Auch die beste Hardware kann Code-Fehler haben. Um dein Vermögen langfristig in Krypto zu schützen, lass nie zu, dass die Software die ganze Arbeit erledigt. Füge deiner Cold Wallet immer eine Passphrase hinzu.
$BTC