#coldcardflawdrains594btc Kapitalisierung auf dem Niveau von 2,1 Bio. USD. Der Fokus der Investoren hat sich von der Makroökonomie hin zu einer weitreichenden Vertrauenskrise in die Methoden des Cold-Storage-Verfahrens verlagert – und hin zu gesetzgeberischen Sackgassen in den USA. Einer der zuverlässigsten #BTC - Wallets #Coldcard (Hersteller Coinkite) ist mit einer kritischen Firmware-Schwachstelle konfrontiert. Schaden: Etwa 1200 Single-Signature-Adressen wurden kompromittiert; von diesen haben die Angreifer in wenigen Minuten 594 $BTC (rund 38 Mio. USD) abgezogen.
Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren.
Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily
Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren.
Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily