*Coldcard-Mangel entzieht 594 BTC: Was ist passiert und wie bleiben Sie sicher*
Eine kritische Schwachstelle, die mit Coldcard-Hardware-Wallets in Verbindung steht, soll zum Verlust von *594 BTC* geführt haben und damit Schockwellen durch die Bitcoin-Community der Selbstverwahrung geschickt haben.
*Was wir bisher wissen*
Einzelheiten sind noch im Fluss, aber die gemeldete Schwachstelle scheint damit zusammenzuhängen, wie das Signieren von Transaktionen und die Firmware-Verifizierung auf betroffenen Coldcard-Geräten gehandhabt wurden. Angreifer sollen die Sicherheitschecks umgehen und Gelder aus Wallets im Gesamtwert von *594 BTC* abziehen konnten — grob $24M+ zu aktuellen Preisen.
Coldcard, hergestellt von Coinkite, ist eine der beliebtesten Offline-verwahrten Bitcoin-Hardware-Wallets. Sie ist bekannt für ihre Offline-Signierung und den PSBT-Workflow. Deshalb hat die Nachricht große Besorgnis über Angriffe auf die Lieferkette, kompromittierte Firmware und Social Engineering ausgelöst.
Wie angeblich der Abfluss funktioniert hat*
Obwohl Coinkite noch nicht alle Details bestätigt hat, nennen Sicherheitsexperten 3 mögliche Angriffspfade:
1. *Kompromittierte Firmware*: Bösartige Firmware wird über gefälschte Update-Dateien eingespielt
2. *Manipulation der Lieferkette*: Geräte werden abgefangen und mit Hintertür-Software vorinstalliert
3. *Benutzerfehler + Phishing*: Gefälschte Coldcard-Seiten bringen Nutzer dazu, Seed-Phrasen einzugeben
Die Zahl von 594 BTC deutet darauf hin, dass das kein einzelner Nutzer war. Das spricht für mehrere Opfer oder einen koordinierten Exploit.
1. *Firmware verifizieren*: Nur über die offizielle Website von Coldcard aktualisieren. Prüfe die PGP-Signaturen
2. *Geräteauthentizität prüfen*: Nutze die von Coinkite bereitgestellte „Bag Number“ und manipulationssichere Siegel
3. *Gib Seed niemals online ein*: Coldcard ist aus gutem Grund luftspaltig. Wenn eine Seite nach deinen 12/24 Wörtern fragt, ist das ein Scam
4. *Geld bewegen, wenn du unsicher bist*: Wenn du bei einem Dritthändler gekauft hast, ziehe die Funds in ein neues Wallet um
Das größere Ganze*
Das ist eine Erinnerung: *„Nicht deine Keys, nicht deine Coins“* funktioniert nur, wenn deine Keys tatsächlich sicher sind. Hardware-Wallets sind sicherer als Börsen, aber sie sind nicht unhackbar. Angriffe auf die Lieferkette und menschliche Fehler bleiben die #1-Risiken
Coinkite wird voraussichtlich bald eine offizielle Stellungnahme und einen Patch veröffentlichen. Die Bitcoin-Community fordert außerdem bessere reproduzierbare Builds und Multisig als Standard.

#ColdcardFlawDrains594BTC #XRPLedgerProposesLettingBanksCoverUserFees #AmazonRaises2026CapexTo$220B



