#coldcardflawdrains594btc
594 BTC verschwanden innerhalb von 25 Minuten. Das war kein Hack von Bitcoin. Es handelte sich vielmehr um eine Hardware-Wallet, die seit 2021 still leise schwache Schlüssel generierte.
Markt-Einordnung:
Coinkite, das Unternehmen hinter dem Coldcard, bestätigte, dass es einen Firmware-Fehler gebe, der auf den März 2021 zurückgeht. Einige Geräte übersprangen den echten Hardware-Zufallszahlengenerator und fielen stattdessen auf eine vorhersagbare Software-Variante zurück. Schlüssel, die mathematisch eigentlich nicht zu erraten gewesen wären, wurden dadurch durch Brute-Force erratbar. Das ist kein Problem in Bitcoin selbst, sondern ein Versagen in der Art, wie ein einzelnes Produkt mit Self-Custody umging; die Unterscheidung zwischen Protokoll- und Produktrisiko ist für jeden, der diese Risiken trennt, enorm wichtig.
Was 594 BTC betrifft – bei einem Gegenwert von ungefähr 38 Millionen US-Dollar – wurden sie innerhalb von nur 25 Minuten aus etwa 500 einzelnen Single-Sig-Wallets entleert. Die Entropie der betroffenen Seeds (Mk3 Seeds) sank von 128 Bit auf etwa 40 Bit. Später korrigierte Galaxy Research die gesamten Verluste auf etwa 1.082 BTC, also rund 70 Millionen US-Dollar, über etwa 1.196 Adressen hinweg. Jeder
Handelsabschluss: Das ist ein Problem in der Custody-Schicht, nicht in Bitcoin.
Zieht dich das eher noch mehr zu Self-Custody via Multisig, oder eher zu organisierten Custody-Lösungen stattdessen?
Bitte folgen Sie weiter
$BTC $ETH $BNB #bitcoin
#SelfCustody #CryptoSecurity
594 BTC verschwanden innerhalb von 25 Minuten. Das war kein Hack von Bitcoin. Es handelte sich vielmehr um eine Hardware-Wallet, die seit 2021 still leise schwache Schlüssel generierte.
Markt-Einordnung:
Coinkite, das Unternehmen hinter dem Coldcard, bestätigte, dass es einen Firmware-Fehler gebe, der auf den März 2021 zurückgeht. Einige Geräte übersprangen den echten Hardware-Zufallszahlengenerator und fielen stattdessen auf eine vorhersagbare Software-Variante zurück. Schlüssel, die mathematisch eigentlich nicht zu erraten gewesen wären, wurden dadurch durch Brute-Force erratbar. Das ist kein Problem in Bitcoin selbst, sondern ein Versagen in der Art, wie ein einzelnes Produkt mit Self-Custody umging; die Unterscheidung zwischen Protokoll- und Produktrisiko ist für jeden, der diese Risiken trennt, enorm wichtig.
Was 594 BTC betrifft – bei einem Gegenwert von ungefähr 38 Millionen US-Dollar – wurden sie innerhalb von nur 25 Minuten aus etwa 500 einzelnen Single-Sig-Wallets entleert. Die Entropie der betroffenen Seeds (Mk3 Seeds) sank von 128 Bit auf etwa 40 Bit. Später korrigierte Galaxy Research die gesamten Verluste auf etwa 1.082 BTC, also rund 70 Millionen US-Dollar, über etwa 1.196 Adressen hinweg. Jeder
Handelsabschluss: Das ist ein Problem in der Custody-Schicht, nicht in Bitcoin.
Zieht dich das eher noch mehr zu Self-Custody via Multisig, oder eher zu organisierten Custody-Lösungen stattdessen?
Bitte folgen Sie weiter
$BTC $ETH $BNB #bitcoin
#SelfCustody #CryptoSecurity
