Sicherheitslücke erschüttert das Vertrauen in Cold-Storage: 594 Bitcoin werden in nur 25 Minuten abgezogen!
Aktuelle Berichte decken einen schwerwiegenden Sicherheitsvorfall im Zusammenhang mit Coldcard-Wallets auf. Angreifer nutzten eine Schwachstelle in der Mechanik zur Erzeugung geheimer Wiederherstellungsphrasen (Seed Phrase) in bestimmten Firmware-Versionen aus, was zum Diebstahl von rund 594 BTC führte – im Wert von etwa 38 Millionen US-Dollar – von etwa 500 Wallets innerhalb von weniger als einer halben Stunde.

Das Problem liegt in einer schwachen Zufallsquelle, die bei der Erstellung privater Schlüssel in einigen älteren Versionen verwendet wurde. Dadurch wurden einige Seed Phrases wahrscheinlicher erratbar als das erwartete Sicherheitsniveau. Das Unternehmen empfahl den betroffenen Nutzern, neue Wallets zu erstellen und ihre Gelder sofort zu übertragen, falls ihre Wallets mit den betroffenen Versionen erstellt wurden.

🔍 Die wichtigste Erkenntnis: Eine Cold-Storage-Wallet allein schützt die Vermögenswerte nicht—es müssen auch die Firmware kontinuierlich aktualisiert, zuverlässige Quellen für die Erstellung der Seed Phrases genutzt und die Sicherheitswarnungen des Herstellers verfolgt werden.

#ColdcardFlawDrains594BTC