
Eine kritische Sicherheitslücke in älterer Coldcard-Hardware-Wallet-Firmware hat dazu geführt, dass bei einem koordinierten Angriff, der nur 25 Minuten dauerte, ungefähr 594 Bitcoin (BTC) im Wert von rund 38 Millionen US-Dollar aus fast 500 Single-Signature-Wallets gestohlen wurden. Der Vorfall zählt zu den größten Sicherheitsverletzungen im Zusammenhang mit Hardware Wallets in der Geschichte des Bitcoin.
Laut Ermittlern entstand die Schwachstelle durch ein Firmware-Update, das im März 2021 veröffentlicht wurde. Aufgrund eines Fehlers im Schlüsselgenerierungsprozess der Wallet griffen die betroffenen Geräte auf eine schwächere, softwarebasierte Quelle für Zufälligkeit zurück – statt auf den vorgesehenen Hardware-Zufallszahlengenerator. Dadurch wurde die Unvorhersehbarkeit neu generierter Seed-Phrasen erheblich reduziert, wodurch sie anfälliger für fortgeschrittene Brute-Force-Angriffe wurden.
Der Angreifer soll gezielt inaktive Single-Signature-Wallets angegriffen haben, die mithilfe der fehlerhaften Firmware erstellt wurden, und in einer eng koordinierten Aktion Gelder von hunderten Adressen abgeräumt haben. Blockchain-Analysen zeigen, dass innerhalb von drei Blockchain-Bestätigungen mehr als 1.300 UTXOs in eine kleine Anzahl von Adressen konsolidiert wurden, was auf die stark automatisierte Natur des Angriffs hinweist.
Der Wallet-Hersteller Coinkite, der Entwickler der Coldcard, hat das Firmware-Problem anerkannt und Nutzer, die Wallet-Seeds mit betroffenen Firmware-Versionen erzeugt haben, aufgefordert, ihre Bitcoins umgehend auf neu erstellte Wallets mit frischen Seed-Phrasen zu übertragen. Ein einfaches Aktualisieren der Geräte-Firmware reicht nicht aus, wenn der ursprüngliche Seed erstellt wurde, während die Schwachstelle bestand, weil der kompromittierte Seed weiterhin vorhersagbar bleibt.
Sicherheitsforscher betonten, dass der Exploit keine Schwäche im Bitcoin-Netzwerk selbst darstellt. Stattdessen handelt es sich um einen Fehler bei der Implementierung der kryptografischen Schlüsselgenerierung in bestimmten Coldcard-Firmware-Versionen. Die Bitcoin-Blockchain und ihre zugrunde liegende Kryptografie bleiben sicher, während das Risiko auf Wallets beschränkt ist, die unter den betroffenen Bedingungen erstellt wurden.
Der Vorfall dient als Erinnerung daran, dass Hardware-Wallets nur so sicher sind wie ihre Firmware und die Prozesse zur Zufallszahlengenerierung. Nutzer werden ermutigt, die Wallet-Firmware auf dem neuesten Stand zu halten, offizielle Sicherheitshinweise zu prüfen und Gelder sofort zu migrieren, wenn sie vermuten, dass ihre Wallet mit anfälliger Software erstellt wurde. Während die Untersuchungen fortgesetzt werden, beobachtet die Kryptoindustrie die Reaktion genau sowie alle weiteren Hinweise von Coinkite und unabhängigen Sicherheitsforschern.
