#Coldcard漏洞被盗594枚BTC
【Sicherheitswarnung – Vorfall】Coldcard-Lücke kompromittiert! In 25 Minuten 594 BTC ausgehöhlt
Der Hardware-Wallet-Name-Brand Coldcard sorgt für einen bedeutenden Sicherheitsvorfall! Angreifer nutzten eine Schwachstelle in der Firmware: Bei der Schlüssel-/Zufallszahlengenerierung gelang ihnen ein Ausnutzungshebel, sodass in nur 25 Minuten fortlaufend rund 500 Single-Signature-“Cold Wallets” geplündert werden konnten und insgesamt bis zu 594 BTC gestohlen wurden (Wert ca. 38 Millionen USD)!
📍 Kernpunkte des Vorfalls im Überblick:
Ursache der Schwachstelle: Laut Analyse liegt das Problem in Konfigurations-/Konstruktionsfehlern in der Firmware bestimmter älterer Geräte (z. B. Mk2, Mk3). Dadurch entsteht eine Sicherheitslücke bei der Generierung von Zufallszahlen, wodurch sich private Schlüssel ableiten lassen.
Betroffener Umfang: Die gestohlenen Wallets sind überwiegend **Single-sig**-Adressen, und viele wurden zwischen 2021 und 2026 erzeugt und lange nicht bewegt (inaktiv schlafend/ruhend) – es handelt sich um UTXOs.
Offizielle Reaktion: Der Hersteller Coinkite hat eine Notfallwarnung veröffentlicht, bestätigt, dass die Gelder einiger Mk3-Nutzer möglicherweise gefährdet sind, und empfiehlt den Betroffenen, die entsprechenden Maßnahmen so schnell wie möglich umzusetzen. Vorläufige Aussagen zufolge sind neuere Modelle wie Mk4 nicht betroffen.
💡 Sicherheitstipps für Self-Custody-Nutzer:
Multi-Signature (Multi-sig) ist die Abwehr: Der Angriff konzentrierte sich auf Single-sig-Adressen. Wenn du mehrere verschiedene Hardware-Wallets verschiedener Marken für Multi-sig kombinierst, kannst du das Risiko, das durch eine einzelne Geräte-Schwachstelle entsteht, erheblich reduzieren.
Firmware prüfen und aktualisieren: Wenn du ein älteres Coldcard-Gerät nutzt, überprüfe bitte umgehend den Firmware-Status über die offiziellen Sicherheitskanäle und erwäge, deine Mittel auf Adressen mit höherer Sicherheit zu übertragen.
Self-Custody in Etappen: Sammle niemals große Bestände vollständig in einer einzigen Cold Wallet / in einem einzigen Seed-/BIP39-Mnemonik-System.
⚠️ Sicherheitshinweis: Cold Wallets sind nicht absolut sicher. Die Vermeidung eines Single Point of Failure (Single Point of Failure) ist die erste Grundregel der Self-Custody!
$BTC