#coldcardflawdrains594btc

## Coldcard-Hack und das Abgreifen von 594 Bitcoin: Ausmaß des Problems und Lösungen
Der Vorfall, bei dem **594.48 Bitcoin** (rund 38 Millionen US-Dollar) von **Coldcard Mk3**-Geräten gestohlen wurden, ist ein Weckruf für Nutzer von Self-Custody (eigener Verwahrung).
### 1. Technische Ursache
Ein Update auf veraltete Bootloader (*Firmware 4.0.1+* aus dem Jahr 2021) führte zu einem Fehler, der die Zufallsbildung (Entropy) für die Seed-Phrase von 128 Bit auf 72 Bit schwächte. Dadurch konnten Angreifer **Seed-Phrasen per Brute-Force** erraten und Gelder abziehen.
### 2. Sicherheitsaspekte
* **Einzel-Signatur (Single-Sig):** Alle betroffenen Konten nutzten nur eine einzige Signatur.
* **Passphrase (Zusatzpasswort):** Geldbörsen, die eine zusätzliche Passphrase (BIP-39) nutzten, oder bei denen die Zufallsdaten durch **Würfeln (Dice Rolls)** erzeugt wurden, waren nicht betroffen.
### 3. Sofortige Schutzmaßnahmen
* **Eine komplett neue Wallet erstellen:** Eine neue Seed-Phrase in aktueller Software erzeugen oder mit Würfeln (Dice Rolls). (Das Übertragen der alten Wörter auf ein neues Gerät schützt dich nicht.)
* **Vermögenswerte umziehen:** Bitcoin sofort auf neue Adressen übertragen.
* **Auf Multi-Sig umsteigen:** Schutzschlüssel auf Geräte mehrerer Hersteller verteilen (z. B. Coldcard + Trezor + Ledger), um die "Single Point of Failure" zu beseitigen.