Cold Storage hat gerade eine Realitätprüfung bekommen.
Ein Firmware-Fehler bei Coldcard, einer der am meisten vertrauten Bitcoin-Hardware-Wallets, ermöglichte es einem Angreifer, 594 BTC (etwa 38 Millionen US-Dollar) von rund 500 Wallets in nur 25 Minuten abzuziehen. (Crypto News) Das war kein Phishing. Es war keine Malware. Ein Bug bei der Seed-Erzeugung hatte die Zufälligkeit seit 2021 geschwächt, (CryptoTicker) wodurch private Schlüssel erratbar wurden statt wirklich zufällig.
Hier ist der Teil, der jeden Self-Custody-Inhaber beunruhigen sollte: Ein Firmware-Update heute behebt keinen Seed, der bereits unter dem fehlerhaften Code erzeugt wurde. Wenn dein Seed in dem verwundbaren Zeitraum erstellt wurde, brauchst du einen brandneuen Seed – nicht nur ein Patch.
Mein Fazit: Single-Sig Cold Storage ist nicht automatisch sicherer Speicher. Das ist ein starkes Argument für Multisig über Wallets hinweg, die von verschiedenen Herstellern stammen, damit ein einzelner Firmware-Bug nicht dein gesamtes Guthaben offenlegen kann.
Würde sich dadurch ändern, wie du BTC speicherst, oder bleibst du in jedem Fall bei Single-Sig?
$BTC #Bitcoin #SelfCustody
Ein Firmware-Fehler bei Coldcard, einer der am meisten vertrauten Bitcoin-Hardware-Wallets, ermöglichte es einem Angreifer, 594 BTC (etwa 38 Millionen US-Dollar) von rund 500 Wallets in nur 25 Minuten abzuziehen. (Crypto News) Das war kein Phishing. Es war keine Malware. Ein Bug bei der Seed-Erzeugung hatte die Zufälligkeit seit 2021 geschwächt, (CryptoTicker) wodurch private Schlüssel erratbar wurden statt wirklich zufällig.
Hier ist der Teil, der jeden Self-Custody-Inhaber beunruhigen sollte: Ein Firmware-Update heute behebt keinen Seed, der bereits unter dem fehlerhaften Code erzeugt wurde. Wenn dein Seed in dem verwundbaren Zeitraum erstellt wurde, brauchst du einen brandneuen Seed – nicht nur ein Patch.
Mein Fazit: Single-Sig Cold Storage ist nicht automatisch sicherer Speicher. Das ist ein starkes Argument für Multisig über Wallets hinweg, die von verschiedenen Herstellern stammen, damit ein einzelner Firmware-Bug nicht dein gesamtes Guthaben offenlegen kann.
Würde sich dadurch ändern, wie du BTC speicherst, oder bleibst du in jedem Fall bei Single-Sig?
$BTC #Bitcoin #SelfCustody