#ColdcardExploitHits$BC $B3 $89MAcrossThreeWavesColdcardExploitHits$89MAcrossThreeWaves zeigt die zunehmenden Auswirkungen einer massiven Sicherheitslücke in Coldcard-Hardware-Wallets. Infolgedessen wurden 1.367 Bitcoin (~88,6 Mio. US-Dollar) von 4.585 Wallet-Adressen gestohlen. Laut von Galaxy Research erfassten Daten wurde der Exploit in drei verschiedenen, klar unterscheidbaren automatisierten On-Chain-Razzien durchgeführt.

Die Entwicklung der drei WellenDie automatisierten Angriffe ereigneten sich in klar abgegrenzten operativen Wellen. Dabei wurde das verwundbare Bitcoin-Schlüsselraum-System schrittweise durchforstet.

AngriffsphaseDatum & ZeitplanGesamt gestohlene BTCZielstrategie & MechanikWelle 1
30. Juli 2026 (41-Minuten-Fenster)1.083 BTC (~70,2 Mio. US-Dollar)Hochwertige Ziele: Leerte 1.196 prominente Adressen vollständig aus. Räumte in exakt einer Opferadresse pro Transaktion in geteilte Sammeladressen ab.
Welle 2
~31. Juli bis 1. August 202676 BTC (~4,9 Mio. US-Dollar)Mittleres Niveau: Replizierte die Baseline-Methodik der Geldaggregation aus Welle 1, um sekundäre Wallets zu erfassen.
Welle 3
1. Aug. – 2. Aug. 2026208 BTC (~13,5 Mio. US-Dollar)Niedrigwertiges Bereinigen: Entleerte 1.912 Adressen. Wechselte die Taktik, um kleine Kontostände anzugreifen. Dabei wurden komplexe Multi-Victim-Batching-Ansätze genutzt, um Erkennung zu umgehen.$NVDAB $GOOG.US