#ColdcardExploitDrains1367BTC
ColdcardExploitDrains1367BTC verweist auf eine anhaltende Sicherheitskrise, bei der Angreifer eine kritische Firmware-Schwachstelle in Coldcard-Hardware-Wallets ausgenutzt haben. Laut von Galaxy Research erfassten Daten wurde der Exploit zunächst 1.367 BTC (im Wert von etwa 89 Millionen US-Dollar) über 4.585 Adressen hinweg abgezogen, und zwar im Rahmen von drei unterschiedlichen, automatisierten Angriffswellen ab dem 30. Juli 2026. Eine anschließende vierte Welle hat die geschätzten Verluste mittlerweile weiter erhöht und dabei über 5.200 Adressen ins Visier genommen.
Die Ursache
Entgegen früheren Panikreaktionen wurde das Bitcoin-Protokoll selbst nicht gehackt. Das Problem rührt ausschließlich von einem Fehler her, der in einem Coldcard-Firmware-Build vom März 2021 (v4.0.1) durch den Hersteller Coinkite eingeführt wurde.
Schwache Zufälligkeit: Der Bug führte dazu, dass betroffene Geräte (vor allem Coldcard Mk3) den sicheren internen Hardware-Zufallszahlengenerator (RNG) beim Erzeugen neuer Seed-Phrasen umgingen.
Deterministischer Fallback: Das Wallet griff auf einen vorhersagbaren softwarebasierten Generator zurück. Dadurch wurde die kryptografische Entropie stark eingeschränkt und eine begrenzte Menge möglicher Seed-Variationen geschaffen.
$NVDAB $NVDA.US $AAPL.US
ColdcardExploitDrains1367BTC verweist auf eine anhaltende Sicherheitskrise, bei der Angreifer eine kritische Firmware-Schwachstelle in Coldcard-Hardware-Wallets ausgenutzt haben. Laut von Galaxy Research erfassten Daten wurde der Exploit zunächst 1.367 BTC (im Wert von etwa 89 Millionen US-Dollar) über 4.585 Adressen hinweg abgezogen, und zwar im Rahmen von drei unterschiedlichen, automatisierten Angriffswellen ab dem 30. Juli 2026. Eine anschließende vierte Welle hat die geschätzten Verluste mittlerweile weiter erhöht und dabei über 5.200 Adressen ins Visier genommen.
Die Ursache
Entgegen früheren Panikreaktionen wurde das Bitcoin-Protokoll selbst nicht gehackt. Das Problem rührt ausschließlich von einem Fehler her, der in einem Coldcard-Firmware-Build vom März 2021 (v4.0.1) durch den Hersteller Coinkite eingeführt wurde.
Schwache Zufälligkeit: Der Bug führte dazu, dass betroffene Geräte (vor allem Coldcard Mk3) den sicheren internen Hardware-Zufallszahlengenerator (RNG) beim Erzeugen neuer Seed-Phrasen umgingen.
Deterministischer Fallback: Das Wallet griff auf einen vorhersagbaren softwarebasierten Generator zurück. Dadurch wurde die kryptografische Entropie stark eingeschränkt und eine begrenzte Menge möglicher Seed-Variationen geschaffen.
$NVDAB $NVDA.US $AAPL.US