‏🚨 Skandal: Coldcard-Schutz kompromittiert – wie gingen die 63M$ in 25 Minuten weg? 🚨

‏Stell dir vor, sie haben mehr als 1000 ⁦‪$BTC‬⁩ aus Hunderten von Wallets abgezogen, und der Hacker hat weder etwas Berührbares angefasst noch physische Geräte verwendet oder die Blockchain angegriffen! 😐

‏Wie lief das Ganze im Detail?

‏🔸 Grund: Ein Firmware-Bug aus dem Jahr 2021 hat den Zufallszahlengenerator der Hardware (Hardware RNG) abgeschaltet. Dadurch wurde die Wiederherstellungsphrase (Seed Phrase) extrem schwach generiert und ist leicht zu erraten.

‏🔸 Die Diebstahlmethode: Der Angreifer hat die Schwachstelle früh entdeckt, hat die „offline“ privaten Schlüssel geraten und dabei ein Skript genutzt, das wartet, bis die Wallets die Konfiguration laden… Sobald er die richtigen Adressen hatte, zog er mit einem einzigen Schlag alles ab 🔻

‏🔸 Das Unglück: Wenn dein Coldcard-Gerät und deine Start-/Seed-Phrase zwischen 2021 und heute erstellt wurden, schützt dich das Update allein nicht, denn die alten Wörter sind bereits aufgeklärt und beim Angreifer gespeichert.
‏(Ledger- und Trezor-Wallets sind von diesem Thema nicht betroffen und sicher.)

‏Siehst du, ob absolute Sicherheit bei Cold Wallets nur ein Mythos ist – oder ob das Problem immer wieder bei menschlichen und programmbezogenen Fehlern liegt? 🤔
#solana #btc