#coldcard事件损失超1亿美元
🔐 Coldcard wurde gestohlen – über 110 Millionen USD Schaden, der „sicherste“ Wallet-Versuch ist gescheitert?
Brüder, diese Nachricht macht mir richtig Angst.
Die als „sicherste“ Bitcoin-Hardware-Wallet gepriesene Coldcard wurde geknackt: Über 5000 Adressen wurden kompromittiert, der Gesamtschaden liegt bei über 110 Millionen USD. Das Entscheidende ist: Die Benutzenden-Geräte wurden im gesamten Prozess nicht angefasst.
💀 Wo liegt die Schwachstelle?
In der Firmware steckt ein seit 5 Jahren schlummernder Fehler im Zufallszahlengenerator. Unter bestimmten Bedingungen schaltet das Gerät auf ein vorhersagbares Pseudo-Zufalls-Zielformular zurück. Angreifer können dann mithilfe öffentlich verfügbarer Informationen wie Seriennummer, Zeitstempel usw. die Seed-Wörter per Brute-Force rekonstruieren.
Die Opfer haben alle Standards befolgt: Das Gerät war nie im Internet, die Seed-Wörter wurden im Safe gesperrt, die Steel-Plates sind im Einsatz. Aber gegen die Schwäche auf Algorithmus-Ebene hilft alles nichts.
Ein kanadischer Unternehmer mit 18,25 BTC wurde innerhalb von 7 Minuten geleert. Er brach zusammen und sagte: „Ich habe alles richtig gemacht.“
⚠️ Firmware-Update bringt nichts!
Coinkite hat zwar einen Fix veröffentlicht, aber der schützt nur vor der Zukunft – das Risiko für bereits erzeugte alte Seeds bleibt.
Wenn du Coldcard nutzt, mach sofort zwei Dinge:
① Vermögenswerte unverzüglich umziehen
② Neue Seed-Wörter generieren und eine neue Wallet erstellen
Für größere Beträge: Vermögenswerte auf Multi-Sig-Lösungen verschiedener Marken aufteilen.
Die Lehre aus dieser Sache: Cold-Wallets sind nicht „absolut sicher“, sondern nur „relativ schwer zu stehlen“. Setz nicht alles auf blinden Glauben an nur eine Code-Implementierung.
🔐 Coldcard wurde gestohlen – über 110 Millionen USD Schaden, der „sicherste“ Wallet-Versuch ist gescheitert?
Brüder, diese Nachricht macht mir richtig Angst.
Die als „sicherste“ Bitcoin-Hardware-Wallet gepriesene Coldcard wurde geknackt: Über 5000 Adressen wurden kompromittiert, der Gesamtschaden liegt bei über 110 Millionen USD. Das Entscheidende ist: Die Benutzenden-Geräte wurden im gesamten Prozess nicht angefasst.
💀 Wo liegt die Schwachstelle?
In der Firmware steckt ein seit 5 Jahren schlummernder Fehler im Zufallszahlengenerator. Unter bestimmten Bedingungen schaltet das Gerät auf ein vorhersagbares Pseudo-Zufalls-Zielformular zurück. Angreifer können dann mithilfe öffentlich verfügbarer Informationen wie Seriennummer, Zeitstempel usw. die Seed-Wörter per Brute-Force rekonstruieren.
Die Opfer haben alle Standards befolgt: Das Gerät war nie im Internet, die Seed-Wörter wurden im Safe gesperrt, die Steel-Plates sind im Einsatz. Aber gegen die Schwäche auf Algorithmus-Ebene hilft alles nichts.
Ein kanadischer Unternehmer mit 18,25 BTC wurde innerhalb von 7 Minuten geleert. Er brach zusammen und sagte: „Ich habe alles richtig gemacht.“
⚠️ Firmware-Update bringt nichts!
Coinkite hat zwar einen Fix veröffentlicht, aber der schützt nur vor der Zukunft – das Risiko für bereits erzeugte alte Seeds bleibt.
Wenn du Coldcard nutzt, mach sofort zwei Dinge:
① Vermögenswerte unverzüglich umziehen
② Neue Seed-Wörter generieren und eine neue Wallet erstellen
Für größere Beträge: Vermögenswerte auf Multi-Sig-Lösungen verschiedener Marken aufteilen.
Die Lehre aus dieser Sache: Cold-Wallets sind nicht „absolut sicher“, sondern nur „relativ schwer zu stehlen“. Setz nicht alles auf blinden Glauben an nur eine Code-Implementierung.