Der Verlust des Coldcard-Hardware-Wallets liegt bei inzwischen 130 Millionen US-Dollar. Das Sicherheitsteam von Block und die Core-Entwickler haben die Wurzel des Problems lokalisiert: Ein Firmware-Fehler hat die Zufallszahlengenerierung heimlich von der STM32-Hardwarequelle auf MicroPython verlagert. Und das, bevor du überhaupt die Seed-Phrase berührt hast – die Entropie reicht dann von Anfang an nicht mehr aus. Das wirklich Gemeine daran ist, dass es einen Teil der „not your keys not your coins“-Bibel widerlegt: Es bringt nichts, wenn du den privaten Schlüssel zwar selbst in der Hand hältst, aber das Gerät, das die privaten Schlüssel erzeugt, selbst vergiftet ist. Deine „selbstverantwortliche“ Aufbewahrung ist von Anfang an nur eine Illusion. Deshalb sage ich schon immer, dass Einzel-Trust die größte Gefahr ist – egal ob Börse oder Hardware-Wallet: Die Schicksalsentscheidung auf einen einzigen Anbieter zu setzen, heißt darauf zu wetten, dass er niemals einen Fehler macht. $BTC an sich ist nicht das Problem; kaputt ist immer die Verbindungsstelle zwischen Mensch und Werkzeug.
#Coldcard漏洞三波攻击损失8900万美元