Das Hardware-Wallet-Ökosystem von Bitcoin steht vor einem seltenen und gefährlichen Moment. Der Hersteller von Coldcard hat bestätigt, dass ein Exploit, der weiterhin aktiv Gelder von bestimmten Geräten abfließt, bereits zu rund 114 Millionen US-Dollar Verlusten geführt hat, und der Fehler bleibt bis Dienstag unbehoben. Das Unternehmen fordert die Nutzer auf, ihre Bitcoins unverzüglich von anfälliger Hardware zu verlagern, wie es im ursprünglichen Bericht heißt.

Die Warnung kommt, nachdem es mehrere Wochen lang unter Coldcard-Besitzern zu zunehmender Besorgnis gekommen war. Der Exploit scheint bestimmte Firmware-Versionen und Hardware-Konfigurationen ins Visier zu nehmen und umgeht dabei die normalen Sicherheitsprüfungen, die Hardware-Wallets zu einem Eckpfeiler der Selbstverwahrung machen. Im Gegensatz zu Phishing-Angriffen oder dem Leaken von Seed-Phrasen handelt es sich hier um eine direkte Kompromittierung der Geräteebene, wodurch die Standardempfehlung – private Schlüssel offline zu halten – weniger verlässlich wird. Die Schwachstelle könnte firmware-spezifisch sein, was erklären würde, warum einige Geräte weiterhin nicht betroffen sind, während andere abgezogen werden.

Das Ausmaß und das Schweigen

Die Bitcoin-Sicherheits-Community, oft lautstark in Foren und sozialen Medien, hat mit einer Mischung aus Alarm und Pragmatismus reagiert. Langjährige Coldcard-Nutzer teilen Erfahrungen mit geleerten Guthaben, während andere darüber diskutieren, ob die Open-Source-Firmware des Geräts den Fehler früher hätte erkennen können. Coldcard hat nicht öffentlich detailliert, welche Modelle verwundbar sind, wie der Exploit funktioniert oder ob eine Behebung unmittelbar in Sicht ist. Dieses Geheimhalten dürfte einem operativen Zweck dienen: Die Veröffentlichung technischer Details könnte Angreifern eine Vorlage liefern. Doch es lässt Nutzer zugleich in einen Zustand angespannter Unsicherheit zurück.

Seit Jahren ist Coldcard bei Bitcoin-Maximalisten beliebt, die sein abgekoppeltes (air-gapped) Design und die Bitcoin-only-Firmware schätzen. Das Gerät wurde als Festung für die paranoideren Halter vermarktet. Jetzt hat diese Festung einen Riss, und das Schweigen des Herstellers zur Zeitleiste für ein Update hat Spekulationen befeuert, dass die Ursache tiefgreifend sein könnte – vielleicht im Zusammenhang mit einer Schwachstelle in der Lieferkette oder einem Fehler, der vor Monaten während eines Firmware-Updates eingeführt wurde.

Ein weiteres Dilemma der Selbstverwahrung

Hardware-Wallet-Exploits sind nichts Neues – frühere Vorfälle haben Geräte von Ledger und Trezor getroffen, aber das Ausmaß hier ist bemerkenswert. Die Situation rund um Coldcard verdeutlicht eine anhaltende Spannung: Selbstverwahrung wird zwar allgemein als Gegenmittel gegen Börsenrisiken propagiert, verlagert jedoch die technische Verantwortung auf einen einzelnen Nutzer, der möglicherweise nicht über das Fachwissen verfügt, um die Integrität seines Geräts beurteilen zu können. Die Branche hat lange angenommen, dass eine ordnungsgemäß hergestellte und aktuell gehaltene Hardware Wallet gegen Remote-Angriffe immun ist. Diese Annahme steht nun unter massivem Druck.

Die unmittelbare Empfehlung, Gelder auf eine andere Wallet zu verlagern – oft eine Hot Wallet auf einem Smartphone – bringt eine neue Reihe von Risiken mit sich. Wer vor einem kompromittierten Hardware-Gerät flieht, könnte seine privaten Schlüssel in einer weniger sicheren Umgebung offenlegen. Es ist ein Abwägen zwischen einer bestätigten Bedrohung und einer ungewissen – und Sicherheitsexperten werden die Entscheidung anhand von Faktoren treffen, die der durchschnittliche Nutzer nicht einfach beurteilen kann.

Was noch unklar ist

Noch ist nicht bekannt, ob der Exploit remote ausgelöst werden kann, ob physischer Zugriff erforderlich ist oder ob eine Schwachstelle in der Begleitsoftware ausgenutzt wird, die beim Signieren von Transaktionen verwendet wird. Das mangelnde Klarheit erschwert die Abwehrschritte, die Nutzer unternehmen können. Selbst abgesehen von einer vollständigen Migration der Gelder könnte selbst ein Firmware-Update nicht ausreichen, wenn die Hardware selbst auf der Bootloader-Ebene kompromittiert ist. Coldcard wird nach Eindämmung der Bedrohung eine umfassende technische Post-Mortem-Veröffentlichung herausgeben müssen – etwas, das derzeit noch Tage oder Wochen entfernt zu sein scheint.

Ob betroffene Nutzer irgendeinen Teil der gestohlenen Gelder durch On-Chain-Tracing oder rechtliche Schritte zurückgewinnen können, ist eine offene Frage. Bitcoins transparentes Ledger kann helfen, dem Geld nachzufolgen, aber Pseudonymität erschwert die Durchsetzung. Historisch gesehen sehen einzelne Opfer von Hardware-Wallet-Exploits selten eine Wiedergutmachung. Der größere Einfluss auf den Verkauf von Hardware Wallets – insbesondere in der Bitcoin-nativen Zielgruppe – könnte vollständig davon abhängen, wie schnell Coldcard reagiert.

Die Botschaft des Herstellers ist eindeutig – auch wenn das Schweigen bei den Details nicht ist: Wenn Sie eines der verwundbaren Geräte besitzen, gehen Sie davon aus, dass es kompromittiert ist, und verlagern Sie Ihre Bitcoins, bevor Sie zum nächsten Fall in dieser wachsenden Verlustliste werden.