#ColdcardExploitFundsSentToMixers
"Der versteckte Fehler von Coldcard löste eine Krise der Selbstverwahrung aus."
Ein Konfigurationsfehler in der Firmware der Hardware-Wallet Coldcard ermöglichte es Angreifern, etwa 1.816 BTC im Wert von 116 Millionen US-Dollar von mehr als 5.200 Adressen ab dem 30. Juli 2026 abzuziehen.
Der Fehler, der seit März 2021 in der Firmware vorhanden war, reduzierte die für die Generierung der Wallet-Samen verwendete Entropie von den vorgesehenen 128 Bit auf nur 40, wodurch die privaten Schlüssel anfällig für Brute-Force-Angriffe ohne physischen Zugriff auf das Gerät wurden.
Die Firmware-Version 4.0.1, die der Hersteller Coinkite im März 2021 bereitstellte, setzte eine Makro namens MICROPY_HW_ENABLE_RNG auf null. Eine unterstützende kryptografische Bibliothek prüfte, ob das Makro vorhanden war, statt ob es aktiviert war.
$HFT
$BICO
"Der versteckte Fehler von Coldcard löste eine Krise der Selbstverwahrung aus."
Ein Konfigurationsfehler in der Firmware der Hardware-Wallet Coldcard ermöglichte es Angreifern, etwa 1.816 BTC im Wert von 116 Millionen US-Dollar von mehr als 5.200 Adressen ab dem 30. Juli 2026 abzuziehen.
Der Fehler, der seit März 2021 in der Firmware vorhanden war, reduzierte die für die Generierung der Wallet-Samen verwendete Entropie von den vorgesehenen 128 Bit auf nur 40, wodurch die privaten Schlüssel anfällig für Brute-Force-Angriffe ohne physischen Zugriff auf das Gerät wurden.
Die Firmware-Version 4.0.1, die der Hersteller Coinkite im März 2021 bereitstellte, setzte eine Makro namens MICROPY_HW_ENABLE_RNG auf null. Eine unterstützende kryptografische Bibliothek prüfte, ob das Makro vorhanden war, statt ob es aktiviert war.
$HFT
$BICO