#ColdcardExploitFundsSentToMixers
🔐 Der größte Diebstahl von Hardware-Wallets des Jahres
Die Schwachstelle von Coldcard ist der drittgrößte Krypto-Hack im Jahr 2026. Die Angreifer haben begonnen, die gestohlenen Gelder an Mixer zu überweisen (Wasabi, Tornado Cash), um ihre Spuren in der Blockchain zu verwischen.
⚙️ Die Schwachstelle: ein Fabrikationsfehler aus dem Jahr 2021
Ursache ist ein Bug in der Coldcard-Firmware, der seit März 2021 vorhanden ist (Versionen 4.0.1 bis 4.1.9). Ein Konfigurationsfehler führte dazu, dass die Geräte Seed-Phrasen mit sehr schwacher Zufälligkeit erzeugten, wodurch die Stärke des 128‑Bit-Schlüssels auf nur 40 Bit reduziert wurde. Dadurch waren die privaten Schlüssel anfällig für Brute-Force-Angriffe, ohne physischen Zugriff zu benötigen.
🚨 Ausmaß des Diebstahls
Seit dem 30. Juli 2026 mindestens vier Diebstahlswellen:
· Bestätigte gestohlene Gelder: ~1.816 BTC (> $116M) von über 5.200 Adressen
· Geschätzter Betrag: könnte 2.055 BTC (~$130M) übersteigen
· Betroffene: mehr als 7.300 Wallets
· Mehrere Angreifer: mindestens 15 haben die Schwachstelle ausgenutzt
💸 Weiterleitung an Mixer
· 64 $BTC (~$4,17M) an Wasabi Wallet
· 200 $ETH (~$380K) an Tornado Cash
· Nutzung von THORChain, um BTC zu ETH zu überkreuzen, bevor es den Mixer passiert
· Der Großteil der Beute (1.159 BTC) wurde bisher noch nicht bewegt
📉 Implikationen
Der Hack hat eine Vertrauenskrise in die Selbstverwahrung ausgelöst. Einige Nutzer verlagern ihre BTC zurück zu zentralisierten Börsen. Die Lehre: Sogar Hardware-Wallets haben Risiken, und ein Firmware-Update repariert die bereits erzeugten Seeds nicht — Betroffene müssen eine neue Seed-Phrase erzeugen und ihre Gelder migrieren.
Glaubst du, dass dieser Hack das Vertrauen in die Selbstverwahrung langfristig beeinträchtigen wird? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert
🔐 Der größte Diebstahl von Hardware-Wallets des Jahres
Die Schwachstelle von Coldcard ist der drittgrößte Krypto-Hack im Jahr 2026. Die Angreifer haben begonnen, die gestohlenen Gelder an Mixer zu überweisen (Wasabi, Tornado Cash), um ihre Spuren in der Blockchain zu verwischen.
⚙️ Die Schwachstelle: ein Fabrikationsfehler aus dem Jahr 2021
Ursache ist ein Bug in der Coldcard-Firmware, der seit März 2021 vorhanden ist (Versionen 4.0.1 bis 4.1.9). Ein Konfigurationsfehler führte dazu, dass die Geräte Seed-Phrasen mit sehr schwacher Zufälligkeit erzeugten, wodurch die Stärke des 128‑Bit-Schlüssels auf nur 40 Bit reduziert wurde. Dadurch waren die privaten Schlüssel anfällig für Brute-Force-Angriffe, ohne physischen Zugriff zu benötigen.
🚨 Ausmaß des Diebstahls
Seit dem 30. Juli 2026 mindestens vier Diebstahlswellen:
· Bestätigte gestohlene Gelder: ~1.816 BTC (> $116M) von über 5.200 Adressen
· Geschätzter Betrag: könnte 2.055 BTC (~$130M) übersteigen
· Betroffene: mehr als 7.300 Wallets
· Mehrere Angreifer: mindestens 15 haben die Schwachstelle ausgenutzt
💸 Weiterleitung an Mixer
· 64 $BTC (~$4,17M) an Wasabi Wallet
· 200 $ETH (~$380K) an Tornado Cash
· Nutzung von THORChain, um BTC zu ETH zu überkreuzen, bevor es den Mixer passiert
· Der Großteil der Beute (1.159 BTC) wurde bisher noch nicht bewegt
📉 Implikationen
Der Hack hat eine Vertrauenskrise in die Selbstverwahrung ausgelöst. Einige Nutzer verlagern ihre BTC zurück zu zentralisierten Börsen. Die Lehre: Sogar Hardware-Wallets haben Risiken, und ein Firmware-Update repariert die bereits erzeugten Seeds nicht — Betroffene müssen eine neue Seed-Phrase erzeugen und ihre Gelder migrieren.
Glaubst du, dass dieser Hack das Vertrauen in die Selbstverwahrung langfristig beeinträchtigen wird? 👇
#Coldcard #Seguridad #Bitcoin❗ #HackerAlert