#ColdcardExploitFundsSentToMixers
🔐 Der größte Diebstahl von Hardware-Wallets des Jahres

Die Schwachstelle von Coldcard ist der drittgrößte Krypto-Hack im Jahr 2026. Die Angreifer haben begonnen, die gestohlenen Gelder an Mixer zu überweisen (Wasabi, Tornado Cash), um ihre Spuren in der Blockchain zu verwischen.

⚙️ Die Schwachstelle: ein Fabrikationsfehler aus dem Jahr 2021

Ursache ist ein Bug in der Coldcard-Firmware, der seit März 2021 vorhanden ist (Versionen 4.0.1 bis 4.1.9). Ein Konfigurationsfehler führte dazu, dass die Geräte Seed-Phrasen mit sehr schwacher Zufälligkeit erzeugten, wodurch die Stärke des 128‑Bit-Schlüssels auf nur 40 Bit reduziert wurde. Dadurch waren die privaten Schlüssel anfällig für Brute-Force-Angriffe, ohne physischen Zugriff zu benötigen.

🚨 Ausmaß des Diebstahls

Seit dem 30. Juli 2026 mindestens vier Diebstahlswellen:

· Bestätigte gestohlene Gelder: ~1.816 BTC (> $116M) von über 5.200 Adressen
· Geschätzter Betrag: könnte 2.055 BTC (~$130M) übersteigen
· Betroffene: mehr als 7.300 Wallets
· Mehrere Angreifer: mindestens 15 haben die Schwachstelle ausgenutzt

💸 Weiterleitung an Mixer

· 64 $BTC (~$4,17M) an Wasabi Wallet
· 200 $ETH (~$380K) an Tornado Cash
· Nutzung von THORChain, um BTC zu ETH zu überkreuzen, bevor es den Mixer passiert
· Der Großteil der Beute (1.159 BTC) wurde bisher noch nicht bewegt

📉 Implikationen

Der Hack hat eine Vertrauenskrise in die Selbstverwahrung ausgelöst. Einige Nutzer verlagern ihre BTC zurück zu zentralisierten Börsen. Die Lehre: Sogar Hardware-Wallets haben Risiken, und ein Firmware-Update repariert die bereits erzeugten Seeds nicht — Betroffene müssen eine neue Seed-Phrase erzeugen und ihre Gelder migrieren.

Glaubst du, dass dieser Hack das Vertrauen in die Selbstverwahrung langfristig beeinträchtigen wird? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert