Wichtige Erkenntnisse
Über 130 Millionen US-Dollar in Bitcoin wurden aufgrund einer kritischen Firmware-Sicherheitslücke gestohlen, die Coldcard-Hardware-Wallets betrifft
Aktive Bitcoin-Adressen stiegen auf 980.000 und erreichten damit die höchste Aktivität seit Dezember 2024, als Nutzer sich beeilen, um ihre Bestände zu sichern
Sicherheitsforscher haben mindestens 15 verschiedene Angreifer identifiziert, die die Schwachstelle ausnutzen; möglicherweise läuft gerade eine vierte Angriffswelle
Die gestohlene Kryptowährung wird über Mischdienste gewaschen, darunter 64 Bitcoin über Wasabi und 200 Ether über Tornado Cash
Dieser Sicherheitsvorfall stellt den drittgrößten Krypto-Hack dar, der 2026 erfasst wurde
Eine kritische Sicherheitslücke, die in Coldcard-Hardware-Wallets entdeckt wurde, hat zu einem der bedeutendsten Bitcoin-Diebstähle im Jahr 2026 geführt; die gesamten Verluste übersteigen 130 Millionen US-Dollar.
Der #Coldcard-Hacker, der 2.055 $BTC($130M) gestohlen hat, ist wieder aktiv.
Vor einer Stunde hat der Hacker 30.185 $BTC($1.94M) an eine neue Wallet übertragen.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH
— Lookonchain (@lookonchain) 7. August 2026
Die Sicherheitslücke entstand durch einen Firmware-Fehler, der im März 2021 eingeführt wurde und die Zufälligkeit der Seed-Phrase-Generierung auf betroffenen Geräten kompromittierte. Diese Schwäche reduzierte die Stärke kryptografischer Schlüssel von den üblichen 128 Bit auf lediglich 40 Bit. Dadurch konnten Angreifer die Wallet-Sicherheit per Brute-Force-Methoden knacken, ohne physischen Zugriff auf das Gerät zu benötigen.
Laut der Analyse von Galaxy Digital wurde der Exploit in mindestens drei unterschiedlichen Angriffskampagnen durchgeführt und dabei etwa 7.300 einzelne Wallets kompromittiert. Hinweise deuten darauf hin, dass möglicherweise gerade ein vierter koordinierter Angriff im Gange ist, der den Gesamtschaden weiter erhöhen könnte.
Netzwerkaktivität steigt, da Nutzer auf Sicherheitsbedrohungen reagieren
Daten des Blockchain-Intelligence-Anbieters Glassnode zeigen, dass die aktiven Bitcoin-Adressen nach der Sicherheitsverletzung auf etwa 980.000 tägliche Transaktionen gestiegen sind. Das ist die aktivste Phase des Netzwerks seit Dezember 2024.
Glassnode betonte jedoch, dass diese erhöhte Aktivität auf Sicherheitsvorkehrungen zurückzuführen ist – nicht auf positives Marktgefühl. Das Analytics-Unternehmen beschrieb die Bewegung als „eine operative Sicherheitsreaktion, keine Änderung der Markteinschätzung“.
Bisher ruhende Bitcoin-Bestände im Wert von nahezu 200-mal dem ursprünglichen Diebstahlsbetrag wurden über die Blockchain hinweg übertragen, was auf weitverbreitete Vorsorgemaßnahmen von Krypto-Inhabern hindeutet, die sich um die Sicherheit ihrer Wallets sorgen.
Der Auslöser für diese breite Netzwerkreaktion war ein Diebstahl vom 31. Juli: Dabei wurden 594 Bitcoin entwendet, die zum Zeitpunkt des Diebstahls etwa 38 Millionen US-Dollar wert waren. Eine anschließende Auswertung von Galaxy Research bestätigte, dass die Gesamtschäden auf über 1.596 Bitcoin gestiegen waren – was einem Wert von mehr als 100 Millionen US-Dollar entspricht.
Gestohlene Kryptowährung über Datenschutzprotokolle geleitet
Das Blockchain-Sicherheitsmonitoring-Unternehmen CertiK hat den Fluss gestohlener Vermögenswerte zu datenschutzfreundlichen Diensten dokumentiert. Etwa 64 Bitcoin im Wert von 4,17 Millionen US-Dollar wurden an Wasabi übertragen, eine auf Datenschutz ausgerichtete Bitcoin-Mixing-Plattform. Darüber hinaus schickten Angreifer 200 Ether im Wert von rund 380.000 US-Dollar an Tornado Cash.
#CertiKInsight 
Unser Alarmsystem hat zwei 200-ETH-Transaktionen erkannt, die an Tornado Cash gesendet wurden und mit dem laufenden Angriff auf @COLDCARDwallet verknüpft sind.
Die Gelder wurden von der BTC- an die ETH-Adresse 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 über THORChain übertragen, bevor sie an Tornado Cash gesendet wurden. pic.twitter.com/JLazHWIEvo
— CertiK-Alarm (@CertiKAlert) 5. August 2026
CertiK-Analysten gehen davon aus, dass einige Transaktionen von opportunistischen Angreifern stammen könnten – nicht von der ursprünglichen Ausbeuter-Gruppe. „Wir denken, es könnte ein kleinerer Ausnutzer sein. Es gibt wahrscheinlich ein paar Nachahmer nach dem anfänglichen Exploit“, so ein Vertreter von CertiK.
Eine Analyse von TRM Labs zeigt, dass der Großteil der gestohlenen Kryptowährung in einer begrenzten Anzahl von Adressen verbleibt, die von Angreifern kontrolliert werden. Abweichungen in der Vorgehensweise bei verschiedenen Wellen deuten auf die Beteiligung von mindestens 15 unabhängigen Bedrohungsakteuren hin.
Haseeb Qureshi, Managing Partner bei Dragonfly, beobachtete, dass bestimmte KI-Systeme in unter 20 Minuten in der Lage waren, die zugrunde liegende Sicherheitslücke zu identifizieren. Er argumentierte, dass ein minimaler KI-unterstützter Sicherheitstest, der etwa zwei Dollar gekostet hätte, diese Schwachstelle hätte erkennen und verhindern können.
Cybersecurity-Profis betonen, dass es allein nicht ausreicht, die Firmware des Geräts zu aktualisieren. Nutzer, die ihre Wallets auf kompromittierten Coldcard-Geräten erstellt haben, werden dringend aufgefordert, vollständig neue Wallets zu erstellen und ihre Krypto-Bestände sofort zu übertragen.
Auf Basis bestätigter Verluste steht die Coldcard-Sicherheitsverletzung derzeit als der drittgrößte Krypto-Diebstahlvorfall des Jahres 2026.
Der Beitrag „Coldcard Hardware Wallet Breach: Hackers Launder $130M in Bitcoin Through Mixing Services“ erschien zuerst auf Blockonomi.
