Kürzlich habe ich gesehen, dass Bitcoin in sogenannten Cold Wallets gelagert wurde – und trotzdem wurde es gestohlen. Viele Menschen werden beim ersten Gedanken wohl sagen: Wenn man Coins in einer Cold Wallet aufbewahrt, kann die nicht auch gestohlen werden? Ist eine Cold Wallet nicht der sicherste Ort, um Geld aufzubewahren? Wenn es also trotzdem gestohlen werden kann, wozu braucht man dann überhaupt eine Cold Wallet?

Wenn ich mit einem Problem konfrontiert bin, will ich es immer erst einmal gründlich durchleuchten und herausfinden, wodurch genau die Coins in der Cold Wallet gestohlen werden konnten.

Zunächst geht man allgemein davon aus: Bei einer Offline-Cold-Wallet können Hacker im Grunde genommen das Wallet nicht angreifen,

Doch in diesem Fall ist die Protagonistin des Diebstahls eine Coldcard-Hardware-Cold-Wallet (für die Aufbewahrung von Bitcoin) aus dem kanadischen Unternehmen Coinkite. Der Hauptgrund war ein Softwarefehler: Beim Erzeugen der Wallet-Seed-Phrase (der Mnemonics) gab es ein Problem bei der Generierung der Zufallszahlen. Dadurch lag die erzeugte Entropie weit unter den üblichen Sicherheitsanforderungen (mindestens 128 Bit). Tatsächlich waren es nur etwa 40 bis 72 Bit. Dadurch konnten Hacker die Seed-Phrase über Computerberechnungen ableiten und schließlich den Wallet-Private-Key erraten. Einfach gesagt: Es ging um den Diebstahl eines Passworts.

Bei den gestohlenen Bitcoins ist bekannt, dass es über 1000 Coins waren (aktueller Marktwert rund 70 Millionen US-Dollar), und sie stammten aus 1200 Wallets. Die meisten Wallets waren seit Jahren ungenutzt. Außerdem gab es im Zuge dieses Ereignisses einen gegenteiligen Effekt zum Sturz von FTX im Jahr 2022: Damals haben viele ihre Coins in Cold Wallets verlagert. Jetzt verlagern viele Anleger den BTC wieder zurück an zentrale Börsen wie Binance, Kraken, OKX und andere.

Ich denke, dieses Ereignis hat tatsächlich das Vertrauen einiger Anleger in die Sicherheit von Cold Wallets beeinträchtigt. Ehrlich gesagt verwende auch ich Cold Wallets (allerdings nicht dieses Modell), und ich glaube, dass dieser Vorfall eher ein Einzelfall ist. Aber ich finde, man kann uns durch dieses Ereignis auch erneut daran erinnern, wie wichtig es ist, das Geld zu diversifizieren bzw. zu verteilen. Denn egal wie sicher ein Ort auch ist – es gibt immer irgendwo eine Lücke. Selbst wenn deine Cold Wallet sehr sicher ist, kann es sein, dass du selbst die Seed-Phrase oder den Private Key vergessen hast und die Wallet dann nicht mehr zurückholen kannst?

#BTC #冷錢包