Coldcard-Firmware-Exploit: $111M+ Bitcoin gestohlen | Was jeder $BTC -Inhaber wissen muss
Der größte Hardware-Wallet-Exploit von 2026 entfaltet sich immer noch. Bisher wurden 1.719 BTC (~$111M) als gestohlen bestätigt, während Forscher glauben, dass die Gesamtschäden $130M übersteigen könnten.
Was ist passiert?
→ Ein Firmware-Bug, der im März 2021 eingeführt wurde, ließ betroffene Coldcard-Geräte Seed-Phrasen mithilfe einer schwachen Software-Zufallsquelle statt des Hardware-TRNG generieren.
→ Dadurch sank die Seed-Entropie von 128 Bit auf bis zu 40 Bit, was Offline-Brute-Force-Angriffe möglich macht.
→ Die Schwachstelle betraf die Wallet-Schlüsselerzeugung, nicht das Bitcoin-Netzwerk selbst.
Neueste Erkenntnisse (Galaxy Research)
✅ 1.719 BTC (~$111M) als gestohlen bestätigt
✅ 7.300+ kompromittierte Wallet-Adressen
✅ 15+ Angreifergruppen identifiziert, die 25+ Angriffsmuster nutzen
✅ Gesamtschäden könnten $130M übersteigen
2026 wurden bereits $1,2Mrd+ Krypto gestohlen, verteilt auf 276 separate Sicherheitsvorfälle. Fast 10% dieser Verluste stammten allein vom Coldcard-Exploit – damit gehört er zu den größten Krypto-Sicherheitsversagen des Jahres.
Wer ist gefährdet?
⚠️ Mk2/Mk3-Firmware 4.0.1–4.1.9
⚠️ Mk4/Mk5-Firmware vor 5.6.0
⚠️ Coldcard Q-Firmware vor 1.5.0Q
Was sollten Sie tun?
✅ Aktualisieren Sie die Firmware sofort auf die neueste Version.
✅ Wenn Ihre Wallet mit betroffener Firmware erstellt wurde, erzeugen Sie eine vollständig neue Seed-Phrase und übertragen Sie Ihre BTC.
✅ Ein Firmware-Update allein sichert keine alte Seed.
✅ Nutzen Sie eine BIP-39-Passphrase, Multisig und manuelle Würfel-Entropie, um die Wallet-Sicherheit zu stärken.
Wie Galaxy Research feststellte: „Not your keys, not your coins“ funktioniert nur, wenn Ihre Keys sicher erzeugt werden. Selbstverwahrung beseitigt kein Vertrauen – sie verlagert es lediglich auf Ihre Hardware, Ihre Firmware und den Prozess der Seed-Generierung. Schützen Sie Ihr Bitcoin mit mehreren Sicherheitsebenen, statt sich auf ein einziges Gerät zu verlassen.
Der größte Hardware-Wallet-Exploit von 2026 entfaltet sich immer noch. Bisher wurden 1.719 BTC (~$111M) als gestohlen bestätigt, während Forscher glauben, dass die Gesamtschäden $130M übersteigen könnten.
Was ist passiert?
→ Ein Firmware-Bug, der im März 2021 eingeführt wurde, ließ betroffene Coldcard-Geräte Seed-Phrasen mithilfe einer schwachen Software-Zufallsquelle statt des Hardware-TRNG generieren.
→ Dadurch sank die Seed-Entropie von 128 Bit auf bis zu 40 Bit, was Offline-Brute-Force-Angriffe möglich macht.
→ Die Schwachstelle betraf die Wallet-Schlüsselerzeugung, nicht das Bitcoin-Netzwerk selbst.
Neueste Erkenntnisse (Galaxy Research)
✅ 1.719 BTC (~$111M) als gestohlen bestätigt
✅ 7.300+ kompromittierte Wallet-Adressen
✅ 15+ Angreifergruppen identifiziert, die 25+ Angriffsmuster nutzen
✅ Gesamtschäden könnten $130M übersteigen
2026 wurden bereits $1,2Mrd+ Krypto gestohlen, verteilt auf 276 separate Sicherheitsvorfälle. Fast 10% dieser Verluste stammten allein vom Coldcard-Exploit – damit gehört er zu den größten Krypto-Sicherheitsversagen des Jahres.
Wer ist gefährdet?
⚠️ Mk2/Mk3-Firmware 4.0.1–4.1.9
⚠️ Mk4/Mk5-Firmware vor 5.6.0
⚠️ Coldcard Q-Firmware vor 1.5.0Q
Was sollten Sie tun?
✅ Aktualisieren Sie die Firmware sofort auf die neueste Version.
✅ Wenn Ihre Wallet mit betroffener Firmware erstellt wurde, erzeugen Sie eine vollständig neue Seed-Phrase und übertragen Sie Ihre BTC.
✅ Ein Firmware-Update allein sichert keine alte Seed.
✅ Nutzen Sie eine BIP-39-Passphrase, Multisig und manuelle Würfel-Entropie, um die Wallet-Sicherheit zu stärken.
Wie Galaxy Research feststellte: „Not your keys, not your coins“ funktioniert nur, wenn Ihre Keys sicher erzeugt werden. Selbstverwahrung beseitigt kein Vertrauen – sie verlagert es lediglich auf Ihre Hardware, Ihre Firmware und den Prozess der Seed-Generierung. Schützen Sie Ihr Bitcoin mit mehreren Sicherheitsebenen, statt sich auf ein einziges Gerät zu verlassen.
