Eine neu aufgedeckte Schwachstelle in Coldcard-Hardware-Wallets wurde mit verheerenden Verlusten in Höhe von über 100 Millionen US-Dollar in Bitcoin in Verbindung gebracht.
Dieser Sicherheitsfehler hat in der Krypto-Community eine heftige Debatte über die Qualität der Entropie bei der Schlüsselgenerierung ausgelöst und wirft Zweifel daran auf, ob traditionelle Methoden wie das Verwenden von Würfeln für Zufälligkeit—als zuverlässige Eingabemechanismen wirklich vertraut werden kann.
Um die Sicherheit zu gewährleisten, beruhen Bitcoin-Private-Keys auf vollständigen 256 Bit echter Zufälligkeit.
Wenn die Entropie-Quelle, die während des Schlüsselgenerierungsprozesses verwendet wird, schwach, fehlerhaft oder vorhersagbar ist, können böswillige Akteure die resultierenden Schlüssel mathematisch rekonstruieren.
Dadurch können sie die Gelder vollständig aus der Ferne abziehen, ohne dass eine physische Beeinträchtigung des Hardware-Geräts erforderlich ist.
Letztlich legt dieser Vorfall eine entscheidende Schwachstelle im Design von Hardware-Wallets offen: die gefährliche Lücke zwischen wahrgenommener und tatsächlicher Zufälligkeit.
Selbst klassische Methoden wie manuelle Würfelwürfe können, wenn sie unzureichend verarbeitet oder durch schwache interne Geräte-Entropie verunreinigt werden, die Sicherheit eines Schlüssels erheblich beeinträchtigen und ihn weit unter die 256-Bit-Schwelle senken, die vom Bitcoin-Standard vorgeschrieben ist.
