Coldcard Hardware-Wallet mit über 1,15 Milliarden US-Dollar Verlust: Die Ursache liegt nicht in der Unachtsamkeit der Nutzer, sondern in einem „Zufallszahlen-Zusammenbruch“ auf Firmware-Ebene. Seit März 2021 hat Coinkite bei einem Firmware-Update aus Versehen die Seed-Erzeugung von einem echten Hardware-TRNG (True Random Number Generator) auf einen Software-Pseudozufalls-Pfad herabgestuft. Dadurch sank die effektive Entropie der privaten Schlüssel von 128 Bit auf nur noch 40–72 Bit. Angreifer haben ab dem 30. Juli 2026 in Wellen „Chain Scans“ durchgeführt und konnten bereits aus über 8600 Adressen 1778,84 BTC stehlen (ca. 1,127 Milliarden US-Dollar). Wenn man auch die angebliche vierte Welle einbezieht, beläuft sich der Verlust auf bis zu 2417 BTC (ca. 1,53 Milliarden US-Dollar). Ledger bewertet dies als typisches Risiko der Aussage „Schwache Zufälligkeit wird im KI-Zeitalter verstärkt“ – denn KI senkt die Kosten für Schwachstellen-Scans und automatisierte Angriffe erheblich.

Der Vorfall zwingt die Self-Custody-Community, die Annahme „Cold Storage = absolute Sicherheit“ erneut zu prüfen; der Bedarf an Multi-Sig und unabhängigen Code-Audits ist deutlich gestiegen.

Auf Marktebene hat der Vertrauensschock zusammen mit makroökonomischen Störungen dazu geführt, dass das BTC-Perpetual-Long/Short-Verhältnis zwar leicht bullisch bleibt (Longs 53,65%), jedoch am 14. August bei einem Tagesevent über 86 Millionen US-Dollar liquidiert wurden. Der Anteil der Liquidationen bei BTC-Longs bzw. ETH-Longs liegt bei 83,93% und 70,75%, was kurzfristig unter Druck belastet 📉; auch BNB leidet synchron unter dem Abbau von Leverage im Derivatehandel. Kurzfristig sorgen Sicherheitsängste plus ein Leverage-Trittbrett für eher schwache Seitwärtsbewegungen der etablierten Coins 📉; langfristig sind die Fundamentaldaten der BTC-Story als „digitales Gold“, der ETH-Intelligent-Contract-Unterbau und das BNB-Börsen-Ökosystem nicht beschädigt. Jede Sicherheits-Neujustierung stärkt vielmehr Standards im Self-Custody-Bereich – langfristig bleibt es 📈.

Für Inhaber von Coins ist jetzt das Wichtigste, die Firmware-Version zu prüfen, alte Seeds zu migrieren und Single-Sig auf Multi-Sig umzustellen: Die „Entropie“, aus der private Schlüssel erzeugt werden, war und ist nie weniger als die Hardware selbst den Anspruch an strenge Prüfung wert.#Coldcard硬件钱包损失超1.15亿美元
$BTC
$ETH
$BNB