Die 118-Millionen-Dollar-Illusion: Wie der „Unhackbare“ Coldcard zerbrach

Stell dir vor, du machst alles richtig – Offline-Wallet, Seed-Aufteilung in Bankschließfächern. Du fühlst dich sicher.

Und nun stell dir vor, du wachst auf und stellst fest, dass 118 Millionen Dollar weg sind. 😱

Der stille Killer

März 2021. Coinkite veröffentlichte Firmware v4.0.1. Ein versteckter Bug – ein Build-Konfigurationsfehler – deaktivierte die Hardware-Zufallswertgenerierung. Seed-Entropie brach von 128 Bits auf nur 40 Bits ein.

In Minuten knackbar, nicht in Millionen von Jahren.

5 Jahre lang hat es niemand bemerkt.

Der Coup

30. Juli – 6. August 2026: Angreifer erzwangen schwache private Keys per Brute Force.

In nur 41 Minuten räumten sie 1.000+ BTC ab. Gesamt: 1.778 BTC (~118 Mio. $) von 8.600+ Wallets.

Ein Opfer machte alles richtig – verlor dennoch 18,25 BTC.

Die Jagd

Das Bitkey-Team von Block verfolgte den ersten Angreifer zu einem bezahlten Konto für Blockchain-Daten. Interne Logs passten mit „außergewöhnlicher Präzision“ zusammen.

Das FBI hat den Angreifer von „Wave 1“ möglicherweise bereits identifiziert. Aber 1.082,65 BTC (~118 Mio. $) liegen immer noch unberührt in der Wallet des Angreifers.

Die Lehre

Hardware ≠ Unhackbar. Sicherheit beginnt bei der Seed-Generierung – nicht nur bei der Offline-Speicherung.

Wenn du eine Coldcard besitzt (MK2 oder neuer, Firmware v4.1+): BEWEGE JETZT DEINE GELDER. Das Update ist verfügbar.

Keine Finanzberatung. Informiere dich selbst (DYOR).

#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC