Die 118-Millionen-Dollar-Illusion: Wie der „Unhackbare“ Coldcard zerbrach
Stell dir vor, du machst alles richtig – Offline-Wallet, Seed-Aufteilung in Bankschließfächern. Du fühlst dich sicher.
Und nun stell dir vor, du wachst auf und stellst fest, dass 118 Millionen Dollar weg sind. 😱
Der stille Killer
März 2021. Coinkite veröffentlichte Firmware v4.0.1. Ein versteckter Bug – ein Build-Konfigurationsfehler – deaktivierte die Hardware-Zufallswertgenerierung. Seed-Entropie brach von 128 Bits auf nur 40 Bits ein.
In Minuten knackbar, nicht in Millionen von Jahren.
5 Jahre lang hat es niemand bemerkt.
Der Coup
30. Juli – 6. August 2026: Angreifer erzwangen schwache private Keys per Brute Force.
In nur 41 Minuten räumten sie 1.000+ BTC ab. Gesamt: 1.778 BTC (~118 Mio. $) von 8.600+ Wallets.
Ein Opfer machte alles richtig – verlor dennoch 18,25 BTC.
Die Jagd
Das Bitkey-Team von Block verfolgte den ersten Angreifer zu einem bezahlten Konto für Blockchain-Daten. Interne Logs passten mit „außergewöhnlicher Präzision“ zusammen.
Das FBI hat den Angreifer von „Wave 1“ möglicherweise bereits identifiziert. Aber 1.082,65 BTC (~118 Mio. $) liegen immer noch unberührt in der Wallet des Angreifers.
Die Lehre
Hardware ≠ Unhackbar. Sicherheit beginnt bei der Seed-Generierung – nicht nur bei der Offline-Speicherung.
Wenn du eine Coldcard besitzt (MK2 oder neuer, Firmware v4.1+): BEWEGE JETZT DEINE GELDER. Das Update ist verfügbar.
Keine Finanzberatung. Informiere dich selbst (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC
Stell dir vor, du machst alles richtig – Offline-Wallet, Seed-Aufteilung in Bankschließfächern. Du fühlst dich sicher.
Und nun stell dir vor, du wachst auf und stellst fest, dass 118 Millionen Dollar weg sind. 😱
Der stille Killer
März 2021. Coinkite veröffentlichte Firmware v4.0.1. Ein versteckter Bug – ein Build-Konfigurationsfehler – deaktivierte die Hardware-Zufallswertgenerierung. Seed-Entropie brach von 128 Bits auf nur 40 Bits ein.
In Minuten knackbar, nicht in Millionen von Jahren.
5 Jahre lang hat es niemand bemerkt.
Der Coup
30. Juli – 6. August 2026: Angreifer erzwangen schwache private Keys per Brute Force.
In nur 41 Minuten räumten sie 1.000+ BTC ab. Gesamt: 1.778 BTC (~118 Mio. $) von 8.600+ Wallets.
Ein Opfer machte alles richtig – verlor dennoch 18,25 BTC.
Die Jagd
Das Bitkey-Team von Block verfolgte den ersten Angreifer zu einem bezahlten Konto für Blockchain-Daten. Interne Logs passten mit „außergewöhnlicher Präzision“ zusammen.
Das FBI hat den Angreifer von „Wave 1“ möglicherweise bereits identifiziert. Aber 1.082,65 BTC (~118 Mio. $) liegen immer noch unberührt in der Wallet des Angreifers.
Die Lehre
Hardware ≠ Unhackbar. Sicherheit beginnt bei der Seed-Generierung – nicht nur bei der Offline-Speicherung.
Wenn du eine Coldcard besitzt (MK2 oder neuer, Firmware v4.1+): BEWEGE JETZT DEINE GELDER. Das Update ist verfügbar.
Keine Finanzberatung. Informiere dich selbst (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC