COLDCARD-Drama hebt sich auf ein neues Level – das ist nicht mehr nur ein Hotfix, sondern ein vollständiges Sicherheits-Upgrade.

Coinkite hat am 20. August Firmware 5.6.1 (Mk4/Mk5) + 1.5.1Q (Q) veröffentlicht. Das hat sich geändert:

🔴 BENUTZER-ENTROPIE JETZT PFLICHT
Du kannst jetzt keine neue Seed mehr allein mit dem Geräte-RNG generieren. Wähle eine Option:
- 65+ unvorhersehbare Tasteneingaben
- 50 Würfelwürfe
- 128 Münzwürfe
Das Gerät mischt weiterhin STM32-Hardware-RNG + 2 Quellen aus dem Secure Element, aber jetzt MUSST DU zusätzliche Zufälligkeit einbringen. Das ist ein massiver Politikwechsel – Würfel-Entropie war früher für Power-User optional, jetzt ist sie die Grundlage.

🔴 NEUE VULN GEFIXT: USB PSBT-TAMMERING
Es stellte sich heraus, dass es vor dem bisher niemand öffentlich darüber gesprochen hat: Nach dem Sichtprüfen eines PSBT auf dem Bildschirm, aber noch bevor du signierst, konnte ein böswilliger USB-Host die Transaktion austauschen. Die neue Firmware validiert das PSBT jetzt direkt vor dem Signieren erneut. Wenn sie eine Änderung nach der Sichtprüfung erkennt, wird das Signieren abgebrochen. Das ist NICHT das schwache-RNG-Problem – es ist eine andere Angriffsfläche.

🔴 ALTE SEEDS SIND IMMER NOCH UNSICHER
Ein Firmware-Update behebt nicht magisch Wallets, die mit schwacher Entropie erzeugt wurden. Wenn deine Seed vor dem Patch erstellt wurde, MUSST du sie neu generieren + die Gelder migrieren.

Coinkite hat eine 3-wöchige, intensive Prüfung durchgeführt – inklusive RNG, PSBT-Handling, USB-Datenfluss, Firmware-Update-Verifikation, Delta Mode und Backup-Prozesse. Sie haben öffentlich externe Forschende + Karma-X für die Audit-Arbeit gedankt. Die neue Seite „Security Status“ ist live, um Fixes und Migrationsanleitungen nachzuverfolgen.

📊 INCIDENT-STATUS (Keine neuen Änderungen):
- Galaxys letzter bestätigter Stand: 1.778,84 $BTC gestohlen
- ~1.531 $BTC liegen noch in den Wallets des Angreifers
- ~246 $BTC bewegt, 65% davon in CoinJoin
- Keine neuen Angriffswellen nach dem 6. August bestätigt
- Keine Festnahmen, keine offizielle Zuordnung, noch keine Börsenbeschlagnahmungen
- Mk3 immer noch ~40-bit Entropie, Mk4/Mk5/Q ~72-bit (keine neue unabhängige Reproduktion zur Änderung dessen)

Kurz gesagt: Coinkite vertraut für neue Seeds nicht mehr allein auf sein eigenes Hardware-RNG. Das ist die eigentliche Headline. Wenn du noch eine alte COLDCARD-Seed verwendest, die vor diesem Chaos erzeugt wurde, hör auf aufzuschieben und migriere.