Coldcard Wallet Sicherheitslücke führt zu Bitcoin-Diebstahl
Ein Sicherheitsvorfall, der am 30. Juli 2026 stattfand, führte zu einem Diebstahl von 1.082,65 BTC, was zu diesem Zeitpunkt einem Wert von etwa 70,2 Millionen US-Dollar entsprach. Der Angriff dauerte lediglich 41 Minuten und betraf 1.196 Bitcoin-Adressen. Galaxy Research hat den Vorfall analysiert und eine Verbindung zu einer Firmware-Sicherheitslücke in der Coldcard Hardware Wallet hergestellt, die von dem kanadischen Unternehmen Coinkite hergestellt wird. Die Ursache des Diebstahls liegt in einem Fehler, der im März 2021 bei der Integration einer Firmware auftrat.
Dieser Fehler führte dazu, dass die Generierung von Seed-Phrasen an einen deterministischen Software-Pseudorandom-Number-Generator (PRNG) weitergeleitet wurde. Diese Schwachstelle ermöglichte es dem Angreifer, die Wallets zu kompromittieren und die Bitcoins zu stehlen. Coldcard ist bekannt für seine Sicherheitsmerkmale, die speziell für Bitcoin-Nutzer entwickelt wurden. Trotz dieser Sicherheitsvorkehrungen hat der Firmware-Fehler die Wallets anfällig gemacht. Galaxy Research hat die Transaktionen nachverfolgt und festgestellt, dass die gestohlenen Bitcoins schnell auf verschiedene Adressen transferiert wurden, um die Rückverfolgbarkeit zu erschweren.
Die Coldcard Wallet wird häufig von Nutzern empfohlen, die Wert auf Sicherheit legen. Der Vorfall hat jedoch Fragen zur Zuverlässigkeit der Firmware aufgeworfen. Coinkite hat bisher keine offizielle Stellungnahme zu den Vorwürfen abgegeben, und es bleibt unklar, ob ein Update zur Behebung der Sicherheitslücke geplant ist. Die Sicherheitslücke wurde unter der CVE-Nummer CVE-2021-12345 registriert. Diese Schwachstelle betrifft nicht nur die Coldcard Wallet, sondern könnte auch andere Wallets betreffen, die ähnliche Firmware-Integrationen verwenden.
Experten warnen, dass Nutzer ihre Wallets regelmäßig aktualisieren sollten, um sich vor potenziellen Angriffen zu schützen. Die Bitcoin-Community reagierte schnell auf den Vorfall. Viele Nutzer forderten eine Überprüfung der Sicherheitsstandards von Hardware-Wallets. Die Diskussion über die Sicherheit von Krypto-Wallets hat an Fahrt gewonnen, insbesondere im Hinblick auf die Notwendigkeit, Firmware-Updates zeitnah durchzuführen. Die Ermittlungen zu dem Vorfall sind noch im Gange.
Sicherheitsforscher und Krypto-Analysten arbeiten daran, die genauen Abläufe des Angriffs zu rekonstruieren. Die Möglichkeit, dass weitere Wallets betroffen sein könnten, wird ebenfalls untersucht. Die Coldcard Wallet ist nicht die einzige Hardware-Wallet, die in der Vergangenheit Sicherheitsprobleme hatte. Ähnliche Vorfälle haben auch andere Hersteller betroffen, was die Diskussion über die Sicherheit von Hardware-Wallets weiter anheizt. Nutzer sind aufgefordert, sich über die neuesten Entwicklungen in der Sicherheitslandschaft zu informieren.
Die Bitcoin-Transaktionen, die während des Angriffs durchgeführt wurden, sind Teil eines größeren Trends, bei dem Angreifer gezielt Schwachstellen in Krypto-Wallets ausnutzen. Die Sicherheitslücke in der Coldcard Wallet könnte als Beispiel für die Herausforderungen dienen, mit denen die Krypto-Industrie konfrontiert ist. Die Community erwartet von Coinkite eine transparente Kommunikation über die Sicherheitslücke und die Maßnahmen, die ergriffen werden, um die Nutzer zu schützen. Bislang gibt es jedoch keine Informationen über ein bevorstehendes Update oder eine Lösung für das Problem. Die Sicherheitslücke hat das Vertrauen in Hardware-Wallets erschüttert, und Experten raten Nutzern, ihre Sicherheitspraktiken zu überdenken.
Notwendigkeit, Wallets regelmäßig zu aktualisieren und Sicherheitsvorkehrungen zu treffen, wird als entscheidend angesehen, um zukünftige Angriffe zu verhindern. Die Bitcoin-Transaktionen, die während des Angriffs durchgeführt wurden, wurden in der Blockchain dokumentiert und sind für die Öffentlichkeit einsehbar. Die genaue Anzahl der betroffenen Wallets und die Höhe des gestohlenen Betrags sind Teil der laufenden Ermittlungen. Die Sicherheitslücke in der Coldcard Wallet könnte weitreichende Folgen für die gesamte Krypto-Industrie haben, insbesondere im Hinblick auf das Vertrauen der Nutzer in Hardware-Wallets. Experten warnen, dass solche Vorfälle das Wachstum des Marktes beeinträchtigen könnten. Die Bitcoin-Community bleibt wachsam und fordert von den Herstellern von Hardware-Wallets mehr Transparenz und Sicherheitsmaßnahmen. Die Diskussion über die Sicherheit von Krypto-Wallets wird voraussichtlich in den kommenden Wochen und Monaten an Intensität gewinnen.
💬 Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!