Medium

Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes

Was ist passiert?

Am 30. Juli wurden 1.196 Bitcoin-Adressen in nur 41 Minuten geleert. Der Angreifer erbeutete 1.082,65 BTC im Wert von etwa 70,2 Millionen US-Dollar. Sicherheitsforscher von Galaxy Research identifizierten einen kritischen Firmware-Fehler in der Coldcard-Hardware-Wallet des kanadischen Unternehmens Coinkite als Ursache.

Hintergrund & Bedeutung

Der Ursprung des Problems liegt in einem Firmware-Integrationsfehler aus März 2021. Die Seed-Generierung wurde fehlerhaft an einen deterministischen Software-Pseudozufallszahlengenerator (PRNG) weitergeleitet, statt einen kryptographisch sicheren Zufallszahlengenerator zu nutzen. Dies machte die generierten Wallet-Seeds vorhersehbar und anfällig für Brute-Force-Attacken.

Hardware-Wallets gelten als sicherste Methode zur Kryptoverwaltung. Dieser Vorfall zeigt jedoch, dass selbst dedizierte Sicherheitsprodukte kritische Schwachstellen aufweisen können. Die Schnelligkeit des Angriffs deutet darauf hin, dass der Täter automatisierte Tools zur Ausnutzung der Schwachstelle nutzte.

Empfehlungen für IT-Teams

  • Firmware-Updates priorisieren: Alle Coldcard-Nutzer sollten auf aktuelle Firmware-Versionen upgraden
  • Seed-Regeneration: Betroffene Wallets sollten neue Seeds mit sicheren Methoden generieren
  • Multi-Signature-Lösungen: Implementierung von Multi-Sig-Architekturen für zusätzliche Sicherheitsebenen
  • Audit-Prozesse verstärken: Regelmäßige Sicherheitsaudits und Code-Reviews bei kritischen Komponenten

Fazit

Dieser Vorfall unterstreicht die Notwendigkeit rigoroser Sicherheitstests in der Kryptobranche. Auch etablierte Hardware-Lösungen erfordern kontinuierliche Überprüfung und schnelle Patch-Management-Prozesse.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/coldcard-hardware-wallet-flaw-linked-to-70-million-bitcoin-theft-in-41-minutes/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.08.2026
Alle CVEs ansehen