#ColdcardExploitDrains1367BTC *#ColdcardExploitDrains1367BTC* — das handelt von einer großen Schwachstellen- / Exploit-Attacke auf eine Hardware-Wallet, die am 30. Juli stattfand.
### Was passiert ist
- *Wann*: 30. Juli, in weniger als 1 Stunde
- *Wie viel*: Hacker haben *über 1.000 BTC* von *1.196 Wallets* in 41 Minuten abgezogen. Galaxy Research identifizierte später 2 weitere Wellen, wodurch sich die gesamten geschätzten Verluste auf *∼89 Millionen US-Dollar* erhöhten.
- *Gerät*: *Coldcard*, eine beliebte portable Hardware-Wallet zur Speicherung von Bitcoin offline/luftisoliert. 96da5cf3
### Wie der Exploit funktioniert hat
Sicherheitsforscher im Team *Bitcoin Engineering and Security von Block* führten das auf einen *Codierungsfehler in der Zufallszahlengenerierungssoftware von Coldcard* zurück. 96da
Der Bug machte einige Wiederherstellungs-Seed-Phrasen *soweit vorhersagbar*, dass es für ausgefeilte Angreifer möglich war, sie zu erraten. Das bedeutete, dass sie BTC *stehlen konnten, ohne die Wallet jemals physisch anzufassen*. 5cf3
Galaxy/Block wiesen darauf hin, dass ihre Erkenntnisse auf Blockchain-Analysen basieren und sie nicht bestätigt haben, dass jedes betroffene Wallet mit der fehlerhaften Software erstellt wurde. 5cf3
### Was Coldcard/Coinkite getan hat
- Das kanadische Unternehmen *Coinkite*, das Coldcard herstellt, hat ein *Software-Update* veröffentlicht, um das Problem für neu erstellte Wallets zu verhindern.
- *Wichtig*: Das Installieren des Updates *schützt nicht* Personen, die bereits eine Wiederherstellungs-Seed-Phrase mit der betroffenen Software erstellt haben. 5cf3fc1d
### Markt-Auswirkung
Bitcoin fiel innerhalb der 24 Stunden nach der Nachricht um 1,3 % auf 62.549 US-Dollar. Es wurde als ein „*doppelter Schlag*“ bezeichnet, während Strategy außerdem 1.638 BTC verkaufte. 96da
### Was Sie tun sollten, wenn Sie Coldcard verwenden
1. *Firmware sofort aktualisieren*, falls Sie das noch nicht getan haben. So schützen Sie neue Wallets.
2. *Wenn Ihr Seed vor dem Patch erstellt wurde*: Block und Coinkite warnen, dass Sie in Erwägung ziehen sollten, Gelder in eine neue Wallet mit einem frischen Seed zu verlagern, der mit gepatchter Software erstellt wurde.
3. Achten Sie auf offizielle Hinweise von Coinkite — sie sagten, die Angriffe könnten noch andauern. 5cf3
Dies ist einer der größten Hardware-Wallet-Exploits, die je dokumentiert wurden. Er zeigt, dass selbst „*luftisolierte*“ Geräte Softwarefehler haben können.
Möchten Sie, dass ich prüfe, ob Ihr Coldcard-Modell/Ihre Firmware-Version betroffen ist, und Sie durchgehen, wie Sie sicher migrieren?