Jeder denkt, dass ein Hardware-Wallet der sicherste Ort für dein BTC ist: Cold Storage, Offline-Keys, „nichts kann es berühren“, richtig?

die Behauptung, dass Coldcard eines der vertrauenswürdigsten Namen im Cold Storage ist, seit Jahren von Security-Leuten empfohlen

die Realität: Eine Firmware-Schwachstelle wurde gerade verlinkt, und etwa 70 Mio. Dollar wurden abgezogen. Sogar der CEO selbst ist an die Öffentlichkeit gegangen und hat die volle Verantwortung übernommen und gesagt, dass ihr Prüfprozess das übersehen hat

aber hier ist der Teil, der wirklich zählt und den viele übersehen werden: Nur das Firmware-Update behebt das nicht, wenn dein Seed bereits kompromittiert war. Die privaten Schlüssel, die aus diesem alten Seed abgeleitet wurden, sind weiterhin offengelegt. Du musst auf der behobenen Firmware eine brandneue Recovery-Phrase generieren und deine Gelder rüber transferieren. Ein reines Update ändert daran nichts

also ist die eigentliche Lehre nicht „Hardware-Wallets sind schlecht“, sondern: „Cold Storage war nie vertrauenslos. Du hast immer der Firmware und dem Unternehmen vertraut, das sie ausliefert“

Wenn sogar die Hardware-Wallets des Gold-Standards so einen Lieferketten-Level-Bug haben können: Ändert das, wie viel du „Cold Storage“ als Konzept tatsächlich vertraust?
$BTC

📊 Umfrage
1️⃣ still trust hw wallets fully
0%
2️⃣ trust less now
50%
3️⃣ depends on the brand
50%
4️⃣ too early to say
0%
2 Stimmen • Abstimmung beendet