Anfang August wurde bei dem Hardware-Wallet-Hersteller Coinkite die Coldcard-Reihe mit einer schwerwiegenden Firmware-Schwachstelle bekannt. Der Angreifer hat in 41 Minuten automatisch gescannt und 1.082 BTC gestohlen (ca. 70 Mio. $); der nachfolgende Gesamtschaden betrug

1.367 BTC (ca. 89 Mio. $), betroffen sind 4.385

这里并不是用户「私钥泄露」或「钓鱼签名」——而是硬件钱包本身在生成私钥时熵不足,使得攻击者可以离线爆破还原私钥。

Funktionsmechanismus der Lücke: Stilles Zurückfallen auf deterministische Software-RNG nach Ausfall des Hardware-RNG

Coldcard 从 2021 年 3 月的某次固件更新起,引入了一个隐蔽 bug:在使用硬件随机数生成器(hardware RNG)生成助记词种子时,如果硬件 RNG

fehlgeschlagen oder die Entropiequelle war unzureichend, fällt der Code still und ohne klare Warnung auf deterministische Software-RNG zurück. Dadurch hatten manche Wallets nur noch ungefähr 72 Bits effektive Entropie – weit unterhalb der BIP-39

Entspricht der geforderten Standardanforderung von 128 Bits.

Betroffene Bedingungen im Detail:

- Betroffene Modelle: Mk2/Mk3 (Firmware 4.0.1–4.1.9), Mk4/Q/Mk5 (frühe, nicht behobene Firmware)

- Szenarien mit unzureichender Entropie: Nutzer würfeln beim Generieren der Seed <50 Mal oder setzen keine starke BIP-39-Passphrase (passphrase)

- Angriffsweise: Der Angreifer durchläuft offline den möglichen Bereich schwacher Entropie-Samples, rekonstruiert danach den Private Key und transferiert das Geld direkt

Drei nicht offensichtliche Lehren

1. Ein Hardware-Wallet ≠ physische Trennung = Sicherheit. Viele denken, "Hardware-Wallets sind offline und damit für immer sicher" – aber wenn die Zufälligkeit bei der Seed-Erzeugung nicht ausreicht, ist die physische Trennung praktisch bedeutungslos: Der Angreifer muss gar nicht an dein

Gerät: Es reicht, den Entropieraum zu brute-forcen. In diesem Vorfall scannte der Angreifer mit einem Automatisierungs-Skript in 41 Minuten die erste Charge ab – das zeigt, wie gering die Kosten für das Knacken schwacher Entropie-Seeds sind.

2. Die Passphrase (das 25. Wort) ist die entscheidende Verteidigungslinie. Selbst wenn das Hardware-RNG ein Problem hat, sind Nutzer mit einer starken BIP-39-Passphrase nicht betroffen – denn die Passphrase

Entropie“ (seed) noch eine zusätzliche Entropieschicht hinzu. Viele Nutzer übersehen diese Funktion (weil sie denken, "noch ein Schritt mehr ist umständlich"), aber genau das ist die letzte Barriere gegen Firmware-Level-Lücken.

3. Geografische Konzentrationsrisiken werden übersehen. In diesem Verlustfall machten Nutzer aus Kanada etwa 25% aus – deutlich mehr als ihr Anteil an den globalen Nutzern. Das zeigt die frühe Kundenkonzentration von Coinkite als kanadisches Unternehmen: Wenn du

Wenn die Marken der „betroffenen Wallets“ in einer Region dominieren, landest du bei einem zielgerichteten Angriff auch in dem Hochrisiko-Pool. Marken streuen, Regionen streuen – das ist eine sinnvolle Absicherungsstrategie.

Was du tun solltest

- Firmware-Version prüfen: Wenn du Coldcard Mk2/Mk3/Mk4/Q/Mk5 verwendest, rufe sofort die offizielle Website auf, um zu bestätigen, ob deine Firmware im betroffenen Bereich liegt, und aktualisiere auf die neueste behobene Version.

- Wechsel zu einem neuen Wallet: Wenn deine Seed auf einer betroffenen Firmware erzeugt wurde und du nicht

Wenn die Passphrase nicht gesetzt ist, generiere bitte sofort ein neues Wallet (mit behobener Firmware oder mit einem Hardware-Wallet anderer Marken) und transferiere die Assets. Nicht warten – der Angreifer scannt weiter.

- Passphrase aktivieren: Unabhängig davon, welches Hardware-Wallet du nutzt, wird dringend empfohlen, eine starke BIP-39-Passphrase zu setzen (≥12

zufällige Zeichen (separat sichern). Es ist eine zusätzliche Absicherung gegen Firmware-Lücken und Supply-Chain-Angriffe.

- Aufteilung der Speicherung: Große Vermögenswerte nicht komplett auf eine Marke/ein Wallet konzentrieren. Auch Hardware-Wallets haben Single-Point-of-Failure – Multi-Brand und Multi-Signature (multisig) sind die robustere langfristige Lösung.

Coldcard wurde zuvor als einer der „sichersten“ Bitcoin-Hardware-Wallets angesehen. Der Vorfall erinnert uns daran: Sicherheit ist systemisch. Wenn in irgendeinem Glied (Firmware, RNG, Nutzerkonfiguration) etwas schiefgeht, kann das tödlich sein.

Hardware-Wallets sind weiterhin sicherer als Hot Wallets, aber „Wer sich ein Hardware-Wallet kauft, kann sich entspannt zurücklehnen“ ist eine gefährliche Illusion.