Coldcard-Hack-Update: Verluste überschreiten 1.778 $BTC

Galaxy Research bestätigt, dass der Coldcard-Wallet-Exploit über 1.778 $BTC (~112 Mio. $) abgezogen hat. So stehen wir aktuell:

1.531 $BTC sind noch immer unberührt in den Wallets der Angreifer
~246 $BTC wurden bewegt, 65 % davon in Coinjoin-Mixer
3 große Wellen + 30+ kleinere Angriffs-Spuren wurden verfolgt
33 Angreifer-Adressen mit Börsen & Strafverfolgung geteilt
190+ Opfer direkt kontaktiert
Keine bestätigte Angreifer-Aktivität nach dem 6. August

Eine vermutete 4. Welle mit 638,5 $BTC ist unbestätigt. Falls sie real ist, belaufen sich die Gesamtschäden auf 2.417 $BTC (151 Mio. $+).

Die Ursache: Ein Firmware-Update im März 2021 hat die Coldcard-Seed-Generierung von hardwareseitigem RNG auf Software umgestellt. Die Stärke sank von 128 Bit auf bis zu 40 Bit. Angreifer konnten Seeds allein mit der Gerätenummer und dem Uhrzustand nachbauen. Kein Phishing. Keine Malware. Kein physischer Zugriff erforderlich.

Die Angriffspause ist KEIN Entwarnungssignal. Wenn du $BTC auf einer Single-sig Coldcard hältst, verlagere deine Mittel JETZT auf einen frischen Seed auf einem sicheren Gerät.

Lehre: Self-Custody ist kein „einmal einrichten und vergessen“. Prüfe deine Firmware. Nutze Multi-Sig für größere Bestände. Behandle Entropie als Sicherheits-Schicht – nicht als Fußnote.