Ein Fehler in Coldcard Bitcoin Wallets ermöglichte es Hackern, private Schlüssel zu erraten und über 70 Millionen Dollar zu stehlen. Nutzer werden aufgefordert, ihre Gelder jetzt zu verschieben.
Ein ernstes Sicherheitsproblem wurde in einem beliebten Gerät zur Speicherung von Bitcoin entdeckt, und Hacker haben bereits mehr als 70 Millionen Dollar der Kryptowährung gestohlen.
Das Gerät heißt Coldcard, eine Art von Hardware-Wallet (ein kleines physisches Gerät, wie ein USB-Stick, das die geheimen Codes speichert, die benötigt werden, um offline auf Ihre Bitcoins zuzugreifen, für zusätzliche Sicherheit). Es wird von einem Unternehmen namens Coinkite hergestellt.
Was ist schiefgelaufen? Wenn Sie ein Wallet einrichten, erstellt das Gerät eine Seed-Phrase (eine Liste zufälliger Wörter, die wie ein Hauptpasswort für Ihre Gelder funktioniert). Um sicher zu sein, muss dies aus echter Zufälligkeit bestehen. Aber ein Softwarefehler bedeutete, dass bestimmte Coldcard-Geräte keine echte Zufälligkeit verwendeten — was die geheimen Schlüssel für Hacker leicht erratbar und "knackbar" machte.
Hier sind die wichtigsten Fakten:
- Der Fehler trat in Coldcard Mk3 Geräten ab März 2021 auf (Firmware-Version 4.0.1).
- Seeds hatten nur etwa 40 Bits Zufälligkeit anstelle der vorgesehenen 128 Bits — viel zu schwach.
- Hacker haben zuerst 1.196 Bitcoin-Adressen geleert.
- Bisher wurden etwa 1.082 Bitcoins — über 70 Millionen Dollar — gestohlen.
- Spätere Geräte (Mk4, Mk5 und Q) könnten ebenfalls gefährdet sein.
Ein Benutzer berichtete, dass Bitcoin, das seit 2021 unberührt geblieben war, plötzlich ohne Vorwarnung "gestohlen" wurde. Ein Bitcoin-Sicherheitsexperte, Kevin Loaec, warnte unverblümt:
"Alles ist im Eimer," und fügte hinzu, dass jeder Wallet-Code, der seit 2021 mit einem Coldcard erstellt wurde, bald öffentlich werden könnte.
Was sollten betroffene Nutzer tun?
- Wenn Sie ein Coldcard verwendet haben, verschieben Sie Ihre Gelder sofort in ein sicheres neues Wallet.
- Coinkite rät Nutzern, die keine zusätzliche Sicherheit verwendet haben (wie 50 Würfelwürfe, um Zufälligkeit hinzuzufügen), eine brandneue Seed-Phrase auf einem aktualisierten Gerät zu erstellen.
- Einige Experten schlagen vor, die Verwendung von Coldcard ganz einzustellen, um sicher zu sein.
Die Lektion für Anfänger: Selbst vertrauenswürdige Sicherheitsgeräte können versteckte Schwachstellen haben. Wenn Sie Krypto besitzen, behalten Sie immer die offiziellen Updates Ihres Wallet-Herstellers im Auge und handeln Sie schnell, wenn Warnungen erscheinen.
Dies ist eine von KI generierte Zusammenfassung. Lesen Sie den Originalartikel unter: https://bitcoinmagazine.com/news/coldcard-wallet-exposed-after-bitcoin-hack