Kritische Sicherheitslücken in Coldcard-Wallets: Bitcoin-Bestände gefährdet

BTC
Hardware-WalletSicherheitslückeBitcoin-DiebstahlColdcardCoinkiteBlock
2026-07-31Quelle: u.today
Kritische Sicherheitslücken in Coldcard-Wallets: Bitcoin-Bestände gefährdet

Bitcoin-Selbstverwahrungsnutzer werden aufgefordert, ihre Gelder zu bewegen, nachdem Block zwei kritische Schwachstellen in mehreren Generationen von Coldcard-Hardware-Wallets offengelegt hat.

Die Ingenieurs- und Sicherheitsteams von Block erhielten Berichte über Bitcoin, die aus Nicht-Bitkey-Wallets remote gestohlen wurden, und begannen mit einer Untersuchung.

Es stellte sich heraus, dass die Geräte Coldcard Mk2, Mk3, Mk4, Q und Mk5 Sicherheitsmängel aufweisen. Das Unternehmen hat jedoch klargestellt, dass keines seiner Produkte, einschließlich Bitkey, betroffen war.

Über 1.000 BTC potenziell Diebstahl ausgesetzt

Laut Block zielte der Angriff zunächst auf Single-Signatur-Wallets ab und dauerte etwa eine Stunde, aber Forscher warnten, dass die Kampagne wahrscheinlich noch aktiv ist.

Das Unternehmen sagte, dass Wallets, die mit schwachen 25-Wort-Passphrasen geschützt sind, und einige Multisignatur-Setups ebenfalls gefährdet sein könnten.

Die erste Schwachstelle betrifft die Firmware der Coldcard Mk2 und Mk3. In diesem Fall führte ein Codierungsfehler dazu, dass die Wallet-Generierung auf vorhersehbare Werte anstatt auf ausreichende hardwaregenerierte Zufälligkeit angewiesen war.

Bei neueren Geräten Mk4, Q und Mk5 sagte Block, dass die Firmware versuchte, die Entropie beim Booten mithilfe von Secure-Element-Eingaben zu verbessern. Ein Fehler reduzierte diese zusätzliche Zufälligkeit jedoch auf nur 32 Bits.

Das bloße Importieren eines betroffenen Seeds in eine andere Wallet beseitigt die Bedrohung nicht. Der kompromittierte Seed bleibt anfällig, wenn eine Wallet auf anfälliger Coldcard-Firmware erstellt wurde.

Block sagte, dass es seine Erkenntnisse dem Coldcard-Hersteller Coinkite privat mitgeteilt und später die Erkenntnisse öffentlich gemacht hat.

"Persönlich empfehle ich allen Betroffenen, Gelder so schnell wie möglich zu bewegen, sobald sie dies sicher tun können", schrieb Block-Ingenieur Max Guise auf X.

Bemerkenswert ist, dass der Angriff möglicherweise größer ist als zunächst angenommen. Sicherheitsingenieur Clay Garrett sagte, dass Forscher 695 frühere Transaktionen identifizierten, die denselben On-Chain-Fingerabdruck aufwiesen. Diese Transaktionen machen zusätzliche 488,11 BTC aus.

Die Gesamtmenge, die potenziell gestohlen wurde, würde laut vorläufiger Analyse von Block auf 1.082,59 BTC steigen.