NachrichtenKryptoColdcard-Angriff weitet sich aus: 15 Hacker erbeuten 130 Millionen Dollar in Bitcoin

Coldcard-Angriff weitet sich aus: 15 Hacker erbeuten 130 Millionen Dollar in Bitcoin

Autor: DailyCoin·

Wichtige Erkenntnisse

  • Galaxy Research hat mindestens 15 separate Angreifer identifiziert, die die Coldcard-Schwachstelle ausnutzen.
  • Die Kampagne soll Bitcoin im Wert von mehr als 130 Millionen Dollar aus über 7.300 Wallets entwendet haben.
  • Der Fehler betraf die Seed-Erzeugung auf Coldcard-Geräten und führte zu schwächerer Entropie als vorgesehen.
  • Coinkite hat Hotfixes veröffentlicht und gewarnt, dass die Bedrohung weiterhin aktiv ist.
  • Nutzern wird geraten, ihre Coldcard-Geräte zu aktualisieren, neue Seeds zu erstellen und Guthaben auf neue Wallets zu übertragen.
Coldcard-Angriff weitet sich aus: 15 Hacker erbeuten 130 Millionen Dollar in Bitcoin

Galaxy Research hat 15 Angreifer identifiziert, die vulnerable Coldcard-Wallets ins Visier nehmen.

Die geschätzten Verluste haben bei mehr als 7.300 Wallets die Marke von 130 Millionen Dollar in Bitcoin überschritten.

Nach der jüngsten Warnung von Coinkite bleibt die Bedrohung aktiv.

Der Coldcard-Wallet-Angriff hat sich verschärft, nachdem Galaxy Research 15 separate Angreifer identifiziert hat, die eine Firmware-Schwachstelle ausnutzen, welche die Erzeugung privater Schlüssel auf betroffenen Hardware-Wallets geschwächt hat.

Der laufende Angriff hat nach Schätzungen Bitcoin im Wert von 130 Millionen Dollar aus mehr als 7.300 Wallets abgezogen, und weitere Verluste sind möglich, da die Schwachstelle öffentlich bekannt ist.

Da der Fehler öffentlich ist, kann sich jeder Hacker mit ausreichender technischer Kompetenz der Diebstahlkampagne anschließen.

Warum zielen Hacker weiterhin auf Coldcard-Wallets ab?

Der Coldcard-Wallet-Angriff geht weiter, weil verwundbare Wallet-Adressen auf der öffentlichen Bitcoin-Blockchain sichtbar bleiben und Angreifer so betroffene Wallets identifizieren und versuchen können, private Schlüssel mit Brute-Force-Methoden zu ermitteln.

Galaxy Research teilte mit, dass sich bereits Dutzende Opfer an das Unternehmen gewandt haben, die Gesamtzahl der betroffenen Nutzer jedoch deutlich höher sein könnte. Einige langfristige Bitcoin-Inhaber könnten noch immer nicht bemerkt haben, dass ihre Wallets kompromittiert wurden.

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026

"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "

Die Schwachstelle stand im Zusammenhang mit einer Coldcard-Firmware, die die Seed-Erzeugung der Wallet über MicroPythons Software-Fallback statt über einen echten Zufallszahlengenerator leitete. Dieser schwächere Prozess erzeugte Seed-Phrasen mit deutlich geringerer Entropie.

Coinkite, das Unternehmen hinter den Coldcard-Hardware-Wallets, schätzte, dass auf Coldcard-Mk2- und Mk3-Geräten erzeugte Seeds rund 40 Bit Entropie enthielten, deutlich unter dem Zielwert des Unternehmens von 128 Bit.

Coldcard-Mk4-Geräte erzeugten Berichten zufolge Seeds mit etwa 72 Bit Entropie, was ebenfalls unter dem erwarteten Sicherheitsniveau lag.

Coinkite-Mitgründer Rodolfo Novak entschuldigte sich am 31. Juli auf X für den Fehler und schrieb, das Unternehmen übernehme "full accountability for the firmware bug." Coinkite hat inzwischen Hotfixes für jedes betroffene Modell und jeden Release-Zweig bereitgestellt.

Das Unternehmen wiederholte am Dienstag seine Warnung, dass "the threat is still active", und forderte Coldcard-Nutzer auf, ihre Gelder auf neu erzeugte, nicht betroffene Wallets zu übertragen.

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026

"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "

Zum Zeitpunkt der Veröffentlichung war die Identität der Hacker oder des Hackers nicht öffentlich verifiziert.

Warum das wichtig ist

Der Coldcard-Wallet-Angriff bleibt aktiv, weil verwundbare Wallets weiterhin on-chain identifiziert werden können und dadurch zusätzliche Angreifer auf exponierte Mittel zielen können. Nutzer, die Seeds auf betroffenen Firmware-Versionen erzeugt haben, könnten weiterhin Risiken ausgesetzt sein, bis sie ihre Bitcoin auf neu erzeugte Wallets übertragen.