NachrichtenKryptoColdcard-Bitcoin-Hack: Opfer melden medianen Verlust von 1 BTC, während der Diebstahl $111 Million übersteigt

Coldcard-Bitcoin-Hack: Opfer melden medianen Verlust von 1 BTC, während der Diebstahl $111 Million übersteigt

Autor: Bitcoin Magazine·

Wichtige Erkenntnisse

  • Ein Firmware-Fehler in Coldcard-Mk3-Geräten, der seit Version 4.0.1 aus March 2021 vorhanden war, führte dazu, dass die Seed-Erzeugung auf einen schwachen Software-Pseudorandom-Number-Generator statt auf den sicheren hardwarebasierten Generator zurückgriff und Angreifern damit die Rekonstruktion von Seed-Phrasen ermöglichte.
  • Die Auswertung von 250 Opferberichten durch Galaxy Research ergab, dass 88% der gestohlenen Gelder mindestens ein Jahr lang unberührt waren, wobei der typische entwendete Coin etwa 3.5 Jahre lang nicht bewegt worden war.
  • Einzelne Opfer meldeten einen medianen Verlust von 1.022 Bitcoin und einen durchschnittlichen Verlust von 4.04 Bitcoin; der größte gemeldete Einzelverlust betrug 58.97 Coins.
  • Galaxy Research hat bislang $111 million als gestohlen bestätigt, geht jedoch davon aus, dass die Gesamtschäden bei weiterer Verifizierung zusätzlicher Coins $130 million übersteigen könnten.
  • Nach dem Vorfall haben viele vorsichtige Anleger ihre Bitcoin in andere Verwahrungslösungen, darunter Kryptowährungsbörsen, verlagert und damit ihre ursprüngliche Entscheidung für Hardware-Wallets zur Selbstverwahrung teilweise revidiert.
Coldcard-Bitcoin-Hack: Opfer melden medianen Verlust von 1 BTC, während der Diebstahl $111 Million übersteigt

Neue Analyse von Berichten über Bitcoin-Diebstähle im Zusammenhang mit dem Coldcard-Hardware-Wallet-Exploit zeigt, dass die gestohlenen Gelder überwiegend aus lange ungenutzten Wallets stammten, wobei Opfer einen medianen Verlust von mehr als einem ganzen Coin meldeten.

Von Galaxy Researchs Alex Thorn auf X veröffentlichte Daten untersuchten 250 Opferberichte. Die Ergebnisse zeigten, dass der typische gestohlene Coin etwa 3.5 Jahre lang unberührt geblieben war und 88% der entwendeten Gelder mindestens ein Jahr alt waren — ein Muster, das mit dem Profil von Langzeitinhabern übereinstimmt, die Hardware-Wallets speziell für Cold Storage gekauft und ihre Gelder selten bewegt hatten.

Nach Adresse gemessen reichten die Verluste von einem Median von 0.014 Bitcoin bis zu einem Mittelwert von 0.212 Bitcoin. Einzelne Opfer meldeten jedoch einen medianen Verlust von 1.022 Bitcoin und einen Durchschnitt von 4.04 Bitcoin — wobei ein Inhaber bis zu 58.97 Coins verlor.

Die Hacker begannen letzte Woche am Donnerstag damit, mehr als $35 million in Bitcoin aus Wallets zu entwenden. Coinkite, der Hersteller von Coldcard, bestätigte, dass ein Firmware-Fehler in Coldcard-Mk3-Geräten — beginnend mit Version 4.0.1 aus March 2021 — dazu führte, dass die Seed-Erzeugung auf einen schwachen Software-Pseudorandom-Number-Generator zurückfiel, statt den hardwarebasierten echten Zufallszahlengenerator zu verwenden. Diese Schwachstelle ermöglichte es Angreifern faktisch, die Seed-Phrasen der Nutzer zu erraten, also die Wiederherstellungsschlüssel, die die vollständige Kontrolle über eine Bitcoin-Wallet gewähren.

Der Ursprung der Schwachstelle im March 2021 bedeutet, dass betroffene Geräte über mehr als drei Jahre hinweg und über mehrere Firmware-Versionen hinweg unsichere Seeds erzeugt haben könnten. Der Diebstahl setzte sich über das Wochenende fort, während Coinkite und andere Mitglieder der Bitcoin-Community Coldcard-Nutzer dazu aufforderten, ihre Gelder umgehend auf sichere Alternativen zu übertragen.

Galaxy Research erklärte am Freitag, dass bislang $111 million als gestohlen bestätigt wurden, die Summe jedoch deutlich steigen könnte, während die Untersuchung fortgesetzt wird.

„We have many more coins we are vetting for confirmation — we think total losses likely exceed $130 million“, schrieb das Unternehmen auf X (https://x.com/glxyresearch/status/2085748513015488758).

Seit dem Angriff verlagern vorsichtige Anleger ihre Coins in andere Verwahrungslösungen — einschließlich Börsen.

Coinkite erklärte in einer Stellungnahme in dieser Woche, der Softwarefehler sei „silently went unnoticed“ und „its potential impact grew with every release“ seiner Produkte. Tage nach dem ersten Hack forderte das Unternehmen Anleger auf, ihre Software zu aktualisieren oder ihre Gelder von der beliebten Hardware-Wallet abzuziehen.

Dieser Beitrag Coldcard Bitcoin Hack: Victims Report Median Loss of 1 BTC as Theft Tops $111 Million erschien zuerst auf Bitcoin Magazine und wurde von Mathew Di Salvo verfasst.