White Hats Retten 4,5 Millionen Dollar in Bitcoin Aus Coldcard-Exploit
Wichtige Erkenntnisse
- •White-Hat-Forscher sicherten 52,37 BTC im Wert von über 4,5 Millionen Dollar aus dem Coldcard-Exploit und überführten die Mittel in das Crypto Recovery Trust, das Ansprüche verifizierter Opfer bearbeiten will.
- •Die geretteten Coins machen nur etwa 2,8 % der mit dem Exploit in Verbindung gebrachten Bitcoin aus; Galaxy Digital verzeichnete Gesamtverluste von 1.789,28 BTC im Wert von rund 154,1 Millionen Dollar.
- •Coinkite führte die am 31. Juli beginnenden Angriffe auf einen Firmware-Fehler zurück, der einige Geräte auf einen softwarebasierten Zufallsgenerator angewiesen machte, sodass Angreifer vorhersagbare Wallet-Seeds ableiten und auf Funds zugreifen konnten.
- •Die Rettung bündelte Coins aus Wave 2 sowie den Footprints AA, AU und AX in einer neuen Adresse im Block 967.948, gekennzeichnet mit einer OP_RETURN-Nachricht, die potenzielle Anspruchssteller auf den Anspruchsprozess des Trusts verweist.
- •Nick Bax von Ump Labs bestätigte, dass er geholfen habe, rund 50 BTC zu schützen, und erklärte, Diebe hätten die Mittel vor dem Eingriff beinahe an sich gebracht.

White-Hat-Forscher haben 52,37 BTC im Wert von mehr als 4,5 Millionen Dollar aus dem Exploit gesichert, der Coinkites Coldcard-Hardware-Wallets ins Visier nahm, die Mittel in einen Trust in Wyoming überführt und betroffenen Nutzern damit einen Wiederherstellungsweg eröffnet. Der Galaxy-Digital-Forscher Alex Thorn sagte, das Crypto Recovery Trust kontrolliere nun die Adresse mit den geretteten Bitcoin und plane die Bearbeitung von Ansprüchen verifizierter Opfer.
Thorn sagte, die geretteten Mittel machten etwa 2,8 % der mit dem Exploit in Verbindung gebrachten Bitcoin aus. Laut seinem Beitrag wurden die Coins aus Wave 2 sowie den Footprints AA, AU und AX in einem neuen Vorgang im Block 967.948 zu einer neuen Adresse gebündelt, gekennzeichnet mit einer OP_RETURN-Nachricht mit dem Text „claim:cryptorecoverytrust dot com.“ OP_RETURN ist eine Bitcoin-Funktion, mit der Nutzer kurze Daten in eine Transaktion einbetten können und so einen dauerhaften, öffentlich sichtbaren Eintrag in der Blockchain hinterlassen; in diesem Fall weist der Hinweis potenzielle Anspruchsansteller auf den Anspruchsprozess des Trusts hin.
COLDCARD WHITE HAT MOVES FUNDS TO TRUST
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) September 21, 2026
Nick Bax von Ump Labs bestätigte in einem Beitrag auf X (@bax1337), dass er geholfen habe, rund 50 BTC zu schützen, und sagte, Diebe hätten die Mittel vor der Rettung beinahe an sich gebracht. Dieser Schritt gibt betroffenen Coldcard-Nutzern einen Weg, ihre Verluste zurückzugewinnen. Solche White-Hat-Eingriffe, bei denen Sicherheitsforscher gefährdete Funds sichern, bevor Diebe sie erreichen können, sind zu einem anerkannten Muster im Umgang mit Krypto-Vorfällen geworden.
Firmware-Fehler Legte Wallet-Seeds Offen
Die Angriffe begannen am 31. Juli und richteten sich gegen Bitcoin, die über die von Coinkite hergestellten Coldcard-Hardware-Wallets verwahrt wurden. Hardware-Wallets sind dafür gebaut, die privaten Schlüssel, die Coins kontrollieren, offline zu halten, und ihre Sicherheit beruht auf dem Seed, der bei der Einrichtung eines Geräts erzeugt wird – den Daten, aus denen alle Wallet-Zugangsdaten abgeleitet werden. Coinkite führte die Schwachstelle auf einen Firmware-Fehler zurück, der die Seed-Erzeugung betraf. Der Fehler zwang einige Geräte, auf einen softwarebasierten Zufallsgenerator zurückzugreifen, sodass Angreifer vorhersagbare Seed-Daten nutzen konnten, um Wallet-Zugangsdaten zu identifizieren und auf Funds zuzugreifen.
Galaxy Digital verzeichnete während der Angriffe verlorene 1.789,28 BTC, ein Betrag, der zu den geltenden Bitcoin-Kursen etwa 154,1 Millionen Dollar entspricht.
Nutzer Verlagern Bitcoin Nach Den Angriffen
Coinkite forderte Nutzer auf, die betroffene Software zu aktualisieren oder ihre Bestände von gefährdeten Geräten zu übertragen. Als Reaktion verlagerten einige Nutzer ihre Bitcoin zu anderen Aufbewahrungsdiensten, darunter Börsen. Nach Angaben des Unternehmens blieb der Fehler durch aufeinanderfolgende Produktversionen unentdeckt, von denen jede weiterhin den fehlerhaften Code enthielt, wodurch sich das Zeitfenster verlängerte, in dem Geräte mit der betroffenen Software vorhersagbare Seeds erzeugen konnten.
Weitere Sicherheitsvorfälle
Der Coldcard-Fall ist einer von mehreren Sicherheitsvorfällen, die Krypto-Firmen in den letzten Wochen betrafen. In einem separaten Fall griff ein MEV-Bot ein, um einen Ethereum-Wallet-Exploit zu stoppen, bevor ein Angreifer 7,8 Millionen Dollar abziehen konnte, und KelpDAO fror die Zieladresse für 24 Stunden ein.
Ein Kundendaten-Leck bei Revolut legte Informationen von 680 Kunden offen, nachdem betrügerische Anfragen die Verifizierungsprüfungen des Unternehmens umgangen hatten. Revolut meldete den Vorfall während einer Sicherheitsüberprüfung an die Aufsichtsbehörden.
Sicherheitsbedrohungen halten auch im gesamten Krypto-Markt an. In einer kürzlichen Kampagne nutzten nordkoreanische Akteure falsche Stellenangebote, um mehr als 30.000 Geräte zu kompromittieren, und Forscher brachten die Operation mit Diebstählen aus über 7.000 Krypto-Wallets in Verbindung.
Trust Beginnt Den Wiederherstellungsprozess Für Opfer
Das Crypto Recovery Trust verwahrt die geretteten Assets, während es Eigentumsansprüche betroffener Nutzer prüft. Die Struktur in Wyoming gibt dem Trust einen rechtlichen Mechanismus zur Sicherung der Funds während der Wiederherstellungsphase, auf den sich White Hats verlassen können, während Ermittler weiterhin gestohlene Bitcoin nachverfolgen.
Ermittler prüfen den Coldcard-Hack und verfolgen Adressen, die mit gestohlenen Funds in Verbindung stehen. Coinkite hat betroffene Nutzer aufgefordert, den Sicherheitshinweisen zu, und der Recovery-Trust kann die geretteten Bitcoin freigeben, sobald er die rechtmäßige Eigentümerschaft bestätigt. Da die geretteten Coins nur einen kleinen Teil der 1.789,28 BTC abdecken, die Galaxy Digital als verloren verzeichnete, hängen weitere Rettungen von dieser Nachverfolgungsarbeit und von der Prüfung jedes einzelnen Anspruchs durch den Trust ab.
Quelle: Blockonomi