August 21, 21:31

Coldcard verschärft Seed-Sicherheit nach Bitcoin-Diebstählen von 130 Mio. US-Dollar

Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit

Decrypt

Kernaussagen

Coinkite hat eine neue Coldcard-Firmware veröffentlicht, nachdem ein Fehler bei der Seed-Erzeugung zu gestohlenen Bitcoin im Wert von rund 130 Millionen US-Dollar geführt hatte. Coldcard verlangt nun mindestens 65 Tastendrücke, 50 Würfelwürfe oder 128 Münzwürfe, wenn Nutzer einen neuen Wallet-Seed erzeugen. Coinkite erklärte, dass Nutzer, die zwischen 2021 und Juli 2026 auf betroffenen Versionen Seeds erstellt haben, mit der aktualisierten Firmware neue Seeds erzeugen und ihre Bitcoin übertragen müssen. Die Firmware führt außerdem Transaktionsprüfungen vor dem Signieren sowie Warnungen bei veränderten Transaktionen ein. Coinkite bezeichnete das Problem beim Signieren von Transaktionen als theoretisch und erklärte nicht, dass es ausgenutzt worden sei.

Warum es wichtig ist: Eine stärkere Seed-Erzeugung kann das Risiko verringern, dass Angreifer Wallet-Schlüssel erraten und die Bitcoin aus betroffenen Wallets abziehen können.

Marktstimmung

neutral, stressgeprägt, technologiegetrieben.

Begründung: Der Fehler bei der Seed-Erzeugung führte zu gestohlenen Bitcoin im Wert von rund 130 Millionen US-Dollar und rückt damit das Wallet-Sicherheitsrisiko in den Mittelpunkt des Ereignisses.

Vergleichbare historische Fälle

Im März 2022 ermöglichten kompromittierte Validator-Schlüssel Angreifern, rund 625 Millionen US-Dollar aus der Ronin-Bridge abzuziehen. Sky Mavis nahm später 150 Millionen US-Dollar auf, um betroffene Nutzer zu entschädigen und kompromittierte Validatoren zu ersetzen. Der Unterschied besteht darin, dass der Ronin-Angriff gebündelte Bridge-Gelder betraf, während es beim Coldcard-Vorfall um eine schwache Seed-Erzeugung auf individuellen Hardware-Wallets ging. (The Block) (theblock.co)

Folgewirkungen

Die erforderliche Migration auf neue Seeds könnte bei betroffenen Coldcard-Nutzern kurzfristig zusätzlichen Sicherheits- und Supportbedarf schaffen. Wenn Nutzer die Migration abschließen und die Diebstähle stoppen, könnte der Einfluss auf die betroffenen Coldcard-Wallets begrenzt bleiben.

Chancen & Risiken

Chancen: Nach der Installation der aktualisierten Coldcard-Firmware können Nutzer vor der Übertragung ihrer Bitcoin einen neuen Seed mit zusätzlicher, von ihnen bereitgestellter Zufälligkeit erzeugen.

Risiken: Wenn eine Wallet zwischen 2021 und Juli 2026 mit betroffenen Versionen genutzt wurde, können Nutzer nach der Erzeugung eines neuen Seeds Bitcoin übertragen, um ihre Gefährdung durch den bekannten Fehler zu begrenzen.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.