LONDON (IT BOLTWISE) – Unbekannte Angreifer sollen innerhalb von 25 Minuten rund 594 BTC aus fast 500 Wallets gestohlen haben. Laut Quelle lag der Fokus auf inaktiven Coldcard Mk3 Hardware-Wallets, wobei eine Schwäche in der Entropie bzw. Zufallsgenerierung der Firmware als Ursache im Raum steht. Coinkite empfiehlt betroffenen Nutzern, sofort neue Recovery-Seeds zu erzeugen und Bestände auf frisch erstellte Wallets zu verschieben. Der Fall zeigt zugleich, wie schnell aus vermeintlich sicherer Cold Storage ein Risiko werden kann – und warum Phishing-Folgen ernst zu nehmen sind.

Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel
Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Mit dem Diebstahl von 594 BTC innerhalb von nur 25 Minuten rückt ein Thema in den Fokus, das viele Krypto-Nutzer eher intuitiv als „aus Prinzip sicher“ betrachten: Hardware-Wallets als Tresor. Laut der vorliegenden Quelle griffen Angreifer in kurzer Zeit fast 500 Wallets an und brachten die Beute anschließend auf einer einzigen Zieladresse zusammen. Beim damaligen Marktwert entspricht das Größenordnungen von rund 38 Millionen Dollar. Auffällig ist dabei nicht nur die Geschwindigkeit, sondern auch die Zielauswahl: Besonders betroffen waren inaktive Coldcard Mk3 Geräte, also Konten, die jahrelang nicht bewegt wurden und damit in vielen Sicherheitskonzepten eher als „schlafend“ behandelt werden.

Technisch lässt sich aus den beschriebenen On-Chain-Spuren eine Musterentscheidung ableiten: Blockchain-Analysten konnten mehr als 1.300 UTXOs (Unspent Transaction Outputs) über mehrere Bitcoin-Blöcke hinweg transferieren, bevor sie die Gelder konsolidierten. Solche Konsolidierungen sind für Angreifer nicht nur bequem, sondern helfen auch, zukünftige Transaktionspfade zu strukturieren und Abflüsse zielgerichtet zu planen. Die Quelle betont außerdem, dass fast ausschließlich Legacy- oder SegWit-Adressen betroffen gewesen seien, bei denen der Schutz durch Multisignatur-Verfahren fehlte. Genau dieses Detail macht die Sicherheitsdebatte greifbar: Selbst wenn eine Hardware-Wallet das Signieren isoliert, ersetzt sie nicht jede mögliche Schwachstelle in der Entstehung der privaten Schlüssel – und sie kann auch nicht verhindern, dass ein kompromittierter Schlüssel zu einem kompromittierten Konto wird.

Als zentrale technische Ursache nennt die Quelle eine historische Problematik in der Zufallsgenerierung, der sogenannten Entropie, in bestimmten Firmware-Versionen des Coldcard Mk3 Modells. Wenn die Zufallsqualität bei der Erstellung des privaten Schlüssels nicht hoch genug ist, kann der Schlüssel für mathematisch versierte Angreifer unter Umständen vorhersehbar werden. Coinkite reagierte dazu mit einer dringenden Warnung und ordnete die Maßnahme konkret an: „Erzeugen Sie einen neuen Recovery-Seed mit aktualisierter Hardware oder Firmware. Verschieben Sie Ihr Guthaben auf neu erstellte Wallets und verifizieren Sie Ihre Backups, bevor Sie Vermögenswerte übertragen.“ Entscheidend ist dabei der Ablauf: Recovery-Seed und Backup-Prüfung sind nicht nur „ein Update“, sondern der Kern, mit dem sich die kryptografische Grundlage eines Wallets erneuern lässt. Gleichzeitig wird betont, dass neuere Modelle nach aktuellem Kenntnisstand nicht vom beschriebenen spezifischen Problem betroffen sein sollen – eine wichtige Differenzierung, weil sie für Nutzer den Unterschied zwischen „Monitoring“ und „sofortigem Migrationsprojekt“ ausmacht.

Der Fall wirkt dadurch so brisant, dass Cold Storage im Krypto-Ökosystem lange als nahezu endgültige Schutzschicht wahrgenommen wurde: Der private Schlüssel verlässt das Gerät nicht, also scheint die Angriffsfläche klein. Die Quelle macht jedoch deutlich, dass Sicherheitsforscher prüfen, ob die Firmware-Schwachstelle eine Rekonstruktion von privaten Schlüsseln aus der Vergangenheit ermöglichen könnte. Damit verschiebt sich die Diskussion von klassischer „Gerätehygiene“ hin zu der Frage, wie robust die Schlüsselherstellung gegen seltene, aber systematische Fehler ist – also wie zuverlässig Entropiequellen in allen relevanten Betriebszuständen funktionieren. Dazu passt der Hinweis auf eine weitere Dimension des Risikos: In Folge solcher Hacks versuchen Betrüger laut Quelle oft, über Phishing an verbliebene Bestände zu gelangen. Für Betroffene bedeutet das nicht nur Seed-Wechsel, sondern auch Kommunikationsdisziplin – unaufgeforderte Hilfeangebote oder Support-Nachrichten sollten konsequent ignoriert werden, und Seed-Phrasen dürfen nur über offizielle Kanäle gehandhabt werden.

Aus Markt- und Branchenperspektive ist ebenfalls bemerkenswert, dass der Bitcoin-Kurs nach der Meldung kaum reagierte, was in der Quelle als Zeichen einer gewissen Reife oder Abstumpfung des breiteren Marktes eingeordnet wird. Gerade für Unternehmen und professionelle Anwender ist diese Beobachtung relevant: In Krypto-Setups wird häufig zwischen „Risikoereignis“ und „Preiswirkung“ unterschieden, und dieser Fall zeigt, dass beides auseinanderfallen kann. Operational wird für Wallet-Betreiber vor allem die Migrationsfähigkeit wichtig: Wie schnell lassen sich Bestände von betroffenen Seeds auf neue Seeds umziehen, ohne dass dabei neue Angriffswege entstehen (z. B. durch falsches Backup oder durch Eingaben in nicht autorisierte Oberflächen)? Wer in produktiven Prozessen mit Krypto arbeitet, braucht deshalb nicht nur Hardware, sondern auch klare Runbooks für Incident Response, inklusive Verifikation der Backups vor jeder Übertragung.

Für deutsche Nutzer, die Krypto-Gewinne aus Online-Casinos oder Sportwetten in Hardware-Wallets sichern, liefert der Vorfall einen zusätzlichen Weckruf – allerdings mit einer klaren Unterscheidung zwischen „reguliertem Spielumfeld“ und „Grauzone in der Krypto-Umsetzung“. Die Quelle verweist darauf, dass in Deutschland das Glücksspiel streng durch den Glücksspielstaatsvertrag 2021 reguliert ist und die Spielerschutzmechanismen bei GGL-lizenzierten Anbietern anders greifen als bei Angeboten, die Krypto-Cash direkt als Abwicklungsform nutzen. Gleichzeitig nennt die Quelle ein praktisches Sicherheitsargument: Einlagen können bei legalen Anbietern über Zahlungswege wie PayPal, Klarna oder Kreditkarten im Betrugsfall oft rückabgewickelt werden – eine Option, die bei Bitcoin-Transaktionen nach einem Abfluss nicht im selben Sinn existiert. Als konkretes Beispiel nennt die Quelle zudem die Einzahlungslimitierung über das LUGAS-System auf 1.000 Euro pro Monat; auch wenn das für Vielspieler einschränkend wirkt, soll es vor massiven Totalausfällen schützen. Genau hier schließt sich der Kreis zum Wallet-Fehler: Wer Gewinne konvertiert und anschließend in einer unsicheren Hardware-Setup-Kette lagert, kann Schutzmechanismen des Zahlungsrahmens faktisch umgehen.

Für GGL-Casinos kann der Vorfall damit paradoxerweise auch als Bestätigung einer Sicherheitsstrategie gelesen werden, die weniger auf „Selbstverwahrung“ allein setzt. Die Quelle beschreibt, dass GGL-lizenzierte Anbieter nicht direkt mit Bitcoin auf der Plattform arbeiten, um Anonymität und Volatilität besser mit den Anforderungen des GlüStV 2021 in Einklang zu bringen. Praktisch heißt das aus Nutzersicht: weniger Krypto-Operabilität im Frontend, mehr kontrollierte Zahlungswege und ein Spielerschutz, der Limits und Aufsicht in den Mittelpunkt stellt. Unternehmen und technische Entscheider sollten dennoch die übertragbare Lehre mitnehmen: Auch eine vermeintlich sichere Cold-Storage-Architektur hängt an Softwarequalität in der Schlüsselentropie und an konsequenten Migrationsprozessen. Im Zweifel ist Diversifikation der Schlüssel – große Beträge sollten nicht auf eine einzige Wallet-Struktur konzentriert werden, sondern auf mehrere Sicherheitslinien, die sich im Notfall unabhängig voneinander erneuern lassen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel".
Stichwörter AI Artificial Intelligence Bitcoin Coinkite Coldcard Mk3 Entropie Firmware Glücksspiel Hardware Wallet KI Künstliche Intelligenz Phishing Recovery Seed Utxo
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Coldcard-Hack: 594 BTC in 25 Minuten – Coinkite warnt vor Seed-Wechsel« bei Google Deutschland suchen, bei Bing oder Google News!


    682 Leser gerade online auf IT BOLTWISE
    KI-Jobs