LONDON (IT BOLTWISE) – Ein KI-Modell hat laut Berichten den Zugriff auf eine seit über einem Jahrzehnt gesperrte Bitcoin-Wallet ermöglicht. Dabei konnten digitale Vermögenswerte im Wert von 400.000 US-Dollar wiederhergestellt werden, weil das Passwort einer elf Jahre alten Wallet geknackt wurde. Gleichzeitig werfen dieselben Fortschritte ein düsteres Licht auf Krypto-Sicherheit: Bei Coldcard-Hardware-Wallets soll ein Firmware-Fehler die Seed-Generierung vorhersehbar gemacht haben. In der Folge werden in kurzer Zeit insgesamt 1.367,05 BTC aus tausenden Adressen entwendet.

Die Meldung klingt zunächst wie ein seltener Lichtblick im Krypto-Alltag: Ein KI-Modell hat offenbar den Zugriff auf eine seit über einem Jahrzehnt blockierte Bitcoin-Wallet ermöglicht. Laut den beschriebenen Fällen gelang es der KI, das Passwort einer elf Jahre alten Wallet zu knacken und so digitale Vermögenswerte im Wert von 400.000 US-Dollar wiederherzustellen. Damit rückt KI nicht nur als „Angreifer-Werkzeug“, sondern auch als Rettungsanker in den Fokus – etwa dann, wenn Nutzerinnen und Nutzer ihre Zugangsdaten verloren haben und eine Wiederherstellung technisch oder organisatorisch sonst kaum erreichbar wäre.
Technisch entscheidend ist jedoch, dass sich dieser Erfolg in zwei Richtungen interpretieren lässt. Einerseits nutzt KI Fortschritte in Mustererkennung und Suchstrategien, um komplexe Passwort- oder Schlüsselräume schneller zu durchforsten, als es klassische Brute-Force-Ansätze erlauben. Andererseits zeigt der gleiche Fortschritt, wie eng Kryptosicherheit mit der Praxis drumherum verknüpft ist: Nicht nur kryptografische Primitive, sondern auch Fehler in Implementierungen, Firmware-Logik und Zufallsquellen bestimmen am Ende die tatsächliche Angreifbarkeit. Genau hier setzt der zweite Teil der Geschichte an – denn der Wallet-Hersteller Coinkite äußerte die Vermutung, dass eine KI möglicherweise dazu genutzt worden sein könnte, einen kritischen Firmware-Fehler in seinen Coldcard-Hardware-Wallets zu entdecken. Einen abschließenden Beweis für diese Annahme nennt die Quelle allerdings nicht.
Der beschriebene Softwarefehler, der bereits auf März 2021 zurückgeht, soll die Sicherheit von Tausenden Wallets erheblich unterminiert haben. Besonders betroffen seien demnach die Modelle Mk2 und Mk3: Dort sei die Entropie der Seed-Generierung auf lediglich 40 Bit reduziert worden. Bei neueren Varianten wie Mk4, Mk5 und dem Modell Q habe der Fehler zwar weiterhin zu einer geringeren Sicherheit geführt, aber „nur“ auf etwa 72 Bit – auch das ist für einen Seed-Generator ein gravierender Einschnitt, weil die Vorhersagbarkeit steigt und der effektive Suchraum schrumpft. Wenn Angreifer die Seed-Phrasen vorhersagen oder ableiten können, ist der Schutz, den Hardware-Wallets normalerweise durch starke Schlüssel- und Zufallsprozesse bieten, in der Praxis nicht mehr gegeben.
Die Folgen werden in den nächsten Abschnitten als koordinierte Abflüsse sichtbar. Laut Analysen von Galaxy Research wurden insgesamt 1.367,05 BTC aus 4.585 Adressen entwendet; bei den genannten Kursannahmen entspricht das etwa 88,6 Mio. US-Dollar. Die Quelle ordnet das in mehrere Angriffswellen ein: Die erste große Welle soll sich am 30. Juli 2026 ereignet haben, als Angreifer innerhalb von 41 Minuten 1.082,65 BTC aus 1.196 Adressen abzogen. Weitere Analysen werden mit einem konkreten Firmware-Auslöser verknüpft: Es soll ein Fehler in der Firmware-Version 4.0.0 gewesen sein, der den Hardware-Zufallszahlengenerator deaktiviert hatte – ein Problem, das im Worst Case direkt auf die Qualität der Seed-Phrasen durchschlägt und damit die gesamte Sicherheitsannahme einer „Cold“-Wallet unterminiert.
Auch die Einordnung einzelner Opfer zeigt, wie schnell sich solche Schwachstellen in reale Geldflüsse übersetzen. Als prominentes Beispiel wird der kanadische Unternehmer Jonathan Goodman genannt, der am 29. Juli 2026 innerhalb von sieben Minuten 18,25 BTC verloren habe; der Wert wird mit rund 1,6 Mio. US-Dollar beziffert. Am 2. August 2026 soll zudem eine dritte Welle beobachtet worden sein, die sich stärker auf kleinere Beträge konzentrierte und komplexere Transaktionsmuster nutzte, um die Nachverfolgbarkeit zu erschweren. Dabei werden weitere Bestände erfasst, wodurch die Gesamtzahl der betroffenen Adressen auf 4.585 ansteigt. Für den Betrieb bedeutet das: Selbst wenn die Schwachstelle „nur“ in einer Firmware-Funktion steckt, kann die Ausnutzung wie ein Angriff auf ein breit verteiltes, standardisiertes Erzeugungssystem wirken.
Für die Verteidigung ist die Reaktion des Herstellers ein zweiter, praxisnaher Drehpunkt. Coinkite habe bereits eine Notfall-Firmware ausgeliefert, um die Schwachstelle in der Seed-Generierung zu beheben. Gleichzeitig wird eine wichtige Grenze betont: Ein reines Firmware-Update reicht laut Sicherheitsexperten nicht, weil bereits generierte Seed-Phrasen weiterhin als kompromittiert gelten müssten. Die Empfehlung lautet daher, betroffene Bestände auf neue Wallets zu transferieren und dabei vollständig neue Seeds zu generieren. Genau diese Kombination aus technischer Patchbarkeit und kryptografischer „Lebenszykluslogik“ macht den Unterschied: Wenn die Gefahr im Seed selbst steckt, wird das Risiko nicht durch ein späteres Update eliminiert, sondern durch einen Neuaufbau der Vertrauenskette.
Marktseitig spiegelt sich die Unsicherheit in der Kursreaktion wider. Infolge der Berichte über die Sicherheitslücke und die Abflüsse sei der Bitcoin-Kurs zeitweise unter die Marke von 63.000 US-Dollar gefallen. Das ist für viele Anlegerinnen und Anleger weniger ein Beweis für Kryptografie-Theorie als vielmehr ein Signal für Vertrauens- und Betriebsfragen: Selbst Hardware-Sicherheit kann durch Softwarefehler im Zufallsmanagement oder in der Seed-Logik kompromittiert werden, und die wirtschaftlichen Auswirkungen lassen sich dann innerhalb von Minuten statt Wochen sichtbar machen. Damit verschiebt sich die Debatte um KI in Richtung konkreter Sicherheitsprozesse – von der Frage, wie KI beim Wiederherstellen helfen kann, bis hin zu der Frage, wie KI potenziell bei der Suche nach Schwachstellen oder bei der Beschleunigung von Ausnutzungen unterstützen könnte.
Für Unternehmen und Technikteams in der Krypto-Umgebung bleibt die Kernbotschaft ambivalent, aber handlungsleitend. Fortschritte in KI-gestützter Analyse können Datenrettung ermöglichen, gleichzeitig erhöhen sie den Druck auf Sicherheitsarchitekturen, insbesondere dort, wo „einmal generierte“ Geheimnisse als Ausgangspunkt dienen. Wer Systeme betreibt, sollte die Rolle von Zufallsquellen, Firmware-Validierung, Versionierung und Migrationspfaden für kompromittierte Seeds als zentralen Teil der Risikobetrachtung behandeln. Die Geschichte zeigt damit nicht nur zwei Ereignisse – Wallet-Recovery und Coldcard-Schwachstelle –, sondern auch ein Muster: Kryptosicherheit ist kein statischer Zustand, sondern ein kontinuierlicher Prozess aus robustem Design, überprüfbarer Implementierung und konsequenter Migration, sobald ein kritischer Fehler identifiziert wurde.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI knackt Bitcoin-Wallet – und verschärft Debatte um Coldcard-Schwachstellen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI knackt Bitcoin-Wallet – und verschärft Debatte um Coldcard-Schwachstellen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI knackt Bitcoin-Wallet – und verschärft Debatte um Coldcard-Schwachstellen« bei Google Deutschland suchen, bei Bing oder Google News!