LONDON (IT BOLTWISE) – Bei kompromittierten Coldcard-Hardware-Wallets läuft der Diebstahl von Bitcoin offenbar weiter. Laut Galaxy Research wurden in einer dritten Diebstahlwelle 207,73 BTC geleert und die beobachtete Gesamtsumme auf etwa 1.367 BTC erhöht. Das entspricht rund 88,6 Millionen US-Dollar und verteilt sich auf 4.585 Adressen. Betroffen sind insbesondere Single-Signature-Wallets, deren Funds nach Analyse der Forscher langfristig geleert werden.

Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar
Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Diebstahl von Bitcoin aus kompromittierten Coldcard-Hardware-Wallets scheint noch nicht abgeschlossen zu sein. Laut Galaxy Research beläuft sich die aktuell beobachtete Verlustsumme inzwischen auf rund 1.367 BTC, was bei den im Bericht genannten Umrechnungen etwa 88,6 Millionen US-Dollar entspricht. Aus dieser Bilanz geht auch hervor, dass es nicht bei einer einmaligen Ausnutzung geblieben ist: In einer dritten, neu identifizierten Welle sollen 207,73 BTC aus weiteren Adressen abgeflossen sein. Gleichzeitig warnen die Ermittler, dass jede verwundbare Coldcard-Adresse, die nach einem bestimmten Firmware-Update entstanden ist, früher oder später geleert wird.

Technisch dreht sich die ganze Fallgeschichte um die Qualität der Zufallswerte beim Erstellen von Seed Phrases. Die Ursache wird auf einen Firmware-Fehler aus dem März 2021 zurückgeführt: Bei Coinkite-Geräten führte demnach eine fehlerhafte Implementierung dazu, dass Seed Phrases mit deutlich zu wenig Zufälligkeit generiert wurden. Dadurch werden private Schlüssel rechnerisch wahrscheinlicher, weil Angreifer das Suchproblem verkleinern können, statt einen vollständigen Zufallsraum durchzuprobieren. Genau darin liegt der Mechanismus, warum die Abflüsse trotz Hardware-Komponente auftreten können: Die Coldcard kann zwar lokal signieren, aber wenn die zugrunde liegenden Schlüssel aus schwacher Entropie stammen, ist der Sicherheitsanker kompromittiert.

Aus der Sicht der On-Chain-Forensik liefert Galaxy Research zudem belastbare Indizien dafür, dass die Abzieh-Vorgänge nicht zufällig wirken. Die Firma beschreibt die Sweeps als gezielt und „programmatic“, also planbar durch Skripte, und nennt als mögliche organisatorische Unterstützung sogar den Einsatz großer Sprachmodelle. Wörtlich hält Alex Thorn als Kopf der Forschung fest: „I continue to investigate and add new Coldcard victim and attacker addresses to our investigation database, “ und in demselben Kontext ergänzt er: „The attack is ongoing – move your funds off Coldcard-generated addresses immediately if you have not done so.“ Der Hinweis zielt vor allem auf Single-Signature-Bestände: Wer Coins auf Adressen hält, die aus den betreffenden Coldcard-Generierungen stammen, soll sie nach Thorns Empfehlung sofort umschichten.

Besonders auffällig ist die zeitliche Distanz zwischen Erstellung der Seeds und dem späteren Abgriff. Thorn führt an, dass die gestohlenen Coins jahrelang unangetastet geblieben sein sollen; für die dokumentierten Fälle nennt er eine durchschnittliche „Dormancy“ von 3,18 Jahren. Das unterstreicht ein typisches Muster bei Wallet-Diebstählen dieser Art: Langzeit-Hodler, die bewusst selten bewegen, überstehen zwar die unmittelbaren Attack-Phasen oft, werden aber dann aktiv, wenn Angreifer die Schlüsselräume ausreichend reduzieren und systematisch sweepen können. Galaxy erklärt außerdem, dass die Gelder aus den drei beschriebenen Wellen weiterhin auf Angreifer-Adressen geparkt seien und dort noch nicht „zurückgedreht“ wurden.

Für die Markt- und Nutzerseite zeigt der Bericht, wie schnell sich bei Selbstverwahrung Routinen verschieben können, sobald eine reale Schwachstelle als Ursache identifiziert ist. Viele Betroffene reagieren laut Bericht mit einer Art Reverse-Strategie: Statt „not your keys, not your coins“ wieder als Leitmotiv zu nutzen, verlagern einige Coins zurück auf zentralisierte Börsen wie Coinbase oder Binance. Andere setzen auf frisch generierte Adressen. Daneben kommt es offenbar auch zu Situationen, in denen Nutzer die empfohlenen Schritte zeitlich nicht rechtzeitig umsetzen konnten. So beschreibt Jonathan Goodman, ein kanadischer Coach, dass ihm in einem Zeitraum von sieben Minuten am 29. Juli 18,25 BTC im Wert von rund 1,6 Millionen kanadischen Dollar aus seinen Wallets abgezogen worden seien, obwohl die Schlüssel laut seiner Schilderung in einer Sicherheitsbox gelegen hätten, die nicht mit dem Internet verbunden gewesen sei.

Für Unternehmen und Security-Teams ist der Vorfall vor allem ein Stresstest für Prozess- und Schlüsselmanagement: Er zeigt, dass „Offline“ bei der Hardware allein keine Garantie ist, wenn die kritische Entropiephase bereits kompromittiert wurde. In der Praxis bedeutet das, dass man bei Self-Custody-Wallets neben dem Gerätezugriff auch die Herkunft und Qualität der Schlüsselgenerierung bewerten muss. Gleichzeitig verknüpfen die Forscher den technischen Befund mit Koordination: Galaxy sagt, es habe rund 600 vermutete Angreifer-Adressen markiert und diese an Bundesbehörden, Compliance-Firmen sowie weitere Ermittlungsakteure übergeben. Für die nächsten Schritte bleibt entscheidend, wie schnell betroffene Nutzer ihre Bestände aus den kompromittierten Adressräumen entfernen und ob sich daraus zusätzliche Muster ableiten lassen, die eine weitere Verengung des Angriffs pflegen.

Unterm Strich ist der Fall weniger eine Einmalpanne als ein Lehrstück über die Grenzen von deterministischem Handwerk in der Kryptowelt. Wenn Seed Phrases aufgrund unzureichender Zufälligkeit angreifbar werden, wird aus einer Hardware-Schutzmaßnahme faktisch ein Soft-Fail im Kryptosystem. Für die KI- und Automationsseite ist zudem bemerkenswert, dass programmgesteuerte Sweeps offenbar in der Lage sind, große Adressmengen in kurzer Zeit zu treffen, was die Reaktionsfähigkeit von Nutzern und Austauschplattformen erhöht oder, im schlimmsten Fall, überfordert. Bis klare technische Gegenmaßnahmen, saubere Migrationspfade und verlässliche Bestätigung über die betroffenen Firmware-Versionen vorliegen, sollten Security-Verantwortliche die Empfehlung ernst nehmen, Funds zügig von Coldcard-erzeugten Adressen zu trennen und die nachgelagerte Bewegungslogik genau zu protokollieren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar".
Stichwörter Adressen AI Alex Thorn Artificial Intelligence Bitcoin Blockchain Coldcard Crypto Cryptocurrencies Entropie Galaxy Research Hardware-wallet KI Krypto Kryptowährung Künstliche Intelligenz On-chain-forensik Schlüsselgenerierung Security-vorfall Seed-phrase Single-signature Sweep
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Coldcard-Bitcoin-Exploit: Verluste steigen auf rund 88,6 Mio. US-Dollar« bei Google Deutschland suchen, bei Bing oder Google News!


    767 Leser gerade online auf IT BOLTWISE
    KI-Jobs