LONDON (IT BOLTWISE) – Der Coldcard-Exploit läuft weiter: Nach Tracking-Daten wurden rund 88,6 Millionen US-Dollar Bitcoin über 4.585 Adressen in drei Wellen abgezogen. Galaxy Research ordnet die Vorgehensweise als gezielt und wahrscheinlich mit KI-gestützter Orchestrierung ein und warnt, dass auch nach dem Firmware-Fehler erzeugte Single-Signature-Adressen weiter ausgeräumt werden. Betroffene sollen ihre Gelder sofort von Coldcard-generierten Adressen verlagern. Gleichzeitig verschiebt die Krise bei vielen Nutzern die Strategie vom Selbstverwahren zurück auf Börsen.

Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar
Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Coldcard-Exploit bleibt ein aktiver Vorfall und entwickelt sich damit von einem einmaligen Sicherheitsproblem zu einer fortlaufenden Abfluss-Kette. Laut Tracking von Galaxy Research liegt die Summe der inzwischen beobachteten Verluste bei etwa 1.367 BTC, entsprechend rund 88,6 Millionen US-Dollar, verteilt auf 4.585 Adressen. Besonders relevant ist dabei die zeitliche Struktur: Der Diebstahl wurde in drei Wellen dokumentiert, wobei eine zusätzliche „dritte Welle“ mit 207,73 BTC nachgetragen wurde. Für Betreiber von Custody- und Wallet-Prozessen ist die Botschaft klar: Auch wenn die kompromittierende Ursache Jahre zurückliegt, kann die Ausnutzung durch systematisches Abgreifen noch lange anhalten.

Technisch ordnet Galaxy Research das Muster als bewusstes, programmartiges Vorgehen ein und hält eine Orchestrierung „mutmaßlich“ durch ein KI-gestütztes System für naheliegend. Der zentrale Schwachpunkt geht auf eine Firmware-Fehlkonfiguration aus dem März 2021 zurück: Bei Coinkite-Geräten wurden Seed-Phrasen mit deutlich zu wenig Zufallsentropie erzeugt. Dadurch werden die daraus abgeleiteten privaten Schlüssel potenziell erratbar. In der Praxis heißt das: Wer nach der fehlerhaften Firmware einen Seed generiert hat, muss zwar nicht automatisch kompromittiert sein, aber die Wahrscheinlichkeit steigt, weil Angreifer das Problem über das Entropie-Defizit in eine Vorhersagbarkeit übersetzen können. Genau diesen Punkt unterstreicht Alex Thorn als Leiter der Forschung mit dem Hinweis, dass Single-Signature-Coldcard-Adressen, die nach dem betroffenen Update entstanden sind, „eventuell“ ebenfalls geleert werden.

Dass der Abfluss offenbar nicht sofort nach der Seed-Erzeugung einsetzte, wirkt auf viele Nutzer besonders irritierend. Im Bericht wird eine durchschnittliche „Dormancy“ von 3,18 Jahren genannt, also eine Phase, in der die gestohlenen Coins zunächst unberührt blieben, bevor sie schließlich bewegt wurden. Diese lange Standzeit passt zu einem Modell, in dem Angreifer erst später die passende Gelegenheit zur Umsetzung fanden oder die Schlüsselableitung und Adress-Zuordnung über längere Zeit planmäßig vorbereiteten. Zudem berichten die Datenlage und die Beschreibung der Wellen, dass die Gelder aus den dokumentierten Abzügen bislang in Angreifer-Adressen „geparkt“ sind und dort verbleiben, ohne dass es sich bislang um eine schnelle Abverkaufs- oder Mischbewegung handelt. Genau deshalb ist das Timing so gefährlich: Selbst „kalt“ gelagerte Bestände können über die Seed-Entropie trotzdem abfließen.

Als Reaktion darauf hat sich eine auffällige Gegenbewegung im Verhalten vieler Nutzer herausgebildet. Normalerweise lautet im Krypto-Umfeld „not your keys, not your coins“: Wer Kontrolle über die Schlüssel abgibt, setzt sich dem Gegenparteirisiko einer Börse aus. In der aktuellen Lage verlagern jedoch viele Betroffene Bitcoin zurück auf zentrale Plattformen wie Coinbase oder Binance oder auf frisch generierte Adressen, weil sie das Risiko aus Coldcard-generierten Single-Signature-Adressen kurzfristig als untragbar einstufen. Für Sicherheitsverantwortliche ist diese Verhaltensänderung selbst ein Hinweis auf die Schwere der Annahmen: Wenn Experten öffentlich dazu raten, noch existierende Coldcard-Adressen konsequent zu verlassen, ist das weniger eine Lifestyle-Entscheidung als eine Risiko-Management-Maßnahme unter Unsicherheit.

Ein besonders scharfer Fall kommt von Jonathan Goodman, einem kanadischen Coach. Er schildert, dass sein Bitcoin trotz „Safety deposit box“-Lagerung und ohne Internetkontakt des Coldcard-Geräts innerhalb von sieben Minuten am 29. Juli abgezogen wurde, konkret nennt er 18,25 BTC im Gegenwert von rund 1,6 Millionen kanadischen Dollar. Seine Aussage zielt nicht auf technische Details, sondern auf die Lücke zwischen Erwartung (Cold Storage ist sicher, weil offline) und Realität (Seed-Entropie kann unabhängig von der späteren Offline-Nutzung zur Vorhersagbarkeit führen). Für die Branche ist das ein wichtiges Lernsignal: Offline-Lagerung schützt in erster Linie gegen bestimmte Angriffsarten rund um Gerätekompromittierung und Remote-Zugriff, ersetzt aber nicht die Qualität der Zufallsquelle bei der Seed-Generierung.

Aus Ermittlungs- und Compliance-Sicht beschreibt Galaxy Research außerdem, dass es rund 600 vermutete Angreifer-Adressen an Bundesbehörden, Compliance-Anbieter sowie branchenübergreifende Cyber-Ermittler übermittelt hat. Gleichzeitig fordert das Team Nutzer mit Single-Signature-Guthaben auf, diese sofort von Coldcard-generierten Adressen zu verschieben. Der praktische Aufwand besteht dann aus zwei Teilen: erstens die schnelle Migration in sicherere Adressräume, zweitens die nachgelagerte Analyse, welche Transaktionsmuster zur Enttarnung weiterer Zieladressen beitragen. Für Unternehmen und IT-Abteilungen, die Krypto-Assets verwalten, ist das ein Anlass, Wallet-Strategien als Prozess zu betrachten – inklusive Firmware- und Entropie-Risiko, Adress-Generation-Politik und einer klaren Eskalationsroute, sobald On-Chain-Muster auf einen fortlaufenden Angriff hindeuten.

Langfristig dürfte der Vorfall die Diskussion um deterministische Wallet-Setups neu zuspitzen: Nicht nur die Verschlüsselung zählt, sondern der Zufallsanteil in den frühen Schritten der Seed-Erzeugung. Wenn ein Qualitätsdefizit im RNG- oder Entropiepfad zu Vorhersagbarkeit führt, bleibt die Angriffsfläche selbst dann bestehen, wenn das Gerät später nie online geht. Gleichzeitig zeigt die fortlaufende Nutzung von „Wellen“ und das Wiederauffinden zusätzlicher Opfer- und Angreiferadressen, dass solche Vorfälle operativ noch lange nach dem ursprünglichen Fehler wirtschaftlich sein können. Für Nutzer bedeutet das vor allem eins: Sicherheitsmodelle müssen die gesamte Kette abdecken – von der Firmware bis zur On-Chain-Umsetzung.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar".
Stichwörter AI Alex Thorn Artificial Intelligence Bitcoin Blockchain Coinkite Coldcard Crypto Cryptocurrencies Entropie Exploit Firmware Galaxy Research KI Krypto Kryptowährung Künstliche Intelligenz On-chain Seed Seed-phrase Single-signature Wallet Zufall
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Coldcard-Exploit treibt Bitcoin-Diebstahl auf 88,6 Millionen US-Dollar« bei Google Deutschland suchen, bei Bing oder Google News!


    677 Leser gerade online auf IT BOLTWISE
    KI-Jobs