TORONTO / LONDON (IT BOLTWISE) – Bei einer Kompromittierung von Coinkites Kaltwallets sollen in kurzer Zeit mindestens 1.600 Bitcoins entwendet worden sein, berichtet wird ein Schaden von rund 140 Millionen US-Dollar. Laut Analyse aus der Krypto-Szene lag der Auslöser nicht im klassischen Hacking, sondern in einer Software-Stelle, die die Schlüssel-Generierung geschwächt haben soll. Besonders bitter: Gerade Nutzer, die bewusst auf Offline-Selbstverwahrung setzten, waren betroffen. Unklar bleibt zunächst, wie genau der Angriff die entropiearme Schwäche in verwertbare Zugriffe übersetzen konnte.

Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete
Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Meldung trifft eine Kernidee der Bitcoin-Selbstverwahrung: Wer Coins über eine Offline-Hardware-Wallet sichert, trennt den direkten Zugriff vom Internet und reduziert damit die Angriffsfläche. Genau dieses Sicherheitsversprechen wurde in der jüngsten Episode rund um die Toronto-basierte Firma Coinkite Inc. auf die Probe gestellt. Nach Angaben einer Analyse aus dem Krypto-Umfeld wurden bei der Kompromittierung von Konten mehrerer Investoren innerhalb kurzer Zeit mindestens 1.600 Bitcoins abgezogen, im Artikel-Kontext mit einem Gegenwert von etwa 140 Millionen US-Dollar beziffert. Auch wenn die genaue Höhe im Bericht nicht bestätigt wird, zeigt die Größenordnung, dass es sich nicht um einen isolierten Fehler ohne praktische Folgen handelte.

Um zu verstehen, warum ein Software-Bug bei einer Kaltwallet so verheerend sein kann, lohnt sich der Blick auf die Funktionslogik solcher Geräte. Coinkite vertreibt Offline-Hardware-Wallets, die unter dem Namen Coldcards laufen. Diese Geräte sehen im Alltag wie kleine Taschenrechner aus, besitzen einen Bildschirm und eine Tastatur und halten private Schlüssel, also im Kern die „Passwörter“, die den Zugang zum Bitcoin-Netz ermöglichen. Die Schlüssel werden im Idealfall lang, komplex und zufällig erzeugt, sodass ein Angreifer sie per Raten praktisch nie finden kann. Genau hier setzt die Kritik an: In den Berichten wird geschildert, dass die betroffenen Geräte offenbar nicht ausreichend einzigartige Schlüssel bereitstellten, weil ein Bug in der Software eine saubere Zufallsqualität unterlaufen haben soll.

Im Artikel wird das Problem mit zwei anschaulichen Vergleichen beschrieben: Jeremy Clark, Associate Professor an der Concordia University, argumentiert, dass die Zahl möglicher Schlüssel so groß sei, dass selbst ein System, das Milliarden Versuche pro Sekunde starten kann, theoretisch erst in einem Zeitraum von der Größenordnung „Lebensdauer des Universums“ zur Trefferquote käme („Because the number of keys is so vast, normally the system works correctly, “). Henry Kim von der York University beschreibt die konkrete Schwachstelle als eine Art „falsche Kombinationslänge“: Die Wallet sei wie ein Schließfach gedacht, das aus extrem vielen Kombinationen besteht, durch den Bug jedoch faktisch auf einen viel kleineren Raum reduziert worden sei („It’s like they told people that it was going to be a combination lock with 1 trillion numbers, but because of the bug, it just had a 1,000 numbers“). Damit verschiebt sich das Risiko: Nicht die Online-Kommunikation oder das Netzwerk wird angegriffen, sondern die Entropie, mit der die Schlüssel ursprünglich materialisiert wurden.

Coinkite widerspricht dabei nicht dem Kern des Sicherheitskonzepts, liefert aber eine andere Erklärung, wo der Bug verortet gewesen sei. Im Bericht heißt es, das Problem habe nicht im „parent code“ gelegen, sondern „at a boundary between two unrelated submodules“. Auch wenn diese Formulierung technisch nach einer Integrations- oder Schnittstellenlücke klingt, bleibt für Anwender die Wirkung dieselbe: Wenn Zufallszahlen oder deren Nutzung fehlerhaft sind, wird aus dem theoretisch robusten Offline-Mechanismus faktisch ein Angriffsvektor. Dass der Verlust damit bei Selbstverwahrern besonders weh tut, betont der Bericht ebenfalls: Laut Alex Thorn, Head of Research bei Galaxy Digital, ist die Episode besonders gravierend, weil es genau die Schutzhandlung war, die bei einem funktionierenden Modell Sicherheit erzeugt hätte.

In der Analyse wird zusätzlich eingeordnet, dass solche Vorfälle in der Vergangenheit weniger oft hardwarebezogen, aber durchaus softwareseitig ähnlich waren. Clark verweist etwa darauf, dass es bereits mehrere Fälle gegeben habe, in denen Softwareversionen einen fehlerhaften Zufallszahlengenerator (random number generator) ausgeliefert hätten und Angreifer dadurch Bitcoin stehlen konnten. Neu ist in dieser Erzählung vor allem, dass sich der Schaden diesmal so direkt in eine Hardware-Offline-Schicht hineinfrisst und damit das Vertrauen in Kaltwallet-Mechanismen über mehrere Zielgruppen hinweg belastet. Jarret Vaughan von der UBC Sauder School of Business bewertet die Auswirkungen auf die Breite so, dass zwar das Vertrauen leiden kann und Einsteiger möglicherweise vorsichtiger werden, die Community aber aus solchen Ereignissen häufig Lernschleifen für Standards ableitet.

Spannend ist auch der Sicherheits- und Prozessaspekt rund um die Suche nach dem Fehler. Im Bericht heißt es, eine Gruppe von Bitcoin-Unterstützern habe sich zusammengeschlossen, um offenen Code im Ökosystem zu testen, während Thorn die fehlende Fähigkeit Coinkites hervorhebt, die Schwachstelle schneller zu identifizieren. Coinkite führt derweil an, dass eine KI-gestützte Überprüfung den Bug nicht gefunden habe; die Firma betont zugleich, es sei wichtig, dass das breitere Ökosystem nachvollzieht, wie der Fehler entstanden ist und warum er unentdeckt blieb, damit ähnliche Konsequenzen vermieden werden können. Das ist weniger ein PR-Satz als ein praktischer Hinweis: Gerade bei sicherheitskritischer Zufallsbildung entscheidet oft nicht nur der Algorithmus an sich, sondern auch die Art, wie Komponenten zusammengefügt, getestet und bewertet werden.

Für Betroffene bleibt damit vor allem die Frage nach Wiedergutmachung offen. Henry Kim weist im Bericht darauf hin, dass es „hard to get the money back“ sei, während es in Kryptosystemen zugleich schwierig ist, gestohlene Mittel sofort auszugeben. Gleichzeitig nennt er einen realistischen Hebel für Ermittlungen: Wenn Täter irgendwann in Fiat-Wertkonversion oder andere überprüfbare Transaktionen wechseln, steigt die Wahrscheinlichkeit, dass Spuren zusammenlaufen. Als weiteres historisches Beispiel wird der Bitfinex-Hack aus dem Jahr 2016 genannt, bei dem Behörden laut Bericht über Jahre hinweg nachvollzogen, wie sich die digitalen Assets bewegten, bevor eine Rückgewinnung in relevanter Größenordnung gelang. Übertragen auf Coinkite bedeutet das: Ohne entschiedene Fakten zu Tätern oder zur unmittelbaren Austauschroute ist die Lage vorerst schwer prognostizierbar, aber der technische Ursprung der Kompromittierung dürfte ohnehin vor allem die nächsten Standards im Wallet-Review- und Zufallsquellen-Testing beeinflussen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete".
Stichwörter AI Artificial Intelligence Bitcoin Bitcoin-hack Blockchain Coldcard Crypto Cryptocurrencies Galaxy Digital Hardware-wallet Kaltwallet KI Krypto Krypto-Sicherheit Kryptowährung Künstliche Intelligenz Private-key Random-number-generator Selbstverwahrung Software-bug Zufallszahl
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kaltwallet-Fehler bei Coinkite: Wie eine Bug-Kette 140 Mio. US-Dollar Bitcoin kostete« bei Google Deutschland suchen, bei Bing oder Google News!


    769 Leser gerade online auf IT BOLTWISE
    KI-Jobs