ai-coldcard-firmware-bug-594-btc

Coldcard-Hardware-Wallets: Firmware-Bug ermöglicht Diebstahl von 594 BTC

LONDON (IT BOLTWISE) – Sicherheitsforscher bestätigen einen Firmware-Bug in Coldcard-Hardware-Wallets, der ĂĽber Jahre den Zufallszahlengenerator (RNG) aushebelte. In kurzer Zeit sollen 594,48 BTC aus rund 500 betroffenen Wallets abgezogen worden sein. Der Vorfall fiel erst rund 30 Stunden später auf, während ein Teil der Beute auf eine Sammeladresse konsolidiert wurde. Coinkite empfiehlt betroffenen Nutzern, neue […]

ai-coldcard-offchain-keys-phishing-lazarus

Coldcard-Fehler, Off-Chain-Keys und Lazarus: Krypto-Sicherheitslücken häufen sich

LONDON (IT BOLTWISE) – Eine Coldcard-Firmware-LĂĽcke soll seit 2021 die Zufallsentropie geschwächt haben, wodurch Angreifer offenbar 594 Bitcoin in nur 25 Minuten abziehen konnten. Parallel zeigen Fälle bei Ostium und Swan Treasury, dass kompromittierte Off-Chain-Signer-Keys auch ohne Smart-Contract-Bugs funktionieren. Dazu kommt eine dokumentierte Kampagne mit gefälschten macOS-Update-Screens, die Opfer in Terminal-Aktionen treibt. Währenddessen nimmt eine […]

ai-coldcard-bitcoin-hack-median-loss

Coldcard-Kryptoangriff: Medianverlust bei Opfern ĂĽber 1 Bitcoin

LONDON (IT BOLTWISE) – Eine Auswertung von 250 Opferberichten zeigt, dass die meisten gestohlenen Bitcoins aus lange inaktiv gebliebenen Wallets stammen. Die typischen Coins lagen dabei laut Analyse 3,5 Jahre unberĂĽhrt, bevor Angreifer zugriffen. Als Ausgangspunkt gilt ein Firmware-Fehler bei Coldcard Mk3, der Seed-Generierung auf einen schwächeren Pseudo-Zufallsmechanismus zurĂĽckfallen lieĂź. Die bestätigten Diebstähle summieren sich […]

ai-cmpunlocker-vram-unlock-nvidia-cmp-170hx

CMPUnlocker: Software entsperrt VRAM der NVIDIA CMP 170HX und treibt Preise

LONDON (IT BOLTWISE) – Das Open-Source-Tool CMPUnlocker ermöglicht es, die VRAM-Kapazität der NVIDIA CMP 170HX per Firmware-Ansatz deutlich zu erhöhen. Dadurch sind auf dem Gebrauchtmarkt innerhalb kurzer Zeit massive Preisbewegungen zu beobachten. Aus vormals fĂĽr Mining gedachte Hardware wird damit zunehmend ein Speicher-orientiertes Upgrade fĂĽr andere Workloads. Unklar bleibt, wie zuverlässig die höchsten freigeschalteten Kapazitäten […]

ai-android-17-motorola-beta-qira-ai

Android 17: Motorola startet Beta fĂĽr Signature und G86 Power mit Qira AI

LONDON (IT BOLTWISE) – Motorola rollt mit der Android-17-Beta neue KI-Funktionen auf das Motorola Signature und das Moto G86 Power aus. Ab dem 7. August 2026 erhalten Nutzer in ausgewählten Regionen neue Firmware-Builds inklusive Sicherheitspatch vom Juli. Im Mittelpunkt steht „Qira AI“ mit einer anpassbaren KI-Taste und einer deutlich ĂĽberarbeiteten Benutzeroberfläche. Gleichzeitig berichten erste Beta-Teilnehmer […]

endlessdoors-backdoor-zbtlink-router-remote-root

ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff

KANADA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben die Router-Backdoor „ENDLESSDOORS“ in der Firmware von Zbtlink Electronics identifiziert. Der Schadcode nutzt Root-Rechte, tarnt sich als legitimer Kernel-Prozess namens „kworker“ und baut ohne Authentifizierung Verbindungen zu C2-Servern auf. Damit lassen sich Remote-Root-Befehle und Reverse Shells ausfĂĽhren. Ohne verfĂĽgbaren Patch empfehlen die Experten, betroffene Geräte zu ersetzen […]

ai-ps5-pro-pssr-2-0-automatically-active

PlayStation 5 Pro: PSSR 2.0 ab sofort automatisch aktiviert

LONDON (IT BOLTWISE) – Sony verteilt eine neue Beta-Firmware fĂĽr die PlayStation 5 Pro, die PSSR 2.0 („Enhance PSSR Image Quality“) automatisch bei unterstĂĽtzten Spielen einschaltet. Damit entfallen manuelle Aktivierungen im MenĂĽ, während die Bilddarstellung schärfer werden soll und weniger Bildraten-EinbrĂĽche auftreten. FĂĽr Turnier-Setups gibt es zudem einen Bluetooth-Off-Modus mit Einschränkungen bei Ruhemodus und HDMI-Link. […]

ai-coldcard-exploit-self-custody-38m

Coldcard-Exploit nach 38 Mio. US-Dollar Diebstahl rĂĽckt Selbstverwahrung unter Druck

LONDON (IT BOLTWISE) – Ein Fehler in der Coldcard-Firmware soll Angreifern erlaubt haben, Wiederherstellungs-Seed-Phrasen zu rekonstruieren und damit mindestens 38 Millionen US-Dollar in Bitcoin zu stehlen. Obwohl der Hersteller das Problem per Update behoben hat, reicht das nach Angaben der Beteiligten nicht aus: Betroffene mĂĽssen neue Wallets anlegen und ihre Bestände umziehen. Der Vorfall verschärft […]

ai-coldcard-cold-storage-hack

Coldcard-Hack zeigt: Auch „Cold Storage“ kann scheitern

LONDON (IT BOLTWISE) – Ein Angriff auf die Coldcard-Hardware-Wallet von Coinkite hat nach Angaben aus der Branche rund 130 Millionen US-Dollar an Kryptowerten betroffen. Der Fall zeigt, dass „Cold Storage“ zwar offline schĂĽtzt, aber nicht automatisch vor Softwarefehlern und Angriffswegen bewahrt. Nutzer sollen Firmware aktualisieren und ihre Bitcoin in neue Wallets ĂĽbertragen. FĂĽr die Branche […]

ai-bitcoin-wallet-dormant-segwit-15-years

Bitcoin-Wallet erwacht nach 15 Jahren und überträgt fast 50 BTC

LONDON (IT BOLTWISE) – Eine seit 2011 schlummernde Bitcoin-Adresse hat nach 15 Jahren wieder Bitcoin bewegt. Die Transaktion schickt 49,97 BTC auf eine SegWit-Adresse und löst damit rund 3,2 Millionen US-Dollar in Bewegung aus. Laut On-Chain-Daten bleibt der GroĂźteil zunächst auf der Zieladresse, ohne Nachweis eines Weiterleitens. Zeitgleich rĂĽckt die Sicherheitslage rund um Coldcard-Firmware-Fehler erneut […]

ai-galaxy-s25-ultra-sicherheitsupdate-akku

Sicherheitsupdate 2026 entleert Galaxy S25 Ultra-Akku in vier Stunden

LONDON (IT BOLTWISE) – Nach dem Juli-Sicherheitsupdate 2026 häufen sich Berichte ĂĽber drastischen Akkuverlust beim Galaxy S25 Ultra und auch beim Galaxy S24 Ultra. Betroffene melden Entladungen von bis zu fĂĽnf bis sieben Prozent pro Stunde im Standby sowie Ăśberhitzung bis zu 40 °C. Zusätzlich soll sich die Ladezeit im Extrem von rund 70 Minuten […]

ai-microwave-sound-bench-piezo-arduino

Startup will den Mikrowellen-Beep mit Software und Arduino verbessern

LONDON (IT BOLTWISE) – Ein Zwei-Personen-Startup will den nervigen Mikrowellen-Beep ersetzen, ohne neue Hardware in den Geräten zu verlangen. Statt Lautsprecher nachzurĂĽsten setzen die Entwickler auf die vorhandene Technik: einen passiven piezoelektrischen Summer. Mit einer Software lassen sich Frequenz und Dauer gezielt programmieren, sodass aus Standard-Pieptönen deutlich abwechslungsreichere Soundsequenzen werden. Die Idee zielt damit weniger […]

ai-zbtlink-endlessdoors-root-shell

Zbtlink-Router kompromittiert: ENDLESSDOORS öffnet Root-Shells ohne Authentifizierung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine werkseitige HintertĂĽr in mindestens 20 Zbtlink-Routermodellen. Die Malware startet beim Boot ĂĽber ein Init.d-Skript und versucht in Abständen von bis zu 35 Sekunden zu einer chinesischen Command-and-Control-Infrastruktur „zu telefonieren“. Laut Analyse öffnet das System bei fehlender Authentifizierung eine interaktive Root-Shell, sobald der Gegenserver entsprechende Anweisungen sendet. Betroffene Firmware-Images […]

ai-lunanet-laser-funk-sicherheit

LunaNet: Wie sichere Funk- und Laserlinks die KI-Ära im Weltraum absichern

LONDON (IT BOLTWISE) – LunaNet macht Funk- und Laserkommunikation auf dem Mond zum zentralen Baustein fĂĽr Rover, Satelliten und Astronauten. DafĂĽr setzt die NASA auf Delay-/Disruption Tolerant Networking, damit Verbindungen trotz Verzögerungen zuverlässig bleiben. Gleichzeitig rĂĽckt die Hardware- und Firmware-Sicherheit in den Fokus: Secure Boot, Root of Trust, gemessener Boot sowie Post-Quantum-Kryptografie sollen Daten vor […]

ai-moto-buds-2-ios-app

Moto Buds 2 und Buds 2 Plus: iOS-App bringt ANC, Transparenz und Hi-Res-Audio

LONDON (IT BOLTWISE) – Motorola öffnet seine Moto-Buds-Funktionalität fĂĽr iPhone-Nutzer: Ab dem 6. August steht eine iOS-App bereit, die ANC, Transparenzmodi und Klangprofile steuert. Voraussetzung ist mindestens iOS 18.0, zudem lassen sich Anrufeinstellungen, Sprachassistenten-Anbindung und Hi-Res-Audio direkt konfigurieren. FĂĽr Bestandskunden ist allerdings eine Firmware-Aktualisierung ĂĽber ein Android-Gerät nötig, bevor die volle Kompatibilität greift. Parallel dazu […]

ai-coldcard-seed-phrase-vulnerability

Coldcard-Sicherheitslücke: Schwache Zufallsquelle gefährdet Bitcoin-Seed-Phrasen

LONDON (IT BOLTWISE) – Coldcard-Hersteller Coinkite meldet eine Firmware-Schwachstelle, die in bestimmten Versionen bei der Erzeugung der Seed-Phrase auf unzureichende Zufallsdaten setzt. Dadurch konnten Seed-Phrasen rechnerisch rekonstruiert und Bitcoin von betroffenen Wallets auf neue Ziele ĂĽbertragen werden. Coinkite stoppte die Auslieferung der betroffenen Geräte, zerstörte vorhandenen Lagerbestand mit der fehlerhaften Firmware und stellte ein Software-Update […]

ai-ki-phishing-captivecrunch-54-klickrate-voice

CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken

LONDON (IT BOLTWISE) – KI-generierte Phishing-Mails erzielen laut den neuen Zahlen eine Klickrate von 54 Prozent, während klassische Varianten bei 12 Prozent liegen. Parallel zeigt die Sicherheitslage, wie Hardware-Schwachstellen in Wallets groĂźe Summen ausnutzen können. Auch Banken warnen vor KI-gestĂĽtztem Voice Cloning, das Anrufe und gefälschte TAN-Workflows kombiniert. Dazu kommen behördliche Aktionen gegen bekannte Phishing-Infrastrukturen. […]

ai-one-ui-9-5-android-17-galaxy-s27

One UI 9.5: Samsung bereitet Android 17-Update und KI-Funktionen fĂĽr Galaxy S27 vor

LONDON (IT BOLTWISE) – Samsung arbeitet laut veröffentlichten Hinweisen an One UI 9.5 und damit an einer neuen Benutzeroberfläche fĂĽr die Galaxy-S27-Reihe. Erste Firmware-Builds sollen bereits auf Testservern sichtbar gewesen sein, inklusive einer US-spezifischen Version fĂĽr das Galaxy S27 Ultra. Im Fokus stehen Ă„nderungen an Optik und Design sowie eine tiefere KI-Integration, die mit dem […]

ai-siri-apple-dma-europe-block

Siri AI: Apple blockiert KI-Assistenten in Europa wegen DMA

LONDON (IT BOLTWISE) – Apple lässt neue KI-Assistenten wie „Siri AI“ in Europa vorerst nicht auf iPhone und iPad verfĂĽgbar machen. Der Konzern nennt einen Streit mit der EU-Kommission im Kontext des Digital Markets Act (DMA). Während Nutzer in der EU auf macOS 27, visionOS 27 und watchOS 27 weiter Zugriff haben, bleibt der Rollout […]

ai-endlessdoors-router-backdoor-omada-patch

Endlessdoors-Backdoor: 100.000 Router kontaktieren China – und Omada-Lücken bei TP-Link

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine HintertĂĽr in mehreren chinesischen Routermodellen entdeckt, die im Sekundentakt Kontakt zu einer Ziel-Domain in China aufnimmt. Betroffen sind weltweit mehr als 100.000 Geräte, darunter auch in Deutschland eingesetzte Modelle. Parallel zeigen neue Analysen zu TP-Links Omada-Ă–kosystem mehrere Schwachstellen, darunter Fehler mit CVE-IDs, die Angreifern ĂĽber das Internet Zugriff […]

ai-quantum-crypto-security

Jim Cramer verkauft Bitcoin wegen Quantenrisiken – was das für Krypto-Sicherheit bedeutet

LONDON (IT BOLTWISE) – Der US-Moderator Jim Cramer kĂĽndigt den Verkauf seines Bitcoins an und begrĂĽndet das mit der realen Bedrohung durch fortschreitendes Quantencomputing. Das Gespräch mit IBM-CEO Arvind Krishna legt nahe, dass sich die Krypterisiken nicht ĂĽber Nacht, aber zeitnah fĂĽr die Planung im Krypto-Ă–kosystem verschieben. Parallel zeigt die Meldung, dass KI bereits heute […]

ai-galaxy-s26-fe-one-ui-9-5-banner-leak

Leak zur Galaxy S26 FE Firmware deutet One UI 9.5-Banner an

LONDON (IT BOLTWISE) – In einer geleakten Firmware zur Galaxy S26 FE taucht offenbar ein Asset auf, das fĂĽr ein One-UI-9.5-Update-Banner im Software-Update-MenĂĽ gedacht ist. Das bedeutet nicht automatisch, dass die FE-Version direkt auf One UI 9.5 basiert. Die Veröffentlichung lässt aber RĂĽckschlĂĽsse darauf zu, wie Samsung neue Update-Oberflächen bereits im Vorfeld vorbereitet. Zusätzlich wurden […]

ai-coldcard-exploit-vault-multisig

Coldcard-Exploit: Swan-Chef Klippsten setzt auf stärkere Tresor-Modelle bei Selbstverwahrung

PARIS / LONDON (IT BOLTWISE) – Nachdem Angreifer ĂĽber eine ĂĽber Jahre unerkannte Firmware-Schwachstelle Coldcard-Hardwarewallets ausgenutzt und ĂĽber 100 Millionen US-Dollar abgezogen haben, rĂĽcken Bitcoin-Nutzer neue Sicherheitsentscheidungen in den Fokus. Swan-Chef Cory Klippsten beschreibt, wie sein Team betroffene Wallet-Inhaber aktiv beim Umzug ihrer Coins unterstĂĽtzt hat – auch auĂźerhalb der eigenen Kundschaft. Statt Selbstverwahrung aufzugeben, […]

ai-legion-go-8apu1-bios-n3cn42ww

Lenovo Legion Go 8APU1: BIOS-Update N3CN42WW kann Geräte bricken

LONDON (IT BOLTWISE) – Ein als kritisch eingestuftes BIOS-Problem trifft offenbar bestimmte Lenovo Legion Go 8APU1-Geräte nach dem Update auf N3CN42WW. Betroffene berichten nach der Installation von einem dauerhaften „Black Screen“, das Gerät startet danach nicht mehr ordnungsgemäß. In Online-Foren wird derzeit davon abgeraten, die genannte Firmware einzuspielen, bis eine korrigierte Version verfĂĽgbar ist. Parallel […]

1.810 Leser gerade online auf IT BOLTWISE


KI-Jobs