Coldcard-Hardware-Wallets: Firmware-Bug ermöglicht Diebstahl von 594 BTC
LONDON (IT BOLTWISE) – Sicherheitsforscher bestätigen einen Firmware-Bug in Coldcard-Hardware-Wallets, der ĂĽber Jahre den Zufallszahlengenerator (RNG) aushebelte. In kurzer Zeit sollen 594,48 BTC aus rund 500 betroffenen Wallets abgezogen worden sein. Der Vorfall fiel erst rund 30 Stunden später auf, während ein Teil der Beute auf eine Sammeladresse konsolidiert wurde. Coinkite empfiehlt betroffenen Nutzern, neue […]
Coldcard-Fehler, Off-Chain-Keys und Lazarus: Krypto-Sicherheitslücken häufen sich
LONDON (IT BOLTWISE) – Eine Coldcard-Firmware-LĂĽcke soll seit 2021 die Zufallsentropie geschwächt haben, wodurch Angreifer offenbar 594 Bitcoin in nur 25 Minuten abziehen konnten. Parallel zeigen Fälle bei Ostium und Swan Treasury, dass kompromittierte Off-Chain-Signer-Keys auch ohne Smart-Contract-Bugs funktionieren. Dazu kommt eine dokumentierte Kampagne mit gefälschten macOS-Update-Screens, die Opfer in Terminal-Aktionen treibt. Währenddessen nimmt eine […]
Coldcard-Kryptoangriff: Medianverlust bei Opfern ĂĽber 1 Bitcoin
LONDON (IT BOLTWISE) – Eine Auswertung von 250 Opferberichten zeigt, dass die meisten gestohlenen Bitcoins aus lange inaktiv gebliebenen Wallets stammen. Die typischen Coins lagen dabei laut Analyse 3,5 Jahre unberĂĽhrt, bevor Angreifer zugriffen. Als Ausgangspunkt gilt ein Firmware-Fehler bei Coldcard Mk3, der Seed-Generierung auf einen schwächeren Pseudo-Zufallsmechanismus zurĂĽckfallen lieĂź. Die bestätigten Diebstähle summieren sich […]
CMPUnlocker: Software entsperrt VRAM der NVIDIA CMP 170HX und treibt Preise
LONDON (IT BOLTWISE) – Das Open-Source-Tool CMPUnlocker ermöglicht es, die VRAM-Kapazität der NVIDIA CMP 170HX per Firmware-Ansatz deutlich zu erhöhen. Dadurch sind auf dem Gebrauchtmarkt innerhalb kurzer Zeit massive Preisbewegungen zu beobachten. Aus vormals fĂĽr Mining gedachte Hardware wird damit zunehmend ein Speicher-orientiertes Upgrade fĂĽr andere Workloads. Unklar bleibt, wie zuverlässig die höchsten freigeschalteten Kapazitäten […]
Android 17: Motorola startet Beta fĂĽr Signature und G86 Power mit Qira AI
LONDON (IT BOLTWISE) – Motorola rollt mit der Android-17-Beta neue KI-Funktionen auf das Motorola Signature und das Moto G86 Power aus. Ab dem 7. August 2026 erhalten Nutzer in ausgewählten Regionen neue Firmware-Builds inklusive Sicherheitspatch vom Juli. Im Mittelpunkt steht „Qira AI“ mit einer anpassbaren KI-Taste und einer deutlich ĂĽberarbeiteten Benutzeroberfläche. Gleichzeitig berichten erste Beta-Teilnehmer […]
ENDLESSDOORS: Backdoor in Zbtlink-Routern ermöglicht Remote-Root-Zugriff
KANADA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben die Router-Backdoor „ENDLESSDOORS“ in der Firmware von Zbtlink Electronics identifiziert. Der Schadcode nutzt Root-Rechte, tarnt sich als legitimer Kernel-Prozess namens „kworker“ und baut ohne Authentifizierung Verbindungen zu C2-Servern auf. Damit lassen sich Remote-Root-Befehle und Reverse Shells ausfĂĽhren. Ohne verfĂĽgbaren Patch empfehlen die Experten, betroffene Geräte zu ersetzen […]
PlayStation 5 Pro: PSSR 2.0 ab sofort automatisch aktiviert
LONDON (IT BOLTWISE) – Sony verteilt eine neue Beta-Firmware fĂĽr die PlayStation 5 Pro, die PSSR 2.0 („Enhance PSSR Image Quality“) automatisch bei unterstĂĽtzten Spielen einschaltet. Damit entfallen manuelle Aktivierungen im MenĂĽ, während die Bilddarstellung schärfer werden soll und weniger Bildraten-EinbrĂĽche auftreten. FĂĽr Turnier-Setups gibt es zudem einen Bluetooth-Off-Modus mit Einschränkungen bei Ruhemodus und HDMI-Link. […]
Coldcard-Exploit nach 38 Mio. US-Dollar Diebstahl rĂĽckt Selbstverwahrung unter Druck
LONDON (IT BOLTWISE) – Ein Fehler in der Coldcard-Firmware soll Angreifern erlaubt haben, Wiederherstellungs-Seed-Phrasen zu rekonstruieren und damit mindestens 38 Millionen US-Dollar in Bitcoin zu stehlen. Obwohl der Hersteller das Problem per Update behoben hat, reicht das nach Angaben der Beteiligten nicht aus: Betroffene mĂĽssen neue Wallets anlegen und ihre Bestände umziehen. Der Vorfall verschärft […]
Coldcard-Hack zeigt: Auch „Cold Storage“ kann scheitern
LONDON (IT BOLTWISE) – Ein Angriff auf die Coldcard-Hardware-Wallet von Coinkite hat nach Angaben aus der Branche rund 130 Millionen US-Dollar an Kryptowerten betroffen. Der Fall zeigt, dass „Cold Storage“ zwar offline schĂĽtzt, aber nicht automatisch vor Softwarefehlern und Angriffswegen bewahrt. Nutzer sollen Firmware aktualisieren und ihre Bitcoin in neue Wallets ĂĽbertragen. FĂĽr die Branche […]
Bitcoin-Wallet erwacht nach 15 Jahren und überträgt fast 50 BTC
LONDON (IT BOLTWISE) – Eine seit 2011 schlummernde Bitcoin-Adresse hat nach 15 Jahren wieder Bitcoin bewegt. Die Transaktion schickt 49,97 BTC auf eine SegWit-Adresse und löst damit rund 3,2 Millionen US-Dollar in Bewegung aus. Laut On-Chain-Daten bleibt der GroĂźteil zunächst auf der Zieladresse, ohne Nachweis eines Weiterleitens. Zeitgleich rĂĽckt die Sicherheitslage rund um Coldcard-Firmware-Fehler erneut […]
Sicherheitsupdate 2026 entleert Galaxy S25 Ultra-Akku in vier Stunden
LONDON (IT BOLTWISE) – Nach dem Juli-Sicherheitsupdate 2026 häufen sich Berichte ĂĽber drastischen Akkuverlust beim Galaxy S25 Ultra und auch beim Galaxy S24 Ultra. Betroffene melden Entladungen von bis zu fĂĽnf bis sieben Prozent pro Stunde im Standby sowie Ăśberhitzung bis zu 40 °C. Zusätzlich soll sich die Ladezeit im Extrem von rund 70 Minuten […]
Startup will den Mikrowellen-Beep mit Software und Arduino verbessern
LONDON (IT BOLTWISE) – Ein Zwei-Personen-Startup will den nervigen Mikrowellen-Beep ersetzen, ohne neue Hardware in den Geräten zu verlangen. Statt Lautsprecher nachzurĂĽsten setzen die Entwickler auf die vorhandene Technik: einen passiven piezoelektrischen Summer. Mit einer Software lassen sich Frequenz und Dauer gezielt programmieren, sodass aus Standard-Pieptönen deutlich abwechslungsreichere Soundsequenzen werden. Die Idee zielt damit weniger […]
Zbtlink-Router kompromittiert: ENDLESSDOORS öffnet Root-Shells ohne Authentifizierung
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine werkseitige HintertĂĽr in mindestens 20 Zbtlink-Routermodellen. Die Malware startet beim Boot ĂĽber ein Init.d-Skript und versucht in Abständen von bis zu 35 Sekunden zu einer chinesischen Command-and-Control-Infrastruktur „zu telefonieren“. Laut Analyse öffnet das System bei fehlender Authentifizierung eine interaktive Root-Shell, sobald der Gegenserver entsprechende Anweisungen sendet. Betroffene Firmware-Images […]
LunaNet: Wie sichere Funk- und Laserlinks die KI-Ära im Weltraum absichern
LONDON (IT BOLTWISE) – LunaNet macht Funk- und Laserkommunikation auf dem Mond zum zentralen Baustein fĂĽr Rover, Satelliten und Astronauten. DafĂĽr setzt die NASA auf Delay-/Disruption Tolerant Networking, damit Verbindungen trotz Verzögerungen zuverlässig bleiben. Gleichzeitig rĂĽckt die Hardware- und Firmware-Sicherheit in den Fokus: Secure Boot, Root of Trust, gemessener Boot sowie Post-Quantum-Kryptografie sollen Daten vor […]
Moto Buds 2 und Buds 2 Plus: iOS-App bringt ANC, Transparenz und Hi-Res-Audio
LONDON (IT BOLTWISE) – Motorola öffnet seine Moto-Buds-Funktionalität fĂĽr iPhone-Nutzer: Ab dem 6. August steht eine iOS-App bereit, die ANC, Transparenzmodi und Klangprofile steuert. Voraussetzung ist mindestens iOS 18.0, zudem lassen sich Anrufeinstellungen, Sprachassistenten-Anbindung und Hi-Res-Audio direkt konfigurieren. FĂĽr Bestandskunden ist allerdings eine Firmware-Aktualisierung ĂĽber ein Android-Gerät nötig, bevor die volle Kompatibilität greift. Parallel dazu […]
Coldcard-Sicherheitslücke: Schwache Zufallsquelle gefährdet Bitcoin-Seed-Phrasen
LONDON (IT BOLTWISE) – Coldcard-Hersteller Coinkite meldet eine Firmware-Schwachstelle, die in bestimmten Versionen bei der Erzeugung der Seed-Phrase auf unzureichende Zufallsdaten setzt. Dadurch konnten Seed-Phrasen rechnerisch rekonstruiert und Bitcoin von betroffenen Wallets auf neue Ziele ĂĽbertragen werden. Coinkite stoppte die Auslieferung der betroffenen Geräte, zerstörte vorhandenen Lagerbestand mit der fehlerhaften Firmware und stellte ein Software-Update […]
One UI 9.5: Samsung bereitet Android 17-Update und KI-Funktionen fĂĽr Galaxy S27 vor
LONDON (IT BOLTWISE) – Samsung arbeitet laut veröffentlichten Hinweisen an One UI 9.5 und damit an einer neuen Benutzeroberfläche fĂĽr die Galaxy-S27-Reihe. Erste Firmware-Builds sollen bereits auf Testservern sichtbar gewesen sein, inklusive einer US-spezifischen Version fĂĽr das Galaxy S27 Ultra. Im Fokus stehen Ă„nderungen an Optik und Design sowie eine tiefere KI-Integration, die mit dem […]
Siri AI: Apple blockiert KI-Assistenten in Europa wegen DMA
LONDON (IT BOLTWISE) – Apple lässt neue KI-Assistenten wie „Siri AI“ in Europa vorerst nicht auf iPhone und iPad verfĂĽgbar machen. Der Konzern nennt einen Streit mit der EU-Kommission im Kontext des Digital Markets Act (DMA). Während Nutzer in der EU auf macOS 27, visionOS 27 und watchOS 27 weiter Zugriff haben, bleibt der Rollout […]
Endlessdoors-Backdoor: 100.000 Router kontaktieren China – und Omada-Lücken bei TP-Link
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine HintertĂĽr in mehreren chinesischen Routermodellen entdeckt, die im Sekundentakt Kontakt zu einer Ziel-Domain in China aufnimmt. Betroffen sind weltweit mehr als 100.000 Geräte, darunter auch in Deutschland eingesetzte Modelle. Parallel zeigen neue Analysen zu TP-Links Omada-Ă–kosystem mehrere Schwachstellen, darunter Fehler mit CVE-IDs, die Angreifern ĂĽber das Internet Zugriff […]
Jim Cramer verkauft Bitcoin wegen Quantenrisiken – was das für Krypto-Sicherheit bedeutet
LONDON (IT BOLTWISE) – Der US-Moderator Jim Cramer kĂĽndigt den Verkauf seines Bitcoins an und begrĂĽndet das mit der realen Bedrohung durch fortschreitendes Quantencomputing. Das Gespräch mit IBM-CEO Arvind Krishna legt nahe, dass sich die Krypterisiken nicht ĂĽber Nacht, aber zeitnah fĂĽr die Planung im Krypto-Ă–kosystem verschieben. Parallel zeigt die Meldung, dass KI bereits heute […]
Coldcard-Exploit: Swan-Chef Klippsten setzt auf stärkere Tresor-Modelle bei Selbstverwahrung
PARIS / LONDON (IT BOLTWISE) – Nachdem Angreifer ĂĽber eine ĂĽber Jahre unerkannte Firmware-Schwachstelle Coldcard-Hardwarewallets ausgenutzt und ĂĽber 100 Millionen US-Dollar abgezogen haben, rĂĽcken Bitcoin-Nutzer neue Sicherheitsentscheidungen in den Fokus. Swan-Chef Cory Klippsten beschreibt, wie sein Team betroffene Wallet-Inhaber aktiv beim Umzug ihrer Coins unterstĂĽtzt hat – auch auĂźerhalb der eigenen Kundschaft. Statt Selbstverwahrung aufzugeben, […]
Lenovo Legion Go 8APU1: BIOS-Update N3CN42WW kann Geräte bricken
LONDON (IT BOLTWISE) – Ein als kritisch eingestuftes BIOS-Problem trifft offenbar bestimmte Lenovo Legion Go 8APU1-Geräte nach dem Update auf N3CN42WW. Betroffene berichten nach der Installation von einem dauerhaften „Black Screen“, das Gerät startet danach nicht mehr ordnungsgemäß. In Online-Foren wird derzeit davon abgeraten, die genannte Firmware einzuspielen, bis eine korrigierte Version verfĂĽgbar ist. Parallel […]

























#Sophos