Cybersicherheit Aug 25, 2026Zu Lesezeichen hinzufügen

Eine Schwachstelle in dem Zufallszahlengenerator des COLDCARD-Firmware ermöglichte es Angreifern, die privaten Seeds von Tausenden Wallets zu rekonstruieren und deren Guthaben abzuheben.
BleepingComputer berichtet, dass eine Schwachstelle im Zufallszahlengenerator (RNG) des Firmware des Hardware-Wallets COLDCARD (Coinkite) höchstwahrscheinlich den Diebstahl von 88,6 Millionen US-Dollar in Bitcoin aus Tausenden von Wallets ermöglichte, deren Seeds mit diesem fehlerhaften Firmware generiert wurden.
Das grundlegende Problem: Die Sicherheit eines Hardware-Wallets hängt vollständig von der Entropie des initialen Seeds ab. Wenn der RNG, der diesen Seed generiert, vorhersehbar oder verzerrt ist, kann ein Angreifer mit ausreichender Rechenleistung die Seeds durch Brute-Force knacken und die privaten Schlüssel rekonstruieren – ohne jemals das Hardware selbst zu berühren.
Der RNG ist die Achillesferse jedes kryptografischen Systems. Aus diesem Grund gibt es Standards wie NIST SP 800-90A, und seriöse Hardware-Wallets lassen ihren Entropie-Generator unabhängig prüfen. Ein Fehler in dieser Schicht ist katastrophal, weil er ohne Prüfung des Firmware-Quellcodes nicht erkennbar ist – der Nutzer hat keine Möglichkeit zu wissen, dass sein Seed schwach ist.
Diese Art von Angriff ist besonders heimtückisch: Die Gelder können Monate oder Jahre nach der Wallet-Generierung gestohlen werden, wenn der Angreifer beschließt zu handeln.
88,6 Millionen US-Dollar in Bitcoin aus Tausenden von COLDCARD-Wallets, deren Seeds mit einem Firmware mit RNG-Verzerrung generiert wurden – laut BleepingComputer (2026-08-02).
• Überprüfen Sie die Firmware-Version Ihres COLDCARD auf der offiziellen Coinkite-Website und installieren Sie das Update\n• Falls Ihr Wallet mit einer potenziell betroffenen Version erstellt wurde: Übertragen Sie Ihre Gelder in einen neuen Wallet mit einem Seed, der auf gepatchtem Firmware generiert wurde\n• Allgemein: Verwenden Sie niemals einen Hardware-Wallet, dessen Firmware nicht einer öffentlichen Prüfung unterzogen wurde
Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.