Die besten Bücher zum Thema Bitcoin
Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
Jetzt mehr erfahren
Anzeige

    Coldcard-Schwachstelle belastet Bitcoin-Markt und Krypto-Sicherheit

    KI-generiert
    03.08.2026 40 mal gelesen 1 KommentareGoogle-News
    ×

    Einfach nach rechts zur nächsten Story wischen, nach links zurück

    Eine Schwachstelle in der Seed-Erzeugung hat Tausende Coldcard-Wallets gefährdet. Angreifer konnten dadurch mehr als 1.367 Bitcoin von 4.585 Adressen stehlen, im Wert von rund 75 Millionen Euro. Das Bitcoin-Netzwerk selbst wurde nicht angegriffen.
    Ursache war ein Fehler im Zufallszahlengenerator älterer Firmwareversionen. Dadurch wurden Seeds mit deutlich weniger Entropie erzeugt, sodass Angreifer mögliche Kombinationen systematisch berechnen konnten. Besonders betroffen waren ältere Coldcard Mk2- und Mk3-Geräte.
    Kritisch: Ein Firmwareupdate schützt bereits erstellte Seeds nicht nachträglich. Für Mk2 und Mk3 gelten Seeds aus den Versionen 4.0.1 bis 4.1.9 als potenziell gefährdet, bei Mk4 und Mk5 betraf es Versionen vor 5.6.0, bei der Coldcard Q Versionen vor 1.5.0Q. Betroffene Nutzer sollten ihre Guthaben auf eine mit aktueller Firmware erzeugte Wallet übertragen.
    Der Vorfall trifft auf einen ohnehin vorsichtigen Bitcoin-Markt. Nach ETF-Abflüssen von rund 265 Millionen US-Dollar fiel Bitcoin kurz unter 63.000 Dollar, bevor der Kurs sich auf etwa 63.755 Dollar erholte. Die wichtige charttechnische Marke liegt laut Bericht bei 63.150 Dollar, während Großanleger offenbar weiter kaufen.
    Der Fall zeigt: Eigenverwahrung beseitigt Risiken nicht, sondern verlagert sie. Sichere Zufallszahlengeneratoren, geprüfte Firmware und klare Herstellerkommunikation sind entscheidend. Auch bei Hardware-Wallets sollten Nutzer Firmware, Seed-Herkunft und Gerätehistorie sorgfältig prüfen.

    Ein Fehler in der Seed-Erzeugung hat Tausende Coldcard-Wallets verwundbar gemacht und Bitcoin im Wert von rund 75 Millionen Euro in die Hände von Angreifern gelangen lassen. Während die Hintergründe der Sicherheitslücke für Aufsehen sorgen, kämpft der Bitcoin-Markt zugleich mit ETF-Abflüssen, wichtigen charttechnischen Marken und einer vorsichtigen Erholung.

    Werbung

    Bitcoin-Wallets im Fokus: Angriffe auf Coldcard-Geräte und schwacher Bitcoin-Markt

    Mehrere Medien berichten über kompromittierte Coldcard-Wallets des kanadischen Herstellers Coinkite. Nach bisherigen Blockchain-Analysen wurden mehr als 1.367 Bitcoin von insgesamt 4.585 Adressen abgezogen. Das Bitcoin-Netzwerk und seine Kryptografie wurden dabei nicht angegriffen; die Ursache lag in der Seed-Erzeugung bestimmter Wallets.

    Wie Hardwareluxx schreibt, führte eine fehlerhafte Firmware zu einer unzureichenden Entropie bei der Erstellung neuer Seeds. Die Seedphrase besteht üblicherweise aus zwölf oder 24 Wörtern und bildet die Grundlage für die später abgeleiteten privaten Schlüssel. War der mögliche Suchraum zu klein, konnten Angreifer Kombinationen systematisch durchprobieren, die zugehörigen Adressen berechnen und gezielt nach Wallets mit Bitcoin-Bestand suchen.

    Die besten Bücher zum Thema Bitcoin
    Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
    Jetzt mehr erfahren
    Anzeige

    Betroffen waren nach Angaben des Berichts insbesondere ältere Geräte und Firmwareversionen. Bei der Coldcard Mk2 und der Coldcard Mk3 sank die effektive Sicherheit nach vorläufigen Berechnungen teilweise auf ungefähr 40 Bit. Bei der Coldcard Mk4, Mk5 und der Coldcard Q konnten betroffene Firmwareversionen nach Angaben von Coinkite ungefähr 72 Bit erreichen, während für eine zwölf Wörter lange BIP39-Seed-Phrase 128 Bit angestrebt werden.

    GerätBetroffene Firmware beziehungsweise SeedsKorrigierte Version
    Coldcard Mk2 und Mk3Seeds aus den Firmwareversionen 4.0.1 bis 4.1.9Ab Version 4.2.0
    Coldcard Mk4 und Mk5Seeds vor der Standard-Firmware 5.6.0Standard-Firmware 5.6.0
    Coldcard QSeeds aus Versionen vor 1.5.0QVersion 1.5.0Q

    Der Fehler entstand bereits 2021. Ein Firmwareupdate allein schützt einen bereits erzeugten Seed jedoch nicht, da die möglicherweise geschwächten Ausgangsdaten dadurch nicht nachträglich zufällig werden.

    Infobox – Hardwareluxx: Mehr als 1.367 Bitcoin wurden von 4.585 Adressen abgezogen. Die Schwachstelle betraf die Seed-Erzeugung bestimmter Coldcard-Geräte und nicht das Bitcoin-Netzwerk.

    Rund 75 Millionen Euro aus mehr als 4500 Wallets erbeutet

    Die Süddeutsche Zeitung berichtet unter Berufung auf Galaxy Research, dass Hacker bis Montag rund 1367 Bitcoin im Wert von etwa 86 Millionen Dollar beziehungsweise 75 Millionen Euro aus mehr als 4500 Wallets erbeutet haben. Am Freitag waren die Verluste noch auf rund 38 Millionen Dollar geschätzt worden, bevor die Summe im Verlauf des Wochenendes deutlich anstieg.

    Coinkite informierte Nutzer seiner Coldcard-Geräte über eine Sicherheitslücke bei den Schlüsseln zum Schutz der Bitcoins. Gefährdet seien Guthaben, die durch Seed Phrases erstellt wurden, welche mit der betroffenen Firmware erzeugt wurden. Für alle betroffenen Modelle und Firmware-Versionen stehe inzwischen eine korrigierte Software bereit.

    Nach Angaben des Engineering-Teams von Block lag der Kern des Problems in der Implementierung des Zufallszahlengenerators. Ein Ausweichmechanismus führte dazu, dass Schlüssel anhand deterministischer Werte wie der Seriennummer des Geräts erzeugt wurden. Dadurch konnten Angreifer die Schlüssel systematisch neu berechnen und Wallets leerräumen.

    „Coldcard zeigt, dass Eigenverwahrung das Risiko verlagert, aber nicht beseitigt“, sagte TRM-Manager Ari Redbord laut Süddeutscher Zeitung.

    Auch die Dimension der weltweiten Kryptodiebstähle ordnet die Süddeutsche Zeitung ein. Im ersten Halbjahr 2026 beliefen sich die Verluste laut einem Bericht von TRM Labs auf insgesamt 972 Millionen Dollar. Das waren weniger als die Hälfte der 2,3 Milliarden Dollar, die im ersten Halbjahr 2025 gestohlen wurden. Gleichzeitig stieg die Zahl der Angriffe auf 207 und erreichte damit den höchsten Stand für einen Sechsmonatszeitraum.

    Infrastruktur- und Schlüsselkompromittierungen machten laut TRM Labs zwar nur etwa 15 Prozent der Vorfälle aus, verursachten jedoch 76 Prozent der Verluste. Der Fall zeigt damit, dass die Aufbewahrung von Kryptowährungen außerhalb des Internets zwar Schutz vor bestimmten Angriffen bieten kann, einen Fehler bei der technischen Erzeugung der Zugangsdaten aber nicht verhindert.

    Infobox – SZ.de: Die Beute wurde mit 1367 Bitcoin und etwa 86 Millionen Dollar beziehungsweise 75 Millionen Euro angegeben. TRM Labs verzeichnete im ersten Halbjahr 2026 insgesamt 972 Millionen Dollar an gestohlenen Kryptowerten und 207 Angriffe.

    Golem: Massenhafte Bitcoin-Diebstähle erschüttern Kryptobranche

    Golem führt die Berichte über die Coldcard-Wallets unter dem Titel „Massenhafte Bitcoin-Diebstähle erschüttern die Kryptobranche“. Der vorliegende Inhalt enthält jedoch ausschließlich Hinweise zur Cookie- und Tracking-Nutzung der Plattform sowie keine nutzbaren Angaben zum Ablauf, zum Umfang oder zu den technischen Hintergründen der Wallet-Angriffe.

    Konkrete Aussagen zu betroffenen Geräten, Schadenssummen, Firmwareversionen oder den Reaktionen des Herstellers sind in dem übermittelten Inhalt von Golem nicht enthalten. Daher lassen sich aus dieser Quelle keine weiteren belastbaren Fakten ergänzen.

    Infobox – Golem: Der übermittelte Inhalt enthält keine verwertbaren Nachrichtenfakten zum angekündigten Coldcard-Thema.

    Bitcoin-Prognose: ETF-Abfluss trifft auf kaufende Großanleger

    Wallstreet Online beschreibt den Bitcoin-Markt im Spannungsfeld zwischen ETF-Abflüssen und Käufen großer Wallets. Der Kurs rutschte am 1. August kurz unter die Marke von 63.000 Dollar, während amerikanische Spot ETFs an einem einzigen Tag rund 265 Millionen Dollar verloren. Der Juli schloss dennoch mit einem positiven Zufluss ab, dem ersten seit April.

    Laut CoinDesk stand Bitcoin am 2. August bei rund 63.455 Dollar. Am Vortag war der Kurs kurz unter 63.000 Dollar gefallen und hatte damit fast die gesamte Erholung vom Juli-Hoch bei 66.900 Dollar wieder abgegeben.

    Marktdatum beziehungsweise ZeitraumAngabe
    1. AugustRund 265 Millionen Dollar Abfluss aus amerikanischen Spot-Produkten
    Juli172,4 Millionen Dollar Zufluss
    Laufendes JahrEtwa 5,3 Milliarden Dollar Abfluss der Fonds
    2. AugustBitcoin bei rund 63.455 Dollar
    Juli-Hoch66.900 Dollar
    Mai-Hoch82.492 Dollar
    Juni-Tief57.884 Dollar
    Gesamter Kryptomarkt am 1. AugustRund 2,16 Billionen Dollar
    Bitcoin-Anteil am Kryptomarkt58,41 Prozent

    Als entscheidende technische Marke nennt Wallstreet Online 63.150 Dollar. Dabei handelt es sich um den Rücksetzer von 78,6 Prozent zwischen dem Mai-Hoch bei 82.492 Dollar und dem Juni-Tief bei 57.884 Dollar. Ein Tagesschluss darunter würde dem Bericht zufolge zeigen, dass die Käufer diese Zone nicht halten konnten.

    Auch die Saisonalität wird als Belastungsfaktor beschrieben. Laut BeInCrypto schloss der August seit 2022 jedes Jahr rot und wies mit minus 7,87 Prozent den schwächsten Median aller Monate auf. Gleichzeitig stieg Ende Juli die Zahl der Wallets mit mindestens 1.000 BTC wieder an. Damit stehen laut Wallstreet Online kaufende Großanleger und abbauende institutionelle Fonds einander gegenüber.

    Im weiteren Verlauf stellt Wallstreet Online das Projekt Pepeto als Kryptobörse mit PepetoSwap und einem Risiko Scanner vor. Das Projekt habe im Presale mehr als 10 Millionen Dollar eingesammelt. Der Presale-Kurs wurde mit 0,000000188 Dollar angegeben, die Gesamtmenge mit 420 Billionen Token. Zudem wird ein Audit von SolidProof erwähnt.

    Infobox – Wallstreet Online: Bitcoin notierte laut Quelle am 2. August bei rund 63.455 Dollar. Die zentrale Marke wurde mit 63.150 Dollar angegeben, während amerikanische Spot-Produkte am 1. August rund 265 Millionen Dollar Abfluss verzeichneten.

    Bitcoin steigt am Montagnachmittag auf 63.755,06 US-Dollar

    Finanzen.net meldet am Montagnachmittag eine leichte Erholung beim Bitcoin. Um 17:11 Uhr legte der Kurs um 0,47 Prozent auf 63.755,06 US-Dollar zu, nachdem Bitcoin am Vortag noch bei 63.455,42 US-Dollar gestanden hatte.

    Der finanzen.net Top 10 Crypto-ETP1 zeigte laut Quelle keine großen Ausschläge und notierte bei 0,0 Prozent. Bei einem Kurs von 8,26 EUR betrug die Performance seit Auflage -10,5 Prozent.

    Kryptowährung oder ProduktKurs am MontagnachmittagVeränderungVortageswert
    Bitcoin63.755,06 US-Dollar0,47 Prozent63.455,42 US-Dollar
    finanzen.net Top 10 Crypto-ETP18,26 EUR0,0 Prozent; Performance seit Auflage -10,5 Prozent
    Litecoin44,35 US-Dollar-0,66 Prozent44,65 US-Dollar
    Ethereum1.864,28 US-Dollar-0,98 Prozent1.882,68 US-Dollar
    Bitcoin Cash210,65 US-Dollar-0,87 Prozent212,49 US-Dollar
    Ripple1,079 US-Dollar1,084 US-Dollar
    Monero362,44 US-Dollar-0,42 Prozent363,98 US-Dollar
    Cardano0,1904 US-Dollar0,1893 US-Dollar
    Stellar0,1717 US-Dollar0,1740 US-Dollar
    Tron0,3282 US-Dollar0,3264 US-Dollar
    Binancecoin588,96 US-Dollar0,22 Prozent587,64 US-Dollar
    Dogecoin0,0702 US-Dollar0,0707 US-Dollar
    Solana73,55 US-Dollar0,12 Prozent73,46 US-Dollar
    Avalanche6,512 US-Dollar-0,42 Prozent6,539 US-Dollar
    Chainlink8,271 US-Dollar-1,19 Prozent8,370 US-Dollar
    Sui0,6934 US-Dollar0,6885 US-Dollar

    Neben Bitcoin verzeichneten Litecoin, Ethereum, Bitcoin Cash, Monero, Avalanche und Chainlink Rückgänge gegenüber dem jeweiligen Vortageswert. Binancecoin und Solana legten dagegen zu. Bei Ripple, Cardano, Stellar, Tron, Dogecoin und Sui beschreibt Finanzen.net die Entwicklung als kaum verändert beziehungsweise seitwärts.

    Die Angaben beziehen sich auf den Montagnachmittag und bei mehreren Werten ausdrücklich auf 17:11 Uhr. Finanzen.net weist außerdem darauf hin, dass die finanzen.net GmbH für die Vermarktung des Finanzprodukts von dritter Seite vergütet wird und die Vergütung mit dem Volumen der in das Finanzprodukt investierten Gelder steigt.

    Infobox – Finanzen.net: Bitcoin stieg um 17:11 Uhr um 0,47 Prozent auf 63.755,06 US-Dollar. Die stärkste genannte negative Veränderung verzeichnete Chainlink mit -1,19 Prozent auf 8,271 US-Dollar.

    Alte Firmware als Ursache der Coldcard-Schwachstelle

    Hardwareluxx konkretisiert die technischen Hintergründe des Angriffs auf bestimmte Coldcard-Wallets. Die Schwachstelle lag demnach in der unzureichenden Entropie, mit der neue Seeds erzeugt wurden. Entropie bezeichnet die Anzahl an Zufallsdaten, aus denen eine Wallet ihre Seedphrase erstellt.

    Durch einen Fehler in der Firmware griff die Seed-Erzeugung auf einen unzureichend großen Software-Zufallszahlengenerator zurück. Bei der Coldcard Mk2 und Mk3 sank die effektive Sicherheit nach vorläufigen Berechnungen teilweise auf ungefähr 40 Bit. Bei der Coldcard Mk4, Mk5 und der Coldcard Q konnten betroffene Firmwareversionen ungefähr 72 Bit erreichen.

    Die betroffenen Seeds lassen sich laut Hardwareluxx nicht allein durch ein Firmwareupdate nachträglich absichern. Entscheidend ist daher, ob ein Seed mit einer betroffenen Firmware erzeugt wurde. Die späteren Firmwareversionen korrigierten die Entropie, beseitigen aber nicht die bereits bestehende Schwäche zuvor erzeugter Seeds.

    • Bei Coldcard Mk2 und Mk3 waren Seeds aus den Firmwareversionen 4.0.1 bis 4.1.9 betroffen.
    • Spätere Firmwares ab Version 4.2.0 korrigierten die Entropie.
    • Bei Coldcard Mk4 und Mk5 galten Seeds vor der Standard-Firmware 5.6.0 als potenziell betroffen.
    • Bei der Coldcard Q betraf das Problem Seeds aus Versionen vor 1.5.0Q.
    • Der Fehler entstand bereits 2021.

    Hardwareluxx betont, dass nicht das Bitcoin-Netzwerk selbst angegriffen wurde. Die Angreifer konnten vielmehr aufgrund des verkleinerten Suchraums mögliche Seed-Kombinationen berechnen, die dazugehörigen Adressen ermitteln und Wallets mit Bitcoin-Guthaben identifizieren.

    Infobox – Hardwareluxx: Die Schwachstelle beruhte auf zu geringer Entropie bei der Seed-Erzeugung. Betroffene ältere Seeds bleiben auch nach einem Firmwareupdate potenziell gefährdet.

    Einschätzung der Redaktion

    Der Vorfall ist vor allem ein Vertrauensproblem für die Eigenverwahrung: Nicht die Bitcoin-Technologie, sondern ein Fehler an der entscheidenden Schnittstelle zwischen Hardware und Nutzervermögen hat zu hohen Verlusten geführt. Besonders kritisch ist, dass ein späteres Update bereits erzeugte Seeds nicht repariert. Für Nutzer wird damit die lückenlose Prüfung von Firmware, Seed-Herkunft und Gerätehistorie unverzichtbar.

    Die zugleich schwache Kursentwicklung und die widersprüchlichen Kapitalströme sprechen für einen fragilen Markt. Kurzfristige Erholungen ändern wenig daran, dass technische Sicherheitsvorfälle die Risikowahrnehmung zusätzlich verschärfen können. Anbieter von Hardware-Wallets müssen deshalb nicht nur sichere Produkte entwickeln, sondern auch frühzeitig, eindeutig und überprüfbar über Altlasten informieren.

    Kernaussage: Der Fall verlagert das Risiko der Verwahrung nicht weg, sondern macht die Qualität von Zufallszahlengeneratoren, Firmware-Management und Nutzerkommunikation zum zentralen Sicherheitsfaktor.

    Quellen:

    Hinweis zum Einsatz von Künstlicher Intelligenz auf dieser Webseite

    Ihre Meinung zu diesem Artikel

    Bitte geben Sie eine gültige E-Mail-Adresse ein.
    Bitte geben Sie einen Kommentar ein.
    Bei so einer Schwachstelle hilft auch die beste Offline-Wallet nix, wenn der Seed schon beim erstellen schlecht zufällig war. Viele denken glaub ich immer noch, Hardware gleich automatisch sicher, dabei muss man Firmware und alte Seeds wohl echt genauer prüfen als gedacht. Der Kurs ist da fast nebensache, 75 millionen weg ist schon ziemlich heftig.

    Keine Anlageberatung im Sinne des Wertpapierhandelsgesetzes (WpHG)

    Die Inhalte dieser Website dienen ausschließlich der Information und Unterhaltung der Leser*innen und stellen keine Anlageberatung und keine Empfehlung im Sinne des Wertpapierhandelsgesetzes (WpHG) dar. Die Inhalte dieser Website geben ausschließlich unsere subjektive, persönliche Meinung wieder.

    Die Leser*innen sind ausdrücklich aufgefordert, sich zu den Inhalten dieser Website eine eigene Meinung zu bilden und sich professionell und unabhängig beraten zu lassen, bevor sie konkrete Anlageentscheidungen treffen.

    Wir berichten über Erfahrungswerte mit entsprechenden Anbietern und erhalten hierfür gemäß der Partnerkonditionen auch Provisionen. Unsere Testberichte basieren auf echten Tests und sind auch via Screenshot dokumentiert. Ein Nachweis kann jederzeit eingefordert werden.

    Zusammenfassung des Artikels

    Eine fehlerhafte Seed-Erzeugung machte Tausende Coldcard-Wallets angreifbar; Hacker erbeuteten 1.367 Bitcoin, während ETF-Abflüsse den Bitcoin-Markt belasteten.

    Die besten Bücher zum Thema Bitcoin
    Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
    Jetzt mehr erfahren
    Anzeige
    Counter