---
title: Coldcard-Schwachstelle belastet Bitcoin-Markt und Krypto-Sicherheit
canonical: https://www.krypto-magazin.de/coldcard-schwachstelle-belastet-bitcoin-markt-und-krypto-sicherheit/
author: Alexander Weipprecht
published: 2026-08-03
updated: 2026-08-03
language: de
category: News
description: Eine fehlerhafte Seed-Erzeugung machte Tausende Coldcard-Wallets angreifbar; Hacker erbeuteten 1.367 Bitcoin, während ETF-Abflüsse den Bitcoin-Markt belasteten.
source: Provimedia GmbH
---

# Coldcard-Schwachstelle belastet Bitcoin-Markt und Krypto-Sicherheit

> **Autor:** Alexander Weipprecht | **Veröffentlicht:** 2026-08-03

**Zusammenfassung:** Eine fehlerhafte Seed-Erzeugung machte Tausende Coldcard-Wallets angreifbar; Hacker erbeuteten 1.367 Bitcoin, während ETF-Abflüsse den Bitcoin-Markt belasteten.

---

Ein Fehler in der Seed-Erzeugung hat Tausende Coldcard-Wallets verwundbar gemacht und Bitcoin im Wert von rund 75 Millionen Euro in die Hände von Angreifern gelangen lassen. Während die Hintergründe der Sicherheitslücke für Aufsehen sorgen, kämpft der Bitcoin-Markt zugleich mit ETF-Abflüssen, wichtigen charttechnischen Marken und einer vorsichtigen Erholung.

## Bitcoin-Wallets im Fokus: Angriffe auf Coldcard-Geräte und schwacher Bitcoin-Markt

Mehrere Medien berichten über kompromittierte Coldcard-Wallets des kanadischen Herstellers Coinkite. Nach bisherigen Blockchain-Analysen wurden mehr als 1.367 Bitcoin von insgesamt 4.585 Adressen abgezogen. Das Bitcoin-Netzwerk und seine Kryptografie wurden dabei nicht angegriffen; die Ursache lag in der Seed-Erzeugung bestimmter Wallets.

Wie Hardwareluxx schreibt, führte eine fehlerhafte Firmware zu einer unzureichenden Entropie bei der Erstellung neuer Seeds. Die Seedphrase besteht üblicherweise aus zwölf oder 24 Wörtern und bildet die Grundlage für die später abgeleiteten privaten Schlüssel. War der mögliche Suchraum zu klein, konnten Angreifer Kombinationen systematisch durchprobieren, die zugehörigen Adressen berechnen und gezielt nach Wallets mit Bitcoin-Bestand suchen.

Betroffen waren nach Angaben des Berichts insbesondere ältere Geräte und Firmwareversionen. Bei der Coldcard Mk2 und der Coldcard Mk3 sank die effektive Sicherheit nach vorläufigen Berechnungen teilweise auf ungefähr 40 Bit. Bei der Coldcard Mk4, Mk5 und der Coldcard Q konnten betroffene Firmwareversionen nach Angaben von Coinkite ungefähr 72 Bit erreichen, während für eine zwölf Wörter lange BIP39-Seed-Phrase 128 Bit angestrebt werden.

| Gerät | Betroffene Firmware beziehungsweise Seeds | Korrigierte Version | 

| Coldcard Mk2 und Mk3 | Seeds aus den Firmwareversionen 4.0.1 bis 4.1.9 | Ab Version 4.2.0 | 

| Coldcard Mk4 und Mk5 | Seeds vor der Standard-Firmware 5.6.0 | Standard-Firmware 5.6.0 | 

| Coldcard Q | Seeds aus Versionen vor 1.5.0Q | Version 1.5.0Q | 

Der Fehler entstand bereits 2021. Ein Firmwareupdate allein schützt einen bereits erzeugten Seed jedoch nicht, da die möglicherweise geschwächten Ausgangsdaten dadurch nicht nachträglich zufällig werden.

**Infobox – Hardwareluxx:** Mehr als 1.367 Bitcoin wurden von 4.585 Adressen abgezogen. Die Schwachstelle betraf die Seed-Erzeugung bestimmter Coldcard-Geräte und nicht das Bitcoin-Netzwerk.

## Rund 75 Millionen Euro aus mehr als 4500 Wallets erbeutet

Die Süddeutsche Zeitung berichtet unter Berufung auf Galaxy Research, dass Hacker bis Montag rund 1367 Bitcoin im Wert von etwa 86 Millionen Dollar beziehungsweise 75 Millionen Euro aus mehr als 4500 Wallets erbeutet haben. Am Freitag waren die Verluste noch auf rund 38 Millionen Dollar geschätzt worden, bevor die Summe im Verlauf des Wochenendes deutlich anstieg.

Coinkite informierte Nutzer seiner Coldcard-Geräte über eine Sicherheitslücke bei den Schlüsseln zum Schutz der Bitcoins. Gefährdet seien Guthaben, die durch Seed Phrases erstellt wurden, welche mit der betroffenen Firmware erzeugt wurden. Für alle betroffenen Modelle und Firmware-Versionen stehe inzwischen eine korrigierte Software bereit.

Nach Angaben des Engineering-Teams von Block lag der Kern des Problems in der Implementierung des Zufallszahlengenerators. Ein Ausweichmechanismus führte dazu, dass Schlüssel anhand deterministischer Werte wie der Seriennummer des Geräts erzeugt wurden. Dadurch konnten Angreifer die Schlüssel systematisch neu berechnen und Wallets leerräumen.

> „Coldcard zeigt, dass Eigenverwahrung das Risiko verlagert, aber nicht beseitigt“, sagte TRM-Manager Ari Redbord laut Süddeutscher Zeitung.

Auch die Dimension der weltweiten Kryptodiebstähle ordnet die Süddeutsche Zeitung ein. Im ersten Halbjahr 2026 beliefen sich die Verluste laut einem Bericht von TRM Labs auf insgesamt 972 Millionen Dollar. Das waren weniger als die Hälfte der 2,3 Milliarden Dollar, die im ersten Halbjahr 2025 gestohlen wurden. Gleichzeitig stieg die Zahl der Angriffe auf 207 und erreichte damit den höchsten Stand für einen Sechsmonatszeitraum.

Infrastruktur- und Schlüsselkompromittierungen machten laut TRM Labs zwar nur etwa 15 Prozent der Vorfälle aus, verursachten jedoch 76 Prozent der Verluste. Der Fall zeigt damit, dass die Aufbewahrung von Kryptowährungen außerhalb des Internets zwar Schutz vor bestimmten Angriffen bieten kann, einen Fehler bei der technischen Erzeugung der Zugangsdaten aber nicht verhindert.

**Infobox – SZ.de:** Die Beute wurde mit 1367 Bitcoin und etwa 86 Millionen Dollar beziehungsweise 75 Millionen Euro angegeben. TRM Labs verzeichnete im ersten Halbjahr 2026 insgesamt 972 Millionen Dollar an gestohlenen Kryptowerten und 207 Angriffe.

## Golem: Massenhafte Bitcoin-Diebstähle erschüttern Kryptobranche

Golem führt die Berichte über die Coldcard-Wallets unter dem Titel „Massenhafte Bitcoin-Diebstähle erschüttern die Kryptobranche“. Der vorliegende Inhalt enthält jedoch ausschließlich Hinweise zur Cookie- und Tracking-Nutzung der Plattform sowie keine nutzbaren Angaben zum Ablauf, zum Umfang oder zu den technischen Hintergründen der Wallet-Angriffe.

Konkrete Aussagen zu betroffenen Geräten, Schadenssummen, Firmwareversionen oder den Reaktionen des Herstellers sind in dem übermittelten Inhalt von Golem nicht enthalten. Daher lassen sich aus dieser Quelle keine weiteren belastbaren Fakten ergänzen.

**Infobox – Golem:** Der übermittelte Inhalt enthält keine verwertbaren Nachrichtenfakten zum angekündigten Coldcard-Thema.

## Bitcoin-Prognose: ETF-Abfluss trifft auf kaufende Großanleger

Wallstreet Online beschreibt den Bitcoin-Markt im Spannungsfeld zwischen ETF-Abflüssen und Käufen großer Wallets. Der Kurs rutschte am 1. August kurz unter die Marke von 63.000 Dollar, während amerikanische Spot ETFs an einem einzigen Tag rund 265 Millionen Dollar verloren. Der Juli schloss dennoch mit einem positiven Zufluss ab, dem ersten seit April.

Laut CoinDesk stand Bitcoin am 2. August bei rund 63.455 Dollar. Am Vortag war der Kurs kurz unter 63.000 Dollar gefallen und hatte damit fast die gesamte Erholung vom Juli-Hoch bei 66.900 Dollar wieder abgegeben.

| Marktdatum beziehungsweise Zeitraum | Angabe | 

| 1. August | Rund 265 Millionen Dollar Abfluss aus amerikanischen Spot-Produkten | 

| Juli | 172,4 Millionen Dollar Zufluss | 

| Laufendes Jahr | Etwa 5,3 Milliarden Dollar Abfluss der Fonds | 

| 2. August | Bitcoin bei rund 63.455 Dollar | 

| Juli-Hoch | 66.900 Dollar | 

| Mai-Hoch | 82.492 Dollar | 

| Juni-Tief | 57.884 Dollar | 

| Gesamter Kryptomarkt am 1. August | Rund 2,16 Billionen Dollar | 

| Bitcoin-Anteil am Kryptomarkt | 58,41 Prozent | 

Als entscheidende technische Marke nennt Wallstreet Online 63.150 Dollar. Dabei handelt es sich um den Rücksetzer von 78,6 Prozent zwischen dem Mai-Hoch bei 82.492 Dollar und dem Juni-Tief bei 57.884 Dollar. Ein Tagesschluss darunter würde dem Bericht zufolge zeigen, dass die Käufer diese Zone nicht halten konnten.

Auch die Saisonalität wird als Belastungsfaktor beschrieben. Laut BeInCrypto schloss der August seit 2022 jedes Jahr rot und wies mit minus 7,87 Prozent den schwächsten Median aller Monate auf. Gleichzeitig stieg Ende Juli die Zahl der Wallets mit mindestens 1.000 BTC wieder an. Damit stehen laut Wallstreet Online kaufende Großanleger und abbauende institutionelle Fonds einander gegenüber.

Im weiteren Verlauf stellt Wallstreet Online das Projekt Pepeto als Kryptobörse mit PepetoSwap und einem Risiko Scanner vor. Das Projekt habe im Presale mehr als 10 Millionen Dollar eingesammelt. Der Presale-Kurs wurde mit 0,000000188 Dollar angegeben, die Gesamtmenge mit 420 Billionen Token. Zudem wird ein Audit von SolidProof erwähnt.

**Infobox – Wallstreet Online:** Bitcoin notierte laut Quelle am 2. August bei rund 63.455 Dollar. Die zentrale Marke wurde mit 63.150 Dollar angegeben, während amerikanische Spot-Produkte am 1. August rund 265 Millionen Dollar Abfluss verzeichneten.

## Bitcoin steigt am Montagnachmittag auf 63.755,06 US-Dollar

Finanzen.net meldet am Montagnachmittag eine leichte Erholung beim Bitcoin. Um 17:11 Uhr legte der Kurs um 0,47 Prozent auf 63.755,06 US-Dollar zu, nachdem Bitcoin am Vortag noch bei 63.455,42 US-Dollar gestanden hatte.

Der finanzen.net Top 10 Crypto-ETP1 zeigte laut Quelle keine großen Ausschläge und notierte bei 0,0 Prozent. Bei einem Kurs von 8,26 EUR betrug die Performance seit Auflage -10,5 Prozent.

| Kryptowährung oder Produkt | Kurs am Montagnachmittag | Veränderung | Vortageswert | 

| Bitcoin | 63.755,06 US-Dollar | 0,47 Prozent | 63.455,42 US-Dollar | 

| finanzen.net Top 10 Crypto-ETP1 | 8,26 EUR | 0,0 Prozent; Performance seit Auflage -10,5 Prozent | – | 

| Litecoin | 44,35 US-Dollar | -0,66 Prozent | 44,65 US-Dollar | 

| Ethereum | 1.864,28 US-Dollar | -0,98 Prozent | 1.882,68 US-Dollar | 

| Bitcoin Cash | 210,65 US-Dollar | -0,87 Prozent | 212,49 US-Dollar | 

| Ripple | 1,079 US-Dollar | – | 1,084 US-Dollar | 

| Monero | 362,44 US-Dollar | -0,42 Prozent | 363,98 US-Dollar | 

| Cardano | 0,1904 US-Dollar | – | 0,1893 US-Dollar | 

| Stellar | 0,1717 US-Dollar | – | 0,1740 US-Dollar | 

| Tron | 0,3282 US-Dollar | – | 0,3264 US-Dollar | 

| Binancecoin | 588,96 US-Dollar | 0,22 Prozent | 587,64 US-Dollar | 

| Dogecoin | 0,0702 US-Dollar | – | 0,0707 US-Dollar | 

| Solana | 73,55 US-Dollar | 0,12 Prozent | 73,46 US-Dollar | 

| Avalanche | 6,512 US-Dollar | -0,42 Prozent | 6,539 US-Dollar | 

| Chainlink | 8,271 US-Dollar | -1,19 Prozent | 8,370 US-Dollar | 

| Sui | 0,6934 US-Dollar | – | 0,6885 US-Dollar | 

Neben Bitcoin verzeichneten Litecoin, Ethereum, Bitcoin Cash, Monero, Avalanche und Chainlink Rückgänge gegenüber dem jeweiligen Vortageswert. Binancecoin und Solana legten dagegen zu. Bei Ripple, Cardano, Stellar, Tron, Dogecoin und Sui beschreibt Finanzen.net die Entwicklung als kaum verändert beziehungsweise seitwärts.

Die Angaben beziehen sich auf den Montagnachmittag und bei mehreren Werten ausdrücklich auf 17:11 Uhr. Finanzen.net weist außerdem darauf hin, dass die finanzen.net GmbH für die Vermarktung des Finanzprodukts von dritter Seite vergütet wird und die Vergütung mit dem Volumen der in das Finanzprodukt investierten Gelder steigt.

**Infobox – Finanzen.net:** Bitcoin stieg um 17:11 Uhr um 0,47 Prozent auf 63.755,06 US-Dollar. Die stärkste genannte negative Veränderung verzeichnete Chainlink mit -1,19 Prozent auf 8,271 US-Dollar.

## Alte Firmware als Ursache der Coldcard-Schwachstelle

Hardwareluxx konkretisiert die technischen Hintergründe des Angriffs auf bestimmte Coldcard-Wallets. Die Schwachstelle lag demnach in der unzureichenden Entropie, mit der neue Seeds erzeugt wurden. Entropie bezeichnet die Anzahl an Zufallsdaten, aus denen eine Wallet ihre Seedphrase erstellt.

Durch einen Fehler in der Firmware griff die Seed-Erzeugung auf einen unzureichend großen Software-Zufallszahlengenerator zurück. Bei der Coldcard Mk2 und Mk3 sank die effektive Sicherheit nach vorläufigen Berechnungen teilweise auf ungefähr 40 Bit. Bei der Coldcard Mk4, Mk5 und der Coldcard Q konnten betroffene Firmwareversionen ungefähr 72 Bit erreichen.

Die betroffenen Seeds lassen sich laut Hardwareluxx nicht allein durch ein Firmwareupdate nachträglich absichern. Entscheidend ist daher, ob ein Seed mit einer betroffenen Firmware erzeugt wurde. Die späteren Firmwareversionen korrigierten die Entropie, beseitigen aber nicht die bereits bestehende Schwäche zuvor erzeugter Seeds.

- Bei Coldcard Mk2 und Mk3 waren Seeds aus den Firmwareversionen 4.0.1 bis 4.1.9 betroffen.

- Spätere Firmwares ab Version 4.2.0 korrigierten die Entropie.

- Bei Coldcard Mk4 und Mk5 galten Seeds vor der Standard-Firmware 5.6.0 als potenziell betroffen.

- Bei der Coldcard Q betraf das Problem Seeds aus Versionen vor 1.5.0Q.

- Der Fehler entstand bereits 2021.

Hardwareluxx betont, dass nicht das Bitcoin-Netzwerk selbst angegriffen wurde. Die Angreifer konnten vielmehr aufgrund des verkleinerten Suchraums mögliche Seed-Kombinationen berechnen, die dazugehörigen Adressen ermitteln und Wallets mit Bitcoin-Guthaben identifizieren.

**Infobox – Hardwareluxx:** Die Schwachstelle beruhte auf zu geringer Entropie bei der Seed-Erzeugung. Betroffene ältere Seeds bleiben auch nach einem Firmwareupdate potenziell gefährdet.

## Einschätzung der Redaktion

Der Vorfall ist vor allem ein Vertrauensproblem für die Eigenverwahrung: Nicht die Bitcoin-Technologie, sondern ein Fehler an der entscheidenden Schnittstelle zwischen Hardware und Nutzervermögen hat zu hohen Verlusten geführt. Besonders kritisch ist, dass ein späteres Update bereits erzeugte Seeds nicht repariert. Für Nutzer wird damit die lückenlose Prüfung von Firmware, Seed-Herkunft und Gerätehistorie unverzichtbar.

Die zugleich schwache Kursentwicklung und die widersprüchlichen Kapitalströme sprechen für einen fragilen Markt. Kurzfristige Erholungen ändern wenig daran, dass technische Sicherheitsvorfälle die Risikowahrnehmung zusätzlich verschärfen können. Anbieter von Hardware-Wallets müssen deshalb nicht nur sichere Produkte entwickeln, sondern auch frühzeitig, eindeutig und überprüfbar über Altlasten informieren.

**Kernaussage:** Der Fall verlagert das Risiko der Verwahrung nicht weg, sondern macht die Qualität von Zufallszahlengeneratoren, Firmware-Management und Nutzerkommunikation zum zentralen Sicherheitsfaktor.

Quellen:
- [Coldcard-Wallets: Massenhafte Bitcoin-Diebstähle erschüttern die Kryptobranche](https://www.golem.de/news/coldcard-wallets-massenhafte-bitcoin-diebstaehle-erschuettern-die-kryptobranche-2608-211532.html)
- [Bitcoin Prognose 2026 nach 265 Millionen Dollar ETF Abfluss](https://www.wallstreet-online.de/nachricht/21188775-bitcoin-prognose-2026-265-millionen-dollar-etf-abfluss)
- [Tausende Bitcoin-Wallets gehackt: Rund 75 Millionen Euro erbeutet](https://www.sueddeutsche.de/wirtschaft/bitcoin-hacker-coldcard-li.3525827)
- [Tagesanalyse: So entwickeln sich Bitcoin & Co. am Montagnachmittag](https://www.finanzen.net/nachricht/devisen/so-entwickeln-sich-bitcoin-co-am-montagnachmittag-15843709)
- [Coldcard: Über 1.367 Bitcoin gestohlen, alte Firmware macht Seeds angreifbar](https://www.hardwareluxx.de/index.php/news/allgemein/wirtschaft/69900-coldcard-ueber-1-367-bitcoin-gestohlen-alte-firmware-macht-seeds-angreifbar.html)
- [Bitcoin News zeigen ein Signal, das es seit 2019 nicht mehr gab, und der Markt bleibt still](https://www.finanznachrichten.de/nachrichten-2026-08/69194675-bitcoin-news-zeigen-ein-signal-das-es-seit-2019-nicht-mehr-gab-und-der-markt-bleibt-still-712.htm)

---

*Dieser Artikel wurde ursprünglich veröffentlicht auf [www.krypto-magazin.de](https://www.krypto-magazin.de/coldcard-schwachstelle-belastet-bitcoin-markt-und-krypto-sicherheit/)*
*© 2026 Provimedia GmbH*
