Coldcard: RNG-Schwachstelle mit mutmaßlich rund 1.816 BTC Verlusten verknüpft – Nutzer sollen Wallets neu anlegen
KI-Marktzusammenfassung
Coldcard legte einen RNG-bezogenen Fehler bei der Seed-Generierung offen, der bestimmte ältere Firmware-Bereiche betrifft; Forscher schätzen, dass über vermutete Angriffswellen hinweg rund 1.816 BTC gestohlen wurden. Verpflichtende Wallet-Migrationen für betroffene Nutzer und ein verstärkter Fokus auf das operationelle Risiko von Hardware-Wallets können die kurzfristigen Bitcoin-Flows über vorsorgliche Einzahlungen auf Börsen und eine Umstrukturierung der Verwahrung unter Druck setzen. Während der Fix die künftige Seed-Erstellung durch erforderliche Nutzerentropie stärkt, bleiben zuvor schwache Seeds verwundbar, bis die Mittel bewegt werden.
Einflussstufe
● Medium
Betroffene Assets
BTC/USDT+7.89%
AI-Einblick · BTC/USDTAI-Einblick
▼ Bärisch
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Coldcard hat zwei Sicherheitsupdates veröffentlicht und warnt, dass einige Nutzer ihre Wallets neu erstellen und Bitcoin von betroffenen Seed-Phrasen umziehen müssen.
Neue Firmware und Ergebnis der Prüfung
Coinkite hat Firmware 5.6.1 für Mk4/Mk5 sowie 1.5.1Q für Coldcard Q bereitgestellt. Vorausgegangen war ein dreiwöchiger Review nach einem Notfall-Hotfix vom 31. Juli. Untersucht wurden neben dem früheren Problem bei der Seed-Erzeugung auch Signaturprozesse, Geräteverbindung, Firmware-Installation und Prüfungen rund um Zufallszahlen. Coldcard räumt ein, dass Kunden durch die Schwachstelle Verluste erlitten haben, und verschärft die Seed-Erzeugung: Künftig ist zusätzliche, private Nutzer-Entropie verpflichtend.
Wer betroffen ist
Anfällig sind Seeds, die auf bestimmten älteren Firmware-Versionen erstellt wurden; nicht jede Coldcard-Seed-Phrase ist betroffen. Coldcard nennt folgende Bereiche:
- Mk2/Mk3: Seeds, erstellt mit Firmware 4.0.1 bis 4.1.9
- Mk4/Mk5: Seeds, erstellt vor Standard 5.6.0 (oder Edge 6.6.0X)
- Coldcard Q: Seeds, erstellt vor Standard 1.5.0Q (oder Edge 6.6.0QX)
Mk1-Geräte sowie andere Coinkite-Produkte (TAPSIGNER, OPENDIME, SATSCARD) nutzen andere Software und fallen nicht unter diese Offenlegung.
Was sich geändert hat: Seed-Erzeugung mit verpflichtender Nutzer-Entropie
Jede neue Seed-Erzeugung muss nun mindestens eine Quelle nutzerseitiger Zufallsdaten enthalten. Diese wird mit dem STM32 True Random Number Generator (TRNG) des Geräts sowie zwei Secure Elements (SE1, SE2) kombiniert.
Als Nutzer-Entropie akzeptiert Coldcard:
- mindestens 65 Tastendrücke mit nicht vorhersagbarem Timing oder
- 50 private Würfe eines fairen sechsseitigen Würfels oder
- 128 physische Münzwürfe.
Wichtig: Diese Eingaben müssen privat bleiben. Wer sie aufzeichnet, kann bei der Rekonstruktion der Seed helfen. Das Update wirkt nur für Seeds, die nach Installation der Firmware erzeugt werden; bestehende Seeds werden dadurch nicht nachträglich "stärker".
Was betroffene Nutzer jetzt tun sollten
1) Firmware aktualisieren und vor der Installation die digitale Signatur des Updates prüfen.
2) Eine vollständig neue Seed erstellen und den Prozess verifizieren.
3) Guthaben vom alten Wallet auf Adressen übertragen, die durch die neue Seed kontrolliert werden: Empfangsadresse am Gerät bestätigen, zunächst eine kleine Testüberweisung senden, anschließend den Rest übertragen.
4) Das alte Backup offline behalten, bis die Migration bestätigt ist, es aber nicht weiter zum Empfangen von Geldern verwenden.
Hinweise und Ausnahmen
Coldcard betont: Wallets, bei denen Eigentümer vor der finalen Wortgenerierung mindestens 50 faire, unabhängige und private Würfelwürfe eingebracht haben, lieferten bereits rund 128 Bit Entropie und seien nicht zwingend migrationspflichtig. Wer das nicht nachweisen kann, soll migrieren.
Eine BIP39-Passphrase erhöht zwar die Hürde für Angreifer, behebt aber keine schwache Seed-Basis. Coldcard empfiehlt daher, die Recovery-Phrase auch dann zu ersetzen, wenn eine Passphrase genutzt wurde.
Technischer Ursprung und mutmaßliche Auswirkungen
Der Fehler geht laut Coldcard auf eine Firmware-Änderung vom März 2021 zurück. Unter bestimmten Bedingungen konnten Geräte bei der Seed-Erzeugung auf eine deterministische MicroPython-Routine zurückfallen, statt den STM32-Hardware-TRNG zu verwenden. Eine Prüfung von Block schätzt die effektive Entropie bei älteren Mk2/Mk3-Geräten auf etwa 40 Bit und bei anfälligen Mk4/Mk5/Q-Geräten auf rund 72 Bit. Das liegt deutlich unter den vorgesehenen 128 Bit und kann Seeds offline durchsuchbar machen.
Forscher ordnen dem Problem vier mutmaßliche Angriffswellen zu. Geschätzt wurden dabei rund 1.816 BTC aus mehr als 5.200 Adressen entwendet (die Schätzungen variieren, da die Untersuchungen laufen). Das Blockchain-Analytics-Haus Galaxy Research hat mutmaßliche Angreifer-Adressen an Börsen und US-Strafverfolgungsbehörden weitergegeben. Anfang August lagen laut den Informationen etwa 90% der während bestätigter Angriffswellen bewegten Bitcoin weiterhin in identifizierten Ziel-Wallets.
Weitere Firmware-Verbesserungen
- Stufenweise Verifikation teilweise signierter Bitcoin-Transaktionen (PSBTs) unmittelbar vor dem Signieren
- Anpassung des Standardverhaltens bei SIGHASH, wodurch sich ändert, welche Transaktionsteile eine Signatur abdeckt
- Härtung von USB-Grenzen und Prüfungen bei Firmware-Updates, bessere Isolation im Delta Mode, Fixes beim Backup-Verhalten sowie zusätzliche Checks bei RNG-Initialisierung und Fehlerfällen
Warum das relevant ist
Der Vorfall unterstreicht, wie zentral echte Zufälligkeit bei der Seed-Erzeugung ist: Sind Seeds schwach, können Angreifer wahrscheinliche Seeds ableiten, Adressen berechnen und Guthaben ohne physischen Zugriff, PIN oder Netzwerkangriffe abziehen. Ein Teil der Nutzer reagierte mit Transfers zu Börsen oder anderen Verwahrern, was das Gegenparteirisiko auf Dritte verlagert und mit erhöhten Zuflüssen zu Exchanges einherging.
Fazit
Wurde Ihre Coldcard-Seed auf einer als verwundbar genannten Firmware erstellt, sollten Sie das Gerät umgehend aktualisieren, eine neue Seed mit dem neuen Entropie-Verfahren erzeugen und Ihre Bitcoin gemäß den empfohlenen Verifikationsschritten migrieren. Prüfen Sie Firmware-Signaturen vor der Installation und behalten Sie Migrations-Backups, bis der Umzug bestätigt ist.