Die besten Bücher zum Thema Bitcoin
Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
Jetzt mehr erfahren
Anzeige

    Coldcard warnt vor Seed-Schwachstelle und möglichen Bitcoin-Verlusten

    Symbolbild – ganz oder teilweise KI-generiert
    01.08.2026 79 mal gelesen 2 KommentareGoogle-News
    ×

    Einfach nach rechts zur nächsten Story wischen, nach links zurück

    Coldcard warnt vor einer potenziell schweren Schwachstelle bei der Erzeugung von Wallet-Seeds. Statt des sicheren Hardware-Zufalls soll bei bestimmten Firmware-Versionen ein vorhersehbarer Software-Fallback genutzt worden sein. Besonders betroffen sind Seeds, die auf Coldcard Mk2 und Mk3 erstellt wurden, laut Berichten möglicherweise auch Mk4, Mk5 und Coldcard Q.
    Der Verdacht wurde durch eine geleerte Wallet und ungewöhnliche Bitcoin-Bewegungen verstärkt. In rund 500 Transaktionen wurden 1.324 UTXOs mit insgesamt 594,48 BTC bewegt, anschließend gingen 562 BTC an eine neue Adresse. Ein abschließender Beweis für den Zusammenhang mit der Coldcard-Schwachstelle steht jedoch noch aus.
    Entscheidend ist das Gerät und die Firmware zum Zeitpunkt der Seed-Erzeugung, nicht die Hardware, die heute verwendet wird. Ein Firmware-Update, der Import auf eine andere Hardware-Wallet oder eine Airgap-Funktion machen einen bereits schwachen Seed nicht sicher. Betroffene Nutzer sollten ihr Guthaben deshalb auf eine Wallet mit vollständig neu erzeugtem Seed übertragen.
    Die Warnung zeigt, dass Airgap, Secure Element und PIN allein keine Sicherheit garantieren, wenn die Zufallsquelle fehlerhaft arbeitet. Coinkite nennt für Mk4 und Mk5 Firmware 5.6.0 sowie für die Coldcard Q mindestens Version 1.5.0Q als sichere Stände; ein Update für die Mk3 ist voraussichtlich nicht geplant. Eine starke BIP39-Passphrase kann zusätzlich schützen, ersetzt aber keinen neuen Seed.
    Während Uniswap im Juli 2026 mit rund 51,97 Prozent deutlich zulegte, gewann Bitcoin nur 4,42 Prozent und stand unter Druck. Für 2030 reichen die Prognosen von etwa 300.000 bis 1,5 Millionen US-Dollar, abhängig vor allem von institutioneller Nachfrage. Gleichzeitig bleiben steigende Renditen, ETF-Abflüsse, Regulierung und das wachsende Quantenrisiko zentrale Unsicherheiten.

    Eine potenziell gravierende Schwachstelle bei der Seed-Erzeugung, ungewöhnliche Bitcoin-Abflüsse und weitreichende Folgen für Coldcard-Nutzer stehen im Mittelpunkt dieses Pressespiegels. Hinzu kommen neue Kursprognosen für Bitcoin, die aktuelle Marktschwäche und das wachsende Quantenrisiko.

    Werbung

    Coldcard-Warnung: Schwachstelle bei Seed-Erzeugung könnte Wallets gefährdet haben

    Der Hersteller Coinkite warnt vor einer schweren Schwachstelle bei mehreren Coldcard-Modellen. Nach einer technischen Analyse wurde bei sicherheitskritischen Vorgängen offenbar nicht die vorgesehene Hardware-Zufallsquelle genutzt, sondern ein vorhersehbarer Software-Fallback.

    Die besten Bücher zum Thema Bitcoin
    Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
    Jetzt mehr erfahren
    Anzeige

    Besonders betroffen sind Coldcard Mk2 und Mk3. Laut Blocktrainer gelten jedoch auch Mk4, Q und Mk5 als betroffen, wenn der Seed mit einer verwundbaren Firmware erzeugt wurde. Entscheidend ist dabei nicht, welches Gerät heute verwendet wird, sondern auf welchem Gerät und mit welcher Firmware der Seed ursprünglich erstellt wurde.

    Auslöser der Untersuchungen waren Berichte über eine vollständig geleerte Wallet. Der Nutzer erklärte, die Coldcard direkt beim Hersteller gekauft, den Seed ausschließlich auf dem Gerät erzeugt und die Wallet anschließend lediglich zum Empfang von Bitcoin verwendet zu haben. Die Seedphrase sei weder auf einem Computer noch auf einer Webseite eingegeben worden; als Wallet-Software kam Sparrow zum Einsatz.

    Parallel dazu wurden ungewöhnliche Bitcoin-Abflüsse beobachtet. Innerhalb eines Zeitfensters von etwa 15 Minuten beziehungsweise drei Blöcken wurden laut der im Artikel wiedergegebenen Analyse 1.324 UTXOs in 500 Transaktionen bewegt. Insgesamt handelte es sich um 594,48 BTC; anschließend wurden 562 BTC an eine neue Adresse übertragen, von der die Coins seitdem nicht weiterbewegt wurden.

    Betroffene UTXOs1.324
    Transaktionen500
    Bitcoin-Summe594,48 BTC
    Erneut übertragene Summe562 BTC
    Zeitfensterdrei Blöcke
    Zeitraum der betroffenen UTXOs2021 bis 2026

    Die betroffenen UTXOs stammten aus dem Zeitraum von 2021 bis 2026. Alle betroffenen Adressen waren laut Analyse zu 100 Prozent Single-Sig-Adressen; keine der geleerten Adressen war eine Taproot-Adresse.

    Ein abschließender Beweis, dass alle rund 594 BTC auf den Coldcard-Fehler zurückzuführen sind, liegt laut Blocktrainer bislang nicht vor. Die zeitliche Nähe der Transaktionen, die betroffenen alten Wallets und die technische Schwachstelle ergeben jedoch ein beunruhigendes Gesamtbild.

    Zusammenfassung: Blocktrainer berichtet über eine mögliche Schwachstelle bei der Zufallserzeugung von Seeds und ungewöhnliche Abflüsse von 594,48 BTC aus rund 500 Transaktionen.

    Coinkite erweitert Warnung auf mehrere Modelle

    Nach Angaben von Blocktrainer sind zunächst Nutzer betroffen, die einen Seed mit einer Coldcard Mk3 unter Firmware 4.0.1 oder einer späteren Version erzeugt haben. Der problematische Codepfad war damit seit 2021 Bestandteil regulärer Firmware.

    Coinkite warnte anschließend auch vor Seeds, die mit älteren Firmwareständen auf Mk4, Mk5 oder Coldcard Q erzeugt wurden. Für diese Geräte beschreibt der Hersteller die Auswirkung als weniger gravierend als bei der Mk3, aber weiterhin ernst: Coinkite spricht von ungefähr 72 Bit Entropie anstelle der erwarteten 128 Bit.

    Andere Coinkite-Produkte wie Tapsigner, Opendime und Satscard sollen nach der Darstellung von Blocktrainer nicht betroffen sein, da sie eine andere Codebasis verwenden. Ein Firmware-Update kann einen bereits erzeugten Seed nicht nachträglich sicher machen.

    Betroffene Nutzer sollen ihre Bitcoin auf eine vollständig neue Wallet übertragen. Für Mk4 und Mk5 gilt laut Blocktrainer ausschließlich die brandaktuelle Firmware 5.6.0 als sicher; für die Coldcard Q wird mindestens Version 1.5.0Q genannt. Coinkite kündigte demnach voraussichtlich kein Update für die Mk3 an.

    • Ein bereits erzeugter schwacher Seed wird durch ein Firmware-Update nicht sicher.
    • Der Import desselben Seeds auf eine andere Hardware-Wallet löst das Problem nicht.
    • Betroffene Bitcoin sollen auf Adressen eines vollständig neuen Seeds übertragen werden.
    • Eine starke BIP39-Passphrase kann eine zusätzliche Schutzschicht darstellen, ersetzt aber keinen neuen Seed.

    Infobox: Maßgeblich sind die Firmware und das Gerät zum Zeitpunkt der Seed-Erzeugung. Für Mk4 und Mk5 nennt Blocktrainer Firmware 5.6.0, für Coldcard Q mindestens Version 1.5.0Q.

    Fehlerhafte Zufallsquelle als technische Ursache

    Bei der Erzeugung einer Bitcoin-Wallet wird aus einer möglichst unvorhersehbaren Zufallszahl ein Seed gebildet. Laut Blocktrainer sollte Coldcard dafür einen sicheren Hardware-Zufallsgenerator nutzen, griff wegen eines Programmierfehlers jedoch auf einen einfacheren Softwaregenerator zurück.

    Dieser Generator verwendete unter anderem Geräte- und Zeitwerte. Nach der Darstellung des Artikels waren die daraus entstehenden Zustände unter bestimmten Bedingungen vorhersehbar und damit deutlich leichter zu durchsuchen als ein vollständig zufälliger Zahlenraum.

    Als Ursache wird eine Bibliothek beschrieben, die lediglich prüfte, ob eine bestimmte Einstellung für den Hardware-Zufallsgenerator vorhanden war. Sie prüfte jedoch nicht korrekt, ob der Generator tatsächlich aktiviert war. Dadurch nahm die Software offenbar an, sichere Hardware-Zufallsdaten zu verwenden, während tatsächlich der schwächere Softwaregenerator eingesetzt wurde.

    Der fehlerhafte Zufallsmechanismus wurde laut Blocktrainer nicht nur für normale Wallet-Seeds verwendet. Betroffen sein könnten demnach unter anderem neue und temporäre Wallet-Seeds, zufällig erzeugte Paper-Wallet-Schlüssel, zufällige Seed-XOR-Masken, bestimmte Schlüssel für Device Cloning, Schlüsselmaterial für USB-Verschlüsselung, Web2FA und Passwörter für Secure Notes.

    Die konkrete Auswirkung hängt laut Artikel davon ab, wie der jeweilige Wert verwendet wird und ob ein Angreifer öffentliches Material zur Überprüfung seiner Kandidaten besitzt. Bei einem Wallet-Seed oder Paper-Wallet-Schlüssel kann eine bekannte Adresse oder ein xpub die Überprüfung eines getesteten Kandidaten ermöglichen.

    „Airgapped“ heißt laut der Darstellung von Blocktrainer nicht automatisch „sicher“.

    Zusammenfassung: Der zentrale Vorwurf betrifft eine fehlerhafte Nutzung des Zufallsgenerators. Dadurch könnten Seeds und weiteres Schlüsselmaterial mit weniger Entropie erzeugt worden sein als erwartet.

    Zusammenhang mit Lizenzstreit wird diskutiert

    Für zusätzliche Diskussionen sorgt laut Blocktrainer die Entstehungsgeschichte der betroffenen Firmware. Zach Herbert, CEO von Foundation Devices, stellte einen zeitlichen Zusammenhang mit dem Lizenzstreit zwischen Foundation und Coinkite her.

    Foundation hatte im Juli 2020 seine Passport-Wallet angekündigt, die damals auf der unter der GPLv3-Lizenz veröffentlichten Coldcard-Firmware basierte. Nach öffentlicher Kritik durch den Coldcard-Entwickler NVK wechselte Coinkite schrittweise von der freien GPL-Lizenz zu einer restriktiveren „source available“-Lizenz.

    Im März 2021 entfernte ein umfangreicher Commit die verbleibenden GPL-Abhängigkeiten und ersetzte verschiedene Kryptobibliotheken. Der laut Blocktrainer rund 120 Dateien umfassende Umbau änderte auch die Seed-Erzeugung und führte den später problematischen Zufallspfad ein.

    Herbert bezeichnete den Fehler deshalb als möglichen Kollateralschaden des Firmware-Umbaus. Einen Nachweis dafür, dass der Lizenzwechsel allein den Fehler verursacht hat, gibt es laut Blocktrainer bislang nicht.

    Infobox: Der zeitliche Ablauf wird im Artikel als auffällig beschrieben, ein direkter ursächlicher Nachweis zwischen Lizenzwechsel und Schwachstelle liegt jedoch nicht vor.

    „Airgapped“ schützt nicht vor fehlerhafter Seed-Erzeugung

    Der Fall stellt laut Blocktrainer das verbreitete Sicherheitsnarrativ rund um Airgap-Wallets infrage. Coldcard kann weitgehend ohne direkte Datenverbindung zu einem Computer verwendet werden; Transaktionen lassen sich etwa über eine MicroSD-Karte oder beim Modell Q über QR-Codes übertragen.

    Diese Eigenschaften verhindern jedoch nicht, dass ein Fehler bei der Seed-Erzeugung die Sicherheit der gesamten Wallet beeinträchtigt. Wenn der Seed vorhersehbar ist, helfen laut Artikel auch Airgap, Secure Element, PIN oder MicroSD-Karte nicht weiter.

    Eine Hardware-Wallet müsse neben einer möglichst zufälligen Seed-Erzeugung auch private Schlüssel sicher speichern, Transaktionsdetails korrekt anzeigen, manipulierte Firmware erkennen, Updates authentisch überprüfen, kryptografische Verfahren sauber implementieren, physische Angriffe erschweren, Fehlerzustände sicher behandeln und die Lieferkette absichern.

    Blocktrainer verweist zudem auf andere Ansätze bei der Zufallsgewinnung. Bei der BitBox02 fließen demnach Zufallsdaten aus dem Mikrocontroller, dem Secure Chip und dem angeschlossenen Computer ein. Trezor kombiniere beim Model One und Model T Zufall aus dem Mikrocontroller mit zusätzlicher Entropie vom Computer oder Smartphone; bei Safe 3 und Safe 5 komme außerdem ein Secure Element hinzu.

    Zusammenfassung: Die Sicherheit einer Hardware-Wallet hängt laut Blocktrainer von der gesamten Sicherheitsarchitektur ab und nicht allein von Schlagworten wie „airgapped“, „Secure Element“ oder „Open Source“.

    Kryptomarkt im Juli: Uniswap führt das Ranking an

    Finanzen.net hat die Kursentwicklung ausgewählter Kryptowährungen im Juli 2026 verglichen. Zugrunde gelegt wurden die Kurswerte zum US-Dollar zwischen dem 01.07.2026 und dem 31.07.2026; Stand des Rankings ist der 31.07.2026.

    Deutlich an der Spitze lag Uniswap mit einem Plus von 51,97 Prozent. Dahinter folgten Lido stETH mit 15,72 Prozent, Ethereum mit 15,64 Prozent und Monero mit 13,99 Prozent.

    PlatzKryptowährungEntwicklung
    1Uniswap51,97 Prozent
    2Lido stETH15,72 Prozent
    3Ethereum15,64 Prozent
    4Monero13,99 Prozent
    5Chainlink10,17 Prozent
    6SHIBA INU9,18 Prozent
    7Cardano9,08 Prozent
    8VeChain7,08 Prozent
    9BinanceCoin6,25 Prozent
    10Litecoin5,20 Prozent
    11Bitcoin4,42 Prozent
    12Wrapped Bitcoin4,20 Prozent
    13Tron3,19 Prozent
    14Wrapped TRON3,15 Prozent
    15Ripple0,65 Prozent
    16USD Coin0,00 Prozent
    17Dai0,00 Prozent
    18Tether-0,03 Prozent
    19Bitcoin Cash-1,51 Prozent
    20Tezos-3,86 Prozent
    21Avalanche-4,14 Prozent
    22Dogecoin-4,59 Prozent
    23Neo-4,66 Prozent
    24Ethereum Classic-5,65 Prozent
    25Solana-5,68 Prozent
    26Polkadot-8,73 Prozent
    27Toncoin-11,24 Prozent
    28Stellar-12,89 Prozent
    29Worldcoin-16,17 Prozent

    Bitcoin belegte mit einem Plus von 4,42 Prozent Platz 11. Ethereum Classic, Solana, Polkadot, Toncoin, Stellar und Worldcoin lagen dagegen im Minus; den stärksten Rückgang im Ranking verzeichnete Worldcoin mit -16,17 Prozent.

    Infobox: Finanzen.net weist Uniswap mit 51,97 Prozent als stärksten Wert des Rankings aus. Worldcoin lag mit -16,17 Prozent am Ende der aufgeführten Kryptowährungen.

    Gold und Bitcoin geraten im Sommer unter Druck

    Wallstreet Online beschreibt Gold und Bitcoin als „unsexy“ im Sommer. Während der Nasdaq 100 seit Jahresbeginn seine Bestmarke mehrfach verbessert habe und rund 20 Prozent im Plus liege, sei Bitcoin zuletzt auf den tiefsten Stand seit 2024 gerutscht und habe rund ein Viertel an Wert verloren.

    Auch Gold habe laut Wallstreet Online zuletzt seine gesamten Gewinne seit Jahresbeginn wieder abgegeben. Als Hauptauslöser werden steigende Renditen genannt, die als Reaktion auf aufflammende Inflationssorgen wegen anziehender Energiepreise beschrieben werden.

    Steigende Renditen erhöhen nach der Darstellung des Artikels die Attraktivität verzinslicher Anlagen. Dadurch werde Liquidität aus renditestarken, aber zinslosen Anlagen wie Gold und Bitcoin abgezogen.

    Dieser Mechanismus habe in den vergangenen Monaten jedoch selektiv gewirkt. Amerikanische Technologieaktien mit KI-Bezug seien lange stark gefragt geblieben, obwohl Wachstumsunternehmen grundsätzlich stärker unter steigenden Renditen leiden könnten.

    „Bei Anlegern beliebte Highflyer wie SK Hynix haben vom Top trotzdem ein Drittel ihres Wertes verloren“, zitiert Wallstreet Online Thomas Soltau vom Smartbroker.

    Als weitere Ursache für die Schwäche im Kryptomarkt nennt Wallstreet Online Abflüsse aus Bitcoin-ETFs und eine Verschiebung des Risikoappetits in andere Themenfelder. Erwartungen an Börsengänge von OpenAI und Anthropic sowie der IPO von SpaceX verstärkten diesen Effekt.

    Krypto werde in dieser Rotation nicht grundsätzlich verlassen, biete den Marktakteuren im Moment jedoch nicht mehr ausreichend Fantasie und Volatilität. Der Artikel bezeichnet dies als Liquiditätswechsel innerhalb des Risiko-Segments.

    Zusammenfassung: Wallstreet Online führt die Schwäche von Bitcoin und Gold auf steigende Renditen, Inflationssorgen, ETF-Abflüsse und die Kapitalbindung im KI-Sektor zurück.

    Bitcoin-Prognosen für 2030 reichen von 300.000 bis 1,5 Millionen US-Dollar

    Der Merkur berichtet über die Frage, wie realistisch ein Bitcoin-Kurs von einer Million US-Dollar im Jahr 2030 ist. Während Prognosen von 100.000 US-Dollar vor wenigen Jahren noch Kopfschütteln ausgelöst hätten, diskutierten inzwischen auch Banken und Vermögensverwalter über mögliche Kursziele in dieser Größenordnung.

    ARK Invest hat laut Merkur drei Szenarien für 2030 berechnet. Im pessimistischsten Szenario könnte Bitcoin bei rund 300.000 US-Dollar stehen, das Basisszenario sieht 710.000 Dollar vor und im Best-Case seien 1,5 Millionen Dollar möglich.

    InstitutionSzenario beziehungsweise EinschätzungKursziel für 2030
    ARK Investpessimistischstes Szenariorund 300.000 US-Dollar
    ARK InvestBasisszenario710.000 Dollar
    ARK InvestBest-Case1,5 Millionen Dollar
    Standard CharteredEinschätzungrund 500.000 Dollar

    Für die optimistischen Szenarien müssten Vermögensverwalter, Unternehmen und möglicherweise auch Staaten deutlich stärker in Bitcoin investieren. Standard Chartered sei vorsichtiger, halte bis 2030 aber dennoch einen Kurs von rund 500.000 Dollar für möglich.

    Als mögliche zusätzliche Nachfragequelle werden börsengehandelte Bitcoin-Fonds genannt. Seit der Zulassung der US-Spot-ETFs können Anleger über klassische Wertpapierdepots investieren, ohne die Kryptowährung selbst verwahren zu müssen.

    Auch BlackRock-Chef Larry Fink bezeichnet Bitcoin laut Merkur inzwischen als ein „internationales Asset“. Eine zentrale Rolle für die hohen Kursziele spiele die Knappheit: Mehr als 21 Millionen Bitcoin werde es nie geben. Wenn die Nachfrage weiter steige und auf ein begrenztes Angebot treffe, könne der Kurs entsprechend stark reagieren.

    Der Merkur nennt zugleich mehrere Risiken für die Prognosen. Pensionsfonds und Versicherungen könnten Bitcoin wegen der starken Schwankungen weiterhin meiden. Strengere Regeln könnten außerdem den Zugang für Banken und andere Großanleger erschweren.

    Jamie Dimon bezeichnete Bitcoin laut Merkur als weitgehend wertlos und stellt den langfristigen Nutzen der Kryptowährung infrage.

    Der Ökonom Kenneth Rogoff warnt laut Merkur vor einfachen Vergleichen mit Gold. Bitcoin fehle die lange Geschichte als Wertaufbewahrungsmittel und die Kryptowährung müsse sich in größeren Krisen erst noch beweisen. Bislang habe Bitcoin bei wachsender Unsicherheit nicht automatisch wie ein sicherer Hafen reagiert.

    Ob Bitcoin 2030 bei 300.000, 500.000 oder mehr als einer Million US-Dollar steht, lasse sich laut Merkur nicht seriös beantworten. Die Debatte zeige jedoch, dass Banken und Investmentgesellschaften inzwischen mögliche Kursziele für das Ende des Jahrzehnts berechnen.

    Infobox: Der Merkur nennt für 2030 Kursziele von rund 300.000 US-Dollar bis 1,5 Millionen Dollar. Die Szenarien hängen insbesondere von der Entwicklung der institutionellen Nachfrage ab.

    Quantenrisiko für Bitcoin im Fokus

    Yahoo Finanzen Deutschland führt in seiner Meldung ein Quantenrisiko für Bitcoin in Höhe von 437-Milliarden-USD sowie eine Frist von IBM im Jahr 2028 an. Der übermittelte Quellenausschnitt enthält jedoch keine weiteren nutzbaren Angaben zur Einordnung dieses Risikos.

    Da im vorliegenden Inhalt keine zusätzlichen überprüfbaren Daten oder Aussagen zu den technischen Hintergründen enthalten sind, bleibt es bei der Nennung des im Titel ausgewiesenen Themas.

    Zusammenfassung: Yahoo Finanzen Deutschland thematisiert ein mit 437-Milliarden-USD beziffertes Quantenrisiko und eine IBM-Frist 2028; weitere verwertbare Informationen liegen im Quellenausschnitt nicht vor.

    Einschätzung der Redaktion

    Die Coldcard-Warnung ist sicherheitstechnisch gravierend, weil sie eine zentrale Vertrauensannahme von Hardware-Wallets trifft: die zuverlässige Erzeugung des Seeds. Entscheidend ist daher eine konsequente Neubewertung aller Seeds, die mit betroffener Firmware erstellt wurden. Ein Gerätewechsel oder nachträgliches Update reicht nicht aus; erforderlich ist ein vollständig neuer Seed. Der Fall zeigt zudem, dass Airgap- und Hardware-Sicherheitsversprechen keinen Schutz bieten, wenn grundlegende kryptografische Funktionen fehlerhaft implementiert sind.

    Infobox: Die wichtigste Konsequenz ist nicht der Austausch des Geräts, sondern die sofortige Migration von Guthaben auf einen nachweislich neu erzeugten Seed.

    Quellen:

    Ihre Meinung zu diesem Artikel

    Bitte geben Sie eine gültige E-Mail-Adresse ein.
    Bitte geben Sie einen Kommentar ein.
    In den bisherigen Kommentaren wurde der Airgap-Aspekt oft als alleinige Sicherheitsgarantie dargestellt, aber genau das greift hier zu kurz. Wenn die Zufallsquelle bei der Seed-Erzeugung fehlerhaft ist, hilft auch die beste Offline-Nutzung nicht weiter. Ich finde deshalb wichtig, dass nicht nur die betroffenen Modelle genannt werden, sondern vor allem klar zwischen Gerätewechsel und wirklich neuem Seed unterschieden wird.
    Ja, genau dieser Unterschied mit Gerätewechsel und wirklich neuem Seed wird in der Praxis bestimmt schnell übersehen. Viele denken warscheinlich neues Gerät gleich neue Sicherheit, aber wenn man die alte Seedphrase einfach importiert ist ja eigentlich alles beim alten, nur das Gehäuse sieht anders aus. Das ist schon ziemlich tükisch erklärt, weil Airgap und Secure Element so nach maximaler Sicherheit klingt und man dann garnicht mehr über die Zufalls erzeugung nachdenkt.

    Was ich auch schwierig finde ist das man als normaler Nutzer überhaupt kaum prüfen kann ob der Seed damals sauber erzeugt wurde. Man hat das Gerät extra offline benutzt, nichts am PC eingegeben und denkt damit ist man auf der sicheren Seite. Wenn aber der Zufall im Gerät selber kaputt oder falsch umgeschaltet ist, bringt einem das ganze offline sein halt nicht viel. Das ist irgendwie wie ein Tresor mit super dicker Tür aber der Schlüssel wurde vorher mit einem kaputten Würfel gemacht.

    Die Zahlen mit den vielen UTXOs und Transaktionen sind jedenfalls sehr beunruhigend, auch wenn noch nicht bewiesen ist das wirklich alles von dieser Lücke kommt. 594 BTC ist ja keine kleine Testsumme mehr, da wird einem schon anders. Gleichzeitig frage ich mich wie man bei so alten Wallets überhaupt noch nachvollziehen soll, mit welcher Firmware der Seed erstellt wurde, vorallem wenn man das Gerät irgendwann gewechselt oder die Historie nicht aufgeschrieben hat. Hoffentlich gibt es dafür von Coinkite noch eine möglichst einfache und eindeutige Anleitung und nicht nur irgendwelche technischen Github texte.

    Auch die Sache mit der Passphrase kann glaube ich leicht falsch verstanden werden. Eine Passphrase macht einen schwachen Seed ja nicht automatisch unknackbar, sondern setzt noch etwas oben drauf. Wenn der Hauptseed vorhersehbar ist und die Passphrase irgendwo gespeichert oder nicht wirklich stark ist, kann das am Ende auch schief gehen. Ich würde da jedenfalls nicht einfach auf ein Update warten, sondern betroffene Coins so schnell wie möglich auf eine komplett neue Wallet übertragen. Am besten den neuen Seed wohl auch nicht wieder auf dem selben verdächtigen Gerät erzeugen, sonst dreht man sich im Kreis.

    Und nebenbei sind die Kursprognosen von 300.000 bis 1,5 Millionen schon ziemlich wild. Da wird über die riesen Zukunft geredet, während manche Leute vermutlich gerade prüfen müssen ob ihr Guthaben überhaupt noch sicher ist. Vielleicht ist das die eigentliche Lehre aus dem Artikel: Nicht nur auf Kursziele und schicke Sicherheitsbegriffe schauen, sondern auch darauf wie etwas technisch wirklich funktioniert. Airgap ist kein Zauberwort und Open Source offenbar auch kein automatischer Beweis das keine Fehler passieren. Die Quantenwarnung wirkt dagegen fast schon wie das nächste große Schreckgespenst, aber wenn schon die Zufallsquelle heute Probleme machen kann, sollte man vielleicht erstmal die aktuellen Baustellen ordentlich lösen.

    Keine Anlageberatung im Sinne des Wertpapierhandelsgesetzes (WpHG)

    Die Inhalte dieser Website dienen ausschließlich der Information und Unterhaltung der Leser*innen und stellen keine Anlageberatung und keine Empfehlung im Sinne des Wertpapierhandelsgesetzes (WpHG) dar. Die Inhalte dieser Website geben ausschließlich unsere subjektive, persönliche Meinung wieder.

    Die Leser*innen sind ausdrücklich aufgefordert, sich zu den Inhalten dieser Website eine eigene Meinung zu bilden und sich professionell und unabhängig beraten zu lassen, bevor sie konkrete Anlageentscheidungen treffen.

    Wir berichten über Erfahrungswerte mit entsprechenden Anbietern und erhalten hierfür gemäß der Partnerkonditionen auch Provisionen. Unsere Testberichte basieren auf echten Tests und sind auch via Screenshot dokumentiert. Ein Nachweis kann jederzeit eingefordert werden.

    Zusammenfassung des Artikels

    Eine Coldcard-Schwachstelle könnte Seeds und weitere Schlüssel durch fehlerhafte Zufallserzeugung gefährdet haben; Nutzer sollen neue Wallets erstellen und Guthaben übertragen.

    Die besten Bücher zum Thema Bitcoin
    Egal, ob Du Dein Einsteiger bist oder Dein Fachwissen vertiefen möchtest - die richtige Literatur gibt es bei Amazon!
    Jetzt mehr erfahren
    Anzeige

    Anbieter im Vergleich (Vergleichstabelle)

    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
     Hashing24Cryptotab Browser MiningNiceHash
      Hashing24 Cryptotab Browser Mining NiceHash
    Transparente Gebührenstruktur
    Niedrige Gebühren
    Energieeffizienz
    24/7 Support
    Vertragsflexibilität
    Gute Kundenbewertungen
    Sicherheitsmaßnahmen
    Skalierbarkeit
    Regulierungskonformität
    Mehrere Standorte
    Zuverlässige Auszahlungen
    Transparente Leistungsberichte
    Erneuerbare Energien
    Bonus für Neukunden
      » ZUR WEBSEITE » ZUR WEBSEITE » ZUR WEBSEITE
    Tabelle horizontal scrollen für mehr Anbieter
    Counter