---
title: "Schwachstelle bei Coldcard: Wie Hacker 118 Millionen Dollar an Bitcoin aus „unverwundbaren' Wallets stahlen"
description: "Hacker haben 118 Millionen Dollar an Bitcoin aus Coldcard-Hardware-Wallets gestohlen, indem sie einen Fehler bei der Generierung von Zufallszahlen ausnutzten. 🚨 Die Firmware-Schwachstelle ermöglichte es den Angreifern, Seed-Phrasen vorherzusagen und Gelder von tausenden Geräten zu stehlen. ⚠️"
date: 2026-08-04T00:17:13.000Z
lang: de
url: https://xab.info/de/posts/schwachstelle-bei-coldcard-wie-hacker-118-millionen-dollar-an-bitcoin-stahlen
tags: [coldcard, bitcoin, cybersecurity, coinkite, blockchain]
publisher: "XAB.info"
---

# Schwachstelle bei Coldcard: Wie Hacker 118 Millionen Dollar an Bitcoin aus „unverwundbaren' Wallets stahlen

![Goldene physische Bitcoin-Münze auf Goldklumpen — Symbol der Schwachstelle bei Coldcard-Kaltwallets, aus denen 118 Mio. USD gestohlen wurden](https://xab.info/media/2026/08/04/uязvimost-v-coldcard-hakery-pohitili-118-mln-bitkoinov/uязvimost-v-coldcard-hakery-pohitili-118-mln-bitkoinov-1.webp)

Der globale Kryptowährungsmarkt wurde von einem massiven Cyberangriff erschüttert, der die Sicherheit selbst der am besten geschützten Hardware-Lösungen in Frage stellt. Besitzer von Coldcard-Kryptowallets wurden Opfer einer Hackeroperation, die Ende der vergangenen Woche begann. Vorläufigen Berichten zufolge gelang es den Angreifern, Bitcoin im Wert von rund 118 Millionen Dollar aus mehreren tausend Geräten zu stehlen.

### Umfang und Zeitplan des Angriffs

Laut dem Analyseunternehmen Galaxy Research wurde die Diebstahlaktion in vier Phasen durchgeführt. Der erste Schlag erfolgte am 30. Juli: Innerhalb von nur 41 Minuten leerten Hacker 1196 Wallets und stahlen 1082,65 Bitcoin. Insgesamt wurden, so die Forscher, 5294 Geräte kompromittiert, und das Gesamtvolumen der gestohlenen Mittel belief sich auf 1815 Bitcoin.

Es ist wichtig zu beachten, dass diese Informationen derzeit weder vom Hersteller der Wallets, dem kanadischen Unternehmen Coinkite, noch von den Strafverfolgungsbehörden offiziell bestätigt wurden. Dies wird auch von der auf Kryptoanalyse spezialisierten Ressource blockonomi.com berichtet.

### Technische Ursache der Schwachstelle

Das Unternehmen Block, das eine eigene Untersuchung durchführte, identifizierte die Ursache des Problems. Die Hacker nutzten einen kritischen Fehler im Firmware-Code der Coldcard-Wallets, der mit der Generierung von Zufallszahlen zusammenhängt. Am 30. Juli wurden die Ergebnisse der Experten an die Entwickler übergeben.

Im Bericht von Block wird erklärt, dass die Firmware einen Fehler bei der Integration des Zufallszahlengenerators (RNG) aufweist. Anstelle des zuverlässigen Hardware-RNG STM32 verwendete das System den deterministischen Backup-Generator Yasmarang von MicroPython. Dies ermöglichte es den Angreifern, die Ergebnisse der Generierung vorherzusagen.

### Fehler im Code und Folgen

Vertreter von Coinkite gaben zu, dass der Vorfall durch einen Fehler bei einem Firmware-Update im März 2021 verursacht wurde. Während der Änderung der kryptografischen Bibliothek wurde die Erstellung des Startwerts versehentlich auf einen schwächeren Software-Generator umgeleitet, anstatt auf den für das Gerät vorgesehenen Hardware-Modul.

Diese Schwachstelle ermöglichte es Hackern, mögliche Seed-Phrasen (geheime Wortfolgen) offline zu generieren. Die Angreifer bestimmten die entsprechenden Bitcoin-Adressen und verglichen sie mit Adressen, die im öffentlichen Blockchain sichtbar waren. Eine Übereinstimmung bestätigte die Richtigkeit der generierten Phrase, was den Zugriff auf die privaten Schlüssel und die vollständige Kontrolle über die Mittel ermöglichte.

### Welche Geräte sind gefährdet

Das Unternehmen Coinkite veröffentlichte eine Warnung für Benutzer und definierte eindeutig die Liste der gefährdeten Firmware-Versionen. Gefährdet sind Seed-Phrasen, die auf folgenden Geräten generiert wurden:

- Modelle Mk2 und Mk3 mit Firmware-Versionen von 4.0.1 bis 4.1.9.

- Modelle Mk4 und Mk5 bis zur Standardversion 5.6.0 oder der Edge-Version 6.6.0X.

- Modelle Q bis zur Standardversion 1.5.0Q oder der Edge-Version 6.6.0QX.

Das Unternehmen präzisierte jedoch, dass die Schwachstelle die Geräte TAPSIGNER, OPENDIME und SATSCARD nicht betraf, da diese andere Codebasen verwenden. Als Vorsichtsmaßnahme zerstörte Coinkite alle Coldcard-Geräte mit der fehlerhaften Firmware, die auf den Lagerhäusern auf den Versand warteten.