{"id":199740,"date":"2026-07-31T19:34:19","date_gmt":"2026-07-31T18:34:19","guid":{"rendered":"https:\/\/cryptonews.com\/de\/?p=199740"},"modified":"2026-07-31T19:32:32","modified_gmt":"2026-07-31T18:32:32","slug":"das-schlimmste-fuer-bitcoin","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/","title":{"rendered":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch vermeintlich besonders sichere Hardware-Wallets ins Visier. <\/p><p class=\"wp-block-paragraph\">Zugleich ver\u00e4ndert k\u00fcnstliche Intelligenz das Kr\u00e4fteverh\u00e4ltnis: Angreifer k\u00f6nnen riesige Codebest\u00e4nde schneller durchsuchen, verd\u00e4chtige Stellen identifizieren und m\u00f6gliche Schwachstellen automatisiert analysieren. Genau dieses Szenario k\u00f6nnte nun bei COLDCARD eingetreten sein. <\/p><p class=\"wp-block-paragraph\">Eine jahrelang unentdeckte Schw\u00e4che bei der Erzeugung kryptografischer Schl\u00fcssel machte bestimmte Bitcoin-Wallets offenbar berechenbar. Innerhalb weniger Minuten wurden bereits Hunderte Wallets geleert. Der Vorfall zeigt damit, dass selbst konsequente Selbstverwahrung keinen Schutz bietet, wenn die zugrunde liegende Zufallsquelle fehlerhaft ist.<\/p><p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/cryptonews.com\/de\/kryptowaehrungen\/meme-coins\/\">Beste Memecoins<\/a> &#8211; unsere Cryptonews-Rangliste<\/strong><\/p><h2 class=\"wp-block-heading\">COLDCARD-Hack: Fehlerhafte Zufallszahlen gef\u00e4hrden Bitcoin-Wallets<\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">Im Mittelpunkt des Vorfalls steht die Bitcoin-Hardware-Wallet COLDCARD des kanadischen Herstellers Coinkite. Hardware-Wallets sollen private Schl\u00fcssel vollst\u00e4ndig offline erzeugen und speichern. Entscheidend ist dabei die sogenannte Entropie: Die Seed-Phrase muss auf echten, m\u00f6glichst unvorhersehbaren Zufallswerten beruhen. Ist diese Zuf\u00e4lligkeit zu gering, kann ein Angreifer m\u00f6gliche Seeds systematisch durchprobieren und anschlie\u00dfend die zugeh\u00f6rigen Bitcoin-Adressen \u00fcberpr\u00fcfen.<\/p><p class=\"wp-block-paragraph\">Genau hier lag offenbar der Fehler. Bei einer Firmware-Umstellung im M\u00e4rz 2021 wurde die Seed-Erzeugung auf eine neue Softwarebibliothek \u00fcbertragen. Aufgrund eines Integrationsfehlers griff das System jedoch nicht wie vorgesehen auf den echten Hardware-Zufallszahlengenerator zur\u00fcck. Stattdessen wurde ein deterministischer Softwaregenerator verwendet, dessen Ausgangswerte unter anderem aus der Serienkennung des Chips und zeitabh\u00e4ngigen Registerwerten abgeleitet wurden. Diese Informationen sind nicht ausreichend geheim und k\u00f6nnen von Angreifern zumindest eingegrenzt werden. <\/p><figure class=\"wp-block-embed is-type-rich is-provider-x wp-block-embed-x\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">Coldcard issues Mk3 seed warning after 594 BTC theft raises security concerns<br><br>Coinkite warned that wallets created on Coldcard Mk3 devices running firmware versions 4.0.1 through 5.0.3 may be at risk due to a seed generation flaw. Users are advised to migrate funds immediately.\u2026 <a href=\"https:\/\/t.co\/KuNoyOOAEI\">pic.twitter.com\/KuNoyOOAEI<\/a><\/p>&mdash; Wu Blockchain (@WuBlockchain) <a href=\"https:\/\/x.com\/WuBlockchain\/status\/2082979571625017596?ref_src=twsrc%5Etfw\">July 31, 2026<\/a><\/blockquote><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure><p class=\"wp-block-paragraph\">Besonders schwer betroffen sind \u00e4ltere Mk2- und Mk3-Ger\u00e4te mit Firmware-Versionen zwischen 4.0.0 beziehungsweise 4.0.1 und 4.1.9. Coinkite sch\u00e4tzt deren effektive Sicherheit teilweise auf nur etwa 40 Bit. Neuere Modelle wie Mk4, Mk5 und Q erhielten zwar zus\u00e4tzliche Zufallswerte aus Secure Elements, erreichten laut Hersteller aber ebenfalls nur ungef\u00e4hr 72 statt der vorgesehenen 128 Bit Entropie. Auch diese Seeds gelten deshalb als betroffen, sofern sie vor den inzwischen ver\u00f6ffentlichten Firmware-Updates erzeugt wurden.<\/p><p class=\"wp-block-paragraph\">Die Folgen waren bereits massiv: Rund 594 Bitcoin im damaligen Wert von etwa 38 Millionen US-Dollar wurden innerhalb von lediglich 25 Minuten aus ungef\u00e4hr 500 Single-Signature-Wallets abgezogen. Insgesamt bewegte der Angreifer mehr als 1.300 einzelne Bitcoin-Best\u00e4nde \u00fcber 500 Transaktionen. Ein Gro\u00dfteil wurde anschlie\u00dfend auf einer zentralen Adresse zusammengef\u00fchrt. Viele der betroffenen Wallets waren jahrelang inaktiv, was daf\u00fcr spricht, dass nicht Phishing oder ein aktueller Bedienfehler, sondern die bereits bei der urspr\u00fcnglichen Seed-Erzeugung entstandene Schw\u00e4che ausgenutzt wurde. <\/p><p class=\"wp-block-paragraph\">Ein gew\u00f6hnliches Firmware-Update reicht dabei nicht aus. Bereits erzeugte Seeds bleiben unsicher. Betroffene Nutzer m\u00fcssen zun\u00e4chst die korrigierte Firmware installieren, anschlie\u00dfend eine vollst\u00e4ndig neue Seed-Phrase erzeugen und ihre Bitcoin kontrolliert auf neue Adressen \u00fcbertragen. Eine wichtige Ausnahme k\u00f6nnen Nutzer sein, die bei der urspr\u00fcnglichen Einrichtung mindestens 50 unabh\u00e4ngige und geheime W\u00fcrfelw\u00fcrfe zur zus\u00e4tzlichen Entropie verwendet haben. <\/p><h2 class=\"wp-block-heading\">Analyst warnt vor einem historischen Sicherheitsversagen<\/h2><span class=\"replacer\"><\/span><p class=\"wp-block-paragraph\">Der Bitcoin-Analyst Calle bezeichnet den Vorfall als m\u00f6glicherweise schlimmer als fr\u00fchere Hacks zentralisierter Kryptob\u00f6rsen. Seine Begr\u00fcndung: Die Betroffenen haben offenbar nicht leichtfertig gehandelt. Sie hielten ihre Bitcoin nicht auf einer B\u00f6rse, gaben ihre Seed-Phrase nicht online ein und nutzten eine etablierte, air-gapped Hardware-Wallet. Dennoch waren ihre Schl\u00fcssel m\u00f6glicherweise bereits seit der Erstellung technisch vorhersehbar.<\/p><figure class=\"wp-block-embed is-type-rich is-provider-x wp-block-embed-x\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">This is worse than any previous Bitcoin exchange hack. It is arguably one of the worst things that could happen.<br><br>The popular hardware wallet COLDCARD has a faulty random number generator (RNG). Funds are being drained from ordinary users\u2019 hardware wallets as you read this.\u2026<\/p>&mdash; calle (@callebtc) <a href=\"https:\/\/x.com\/callebtc\/status\/2083169923904180331?ref_src=twsrc%5Etfw\">July 31, 2026<\/a><\/blockquote><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure><p class=\"wp-block-paragraph\">Besonders gef\u00e4hrlich ist laut seiner Einsch\u00e4tzung, dass der Angriff nicht mit einer einmaligen Transaktion abgeschlossen sein muss. Sobald die Schwachstelle \u00f6ffentlich bekannt ist, k\u00f6nnen mehrere unabh\u00e4ngige Gruppen versuchen, weitere betroffene Seeds zu berechnen. Es entsteht faktisch ein Wettlauf zwischen Angreifern und Nutzern, die ihre Best\u00e4nde noch rechtzeitig auf sichere Wallets verschieben m\u00fcssen. Niemand wei\u00df derzeit exakt, wie viele potenziell angreifbare Seeds erzeugt wurden oder wie viele Bitcoin noch auf entsprechenden Adressen liegen. <\/p><p class=\"wp-block-paragraph\">Coinkite selbst h\u00e4lt es f\u00fcr m\u00f6glich, dass k\u00fcnstliche Intelligenz beim Auffinden des jahrelang \u00f6ffentlich einsehbaren Fehlers geholfen hat. Bewiesen ist dies bislang allerdings nicht. Der Hersteller erkl\u00e4rt lediglich, dass der Open-Source-Code automatisiert analysiert worden sein k\u00f6nnte. Brisant ist, dass Coinkite nach eigenen Angaben zuvor selbst ein leistungsf\u00e4higes KI-Modell zur Sicherheitspr\u00fcfung eingesetzt hatte \u2013 ohne dass dieses die Schwachstelle fand. <\/p><p class=\"wp-block-paragraph\">Damit ber\u00fchrt der Fall das Fundament der Bitcoin-Selbstverwahrung: Eine Hardware-Wallet sch\u00fctzt nur dann, wenn die erzeugten privaten Schl\u00fcssel tats\u00e4chlich unberechenbar sind. Versagt diese Grundannahme, helfen weder Air-Gap noch sichere Backups oder jahrelange Inaktivit\u00e4t.<\/p><p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/cryptonews.com\/de\/kryptowaehrungen\/neue-kryptowaehrungen\/\">Neue Kryptow\u00e4hrungen in 2026 <\/a>&#8211; hier mehr erfahren<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch vermeintlich besonders sichere Hardware-Wallets ins Visier. Zugleich ver\u00e4ndert k\u00fcnstliche Intelligenz das Kr\u00e4fteverh\u00e4ltnis: Angreifer k\u00f6nnen riesige Codebest\u00e4nde schneller durchsuchen, verd\u00e4chtige Stellen identifizieren und m\u00f6gliche Schwachstellen automatisiert analysieren. Genau dieses Szenario k\u00f6nnte nun bei COLDCARD eingetreten sein. Eine [&hellip;]<\/p>\n","protected":false},"author":806,"featured_media":168016,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1],"tags":[55,76],"editors":[5321],"sponsored_companies":[],"class_list":["post-199740","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin-news","category-news","tag-bitcoin","tag-krypto","editors-patrick-krauss"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0<\/title>\n<meta name=\"description\" content=\"Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0\" \/>\n<meta property=\"og:description\" content=\"Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T18:34:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1456\" \/>\n\t<meta property=\"og:image:height\" content=\"816\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0","description":"Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/","og_locale":"de_DE","og_type":"article","og_title":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0","og_description":"Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch","og_url":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/","og_site_name":"Cryptonews Germany","article_published_time":"2026-07-31T18:34:19+00:00","og_image":[{"width":1456,"height":816,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/"},"author":{"name":"danielrobrecht","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/81767a7fc00febbe6531aa0d907f850f"},"headline":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0","datePublished":"2026-07-31T18:34:19+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/"},"wordCount":739,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","keywords":["Bitcoin","Krypto"],"articleSection":["Bitcoin News","News"],"inLanguage":"de","copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/","url":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/","name":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","datePublished":"2026-07-31T18:34:19+00:00","description":"Krypto-Hacks entwickeln sich 2026 zu einem immer gr\u00f6\u00dferen strukturellen Risiko. Neben B\u00f6rsen, Bridges und Smart Contracts geraten zunehmend auch","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/06\/25160322\/1750863801-hacker-coinbase-casino.jpg","width":1456,"height":816,"caption":"Der New Yorker Social-Engineering-Betr\u00fcger Daytwo stahl 4 Millionen US-Dollar von Coinbase-Nutzern, verspielte den Gro\u00dfteil im Online-Casino Roobet und hinterlie\u00df durch seine offene Prahlerei in sozialen Medien eine Spur f\u00fcr die Strafverfolgung."},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/das-schlimmste-fuer-bitcoin\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Coldcard-Hack: Der Worst-Case f\u00fcr Bitcoin?\u00a0"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/199740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/806"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=199740"}],"version-history":[{"count":2,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/199740\/revisions"}],"predecessor-version":[{"id":199898,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/199740\/revisions\/199898"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media\/168016"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=199740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=199740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=199740"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=199740"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=199740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}