KryptoRatgeber
Alle News

News

Coldcard-Exploit: Über 1.000 BTC gestohlen – Bitcoin-Anleger verlagern Coins auf Börsen

Von KryptoRatgeber · veröffentlicht 02. August 2026

Coldcard-Exploit: Über 1.000 BTC gestohlen – Bitcoin-Anleger verlagern Coins auf Börsen

Laut übereinstimmenden Berichten von CoinDesk und Decrypt wurden Ende Juli 2026 mehr als tausend Bitcoin im Wert von bis zu 90 Millionen US-Dollar aus Coldcard-Hardware-Wallets gestohlen — ausgenutzt wurde ein Firmware-Fehler, der fünf Jahre lang unbemerkt geblieben war. Der Angriff hat eine ungewöhnliche Kettenreaktion ausgelöst: Tausende Anleger verschoben ihre Bitcoin eilig zurück auf Kryptobörsen, obwohl das nach dem FTX-Kollaps 2022 genau das Gegenteil des Trends war. Das Ereignis wirft grundlegende Fragen zur Sicherheit von Hardware-Wallets — physischen Geräten zur Offline-Verwahrung von Kryptowährungen — auf.

Ein Firmware-Fehler von 2021 traf erst 2026 zu – so lief der Angriff ab

Der eigentliche Schwachpunkt entstand vor Jahren unbemerkt: Beim Firmware-Build vom März 2021 verwendeten bestimmte Coldcard-Geräte während der Wallet-Erstellung fälschlicherweise einen Software-Zufallsgenerator statt des eingebauten Hardware-Zufallsgenerators. Das klingt technisch, hat aber eine drastische Konsequenz: Ein Zufallsgenerator in Software erzeugt vorhersehbarere Zufallszahlen als spezialisierte Hardware — und wer die Muster kennt, kann daraus die Seed Phrase und die privaten Schlüssel eines Wallets rechnerisch rekonstruieren, ganz ohne das physische Gerät zu berühren.

Laut übereinstimmenden Berichten von CoinDesk und Decrypt begann der erste große Angriffsschwung am 30. Juli 2026 zwischen 01:10 und 01:51 UTC — ein Zeitfenster von gerade mal 41 Minuten, in dem laut dem Analysehaus Galaxy Research 1.196 Adressen vollständig geleert wurden: insgesamt 1.082,65 BTC, damals rund 70,2 Millionen US-Dollar wert. Spätere Schätzungen beziffern den Gesamtschaden auf bis zu 1.300 BTC.

Entscheidend: Ein nachträgliches Firmware-Update schützt betroffene Wallets nicht. Die kompromittierten Seeds — die Wiederherstellungscodes für ein Wallet — existieren bereits und bleiben angreifbar. Coinkite lieferte zwar Notfall-Patches, forderte Nutzer aber ausdrücklich zur Migration auf neu generierte Seeds auf.

Weder Börse noch Hardware-Wallet ist eine Insel der Sicherheit

Die Fluchtbewegung zurück zu den Börsen ist verständlich — aber sie löst das eigentliche Problem nicht. Wer Bitcoin auf einer zentralisierten Plattform lagert, tauscht ein technisches Risiko gegen ein institutionelles: Börsen können gehackt werden, einfrieren oder — wie FTX gezeigt hat — schlicht insolvent gehen. Der aktuelle Reflex ist also kein Fortschritt, sondern ein Pendel.

Was der Coldcard-Exploit wirklich zeigt, ist etwas Grundsätzlicheres: Sicherheit ist kein Zustand, sondern ein Prozess. Ein Gerät, das einmal als sicher galt und jahrelang brav im Schrank lag, kann durch einen längst vergessenen Software-Fehler plötzlich zur offenen Tür werden — ohne dass der Besitzer irgendetwas falsch gemacht hätte. Der Angreifer brauchte nicht einmal physischen Zugriff auf das Gerät.

Für deutsche Anleger ergibt sich daraus eine konkrete Konsequenz: Wer eine Coldcard besitzt, sollte nicht nur prüfen, wann die Wallet erstellt wurde, sondern aktiv mit Coinkite Kontakt aufnehmen und gegebenenfalls eine Migration auf frisch generierte Seeds durchführen — ein reines Firmware-Update reicht ausdrücklich nicht.

Darüber hinaus gilt das Prinzip, das Sicherheitsexperten seit Jahren empfehlen: Risikostreuung. Größere Bitcoin-Bestände auf einen einzigen Wallet-Typ oder eine einzige Plattform zu konzentrieren, multipliziert im Ernstfall den Schaden. Wer seine Verwahrung auf mehrere unabhängige Lösungen aufteilt, begrenzt das Exposure — unabhängig davon, wo der nächste Fehler auftaucht.

Warum ein Hardware-Wallet eigentlich sicher sein sollte – und wo der Fehler lag

Eine Hardware-Wallet ist ein kleines physisches Gerät, das private Schlüssel — also die kryptografischen Zugangsdaten zu Bitcoin — komplett offline speichert. Die Grundidee: Was nie mit dem Internet verbunden ist, kann auch nicht aus der Ferne gehackt werden.

Entscheidend für die Sicherheit ist dabei die Seed Phrase — eine Folge von meist 12 oder 24 zufällig generierten Wörtern, aus der sich alle privaten Schlüssel einer Wallet mathematisch ableiten lassen. „Zufällig" ist hier das Schlüsselwort: Nur wenn diese Wörter wirklich unvorhersehbar erzeugt werden, ist die Wallet sicher. Hardware-Wallets nutzen dafür einen eingebauten Hardware-Zufallsgenerator, der deutlich verlässlicher arbeitet als Software-Alternativen.

Genau dieser Mechanismus war beim betroffenen Firmware-Build von Coinkite fehlerhaft: Statt des Hardware-Generators kam ein Software-basierter Zufallsgenerator zum Einsatz — mit vorhersehbareren Ergebnissen. Das machte betroffene Seeds rekonstruierbar, ohne das Gerät je in der Hand gehalten zu haben.

Häufige Fragen

Hilft ein Firmware-Update, um betroffene Coldcard-Geräte zu schützen?

Nein — und das ist ein wichtiger Punkt. Laut Decrypt behebt ein Firmware-Update bereits erstellte, kompromittierte Seeds nicht. Der Fehler liegt nicht im Gerät selbst, sondern darin, wie der Schlüssel ursprünglich erzeugt wurde. Wer seinen Seed mit dem fehlerhaften Build erstellt hat, muss auf einen neu generierten Seed migrieren — das bedeutet: neues Wallet anlegen, Coins transferieren, alten Seed aufgeben.

Sind alle Hardware-Wallets von diesem Problem betroffen?

Nein. Laut übereinstimmenden Berichten von CoinDesk und Decrypt sind ausschließlich Coldcard-Geräte betroffen, die zwischen März 2021 und dem Bekanntwerden des Fehlers einen fehlerhaften Firmware-Build zur Seed-Erstellung verwendet haben. Andere Hardware-Wallet-Hersteller sowie korrekt generierte Seeds auf nicht betroffenen Geräten sind von diesem spezifischen Exploit nicht berührt.

Quellen