News
Coldcard-Exploit im fünften Tag: Bitcoin und Ether unter Druck nach Hardware-Wallet-Hack
Von KryptoRatgeber · veröffentlicht 03. August 2026

Seit fünf Tagen läuft ein massiver Angriff auf Nutzer des Bitcoin-Hardware-Wallets Coldcard — und ein Ende ist laut übereinstimmenden Berichten von CoinDesk, Cointelegraph und Decrypt nicht in Sicht. Angreifer plündern gezielt Wallets, deren Schlüssel durch einen jahrelang unentdeckten Firmware-Fehler aus dem Jahr 2021 angreifbar sind; der Schaden liegt bereits im hohen zweistelligen Millionenbereich. Für deutsche Krypto-Nutzer ist das eine ernste Erinnerung daran, dass „sicher verwahrt" mehr bedeutet als bloß kein Online-Konto.
Warum ein Firmware-Fehler aus 2021 heute Millionen kostet
Die Wurzel des Angriffs liegt in einem Programmierfehler, der beim Software-Update für Coldcard-Geräte im März 2021 eingeschleust wurde. Beim Erstellen einer neuen Wallet generiert das Gerät eine sogenannte Seed Phrase — eine Folge zufälliger Wörter, die als Generalschlüssel für alle darin gespeicherten Coins dient. Genau dieser Zufallsprozess war damals fehlerhaft: Die erzeugte Zufälligkeit war zu gering, sodass Angreifer die möglichen Schlüssel systematisch durchprobieren können — ähnlich wie ein vierstelliger PIN-Code leichter zu knacken ist als ein zwölfstelliger.
Laut Decrypt identifizierte das Analyse-Unternehmen Galaxy Research bis zum 2. August eine dritte Angriffswelle; betroffen sind rund 4.585 Adressen mit beobachteten Verlusten von etwa 1.367 BTC — zum damaligen Zeitpunkt rund 88,6 Millionen US-Dollar. CoinDesk beziffert den Gesamtschaden einen Tag später bereits auf 114 Millionen Dollar, was die Dynamik des laufenden Angriffs unterstreicht. Besonders beunruhigend: Die gestohlenen Coins lagen im Schnitt 3,18 Jahre unberührt — die Opfer wähnten sich die ganze Zeit in Sicherheit. Galaxy-Forscher Alex Thorn warnte laut Decrypt, dass jede betroffene Single-Signature-Adresse letztlich vollständig geleert werde. Galaxy flaggte zudem rund 600 mutmaßliche Angreifer-Adressen bei Strafverfolgern und Compliance-Firmen.
Wenn das Sicherheitsnetz selbst ein Loch hat: Was dieser Angriff über Selbstverwahrung aussagt
Der Coldcard-Exploit trifft eine Grundannahme, auf die viele Krypto-Nutzer ihr gesamtes Sicherheitskonzept gebaut haben: dass ein Gerät, das Schlüssel offline speichert, diese Schlüssel auch zuverlässig schützt. Dieser Fall zeigt, wo diese Annahme an ihre Grenze stößt — nicht beim Gerät selbst, sondern bei der Qualität des Zufalls, mit dem die Schlüssel ursprünglich erzeugt wurden.
Das ist eine wichtige Unterscheidung. Die Angreifer brechen keine Verschlüsselung und überwinden keine physische Sperre. Sie berechnen schlicht Schlüssel, die aufgrund des 2021er Firmware-Fehlers von vornherein zu wenig zufällig waren — als würde jemand einen Tresor mit einem vorhersehbaren Zahlenschloss einbauen. Wer damals eine betroffene Wallet eingerichtet hat, saß seither auf einer stillen Zeitbombe.
Besonders aufschlussreich ist die durchschnittliche Dormanzzeit der gestohlenen Coins von über drei Jahren: Viele Betroffene haben ihre Wallets über Jahre nicht angerührt — und genau das hat die Angreifer gelockt. Ruhende Bestände gelten in der Szene als Zeichen von Disziplin; hier wurden sie zur Schwachstelle.
Für jeden, der Krypto selbst verwahrt, stellt sich jetzt eine praktische Frage: Wann wurde die eigene Wallet-Software zuletzt überprüft, und unter welchen Bedingungen wurde die Seed Phrase — das Passwort-Backup für alle Konten — ursprünglich erzeugt? Dieses Ereignis macht deutlich, dass Selbstverwahrung kein einmaliger Akt ist, sondern kontinuierliche Aufmerksamkeit erfordert.
Hardware-Wallet — kein Tresor, wenn die Schlüssel schwach sind
Wer Krypto wirklich selbst kontrollieren will, setzt auf sogenannte Hardware Wallets — physische Geräte, die private Schlüssel offline und damit abgeschirmt vom Internet halten. Das gilt als eine der sichersten Methoden der Selbstverwahrung. Der entscheidende Vertrauensanker ist dabei die Seed Phrase — eine Folge von meist 12 oder 24 zufällig generierten Wörtern, aus der alle Schlüssel des Wallets abgeleitet werden. Ist diese Zufälligkeit jedoch mangelhaft, ist der vermeintlich sichere Tresor von Anfang an kompromittiert — ohne dass der Nutzer es merkt.
Genau das ist beim Coldcard-Exploit das Problem: Nicht ein Hack von außen hat die Geräte geknackt, sondern ein Fehler im Fundament. Die betroffenen Wallets wirkten jahrelang wie normale, unangetastete Konten — während ihre Schlüssel theoretisch von Anfang an erratbar waren.
Häufige Fragen
Bin ich betroffen, wenn ich eine Coldcard besitze?
Nicht zwingend. Der Exploit trifft ausschließlich Wallets, die mit dem fehlerhaften Firmware-Update aus März 2021 eingerichtet wurden — und zwar solche im sogenannten Single-Signature-Modus, bei dem ein einziger privater Schlüssel die volle Kontrolle über die Coins hat. Wer seine Wallet vor diesem Update erstellt hat, eine andere Firmware-Version verwendet oder auf Multi-Signature setzt — also mehrere Schlüssel zur Freigabe benötigt — steht laut den vorliegenden Berichten außerhalb des direkten Risikobereichs.
Warum hat niemand den Fehler früher bemerkt?
Die betroffenen Wallets funktionierten jahrelang unauffällig. Das Problem liegt in der Qualität der Zufälligkeit bei der Schlüsselgenerierung: Die Seed Phrase — der geheime Wiederherstellungsschlüssel — wurde mit zu wenig Zufall erzeugt, wodurch der daraus abgeleitete private Schlüssel theoretisch erratbar ist. Solche Schwachstellen bleiben oft lange unentdeckt, bis jemand gezielt danach sucht — oder angreift.