Coldcard-Exploit durch schwache Entropie
Ein Coldcard-Firmware-Flag von 2021 deaktivierte den Hardware-RNG und machte Wallet-Seeds offline brute-forcebar. Angreifer entwendeten ~1.816 BTC (~116 Mio. $).
- Datum
- Chain(s)
- Status
- Mittel entwendet
Ab dem 30. Juli 2026 entleerten Angreifer systematisch Bitcoin aus Coldcard-Hardware-Wallets und entwendeten dabei rund 1.816 BTC (~116 Mio. $) von mehr als 5.200 Adressen in vier Wellen. Die Ursache war weder ein kompromittiertes Gerät noch ein Phishing-Köder, sondern ein fünf Jahre alter Firmware-Fehler, der die Zufälligkeit hinter den Wallet-Seeds der Nutzer heimlich schwächte — und die privaten Schlüssel offline brute-forcebar machte, ohne dass die Hardware je berührt werden musste.
Was geschah
Ein im März 2021 ausgelieferter Firmware-Build (Version 4.0.1) setzte das Compile-Zeit-Makro MICROPY_HW_ENABLE_RNG auf null. Mit deaktiviertem Flag fiel die Coldcard-Seed-Erzeugung auf den softwarebasierten Pseudozufallsgenerator von MicroPython zurück, statt den Hardware-True-Random-Number-Generator des Geräts zu nutzen. Der praktische Effekt war katastrophal: Die Entropie eines betroffenen Seeds sank von den vorgesehenen 128 Bit auf nur etwa 40 Bit — ein Schlüsselraum, klein genug, um ihn auf handelsüblichen GPUs vollständig durchzurechnen.
Die Angreifer nutzten dies vollständig off-chain aus. Sie leiteten Kandidaten-Seeds aus dem geschwächten Generator ab, berechneten die zugehörigen Adressen, glichen sie mit dem öffentlichen Bitcoin-Ledger ab und rekonstruierten die privaten Schlüssel jeder finanzierten Wallet. Galaxy Research führte die erste Welle auf 1.082,65 BTC zurück, die in einem 41-minütigen Fenster von 1.196 Adressen gestohlen wurden — rund 70 Mio. $ abgezogen, bevor Coinkites öffentliche Warnung überhaupt erschien. Drei weitere Wellen folgten in den nächsten Tagen. On-Chain-Muster deuteten darauf hin, dass mehrere unabhängige Akteure dieselbe Schwachstelle parallel ausnutzten; TRM Labs schrieb den Diebstahl keiner einzelnen Gruppe zu.
Folgen
- Coinkite legte den Fehler offen und veröffentlichte am 30. Juli 2026 gepatchte Firmware, doch die Korrektur schützt nur neu erzeugte Seeds. Jede zwischen März 2021 und dem Patch auf der betroffenen Firmware erstellte Wallet bleibt dauerhaft gefährdet, weshalb Nutzer aufgefordert wurden, sofort einen neuen Seed zu erzeugen und Gelder zu migrieren.
- Die Geldwäsche-Aktivität konzentrierte sich auf Anfang August, darunter eine Einzahlung von 64,9 BTC bei Wasabi und 200 ETH über Tornado Cash.
- Der Vorfall gilt als drittgrößter Krypto-Diebstahl 2026 und als dominierender Verlust des Monats, der die im selben Zeitraum gemeldeten DeFi-Protokoll-Exploits weit übertraf.
Warum es wichtig ist
Coldcard ist eine deutliche Erinnerung daran, dass die Schlüsselstärke nur so gut ist wie die Zufälligkeit, die sie erzeugt hat — eine Lehre, die an Wintermute anknüpft, wo das Vanity-Adress-Tool Profanity Schlüssel aus einem 32-Bit-Raum erzeugte und einem Angreifer erlaubte, eine aktive Admin-Wallet zu brute-forcen. Es spiegelt auch die massenhaften Wallet-Tooling-Drains von Slope Wallet und Atomic Wallet wider: Wenn ein einzelner Bibliotheks- oder Firmware-Defekt Tausende selbstverwahrter Wallets betrifft, ist der Wirkungsradius die gesamte Nutzerbasis und nicht ein einzelnes Protokoll. Am beunruhigendsten ist, dass der Fehler fünf Jahre lang schlummerte, bevor er ausgenutzt wurde — der Beweis, dass eine stille Entropie-Regression weit gefährlicher sein kann als ein lauter Smart-Contract-Bug, weil es keine On-Chain-Spur gibt, bis die Schlüssel bereits gebrochen sind.
Quellen & On-Chain-Belege
- [01]trmlabs.comhttps://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack
- [02]fortune.comhttps://fortune.com/2026/08/03/bitcoin-owners-116-million-hack-coldcard-coinkite-exploit/
- [03]techcrunch.comhttps://techcrunch.com/2026/08/04/hackers-steal-over-130-million-by-exploiting-bug-in-offline-hardware-wallets/
- [04]crypto.newshttps://crypto.news/coldcard-hack-bitcoin-self-custody-entropy/
- [05]thehackernews.comhttps://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html