Krypto
03 Aug. 2026
Read 12 min
Coldcard Sicherheitslücke 2021: Wie Nutzer Wallets schützen *
Coldcard Sicherheitslücke 2021 betrifft viele Seeds, migriere jetzt Guthaben auf neue sichere Wallets.
Was hinter der Coldcard Sicherheitslücke 2021 steckt
Die Coldcard Sicherheitslücke 2021 geht auf einen Firmware-Stand von März 2021 zurück. In dieser Version wanderte die Erzeugung der Wallet-Seeds von der Hardware-Zufallsquelle auf einen vorhersagbaren Software-Zufallsalgorithmus. Das schränkte den möglichen Schlüsselraum ein. Angreifer können diese begrenzte Menge valider Seeds offline durchrechnen – ohne ein Gerät zu berühren. Wer den Fehler kennt und genug Rechenleistung hat, kann passende Schlüsselpaare finden und die dazugehörigen Adressen leeren. Der aktuelle Angriff nutzt genau das. Die Kette verrät nicht, ob ein einzelner Täter oder mehrere unabhängig dieselbe Schwäche ausbeuten. Galaxy Research sieht in jeder Welle Hinweise auf je einen internen Operator, will aber die drei Wellen nicht miteinander verknüpfen. Für Betroffene ändert das wenig: Schwach erzeugte Seeds sind der gemeinsame Nenner.Drei Wellen: Taktiken, Tempo und Ziele
Welle 1: Hohe Beträge, leicht zuzuordnen
Die erste Welle am 30. Juli traf 1.196 Adressen in 41 Minuten. Dabei flossen 1.083 BTC ab. Das Muster war klar erkennbar: Die Täter sammelten die Gelder über einige wenige gemeinsame Collector-Adressen ein. Die Ausgänge waren einfache Single-Key-Outputs. Dadurch ließ sich die Aktivität onchain gut clustern und kartieren.Welle 2: Gleiche Idee, ähnlicher Fluss
Zur zweiten Welle gibt es weniger offene Details. Aus dem Verlauf ist jedoch ersichtlich: Auch hier erleichterten wenige Sammelziele die Zuordnung. Das spricht für fortgesetztes Scannen mehrerer Ableitungspfade pro Seed, um möglichst viele Adressen aus derselben schwachen Wurzel abzuräumen.Welle 3: Kleinere Guthaben, neue Sammelstrategie
In der dritten Welle änderte sich das Bild. Etwa 208 BTC wurden aus 1.912 Adressen gesaugt – im Schnitt nur noch ein paar tausend Dollar pro Wallet. Statt Gelder in wenige Sammel-Adressen zu konsolidieren, bekam jedes Opfer ein eigenes Ziel. Die Coins landeten in Pay-to-Witness-Script-Hash (P2WSH)-Outputs. Dieses Format kann Mehrsignatur- oder Timelock-Bedingungen tragen. Es erschwert Auswertungen, da eine einfache Ein-Schlüssel-Struktur nicht mehr offen zu sehen ist. Gleichzeitig bündelten die Täter mehrere Opfer in einem Sweep. Im Schnitt sechs Adressen wurden pro Sweep geleert. Außerdem scannten sie nur noch den Standard-Ableitungspfad. Vorherige Wellen testeten mehrere Pfade pro Seed. Diese Umstellung kann zwei Dinge bedeuten: Der gleiche Akteur justiert seine Technik, nachdem die Community seine Muster öffentlich gemacht hat. Oder ein zweiter Akteur grast den gleichen, begrenzten Schlüsselraum unabhängig ab. Die Blockchain selbst unterscheidet das nicht.Der Trend: Auslese an der profitablen Kante
Die Sweeps hielten auch nach fast drei Tagen an. Gleichzeitig fiel der Durchschnittsbetrag pro Opfer. Das spricht dafür, dass die einträglichsten Adressen aus dem schwachen Schlüsselraum bereits abgefischt sind. Was bleibt, sind kleinere Guthaben, die sich nur noch in großen Stückzahlen lohnen.Coldcard Sicherheitslücke 2021: Wer ist gefährdet?
Gefährdet sind Nutzer, deren Wallet-Seed mit der betroffenen Firmware aus März 2021 erzeugt wurde. Der kritische Punkt ist die Seed-Entropie. Ist sie schwach, hilft weder das Adressformat noch eine besondere Script-Art. In Welle 3 zielte der Angreifer auf den Standard-Ableitungspfad. Das ist der Pfad, den viele Wallets zuerst prüfen. Wer also eine schwache Seed-Wurzel hat und Standardpfade nutzt, ist besonders sichtbar. Wichtig ist auch: Die Angreifer benötigen keinen Gerätezugang. Die Rekonstruktion passiert offline, allein aus dem eingeschränkten Schlüsselraum. Das macht die Bedrohung so breit: Jeder schwach erzeugte Seed ist potenziell reproduzierbar.Konkrete Schritte zur Risikominderung
Die Faktenlage zeigt ein klares Bild. Wenn ein Seed aus der problematischen Firmware stammen könnte, sollten Nutzer handeln. Folgende Schritte helfen, das Risiko zu senken, ohne sich auf unsichere Annahmen zu stützen:- Bestandsaufnahme machen: Prüfe, wann und wie dein Seed erzeugt wurde. Wenn er in zeitlicher Nähe zu März 2021 auf einem betroffenen Gerät erstellt wurde oder du es nicht sicher ausschließen kannst, handle konservativ.
- Gelder migrieren: Verschiebe Coins auf eine neue Wallet mit einem neu erzeugten Seed, der nachweislich nicht von der fehlerhaften Firmware stammt.
- Standardpfade beachten: Da die dritte Welle den Standard-Ableitungspfad ansteuert, plane die Migration zügig, wenn du diesen Pfad nutzt.
- Adressformat nicht überschätzen: P2WSH, Multisig oder Timelocks ändern nichts an einer schwachen Seed-Wurzel. Die Entropie des Seeds bleibt der entscheidende Schutz.
- Onchain-Bewegungen überwachen: Achte auf unerwartete Abflüsse oder Sweep-Muster. Frühes Erkennen kann Verluste begrenzen.
Onchain-Signale richtig lesen
Die drei Wellen liefern verschiedene Spuren:- Gemeinsame Collector-Adressen in Welle 1 und 2: Gut zu clustern, klarer Geldfluss.
- Ein-Ziel-pro-Opfer in Welle 3: Erschwertes Clustering, weniger offensichtliche Sammelpunkte.
- P2WSH-Outputs in Welle 3: Potenzielle Skript-Bedingungen, die die Analyse verdunkeln.
- Batching von Opfern: Im Schnitt sechs Adressen pro Sweep, was auf operative Effizienz hindeutet.
- Scan nur des Standardpfads: Eine Fokussierung, die Ertrag und Geschwindigkeit ausbalanciert.
Lehren für die Selbstverwahrung
Die Ereignisse unterstreichen drei Grundsätze:- Seed-Qualität ist nicht verhandelbar: Ein schwacher Zufallsprozess macht jede spätere Schutzschicht porös. Das zeigt die Coldcard Sicherheitslücke 2021 exemplarisch.
- Angreifer passen sich an: Sobald die Community Muster erkennt, ändern Operatoren Einzahlungsziele, Output-Typen und Scan-Strategien.
- Transparenz hilft, aber ersetzt keine Prävention: Onchain-Forensik kann Wellen erkennen und quantifizieren. Sie kann den Schaden aber nicht rückgängig machen.
Einordnung der Betreiberfrage
Die Kette gibt keine eindeutige Antwort, ob alle Wellen von derselben Person stammen. Die Unterschiede zwischen den Wellen – Collector-Adressen vs. verteilte Ziele, Single-Key-Outputs vs. P2WSH, mehrere Ableitungspfade vs. nur Standardpfad – sprechen für taktische Anpassung oder für einen weiteren Akteur, der denselben begrenzten Schlüsselraum nutzt. Galaxy Research bewertet jede Welle als intern konsistent, verknüpft sie aber nicht miteinander. Für die Praxis der Nutzer ist das Detail zweitrangig. Entscheidend ist, dass die Angriffsoberfläche – schwach erzeugte Seeds – unverändert bleibt, bis alle betroffenen Guthaben migriert sind. Am Ende zeigt die Lage ein nüchternes Bild: Ein einziger Fehler in der Zufallszahl-Erzeugung reichte, um Tausende Adressen angreifbar zu machen. Die dritte Welle beweist, dass auch kleinere Guthaben ins Visier rücken, wenn die „fetten Fische“ gefangen sind. Wer potenziell betroffene Seeds nutzt, sollte jetzt handeln. Damit reduziert man die Angriffsfläche der Coldcard Sicherheitslücke 2021 und entzieht künftigen Sweeps die Grundlage. (pSource: https://www.coindesk.com/tech/2026/08/02/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million)For more news: Click Here
FAQ
* Die auf dieser Webseite bereitgestellten Informationen stammen ausschließlich aus meinen persönlichen Erfahrungen, Recherchen und technischen Erkenntnissen. Diese Inhalte sind nicht als Anlageberatung oder Empfehlung zu verstehen. Jede Investitionsentscheidung muss auf der Grundlage einer eigenen, unabhängigen Prüfung getroffen werden.
Contents