Krypto-Hacks haben 2026 eine neue Dimension erreicht. Allein im ersten Halbjahr wurden laut TRM Labs 207 Angriffe registriert – mehr als je zuvor in einem vergleichbaren Zeitraum. Zwar blieben die Verluste mit rund 972 Millionen US-Dollar unter früheren Spitzenwerten, doch die Zahl der Vorfälle steigt deutlich. Gleichzeitig wird künstliche Intelligenz zunehmend zum Werkzeug für Angreifer: […]
Coldcard-Mk3-Wallets mit bestimmten Firmware-Versionen könnten unsichere Seeds dauerhaft erzeugt haben.
Über 1.000 Wallets verloren binnen 41 Minuten rund 1.083 Bitcoin.
Identische Gebühren deuten auf automatisiertes Sweeping kompromittierter privater Schlüssel hin.
Mert fordert Multisig, weil einzelne Seeds strukturelle Ausfallrisiken schaffen können.
Krypto-Hacks haben 2026 eine neue Dimension erreicht. Allein im ersten Halbjahr wurden laut TRM Labs 207 Angriffe registriert – mehr als je zuvor in einem vergleichbaren Zeitraum. Zwar blieben die Verluste mit rund 972 Millionen US-Dollar unter früheren Spitzenwerten, doch die Zahl der Vorfälle steigt deutlich. Gleichzeitig wird künstliche Intelligenz zunehmend zum Werkzeug für Angreifer: Sie hilft bei der Suche nach Schwachstellen, automatisiert Attacken und ermöglicht selbst weniger erfahrenen Hackern komplexere Operationen. Der aktuelle Coldcard-Fall zeigt nun besonders drastisch, dass selbst vermeintlich sichere Hardware-Wallets keinen absoluten Schutz bieten.
Der Hardware-Wallet-Hersteller Coinkite hat am Donnerstag eine dringende Sicherheitswarnung für Nutzer der Coldcard Mk3 veröffentlicht. Betroffen sind nach derzeitigem Stand Wallets, deren Seed Phrase auf einem Mk3-Gerät mit den Firmware-Versionen 4.0.1 bis einschließlich 5.0.3 erzeugt wurde. Version 4.0.1 erschien bereits im März 2021, während 5.0.3 die letzte Firmware-Version war, die das ältere Modell unterstützte. Die neueren Geräte Mk4, Mk5 und Coldcard Q seien nach einer ersten Analyse nicht betroffen.
Im Mittelpunkt steht offenbar ein Fehler bei der Erzeugung der Wallet-Seeds. Hardware-Wallets müssen hierfür ausreichend zufällige Werte produzieren. Ist diese Zufälligkeit – die sogenannte Entropie – fehlerhaft oder teilweise vorhersagbar, kann ein Angreifer mögliche Seeds systematisch berechnen. Die Bitcoin müssen dafür nicht direkt vom physischen Gerät gestohlen werden. Sobald der korrekte Seed beziehungsweise die daraus abgeleiteten privaten Schlüssel rekonstruiert sind, kann der Angreifer die Coins unabhängig vom Standort der Hardware-Wallet transferieren.
Galaxy Research said 1,196 wallets were fully drained of 1,082.65 BTC (about $70.2 million) within a 41-minute window on July 30, around 30 hours before Coinkite publicly disclosed the Coldcard Mk3 vulnerability. According to the analysis, every transaction used an identical 30…
Erste Berichte gingen zunächst von rund 500 geleerten Adressen und etwa 594 Bitcoin im Gegenwert von ungefähr 38 Millionen US-Dollar aus. Eine später verbreitete Analyse von Galaxy Research spricht jedoch von 1.196 vollständig geleerten Wallets mit insgesamt 1.082,65 BTC beziehungsweise rund 70,2 Millionen US-Dollar. Die Abweichung dürfte darauf zurückzuführen sein, dass die On-Chain-Auswertung im Laufe des Tages erweitert wurde. Eine abschließende technische Untersuchung liegt bislang noch nicht vor.
Besonders auffällig ist die Geschwindigkeit: Die Transaktionen sollen innerhalb eines Zeitfensters von lediglich 41 Minuten erfolgt sein. Identische Gebühren von 30 Satoshis pro vByte und fehlende Wechselgeld-Ausgänge deuten auf ein automatisiertes Werkzeug hin, das kompromittierte Schlüssel systematisch abarbeitete. Die gestohlenen Coins wurden anschließend auf wenige Adressen konzentriert und bislang offenbar nicht weiterbewegt.
Coinkite empfiehlt betroffenen Nutzern daher, neue Seeds auf einem nicht betroffenen Gerät zu erzeugen und sämtliche Guthaben sofort auf neue Adressen zu übertragen. Ein gewöhnliches Firmware-Update reicht nicht aus, da ein bereits unsicher erzeugter Seed dauerhaft kompromittiert bleibt. Nutzer, die zusätzlich eine sichere BIP-39-Passphrase verwendet haben, sollen laut vorläufiger Einschätzung einem deutlich geringeren Risiko ausgesetzt sein.
Warum Entwickler diesen Angriff besonders beängstigend finden
Für Mert Mumtaz, Mitgründer und CEO des Solana-Infrastrukturanbieters Helius, gehört der Vorfall zu den erschreckendsten Krypto-Hacks überhaupt. Der entscheidende Punkt ist, dass hier offenbar keine Hot Wallet, keine zentralisierte Börse und kein fehlerhafter Smart Contract betroffen war. Angegriffen wurde ausgerechnet eine Hardware-Wallet – also ein Produkt, das Nutzer gezielt kaufen, um ihre privaten Schlüssel offline und besonders sicher aufzubewahren.
Das grundlegende Problem liegt für Mumtaz deshalb im Single-Signer-Modell. Bei einer gewöhnlichen Wallet kontrolliert ein einziger Seed sämtliche Vermögenswerte. Wird dieser Seed durch einen Softwarefehler, einen Herstellerfehler, Malware oder menschliches Versagen kompromittiert, besitzt der Angreifer sofort die vollständige Kontrolle. Die physische Hardware bietet dann keinen zusätzlichen Schutz mehr.
this is one of the scariest hacks I've ever seen in crypto
a hardware wallet!
we must eliminate single-signer setups (even with hardware wallets) and make multisigs the norm (see @fusewallet)
Mumtaz fordert deshalb, Multisignature-Wallets zum Standard zu machen. Bei einem 2-von-3-System werden beispielsweise drei unabhängige Schlüssel erzeugt, von denen zwei für eine Transaktion benötigt werden. Selbst wenn ein Gerät oder ein Seed kompromittiert wird, kann der Angreifer die Bitcoin nicht allein bewegen. Idealerweise stammen die Schlüssel von unterschiedlichen Geräten und Herstellern und werden räumlich getrennt aufbewahrt. Coldcard selbst unterstützt solche M-of-N-Konfigurationen bereits.
Allerdings ist auch Multisig kein vollständiger Schutz: Nutzer müssen Backups, Signaturgeräte und Wiederherstellungsprozesse korrekt verwalten. Der Coldcard-Fall macht dennoch deutlich, warum die Abhängigkeit von einem einzigen Seed ein strukturelles Risiko darstellt. Mumtaz kündigte in diesem Zusammenhang eine neue Solana-basierte Sicherheitslösung an, nannte bislang jedoch keine technischen Details. Seine zentrale Botschaft bleibt klar: Eine Hardware-Wallet allein beseitigt das Single-Point-of-Failure-Problem nicht.
Raphael Adrian ist ein Krypto-Journalist und Analyst, der bei Coinspeaker über Krypto-News, PR-Inhalte und Marktanalysen schreibt. Hier gilt er als Lead-Autor und Experte für Kryptowährungs-Prognosen. Mit seinem journalistischen Hintergrund und seiner Spezialisierung auf Finanzen, Business und digitale Assets berichtet er seit Jahren über Blockchain-Trends, neue Projekte und Entwicklungen am Kryptomarkt.
Seine Kenntnisse in fundamentaler und technischer Analyse ermöglichen es ihm, Marktbewegungen fundiert zu bewerten, Potenziale von Projekten einzuordnen und datenbasierte Krypto-Prognosen zu erstellen. In seiner Arbeit legt er besonderen Wert auf verständliche, recherchierte Inhalte, die Leser bei fundierten Entscheidungen im Kryptomarkt unterstützen.
Wir verwenden Cookies, um Ihnen die bestmögliche Nutzung unserer Website zu ermöglichen. Wenn Sie diese Website weiter nutzen, gehen wir davon aus, dass Sie damit zufrieden sind.