Finst

Whitehats verschieben 52,37 BTC aus Coldcard-Hack

Die Verschiebung folgt auf den Coldcard-Exploit im Juli, bei dem ein Fehler in der Hardware-Wallet Seeds offengelegt hat. Coinkite hat die Firmware gepatcht, doch alte Adressen bleiben verwundbar.

Whitehats verschieben 52,37 BTC aus Coldcard-Hack

Wichtigste Erkenntnisse

  • Whitehat-Operatoren haben 52,37 BTC nach dem Coldcard-Hack im Juli an eine neu eingerichtete Recovery-Trust-Adresse verschoben.
  • Die Transaktion bündelte Coins aus Wave 2 und drei Spuren; laut Alex Thorn sind das 2,8 % der verfolgten Exploit-Fonds.
  • Der Coldcard-Hack entstand durch eine schwache Zufallsquelle, wodurch Seeds rekonstruiert werden konnten und die Fonds verwundbar blieben.

Whitehat-Operatoren haben 52,37 BTC an eine Adresse verschoben, die zu einem neu eingerichteten Recovery Trust gehört. Die Transaktion steht im Zusammenhang mit den Folgen des Coldcard-Hacks im Juli, bei dem Angreifer einen Fehler in der Hardware-Wallet ausnutzten und große Mengen Bitcoin offenlegen konnten.

Was jetzt verschoben wurde

Laut Galaxy-Digital-Chef Alex Thorn handelt es sich um Coins, die nicht von Angreifern mitgenommen wurden, sondern von Whitehats gesichert wurden. Die 52,37 BTC wurden diese Woche aus Wave 2 der verfolgten Exploit-Fonds zusammengeführt, zusammen mit drei Spuren mit den Labels AA, AU und AX. Sie wurden an eine Adresse mit einer OP_RETURN-Nachricht gesendet, in der steht: claim:cryptorecoverytrust dot com.

Die Transaktion wurde in Block 967.948 bestätigt. Thorn sagte, dass dies 2,8 % der gesamten verfolgten Exploit-Fonds entspricht. Er fügte hinzu, dass inzwischen etwa 40 % von Wave 2 als Whitehat-Aktivität identifiziert wurden. In derselben Transaktion flossen außerdem weitere 3,0134 BTC ohne frühere Tracking-Historie an die CRT-Adresse. Laut Thorn handelt es sich vermutlich um zusätzlich zurückgeholte Coldcard-Fonds, bestätigt ist das aber noch nicht.

Hintergrund des Hacks

Der Coldcard-Hack begann am 30. Juli und setzte sich danach in mehreren Wellen fort. Angreifer konnten Seeds erzeugen lassen, weil eine schwächere softwarebasierte Zufallsquelle verwendet wurde, statt des eigenen Zufallszahlengenerators der Wallet. Dadurch konnten einige Seeds später rekonstruiert werden.

Coinkite, der Hersteller von Coldcard, hat die Firmware inzwischen gepatcht. Dennoch bleiben Fonds, die bereits unter den alten Seeds offengelegt waren, auch nach diesem Update verwundbar. Den ersten Schätzungen zufolge ging es um mehr als 100 Millionen Dollar (87 Millionen Euro) in Bitcoin. In breiteren Schätzungen rund um den Exploit war von etwa 1.816 BTC die Rede, verteilt auf mehr als 5.200 Adressen, was zeigt, wie breit die Auswirkungen des Fehlers waren.

Warum das relevant ist

Der Fall zeigt, wie schnell sich ein Fehler bei Self-Custody auf den Kryptomarkt auswirken kann. Nach dem Exploit nahm die On-Chain-Aktivität deutlich zu, während mehr Nutzer Fonds zu zentralisierten Verwahrern oder Multisig-Setups verschoben. Für europäische Krypto-Leser ist das vor allem relevant, weil Hardware Wallets oft als Basisschicht für die Selbstverwahrung gelten, während dieser Fall gerade zeigt, wie wichtig gute Entropie und sichere Aufbewahrung sind. Auch das Firmware-Update von Coldcard hatte bereits unterstrichen, wie groß die Auswirkungen der Schwachstelle waren.


Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine finanzielle, anlagebezogene, rechtliche oder steuerliche Beratung dar. Die bereitgestellten Informationen können unvollständig, ungenau oder veraltet sein und sollten nicht als solche herangezogen werden. Nichts auf dieser Website sollte als Empfehlung zum Kauf, Verkauf oder Halten von Kryptowährungen angesehen werden. Investitionen in Krypto-Assets sind mit Verlustrisiken verbunden.