Sicherheitslücke in Hardware Wallet: Hacker erbeuten 694 Bitcoin
Durch eine mutmaßliche Schwachstelle in Coldcard Hardware Wallets sind am Freitag rund 594 Bitcoin im Wert von etwa 38 Millionen US Dollar aus ungefähr 500 Wallets gestohlen worden. Die Transaktionen liefen innerhalb von nur drei Bitcoin Blöcken ab. Rund 562 Bitcoin wurden anschließend auf einer einzigen Adresse zusammengeführt und seitdem nicht weiterbewegt.
Nach einer vorläufigen Analyse von Block lag der Fehler bei der Erzeugung der privaten Schlüssel. Eine fehlerhafte Softwareeinstellung soll dazu geführt haben, dass der hardwarebasierte Zufallszahlengenerator bestimmter Geräte übersprungen wurde. Stattdessen wurden die Schlüssel unter anderem anhand der Seriennummer des Chips und interner Zeitwerte erzeugt.
Coinkite warnt vor allem Nutzer, die auf einem Coldcard Mk3 mit Firmware Version 4.0.1 oder neuer einen Seed erstellt haben. Die Modelle Mk4, Q und Mk5 gelten nach jetzigem Stand nicht als betroffen. Betroffene Nutzer sollen ihre Bitcoin auf eine neue Wallet mit sicher erzeugtem Seed übertragen.
