Angriff auf Coldcard-Hardware-Wallet weitet sich auf 1,16 Mrd. US-Dollar aus – mehr als 5.200 Adressen betroffen

Laut einem Bericht von ChainCatcher hat sich der Angriff auf die Coldcard-Hardware-Wallet erheblich ausgeweitet: Angreifer haben 1.816 BTC aus mehr als 5.200 Adressen transferiert, der Gesamtschaden wird inzwischen auf rund 1,16 Mrd. US-Dollar beziffert. Galaxy Research bestätigte eine vierte Abflusswelle und korrigierte das in dieser Welle bewegte Volumen auf etwa 449 BTC. Alex Thorn, Leiter von Galaxy Research, erklärte, die jüngsten Transfers könnten eine "vierte organisierte Diebstahlswelle" darstellen. Die Transferrate erreichte demnach 13,8 Transaktionen pro Block und lag damit rund 45-mal über dem Niveau vor dem Vorfall. Die Auswertung deute darauf hin, dass mehrere Gruppen zeitgleich den kompromittierten Schlüsselraum nach verwundbaren Wallets durchsuchen. Als Ursache gilt ein Firmware-Update aus dem Jahr 2021 für bestimmte Coldcard-Geräte. Dadurch wurde die Seed-Generierung von einer hardwarebasierten Zufallsquelle auf ein vorhersagbares, softwarebasiertes Muster umgestellt. Der kanadische Hersteller Coinkite rät Nutzern, die Wallet-Seeds auf Coldcard-Geräten erstellt haben, ihre Bestände so schnell wie möglich in eine neue, sichere Wallet zu übertragen.