{"id":10253,"date":"2025-10-18T17:34:30","date_gmt":"2025-10-18T17:34:30","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/uber-120-000-bitcoin-btc-wallets-in-gefahr-durch-schwachstelle-in-libbitcoin-explorer\/"},"modified":"2025-10-18T17:34:30","modified_gmt":"2025-10-18T17:34:30","slug":"uber-120-000-bitcoin-btc-wallets-in-gefahr-durch-schwachstelle-in-libbitcoin-explorer","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/uber-120-000-bitcoin-btc-wallets-in-gefahr-durch-schwachstelle-in-libbitcoin-explorer\/","title":{"rendered":"\u00dcber 120.000 Bitcoin (BTC) Wallets in Gefahr durch Schwachstelle in Libbitcoin Explorer"},"content":{"rendered":"<h2>\u00dcberblick \u00fcber die Bitcoin Wallet-Schwachstelle<\/h2>\n<p>Weltweit sind \u00fcber <strong>120.000 Bitcoin (BTC)<\/strong> Wallets aufgrund eines bekannten Fehlers in der <strong>Libbitcoin Explorer (bx) 3.x<\/strong> Bibliothek gef\u00e4hrdet. Ein schwaches Prinzip zur Generierung von Zufallszahlen erleichtert es potenziellen Angreifern, <em>Seed-Phrasen<\/em> zu erraten. Sicherheitsforscher haben einige einfache Schritte geteilt, um die Gelder der Nutzer zu sch\u00fctzen. Die Schwachstelle, die erstmals im <strong>November 2023<\/strong> entdeckt wurde, macht nicht verwahrte BTC-Wallets weiterhin anf\u00e4llig f\u00fcr <em>Brute-Force-Angriffe<\/em>. Ein \u00dcberblick \u00fcber den potenziellen Angriffsvektor wurde am <strong>17. Oktober 2025<\/strong> vom OneKey Wallet-Team ver\u00f6ffentlicht. Die im sogenannten \u201eMilk Sad Vorfall\u201c offengelegte Schwachstelle betrifft nicht die Sicherheit der mnemonischen oder privaten Schl\u00fcssel von OneKey Hardware- oder Software-Wallets.<\/p>\n<h2>Schwachstellen\u00fcbersicht<\/h2>\n<p>Das Problem liegt in der <strong>Libbitcoin Explorer (bx) 3.x<\/strong>, die Zufallszahlen mit dem <strong>Mersenne Twister-32<\/strong> Algorithmus generiert, der lediglich durch die Systemzeit ges\u00e4t wird. Da der Seed-Bereich in diesem Fall auf <strong>2\u00b3\u00b2 Werte<\/strong> beschr\u00e4nkt ist, sind die generierten Zufallszahlen anf\u00e4lliger f\u00fcr Brute-Force-Angriffe. Infolgedessen k\u00f6nnen Wallets, die mit bestimmten Versionen von <strong>Trust Wallet<\/strong> und direkt mit Libbitcoin Explorer (bx) 3.x erstellt wurden, von Angreifern wiederhergestellt werden. Innerhalb kurzer Zeit k\u00f6nnen diese private Schl\u00fcssel ableiten: Aufgrund des kleinen Seed-Bereichs kann ein leistungsstarker Personal Computer alle m\u00f6glichen Seeds innerhalb weniger Tage auflisten, was es Angreifern erm\u00f6glicht, private Schl\u00fcssel, die zu beliebigen Zeitpunkten generiert wurden, vorherzusagen und Verm\u00f6genswerte in gro\u00dfem Umfang zu stehlen.<\/p>\n<p>Daher betrifft die Schw\u00e4che in der Zufallszahlengenerierung, obwohl sie seit zwei Jahren bekannt ist, weiterhin die Nutzer von <strong>Bitcoin (BTC)<\/strong> On-Chain-Wallets. Um zu verhindern, dass Wallets angegriffen werden, sollten Nutzer von nicht verwahrten Bitcoin (BTC) Adressen, die mit anf\u00e4lligen Werkzeugen zwischen <strong>2017 und 2023<\/strong> erstellt wurden, ihre Gelder auf andere Speicherorte transferieren, die durch <strong>Cryptographically Secure Pseudo-Random Number Generator (CSPRNG)<\/strong> Technologie gesch\u00fctzt sind. Zudem k\u00f6nnte die Generierung neuer Seed-Phrasen \u2013 insbesondere basierend auf den <strong>BIP 39<\/strong> Regeln \u2013 hilfreich sein, um die Sicherheitsebene von Bitcoin (BTC) Wallets zu verbessern. Es wird empfohlen, alle Papier- oder Hardware-Wallets zu \u00fcberpr\u00fcfen, die von der Schwachstelle betroffen sein k\u00f6nnten \u2013 bekannt als der &#8222;Milk Sad Fall.&#8220; Bei Software-Wallets sollten Nutzer stets sicherstellen, dass sie die neueste Version der Software und der Betriebssysteme verwenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcberblick \u00fcber die Bitcoin Wallet-Schwachstelle Weltweit sind \u00fcber 120.000 Bitcoin (BTC) Wallets aufgrund eines bekannten Fehlers in der Libbitcoin Explorer (bx) 3.x Bibliothek gef\u00e4hrdet. Ein schwaches Prinzip zur Generierung von Zufallszahlen erleichtert es potenziellen Angreifern, Seed-Phrasen zu erraten. Sicherheitsforscher haben einige einfache Schritte geteilt, um die Gelder der Nutzer zu sch\u00fctzen. Die Schwachstelle, die erstmals im November 2023 entdeckt wurde, macht nicht verwahrte BTC-Wallets weiterhin anf\u00e4llig f\u00fcr Brute-Force-Angriffe. Ein \u00dcberblick \u00fcber den potenziellen Angriffsvektor wurde am 17. Oktober 2025 vom OneKey Wallet-Team ver\u00f6ffentlicht. Die im sogenannten \u201eMilk Sad Vorfall\u201c offengelegte Schwachstelle betrifft nicht die Sicherheit der mnemonischen oder privaten Schl\u00fcssel<\/p>\n","protected":false},"author":3,"featured_media":10252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,65,8870,8102],"class_list":["post-10253","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-hack","tag-onekey","tag-trust-wallet"],"yoast_description":"\u00dcber 120.000 Bitcoin Wallets sind aufgrund einer Schwachstelle in der Libbitcoin Explorer Bibliothek gef\u00e4hrdet, was die Nutzer potenziellen Hackerbedrohungen aussetzt.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/10253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=10253"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/10253\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/10252"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=10253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=10253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=10253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}