{"id":17291,"date":"2026-07-31T04:42:08","date_gmt":"2026-07-31T04:42:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/coldcard-mk3-warnung-nach-38-millionen-bitcoin-abfluss\/"},"modified":"2026-07-31T04:42:08","modified_gmt":"2026-07-31T04:42:08","slug":"coldcard-mk3-warnung-nach-38-millionen-bitcoin-abfluss","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/coldcard-mk3-warnung-nach-38-millionen-bitcoin-abfluss\/","title":{"rendered":"Coldcard Mk3: Warnung nach $38 Millionen Bitcoin-Abfluss"},"content":{"rendered":"<h2>Warnung von Coinkite zu Coldcard Mk3<\/h2>\n<p>Coinkite warnte die Benutzer des <strong>Coldcard Mk3<\/strong> am 30. Juli, Bitcoin von Wallets zu transferieren, deren Seed-Phrasen auf <strong>betroffener Firmware<\/strong> generiert wurden. Der kanadische Hardware-Hersteller erkl\u00e4rte, dass Seeds, die auf der Firmware 4.0.1 oder einer sp\u00e4teren Mk3-Version bis zur Version 5.0.3 erstellt wurden, die Gelder gef\u00e4hrden k\u00f6nnten.<\/p>\n<p>Diese Mitteilung erfolgte, als Sicherheitsforscher einen koordinierten Abfluss von <strong>594,48 BTC<\/strong>, im Wert von etwa <strong>38,2 Millionen Dollar<\/strong> bei einem Bitcoin-Preis von etwa <strong>64.324 Dollar<\/strong>, untersuchten. Coinkite und unabh\u00e4ngige Forscher haben jedoch nicht festgestellt, dass das Mk3-Problem diese \u00dcberweisungen verursacht hat. Coinkites offizielle Mitteilung besagt, dass die Untersuchung weiterhin aktiv ist.<\/p>\n<p>Das Unternehmen erkl\u00e4rte, dass die Modelle <strong>Coldcard Mk4, Q und Mk5<\/strong> basierend auf seiner fr\u00fchen Analyse nicht betroffen sind. Zudem wurde festgestellt, dass Wallets, die einen betroffenen Seed mit einer <strong>BIP-39-Passphrase<\/strong> verwenden, einem &#8222;<em>minimalen Risiko<\/em>&#8220; ausgesetzt sind, wobei betont wird, dass eine Passphrase sich von der Ger\u00e4te-PIN unterscheidet.<\/p>\n<p>Die Mitteilung bietet den Benutzern nun detailliertere Migrationsoptionen. Coinkite empfiehlt, einen neuen Seed auf einem nicht betroffenen Ger\u00e4t zu generieren, das Backup und die Empfangsadresse zu \u00fcberpr\u00fcfen, eine kleine Testtransaktion zu senden und das verbleibende Guthaben nur zu \u00fcbertragen, nachdem der Test best\u00e4tigt hat, dass die Einrichtung funktioniert.<\/p>\n<h2>Untersuchungen zu den Abfl\u00fcssen<\/h2>\n<p>AnchorWatch-CEO <strong>Rob Hamilton<\/strong> berichtete, dass <strong>1.324 ungenutzte Transaktionsausgaben<\/strong> innerhalb von 500 Transaktionen in einem Zeitraum von drei Bl\u00f6cken bewegt wurden. Die \u00dcberweisungen erfassten 594,48 BTC von Ein-Signatur-Adressen, wonach 562 BTC in eine andere Adresse konsolidiert wurden. Hamilton \u00e4u\u00dferte:<\/p>\n<blockquote><p>&#8222;Auf den ersten Blick sieht es so aus, als ob es w\u00e4hrend der Wallet-Generierung fehlerhafte Entropie gab.&#8220;<\/p><\/blockquote>\n<p>Diese Aussage war eine vorl\u00e4ufige Einsch\u00e4tzung und kein best\u00e4tigter Grund. Ein Reddit-Nutzer beschrieb ebenfalls eine geleerte Wallet, die mit einem Mk3-generierten Seed verbunden war, jedoch beweist dieses selbstberichtete Konto keine breitere Verbindung.<\/p>\n<p><strong>Wizardsardine-CEO Kevin Loaec<\/strong> \u00e4u\u00dferte die Hypothese, dass eine niedrige Zuf\u00e4lligkeit in einem Wallet-Generator vorliegen k\u00f6nnte. Er vermutete, dass die Quelle eine Softwarebibliothek, ein sicheres Element, eine Ger\u00e4techarge oder eine Firmware-Version sein k\u00f6nnte. Zudem schlug er vor, dass ein Angreifer m\u00f6glicherweise eine enge Reihe von <strong>BIP-84-Pfaden<\/strong> durchsucht hat, was die Konzentration in nativen SegWit-Adressen und partielle Abfl\u00fcsse erkl\u00e4ren k\u00f6nnte. Loaec&#8217;s Theorie bleibt jedoch unbest\u00e4tigt.<\/p>\n<p>Kein \u00f6ffentlicher technischer Bericht hat die fehlerhafte Komponente identifiziert, die verf\u00fcgbare Entropie gemessen oder gezeigt, wie ein Angreifer die Schl\u00fcssel abgeleitet hat. Coinkites Mitteilung verspricht weiterhin eine formelle technische \u00dcberpr\u00fcfung, jedoch hatte das Unternehmen diese \u00dcberpr\u00fcfung zum Zeitpunkt des Schreibens nicht ver\u00f6ffentlicht.<\/p>\n<h2>\u00c4hnliche Schw\u00e4chen in der Zufallszahlengenerierung<\/h2>\n<p>Der Fall \u00e4hnelt einer breiteren Klasse von Schw\u00e4chen in der Zufallszahlengenerierung. In verwandten Berichten berichtete <strong>crypto.news<\/strong> \u00fcber die <strong>Ill Bloom-Schwachstelle<\/strong>, die Coinspect mit schwacher Wiederherstellungsphrase-Generierung \u00fcber mehrere Blockchains in Verbindung brachte. Wie bereits berichtet, betraf die \u00e4ltere <strong>Randstorm-Schwachstelle<\/strong> BitcoinJS-Wallets, die nicht ausreichend zuf\u00e4llige private Schl\u00fcssel generierten. Dieser Fall betraf Wallets, die zwischen 2011 und 2016 erstellt wurden, und ist von der aktuellen Mk3-Untersuchung getrennt.<\/p>\n<p>Benutzer mit einem nicht betroffenen Coldcard k\u00f6nnen dort einen neuen Seed erstellen und vorsichtig migrieren. Coinkite r\u00e4t, das alte Backup bis zur Best\u00e4tigung des gesamten Transfers aufzubewahren. Benutzer sollten jede Adresse auf dem Hardware-Bildschirm \u00fcberpr\u00fcfen und vermeiden, Seed-W\u00f6rter oder Passphrasen auf Websites oder untrusted Ger\u00e4ten einzugeben.<\/p>\n<p>F\u00fcr Benutzer, deren Mk3 ihre einzige Option ist, schl\u00e4gt Coinkite vor, eine starke, einzigartige <strong>BIP-39-Passphrase<\/strong> als vor\u00fcbergehende Ma\u00dfnahme zu verwenden. Fortgeschrittene Benutzer k\u00f6nnen stattdessen einen <strong>W\u00fcrfel-Seed<\/strong> auf einem leeren Mk3 mit der Firmware 4.1.9 erstellen, indem sie mindestens 99 unabh\u00e4ngige W\u00fcrfe eines fairen sechsseitigen W\u00fcrfels eingeben. Das Unternehmen warnte, dass dieses Verfahren sorgf\u00e4ltige Sicherung und \u00dcberpr\u00fcfung erfordert.<\/p>\n<p>Was als N\u00e4chstes passiert, h\u00e4ngt von Coinkites technischer \u00dcberpr\u00fcfung und der fortgesetzten On-Chain-Analyse ab. Bis die Ermittler eine best\u00e4tigte Grundursache ver\u00f6ffentlichen, sollten der 594 BTC-Abfluss und die Warnung zur Mk3-Seed-Generierung als zeitlich miteinander verbunden, aber nicht als nachgewiesen, dass sie die gleiche Ursache teilen, behandelt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung von Coinkite zu Coldcard Mk3 Coinkite warnte die Benutzer des Coldcard Mk3 am 30. Juli, Bitcoin von Wallets zu transferieren, deren Seed-Phrasen auf betroffener Firmware generiert wurden. Der kanadische Hardware-Hersteller erkl\u00e4rte, dass Seeds, die auf der Firmware 4.0.1 oder einer sp\u00e4teren Mk3-Version bis zur Version 5.0.3 erstellt wurden, die Gelder gef\u00e4hrden k\u00f6nnten. Diese Mitteilung erfolgte, als Sicherheitsforscher einen koordinierten Abfluss von 594,48 BTC, im Wert von etwa 38,2 Millionen Dollar bei einem Bitcoin-Preis von etwa 64.324 Dollar, untersuchten. Coinkite und unabh\u00e4ngige Forscher haben jedoch nicht festgestellt, dass das Mk3-Problem diese \u00dcberweisungen verursacht hat. Coinkites offizielle Mitteilung besagt, dass die<\/p>\n","protected":false},"author":3,"featured_media":17290,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,619,65],"class_list":["post-17291","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-canada","tag-hack"],"yoast_description":"Coinkite warnt Coldcard Mk3-Benutzer, Bitcoin nach einem $38 Millionen Abfluss zu transferieren und verweist auf Schwachstellen in betroffener Firmware. Sicherheitsma\u00dfnahmen und neue Seeds werden empfohlen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17291"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17291\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17290"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}