{"id":17319,"date":"2026-08-01T10:16:52","date_gmt":"2026-08-01T10:16:52","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/peter-todd-warnt-kein-bitcoin-auf-singlesig-nach-coldcard-diebstahl-von-38-millionen-dollar-sicher\/"},"modified":"2026-08-01T10:16:52","modified_gmt":"2026-08-01T10:16:52","slug":"peter-todd-warnt-kein-bitcoin-auf-singlesig-nach-coldcard-diebstahl-von-38-millionen-dollar-sicher","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/peter-todd-warnt-kein-bitcoin-auf-singlesig-nach-coldcard-diebstahl-von-38-millionen-dollar-sicher\/","title":{"rendered":"Peter Todd warnt: Kein Bitcoin auf Singlesig nach Coldcard-Diebstahl von 38 Millionen Dollar sicher"},"content":{"rendered":"<h2>Vertrauenskrise im Markt f\u00fcr Hardware-Krypto-Wallets<\/h2>\n<p>Der Markt f\u00fcr <strong>Hardware-Krypto-Wallets<\/strong> ist von einer schweren Vertrauenskrise betroffen, nachdem ein technischer Fehler in <strong>Coldcard-Ger\u00e4ten<\/strong> Hackern erm\u00f6glichte, mehr als 500 Bitcoin-Adressen vollst\u00e4ndig zu leeren. In einem einzigen automatisierten Angriff transferierten die T\u00e4ter <strong>594,48 BTC<\/strong>, die etwa <strong>38,3 Millionen Dollar<\/strong> wert sind, auf eine Wallet.<\/p>\n<h2>Reaktionen von Experten<\/h2>\n<p>Der bekannte Bitcoin-Entwickler <strong>Peter Todd<\/strong>, der in einer HBO-Dokumentation zuvor als m\u00f6glicher Bitcoin-Sch\u00f6pfer <em>Satoshi Nakamoto<\/em> identifiziert wurde, nahm die Diskussion schnell auf. F\u00fcr Todd ist der Vorfall eine weitere Best\u00e4tigung seines langj\u00e4hrigen Skeptizismus gegen\u00fcber kommerziellen Krypto-Ger\u00e4ten. Die Sicherheit von Wallets h\u00e4ngt vollst\u00e4ndig von der Zuf\u00e4lligkeit bei der Generierung der <strong>Seed-Phrase<\/strong> ab. Wie sich jedoch herausstellte, funktionierte dieser Mechanismus in der Coldcard-Firmware seit <strong>M\u00e4rz 2021<\/strong> nicht richtig.<\/p>\n<p>Laut <strong>Block Security<\/strong> sind nahezu alle Modelle anf\u00e4llig: Mk2, Mk3, Mk4, Q und Mk5. Bei \u00e4lteren Ger\u00e4ten deaktivierte ein Fehler im Code den integrierten Hardware-Generator, wodurch die Wallet-Schl\u00fcssel durch einen vorhersehbaren Software-Algorithmus erzeugt wurden. Bei neueren Modellen wurden kritische Teile der Daten abgeschnitten, was die Anzahl der m\u00f6glichen Kombinationen der geheimen Phrasen auf ein Minimum reduzierte und es Hackern erm\u00f6glichte, diese innerhalb von Minuten mit einem Computer zu knacken.<\/p>\n<blockquote>\n<p>&#8222;Ich war schon immer skeptisch gegen\u00fcber Hardware-Wallets. Man bezahlt viel Geld f\u00fcr ein Ger\u00e4t, das Code ausf\u00fchrt, den nur wenige Menschen jemals \u00fcberpr\u00fcfen werden, und das durch einen Supply-Chain-Angriff kompromittiert werden k\u00f6nnte,&#8220; sagte Peter Todd auf X.<\/p>\n<\/blockquote>\n<h2>Notwendigkeit unabh\u00e4ngiger \u00dcberpr\u00fcfung<\/h2>\n<p>Laut dem Entwickler ist dieser Vorfall ein perfektes Beispiel f\u00fcr den fatalen Mangel an unabh\u00e4ngiger \u00dcberpr\u00fcfung und Pr\u00fcfung des Codes des Projekts. Die Branche muss jetzt zu <strong>End-to-End-deterministischen Tests<\/strong> von echter Hardware \u00fcbergehen, um genau zu wissen, woher die Entropie kommt. Als Alternative zum blinden Vertrauen in Chips demonstrierte Todd eine physische Generierungsmethode mit einem Kartenspiel und erinnerte an seinen fr\u00fcheren Vorschlag f\u00fcr einen <strong>knopf-basierten RNG<\/strong>.<\/p>\n<h2>Empfehlungen f\u00fcr Nutzer<\/h2>\n<p>Es ist sinnvoll, eine Hardware-Wallet in einer <strong>Multisig-Konfiguration<\/strong> zu verwenden. Bei <strong>Singlesig<\/strong> ist es jedoch wahrscheinlich besser, sich auf gut gepr\u00fcfte Software auf Commodity-Hardware zu verlassen. Die neuen Daten von Block Security untergraben auch die Hoffnungen, dass Multisig-Setups sicher bleiben. Wenn alle Multisignatur-Schl\u00fcssel auf anf\u00e4lligen Coldcard-Ger\u00e4ten generiert wurden, k\u00f6nnen Hacker sie nacheinander kompromittieren.<\/p>\n<p>Der Fehler tritt in dem Moment auf, in dem die Seed-Phrase erstellt wird, und das blo\u00dfe Exportieren der W\u00f6rter auf ein anderes Ger\u00e4t behebt das Problem nicht. Der einzige Weg, Bitcoin jetzt zu sch\u00fctzen, besteht darin, die Verm\u00f6genswerte vollst\u00e4ndig zu evakuieren. Experten dr\u00e4ngen die Nutzer, sofort eine neue Seed-Phrase auf Hardware von Drittanbietern zu generieren und alle Mittel physisch auf neue Adressen zu \u00fcbertragen. Nur Nutzer, die w\u00e4hrend der urspr\u00fcnglichen Einrichtung eine zus\u00e4tzliche <strong>BIP-39-Passphrase<\/strong> hinzugef\u00fcgt haben, bleiben gesch\u00fctzt, da diese eine weitere Barriere gegen Brute-Force-Angriffe schafft.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vertrauenskrise im Markt f\u00fcr Hardware-Krypto-Wallets Der Markt f\u00fcr Hardware-Krypto-Wallets ist von einer schweren Vertrauenskrise betroffen, nachdem ein technischer Fehler in Coldcard-Ger\u00e4ten Hackern erm\u00f6glichte, mehr als 500 Bitcoin-Adressen vollst\u00e4ndig zu leeren. In einem einzigen automatisierten Angriff transferierten die T\u00e4ter 594,48 BTC, die etwa 38,3 Millionen Dollar wert sind, auf eine Wallet. Reaktionen von Experten Der bekannte Bitcoin-Entwickler Peter Todd, der in einer HBO-Dokumentation zuvor als m\u00f6glicher Bitcoin-Sch\u00f6pfer Satoshi Nakamoto identifiziert wurde, nahm die Diskussion schnell auf. F\u00fcr Todd ist der Vorfall eine weitere Best\u00e4tigung seines langj\u00e4hrigen Skeptizismus gegen\u00fcber kommerziellen Krypto-Ger\u00e4ten. Die Sicherheit von Wallets h\u00e4ngt vollst\u00e4ndig von der Zuf\u00e4lligkeit bei der<\/p>\n","protected":false},"author":3,"featured_media":17318,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10644,11,65,10016,1603,558],"class_list":["post-17319","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bip-39","tag-bitcoin","tag-hack","tag-hbo","tag-peter-todd","tag-satoshi-nakamoto"],"yoast_description":"Peter Todd warnt vor Schwachstellen in Coldcard-Wallets nach einem Hack von 38 Millionen Dollar und fordert die Nutzer auf, ihre Singlesig-Setups zu \u00fcberdenken.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17319"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17319\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17318"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}