{"id":17445,"date":"2026-08-06T06:56:10","date_gmt":"2026-08-06T06:56:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/bitcoin-red-team-entdeckt-4-962-sicherheitsprobleme-bei-der-uberprufung-von-bitcoin-projekten-nach-coldcard-exploits\/"},"modified":"2026-08-06T06:56:10","modified_gmt":"2026-08-06T06:56:10","slug":"bitcoin-red-team-entdeckt-4-962-sicherheitsprobleme-bei-der-uberprufung-von-bitcoin-projekten-nach-coldcard-exploits","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/bitcoin-red-team-entdeckt-4-962-sicherheitsprobleme-bei-der-uberprufung-von-bitcoin-projekten-nach-coldcard-exploits\/","title":{"rendered":"Bitcoin Red Team entdeckt 4.962 Sicherheitsprobleme bei der \u00dcberpr\u00fcfung von Bitcoin-Projekten nach Coldcard-Exploits"},"content":{"rendered":"<h2>Einf\u00fchrung in die Sicherheitsinitiative f\u00fcr Bitcoin<\/h2>\n<p>Eine freiwillige Sicherheitsinitiative f\u00fcr Bitcoin hat in den ersten 29,8 Stunden ihrer <strong>KI-unterst\u00fctzten Code\u00fcberpr\u00fcfungen<\/strong> 4.962 potenzielle Sicherheitsprobleme in 390 Bitcoin-bezogenen Projekten identifiziert, von denen 720 als <strong>hoch- oder kritisch eingestuft<\/strong> wurden. Laut dem Bitcoin-Entwickler Calle hat das Bitcoin Red Team eine koordinierte Sicherheits\u00fcberpr\u00fcfung gestartet, die Bitcoin-Bibliotheken, Wallets, Infrastruktur-Software und andere Open-Source-Projekte umfasst, nachdem es k\u00fcrzlich zu Angriffen auf Coldcard-Wallets gekommen war.<\/p>\n<h2>Details zur Sicherheits\u00fcberpr\u00fcfung<\/h2>\n<blockquote>\n<p>Calle erkl\u00e4rte: \u201eWir haben mehrere Testumgebungen erstellt und starten eine umfassende \u00dcberpr\u00fcfung vieler Kern-Bitcoin-Projekte: Krypto-Bibliotheken, Wallets, Infrastruktur usw. Die Situation ist extrem besorgniserregend. Im Durchschnitt haben wir einen kritischen Exploit pro Stunde und pro Person.\u201c<\/p>\n<\/blockquote>\n<p>Das Freiwilligenprojekt umfasst unter anderem Rob Hamilton, den CEO von AnchorWatch, sowie andere Bitcoin-Beitragsleister, die <strong>KI-unterst\u00fctzte Werkzeuge<\/strong> neben manueller \u00dcberpr\u00fcfung nutzen, um Softwareanf\u00e4lligkeiten zu identifizieren. In einem Beitrag auf X (ehemals Twitter) sagte Calle, dass die Gruppe \u201eim Durchschnitt einen kritischen Exploit pro Stunde und pro Person hat\u201c und bereits innerhalb der letzten 12 Stunden kritische Sicherheitsanf\u00e4lligkeiten an mehrere Projekte gemeldet hat. Er beschrieb die Sicherheitslage als <strong>\u201eextrem schlecht\u201c<\/strong>.<\/p>\n<h2>Hintergrund der Initiative<\/h2>\n<p>Die Kampagne folgt weniger als einer Woche nach einem Vorfall, bei dem Angreifer eine Schwachstelle ausnutzten, die die Firmware von anf\u00e4lligen Coldcard-Hardware-Wallets betrifft. Dieser Vorfall hat Entwickler und Forscher dazu veranlasst, die \u00dcberpr\u00fcfungen von Bitcoin-Software zu intensivieren. Laut von Calle geteilten Daten hat die Initiative automatisierte und manuelle \u00dcberpr\u00fcfungen in 390 Repositories abgeschlossen und dabei 4.962 potenzielle Probleme identifiziert, von denen 720 als hoch- oder kritisch eingestuft wurden. Das Team f\u00fcgte hinzu, dass <strong>21,4 % der gemeldeten Probleme bereits reproduziert<\/strong> wurden, was darauf hinweist, dass ein Teil der anf\u00e4nglich von der KI generierten Ergebnisse unabh\u00e4ngig verifiziert wurde.<\/p>\n<h2>Umfang der \u00dcberpr\u00fcfung<\/h2>\n<p>Anstatt sich auf eine einzelne Anwendung zu konzentrieren, erstreckt sich die \u00dcberpr\u00fcfungskampagne \u00fcber kryptografische Bibliotheken, Wallet-Software, Infrastrukturkomponenten und andere Projekte, die Teil des Bitcoin-\u00d6kosystems sind. Calle erkl\u00e4rte, dass die Arbeit auf mehreren speziell f\u00fcr diesen Zweck entwickelten Testumgebungen basiert. Er gab auch bekannt, dass die Kampagne t\u00e4glich etwa <strong>10.000 US-Dollar an Computerkosten<\/strong> verursacht, wobei OpenSats die Ausgaben deckt. Laut seinem Beitrag hat Kimi Moonshot KI-Konten und Zugang zu seinem Kimi K3-Modell bereitgestellt, um die \u00dcberpr\u00fcfungen zu unterst\u00fctzen. Die Gruppe hat auch die Mitglieder der Community gebeten, Computer-Konten oder digitale Token beizutragen, um die Initiative aufrechtzuerhalten.<\/p>\n<h2>Relevante Sicherheitsvorf\u00e4lle<\/h2>\n<p>Die \u00dcberpr\u00fcfungsanstrengungen folgen einem der gr\u00f6\u00dften bekannten Sicherheitsvorf\u00e4lle bei Wallets, die in den letzten Jahren Bitcoin-Nutzer betroffen haben. Wie zuvor von crypto.news berichtet, hat Galaxy Research best\u00e4tigt, dass Angreifer <strong>1.596 BTC<\/strong> von etwa 7.300 Adressen in drei best\u00e4tigten Angriffswellen gestohlen haben, w\u00e4hrend auch 14 kleinere Vorf\u00e4lle im Zusammenhang mit demselben Coldcard-Saatgut-Generierungsfehler identifiziert wurden. Das Forschungsunternehmen hat separat eine vermutete vierte koordinierte Welle identifiziert, die die Gesamtsch\u00e4den auf etwa <strong>2.055 BTC<\/strong> erh\u00f6hen k\u00f6nnte, obwohl diese Adressen noch nicht in die best\u00e4tigte Z\u00e4hlung aufgenommen wurden, da die Best\u00e4tigung weiterer Opfer noch aussteht.<\/p>\n<h2>Technische Details zur Coldcard-Schwachstelle<\/h2>\n<p>Laut Coinkite entstand die Coldcard-Schwachstelle w\u00e4hrend einer Firmware-\u00c4nderung, die im M\u00e4rz 2021 eingef\u00fchrt wurde, als eine neue kryptografische Bibliothek integriert wurde. Anstatt Wallet-Samen mit dem vorgesehenen Hardware-Zufallszahlengenerator zu generieren, verlie\u00dfen sich anf\u00e4llige Firmware-Versionen w\u00e4hrend der Samenerstellung auf einen deterministischen Pseudo-Zufallszahlengenerator, der von MicroPython bereitgestellt wurde.<\/p>\n<p>Das Bitcoin-Engineering- und Sicherheitsteam von Block kam unabh\u00e4ngig zu demselben Schluss, nachdem es die Firmware \u00fcberpr\u00fcft hatte. W\u00e4hrend Block angab, dass es keine empirischen Tests an jedem betroffenen Ger\u00e4t abgeschlossen hatte, kam es zu dem Schluss, dass die anf\u00e4llige Firmware den deterministischen Fallback anstelle des STM32-Hardware-Zufallszahlengenerators beim Erstellen von Wallet-Samen aufrief. Coinkite sch\u00e4tzt, dass betroffene Mk2- und Mk3-Ger\u00e4te etwa <strong>40 Bit effektive Entropie<\/strong> erzeugten, w\u00e4hrend anf\u00e4llige Mk4-, Mk5- und Coldcard Q-Ger\u00e4te etwa <strong>72 Bit<\/strong> anstelle der vorgesehenen <strong>128 Bit<\/strong> produzierten. Notfall-Firmware-Updates wurden seitdem f\u00fcr alle betroffenen Produkte ver\u00f6ffentlicht.<\/p>\n<h2>Empfehlungen f\u00fcr Benutzer<\/h2>\n<p>Das Unternehmen hat auch gewarnt, dass die Installation von gepatchter Firmware keine Wallets sichert, die mit anf\u00e4lligen Versionen erstellt wurden. Benutzer m\u00fcssen vollst\u00e4ndig neue Seed-Phrasen auf aktualisierten Ger\u00e4ten generieren und ihre Bitcoins auf Adressen \u00fcbertragen, die aus diesen neuen Seeds abgeleitet sind. Wallets, die mit mindestens <strong>50 privaten W\u00fcrfen<\/strong> erstellt wurden, gelten nicht als anf\u00e4llig f\u00fcr dieses spezifische Problem der Zufallszahlengenerierung, obwohl Coinkite weiterhin eine Migration empfiehlt.<\/p>\n<h2>Aktueller Stand der \u00dcberpr\u00fcfungen<\/h2>\n<p>W\u00e4hrend die Coldcard-Untersuchung aktiv bleibt, hat das Bitcoin Red Team erkl\u00e4rt, dass es weiterhin neu identifizierte Sicherheitsanf\u00e4lligkeiten an betroffene Softwareprojekte \u00fcbermittelt, w\u00e4hrend die \u00dcberpr\u00fcfungen fortschreiten. Laut Calle wurden mehrere kritische Probleme innerhalb der letzten 12 Stunden privat an die Projektverantwortlichen offengelegt, anstatt \u00f6ffentlich ver\u00f6ffentlicht zu werden. Die Gruppe hat die betroffenen Projekte nicht identifiziert, w\u00e4hrend die Entwickler an L\u00f6sungen arbeiten. Die freiwillige Kampagne kombiniert KI-generierte Ergebnisse mit menschlicher \u00dcberpr\u00fcfung, bevor Probleme gemeldet werden, und das Team erkl\u00e4rte, dass die Reproduktion gemeldeter Sicherheitsanf\u00e4lligkeiten Teil seines Verifizierungsprozesses bleibt. Von den bisher identifizierten fast 5.000 potenziellen Ergebnissen wurden etwas mehr als ein F\u00fcnftel bereits reproduziert, w\u00e4hrend die \u00dcberpr\u00fcfungen in weiteren Bitcoin-Repositories fortgesetzt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in die Sicherheitsinitiative f\u00fcr Bitcoin Eine freiwillige Sicherheitsinitiative f\u00fcr Bitcoin hat in den ersten 29,8 Stunden ihrer KI-unterst\u00fctzten Code\u00fcberpr\u00fcfungen 4.962 potenzielle Sicherheitsprobleme in 390 Bitcoin-bezogenen Projekten identifiziert, von denen 720 als hoch- oder kritisch eingestuft wurden. Laut dem Bitcoin-Entwickler Calle hat das Bitcoin Red Team eine koordinierte Sicherheits\u00fcberpr\u00fcfung gestartet, die Bitcoin-Bibliotheken, Wallets, Infrastruktur-Software und andere Open-Source-Projekte umfasst, nachdem es k\u00fcrzlich zu Angriffen auf Coldcard-Wallets gekommen war. Details zur Sicherheits\u00fcberpr\u00fcfung Calle erkl\u00e4rte: \u201eWir haben mehrere Testumgebungen erstellt und starten eine umfassende \u00dcberpr\u00fcfung vieler Kern-Bitcoin-Projekte: Krypto-Bibliotheken, Wallets, Infrastruktur usw. Die Situation ist extrem besorgniserregend. Im Durchschnitt haben wir einen kritischen Exploit<\/p>\n","protected":false},"author":3,"featured_media":17444,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10684,11,10683,10682,10656,9599,65],"class_list":["post-17445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-anchorwatch","tag-bitcoin","tag-calle","tag-coinkite","tag-coldcard","tag-galaxy-research","tag-hack"],"yoast_description":"Das Bitcoin Red Team hat 4.962 Sicherheitsprobleme in 390 Projekten w\u00e4hrend KI-unterst\u00fctzter \u00dcberpr\u00fcfungen aufgedeckt, die nach den Coldcard-Wallet-Exploits durchgef\u00fchrt wurden.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17445"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17444"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}