Der Angreifer, der die Schwachstelle der Hardware-Wallets Coldcard ausnutzte, begann, einen Teil der gestohlenen Bitcoins (BTC) über Wasabi Wallet zu bewegen, eines der bekanntesten Datenschutzwerkzeuge im Ökosystem. Laut der Analysefirma MistTrack wurden zunächst etwa 65 BTC an den Mixer gesendet, bevor sie in kleinere Transaktionen aufgeteilt wurden, um die Nachverfolgbarkeit zu erschweren.
Auf den ersten Blick mag dies wie ein weiterer Schritt im Diebstahl von über 2.000 BTC erscheinen. Dennoch wirft es eine schwer zu ignorierende Frage auf: Der Angreifer griff auf eines der Werkzeuge zurück, das über Jahre von der Bitcoin-Community verteidigt wurde, um die Privatsphäre und finanzielle Souveränität der Nutzer zu schützen.
Wasabi Wallet verwendet CoinJoin, einen Mechanismus, der Transaktionen verschiedener Nutzer kombiniert, um die Analyse der Blockchain zu erschweren. Es macht die Bitcoins nicht unsichtbar und verhindert nicht vollständig deren Nachverfolgung, erhöht jedoch erheblich die Komplexität der Arbeit für Unternehmen, die sich auf on-chain-Analysen spezialisiert haben.
Der Angreifer, der die Schwachstelle von Coldcard ausnutzte, begann, die gestohlenen Bitcoins zu bewegen. Quelle: MistTrack -- X.
Sein Ziel war nie, Verbrechen zu verbergen. Es wurde geschaffen, um die finanzielle Privatsphäre legitimer Nutzer in einem Netzwerk zu schützen, in dem alle Transaktionen öffentlich und dauerhaft sind.
Dieses Prinzip begleitet Bitcoin praktisch seit seinen Anfängen. Bereits in den Jahren nach der Schließung von Silk Road verlagerte sich die Diskussion von der Frage, ob Bitcoin für illegale Aktivitäten verwendet werden kann, hin zur Frage, ob die Werkzeuge, die die Privatsphäre bewahren, eingeschränkt werden sollten, nur weil sie auch von böswilligen Akteuren genutzt werden könnten.
Coldcard konfrontiert das Ökosystem erneut mit dieser gleichen Frage. Datenschutzwerkzeuge unterscheiden nicht zwischen einem Nutzer, der versucht, die Überwachung seines Vermögens zu vermeiden, und einem Angreifer, der versucht, den Weg gestohlener Gelder zu verbergen. Sie funktionieren für beide genau gleich.
Diese Neutralität ist eines der grundlegenden Prinzipien von Bitcoin. Das Protokoll bewertet nicht, wer eine Transaktion sendet oder zu welchem Zweck; es wendet einfach die gleichen Regeln für alle an.
Paradoxerweise kann diese gleiche Neutralität ein Hindernis darstellen, wenn die Opfer versuchen, ihre Gelder zurückzuerhalten.
Dies wurde bereits vor Monaten bei THORChain deutlich. Über Jahre verteidigte das Protokoll seine Entscheidung, Transaktionen nicht zu zensieren, selbst als on-chain-Untersuchungen zeigten, dass Organisationen wie Lazarus, die mit Nordkorea verbunden sind, ihre Infrastruktur nutzten, um Teile der Gelder zu bewegen, die bei großen Hacks wie den von Bybit oder KelpDAO erbeutet wurden. Die Rechtfertigung war dieselbe: Ein dezentrales Protokoll sollte nicht zwischen Nutzern diskriminieren.
Als THORChain jedoch im Mai 2026 einen Exploit von über 10 Millionen Dollar erlitt, entschied sich das Team, das Netzwerk mehr als zwölf Stunden lang zu pausieren, um den Angriff einzudämmen, wie CriptoNoticias berichtete. Diese Entscheidung zeigte, wie komplex es ist, die absolute Neutralität aufrechtzuerhalten, wenn das Protokoll selbst betroffen ist.
Nichts davon macht Wasabi Wallet oder CoinJoin verantwortlich für den Diebstahl von Coldcard. Genauso wie ein Internetbrowser nicht für einen Betrug verantwortlich ist, ist ein Datenschutzwerkzeug auch nicht für die Nutzung durch einen Angreifer verantwortlich.
Die Ermittler verfolgen weiterhin einen Teil des Weges der gestohlenen Gelder. Aber jede Runde von CoinJoin erhöht die Kosten und die Schwierigkeit der Analyse und verringert die Wahrscheinlichkeit, schnell ihr Ziel zu identifizieren.
Der Hack auf Coldcard hatte einen starken Einfluss auf die Bitcoin-Community. Quelle: ChatGPT / CriptoNoticias.
Hier zeigt sich die wahre Ironie. Diese Werkzeuge, die gefördert wurden, um die finanzielle Freiheit von Millionen ehrlicher Nutzer zu schützen, helfen heute auch, zumindest vorübergehend, demjenigen, der gerade einen der größten Diebstähle gegen Nutzer von Hardware-Wallets begangen hat.
Der Fall Coldcard wird wahrscheinlich die Philosophie von Bitcoin oder die Entwicklung von Datenschutzwerkzeugen nicht ändern. Es bedeutet auch nicht, dass die Lösung darin besteht, auf sie zu verzichten.
Was jedoch ans Licht kommt, ist eine Realität, die den neutralen Systemen innewohnt: Wenn die Regeln für alle gleich sind, profitieren sie von denen, die sie böswillig nutzen.
Diese Spannung begleitet Bitcoin seit mehr als einem Jahrzehnt. Das Neue am Fall Coldcard ist, dass diesmal die Opfer kein Exchange oder eine zentralisierte Plattform waren, sondern Nutzer, die sich für die Selbstverwahrung entschieden hatten, um ihre Bitcoins besser zu schützen.
Und vielleicht ist das die größte Ironie von allen: Die Werkzeuge, die geschaffen wurden, um die Souveränität des Nutzers zu verteidigen, bieten dem Angreifer, der diese Souveränität verletzt hat, eine zusätzliche Schutzschicht.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























