In der Krypto-Welt sagen wir: "Nicht deine Schlüssel, nicht deine Münzen". Deshalb kaufen wir Hardware-Wallets, diese mythischen "kalten Tresore", und denken, dass wir ruhig schlafen können. Doch plötzlich, Anfang August 2026, erschüttert eine Nachricht den Markt - Coldcard, das Symbol für Sicherheit, die Wallet für Bitcoin-Maxi's, ist Opfer eines "Hackerangriffs" geworden. Was ist passiert? Sind Ledger und Trezor ebenfalls bedroht? Ich habe einen Experten gefragt.
Foto: Everett Collection / / Shutterstock
Viele von euch sind in Panik geraten. Meine Telefone haben heiß gelaufen. "Janusz, was soll ich tun? Wird mein Ledger gehackt? Ist Trezor sicher? Wie soll ich leben?". Beruhigt euch. Wir zünden die Laterne des Wissens an. Um euch genau zu erklären, was passiert ist, und nicht FUD zu verbreiten, habe ich Łukasz Mikuła, einen Cybersecurity-Experten und Mitglied unseres Expertengremiums, kontaktiert. Łukasz hat die technischen Details analysiert und mir in einer ausführlichen E-Mail geantwortet.
Heute, basierend auf den Informationen von ihm und den neuesten Medienberichten, zerlegen wir den Coldcard-Skandal in seine Einzelteile.
Stand heute (5. August 2026): Die Verluste aufgrund des Coldcard-Fehlers könnten bis zu 130 Millionen Dollar (über 2000 BTC) von mehr als 7700 Adressen betragen. Der Zähler wächst weiter.
Fangen wir mit dem Wichtigsten an: Niemand hat die Bitcoin-Kryptografie gebrochen. Niemand hat sich physisch in die Geräte gehackt. Das Problem ist viel perfider und betrifft den Moment, in dem... du ein Wallet einrichtest.
Łukasz Mikuła erklärte mir in seiner E-Mail dieses Phänomen in zwei einfachen Sätzen.
Das ist die Kurzfassung. Um das Ereignis genauer zu beschreiben, müssen wir ein wenig tiefer eintauchen. Euer privater Schlüssel (ich verweise auf Lektion 2 unserer Reihe) ist in Wirklichkeit eine riesige Zahl. Łukasz erinnert daran, dass sie in dezimaler Schreibweise sogar 78 Ziffern hat, während die Anzahl aller Atome auf der Erde auf "nur" 10⁵⁰ geschätzt wird. Das sind astronomische Werte, die garantieren, dass niemand jemals zufällig denselben Schlüssel wie du generiert.
Und hier kommen wir zum Drama von Coldcard. Aus der Analyse des Bitcoin Engineering and Security-Teams von Block geht hervor, dass der Fehler in der Software (Firmware) lag, die in bestimmten Situationen den ordentlichen hardwarebasierten Zufallszahlengenerator ignorierte und auf einen schlechteren, gewöhnlichen softwarebasierten Ersatz umschaltete.
Was ist passiert? Die Journalisten von "CryptoSlate" berichten über einen "Zufallskollaps". Anstatt einer unvorstellbaren Anzahl von Kombinationen hat sich die Anzahl möglicher Wallets so stark verringert, dass ein Hacker mit einem einfachen Skript auf seinem Computer sie einfach nacheinander überprüfen konnte, bis er die Wallets der Kunden fand. Es war kein Angriff auf dein Gerät in der Schublade, sondern ein Angriff auf den Prozess der Entstehung deiner Wallet.
Auf der Blockchain gibt es nichts zu verbergen. Forscher von Galaxy Research haben die Adressen des Angreifers identifiziert. Interessanterweise nimmt der Skandal eine kuriose Wendung. Wie CoinDesk berichtet, ist die Wallet des Hackers, auf der die gestohlenen BTC liegen, zu einer öffentlichen Anschlagtafel geworden. Menschen nutzen die OP_RETURN-Funktion (die es ermöglicht, einen kurzen Text zu einer Bitcoin-Transaktion hinzuzufügen), um dem Hacker kleine Zahlungen mit Nachrichten zu senden.
Einige flehen: "Du hast gestohlen, bitte gib wenigstens etwas zurück."
Andere führen härtere Verhandlungen: "Gib 80 % von meinen 5 BTC zurück."
Es gibt auch Opportunisten, die dem Hacker Geldwäsche-Dienste für eine Provision von 10 % anbieten.
Wahnsinn.
Das Unternehmen Coinkite (Hersteller von Coldcard) hat eine dringende Mitteilung herausgegeben. Wenn du die Modelle Mk2 oder Mk3 oder neuere Mk4, Q, Mk5 mit alter Software verwendet hast, bist du gefährdet. Hier ist die entscheidende Anleitung. Achtung, denn hier machen viele einen Fehler:
Im Internet kursiert eine großartige Zusammenfassung dieser Situation: Keine sichere Aufbewahrung wird das Problem beheben, wenn das Passwort von Anfang an schwach war. Selbst wenn du das Blatt mit diesen 12 oder 24 Wörtern in einem titanischen Safe unter der Erde aufbewahrt hast, wenn diese Wörter leicht von einem Computer erraten werden konnten, konnte der Hacker trotzdem das Geld stehlen.
Das ist die entscheidende Frage. Könnte der Coldcard-Skandal das Vorspiel zu einem Armageddon für die gesamte Branche der Hardware-Wallets sein? CoinDesk zitiert Vincent Bouzon, einen Experten von Ledger, der versucht, zu beruhigen: "Das ist ein Versagen einer Implementierung und kein Urteil über die Selbstverwahrung".
Bouzon fügt hinzu, dass die Alternativen schlechter sind - Software-Wallets sind noch riskanter, und Börsen sind nur Schuldscheine, keine echte Eigentümerschaft.
Und was sagt unser Experte, Łukasz Mikuła, den ich direkt gefragt habe: "Sind Ledger und Trezor sicher?" Hier ist, was er mir antwortete:
Łukasz weist auf ein fundamentales Problem hin: er kann keinen Code-Audit durchführen, insbesondere dort, wo der Code nicht offen ist, und so funktioniert Ledger in wichtigen Aspekten. Er kann nur "optimistisch annehmen", dass renommierte Marken aus dieser Lektion lernen werden. Doch die wichtigste Schlussfolgerung von Łukasz regt zum Nachdenken an:
Die Lektion aus diesem ganzen Skandal ist einfach und unangenehm: In der Welt der Kryptowährungen gewinnt das Sprichwort "Nicht deine Schlüssel, nicht deine Münzen" eine neue Bedeutung. Heute muss man zusätzlich hinzufügen: Es ist nicht nur wichtig, wer den Schlüssel hält, sondern auch, wer und wie er ihn für dich hergestellt hat.
Alle Einträge aus meinem Tagebuch findet ihr an diesem Ort. Ich lade euch auch ein, meine Facebook-Seite zu besuchen. E-Mails könnt ihr an die Adresse [email protected] senden.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























