SDE Folge 41: Selbstverwahrung von Bitcoin nach ColdCard
In der Folge 41 von Separando el Dinero y el Estado kehrt Matías Mathey im Notfallmodus in die Sendung zurück, Tage nach dem Vorfall mit Coldcard, nicht als Analyst des technischen Fehlers, sondern als jemand, der vor Ort war und den verängstigten Menschen half: Anrufe, Workshops, Spaces, ein kostenloses Tutorial zur Konfiguration von Passphrasen für achtzehn Wallets.
Sein Rahmen für die Krise ist der von Dringlichkeit gegen Wichtigkeit: Dringlich ist es, die Gelder nicht zu verlieren – selbst wenn das vorübergehend bedeutet, über eine Börse zu gehen, gegen den puristischen Reflex des No-KYC – und das Wichtige kommt danach, wenn Zeit ist, über Hardware, Multisignatur und Erbschaft nachzudenken. Über das zugrunde liegende Dilemma – wie viel Komplexität ist zu viel – bringt er das beste Material der Episode: den argentinischen Großvater, der die Dollar unter dem Mosaik versteckte und das Geheimnis mit ins Grab nahm. Die Paranoia, die das Vermögen zerstört, wurde nicht durch die Selbstverwahrung erfunden.
Matías schlägt einen konkreten und schwierigen Ausweg vor: eine Kreuzprüfung zwischen Wettbewerbern – Trezor überprüft Blockstream und umgekehrt – mit Prozessen zur Mehrfachgenehmigung im Stil von ISO-Normen, und er gibt im selben Satz zu, warum das nicht passiert: Egos und kommerzielle Interessen.
Das Wichtigste:
- Keiner seiner nahen Kunden wurde betroffen; mehrere hatten Coldcard MK4 mit Passphrase und führten Migrationen oder Verstärkungen ihrer Konfiguration durch.
- Zunächst wurde angenommen, dass das Problem auf Geräte mit der Firmware von 2021 beschränkt war, aber auch Gelder von MK4-Geräten wurden entzogen.
- Jameson Lopp wies darauf hin, dass die meisten Menschen den Code der Unternehmen nicht überprüfen werden und letztendlich Vertrauen fassen.
- Laut Coldcard hat das Unternehmen seinen Code durch verschiedene KI-Dienste geleitet und keine Schwachstelle entdeckt.
- Der Angreifer bewegt die Gelder über einen Mixer, angeblich Wasabi.
- Ein Nutzer, der als Krwed identifiziert wurde, wurde in sozialen Netzwerken als Koordinator des verwendeten CoinJoin bezeichnet und positioniert sich für Antizensur und Unbeschlagnahmbarkeit.
- Laut Matías gab es bei Coldcard Autonomie für Entwickler, um bestimmte Änderungen am Code ohne Überprüfung durch Dritte hochzuladen.
- Vor etwa einem Monat wurde ein Notariat in Rumänien gehackt und Eigentumsregister von Wohnungen gelöscht; ähnliche Situationen traten in Polen, Griechenland und Kroatien auf.
- Nach dem Vorfall wurden Rekordspitzen bei On-Chain-Transaktionen von Nutzern erreicht, die Coldcard verließen oder ihre Konfigurationen änderten.
- Charles Guillemet von Ledger hat darauf hingewiesen, dass das Verhältnis von Kosten und Aufwand für die Überprüfung von Code sich völlig ändert, wenn dies von einem automatisierten Agenten anstelle eines Menschen durchgeführt wird.
- Es gibt ein Red Team für Bitcoin, an dem der CEO von Anchor Watch und Calle von Cashu beteiligt sind, das Code mit künstlicher Intelligenz überprüft.
- Laut Calle hat diese Überprüfung etwa eine kritische Schwachstelle pro Person und Stunde in den analysierten Projekten gefunden.
- Matías testet Multisignaturkonfigurationen, einschließlich Vier-von-Zehn-Schemata mit Hardware-Wallets.
- In derselben Woche erlitt Boltz einen anhaltenden Angriff über mehrere Tage und stellte die Dienste ein, bevor Gelder gefährdet wurden.
- Der Fall von Boltz hatte Auswirkungen auf andere Dienste der Branche.
- Die Covenants würden es ermöglichen, Ausgabebedingungen festzulegen, wie z. B. das Versenden von Bitcoin nur an vordefinierte Adressen, was derzeit nicht möglich ist.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Stellar RWA über 3 Milliarden Dollar, DeFi-Einlagen bei 200 Millionen Dollar

RedStone bietet NAV-Daten für savUSD auf Stellar an

Stellars $3B RWA-Markt steht vor einer $2M DeFi-Lücke

Bitchat-Update für Android steckt in der Überprüfung von Google Play fest

Überprüfung von 14 Jahren RWA: Vom Konzept der Colored Coins zum Billionen-Dollar-Markt

40 Krypto-Unternehmen fordern Zugang zu KI-Modellen für bessere Sicherheit

Bitcoin: Ist KI gefährlicher als Quantencomputing? 2 Entwickler erklären alles, was man wissen muss

Bitcoin, Kapital, Energie: Jetzt ist KI die Nische für alle

Bitcoin Red Team meldet 7.958 Probleme nach Kimi K3-Scan

Anthropic testet antagonistische Verhaltensweisen bei der Zusammenarbeit mehrerer Agenten

Pathway schließt 30 Millionen US-Dollar Seed-Finanzierungsrunde ab, ehemaliger Google DeepMind Produktleiter wird CPO

Mindgard schließt 30 Millionen Dollar Series-A-Finanzierung ab, Album VC führt die Runde an

Alles ist kaputt, Bitcoin brennt, aber es wird stärker dank dessen

Bitcoin Red Team erweitert Schwachstellenprüfung mit KI

Mindguard sichert 30 Millionen Dollar zur Erweiterung der KI-Sicherheitsplattform

BTCPay bietet 10% Belohnung für die Wiederbeschaffung gestohlener Bitcoins

OpenAI bringt das Modell GPT-5.6-Cyber heraus, um die Fähigkeiten bei Cyber-Sicherheitsaufgaben zu verbessern

BTCPay Server bietet 3 BTC Belohnung für die Wiederherstellung gestohlener Gelder

Bitcoin Red Team entdeckt etwa 5.000 Schwachstellen in 390 Projekten durch umfassende Prüfung

Rob Hamilton wird chinesische KI zum Schutz von Bitcoin nutzen nach Einschränkungen von OpenAI

Bitcoin Lightning-Zahlungsserver ausgenutzt, Gelder gestohlen

Bitcoins KI-Sicherheitskampagne fand in 55 Stunden 6.700 Probleme, aber niemand weiß, wie viele davon echt sind

Ripple-Manager J.A. Akinyele wird auf XRP Seoul 2026 sprechen

Chinesische KI-Modelle erkennen 4962 Schwachstellen im Bitcoin-Ökosystem

StrongBlock verliert 72.000 USD, nachdem Angreifer das verlassene Governance-System übernommen hat

Bitcoin Red Team meldet 4.962 Sicherheitsfunde in 390 Projekten

Bitcoin Red Team entdeckt 85 schwerwiegende Sicherheitslücken in 390 Open-Source-Code-Repositories

Wer sind die „Wasserverkäufer“ hinter den neuen Banken für Stablecoins?

Franco Colapinto unter den Top 10 der Fahrer 2026 laut F1










