Zwei Forks und eine Sicherheitslücke: Bitcoin gerät in turbulente Gewässer

By: rootdata|2026/08/02 07:15:00

Die Cold Storage, lange als ultimativer Schutz gegen Hacking präsentiert, hat gerade einen ihrer größten Rückschläge erlitten. Eine kritische Softwareanfälligkeit, die Coldcard-Wallets betrifft, hat den Diebstahl von Dutzenden Millionen Dollar in Bitcoin ermöglicht und die Fragen zu den Grenzen der autonomen Aufbewahrung neu entfacht. Dieser Vorfall ereignet sich, während der Markt aus einem Juli mit einem Anstieg von 7,36 % hervorgeht, unter dem Druck massiver institutioneller Abhebungen und im Vorfeld zweier bedeutender Protokolländerungen, die im August erwartet werden.

Zusammenfassung

  • Eine fünf Jahre alte Sicherheitsanfälligkeit hat den Diebstahl von 1.082,65 BTC (~70 Millionen $) von 1.196 Adressen in nur 41 Minuten ermöglicht.
  • Ein Firmware-Update von Coinkite reicht nicht aus. Betroffene Nutzer müssen unbedingt eine neue Wiederherstellungsphrase generieren und ihre Gelder migrieren.
  • Der Gründer von Binance empfiehlt, physische Wallets zu diversifizieren, während er daran erinnert, dass kein Speichermedium zu 100 % narrensicher ist.
  • Der Markt steht vor zwei entscheidenden Fristen: der Abstimmung der Miner über den Soft Fork BIP-110 (7. August) und der potenziellen Abspaltung zu eCash (21. August).

Ein koordinierter Angriff auf eine fünf Jahre alte Schwachstelle

Am 30. Juli, als der Kryptomarkt in eine beispiellose Konzentrationsphase eintrat, wurde das Ökosystem der autonomen Aufbewahrung von einem böswilligen Angriff getroffen. Eine kritische Schwachstelle im pseudozufälligen Entropiegenerator der Firmware der Coldcard-Hardware-Wallets, insbesondere der Modelle Mk3, deren Code bis März 2021 zurückreicht, wurde in großem Umfang ausgenutzt. Die Fakten zu diesem Angriff sind wie folgt:

  • Das gestohlene Volumen: ein Diebstahl von 1.082,65 BTC von 1.196 verschiedenen Adressen laut Analyse von Galaxy Research;
  • Die Ausführungsgeschwindigkeit: der gesamte Diebstahl fand in nur 41 Minuten statt;
  • Eine On-Chain-Spur: die Verwendung von festen Gebühren von 30 sat/vB ohne Wechselgeldadresse, die ausschließlich auf Wallets mit einer einzigen Signatur abzielt;
  • Der technische Ursprung: die Schwachstelle ermöglichte die Offline-Wiederherstellung der privaten Schlüssel aus der Seriennummer des Bauteils und vorhersehbaren Zeitstempeldaten.

Angesichts des Ausmaßes der Enthüllungen und der Zunahme verdächtiger Überweisungen zu den Handelsplattformen hat der Herausgeber Coinkite dringend einen Software-Patch bereitgestellt, um die Firmware seiner Geräte zu reparieren. Das Unternehmen hat jedoch eine strenge Warnung an seine Nutzer ausgesprochen und betont, dass ein einfaches Firmware-Update völlig ineffektiv ist, um eine vor dem Patch erstellte Wiederherstellungsphrase zu bereinigen.

Tatsächlich bleibt die Struktur einer mnemonischen Phrase, die von einem fehlerhaften Algorithmus generiert wurde, unabhängig vom späteren Zustand der Hardware lesbar und anfällig. Die technischen Teams fordern daher die betroffenen Nutzer auf, eine vollständig neue mnemonische Folge auf einem zuvor aktualisierten Gerät zu generieren und dann eine vollständige Übertragung ihrer Vermögenswerte auf diese neuen Adressen vorzunehmen, was die einzige operationale Maßnahme darstellt, um das Risiko eines Diebstahls endgültig zu neutralisieren.

Die Warnung von Changpeng Zhao und die Neugestaltung der Bitcoin-Speicherstrategien

Diese Sicherheitslücke hat schnell die führenden Persönlichkeiten der Krypto-Industrie auf den Plan gerufen, beginnend mit dem Gründer von Binance, Changpeng Zhao (CZ). Er äußerte sich auf dem sozialen Netzwerk X zu diesem Vorfall und forderte eine tiefgreifende Neubewertung der Aufbewahrungsmethoden. Er erklärte: << Selbst Hardware-Wallets können Bugs aufweisen. Selbst alte Wallets (die schon lange verwendet werden) sind nicht sicher. Wie kann man die Risiken reduzieren? Vielleicht indem man seine Mittel auf mehrere Wallets verteilt? Das bringt jedoch ein anderes Risiko mit sich. Nichts ist zu 100 % sicher. Bleiben Sie informiert, bleiben Sie sicher! >>.

Diese Intervention bringt die Strategie der Diversifizierung von Hardware-Wallets wieder ins Zentrum der Diskussion und ermutigt Kapitalinhaber, ihre Vermögenswerte auf mehrere Hersteller und unterschiedliche Architekturen zu verteilen. Während dieser Ansatz hilft, die Exposition gegenüber den Software-Risiken eines einzelnen Herstellers zu fragmentieren, führt er gleichzeitig zu einer erhöhten Komplexität in der operativen Verwaltung der Schlüssel und verstärkt das Interesse an komplexen Multi-Signatur-Strukturen, die mit physisch generierter Entropie kombiniert werden.

Die Entdeckung dieser strukturellen Schwächen zwingt sowohl private als auch institutionelle Investoren, die Architektur ihrer Speicherlösungen zu überdenken. So erscheint die Verwendung von Wallets mit einer einzigen Signatur nun als eine wesentliche Verwundbarkeit im Falle eines Ausfalls eines einzelnen Herstellers. Die Branche bewegt sich allmählich in Richtung der Verbreitung von Multi-Signatur-Konfigurationen, die Geräte verschiedener Marken kombinieren, um das Risiko eines einzelnen Ausfallpunkts zu verringern. Darüber hinaus erweisen sich Verfahren zur Generierung von Entropie, die auf physischen Würfen basieren (wie das Würfeln), als bewährte Praxis, um mögliche zukünftige algorithmische Verzerrungen in den Firmware zu umgehen.

---Preis

--

Institutionelle Abhebungen und der Druck auf den Kurs

Diese Vertrauenskrise im Bereich der Aufbewahrung tritt in einem bereits durch eine Verschlechterung der finanziellen Indikatoren geschwächten Markt auf. Der Bitcoin-Kurs schwankt in einer Unsicherheitszone zwischen 62.300 und 63.100 Dollar und testet die kritische Unterstützung von 62.000 Dollar, während der Crypto Fear and Greed Index in den Bereich der << Angst >> mit 27 Punkten abtaucht. Diese Schwäche wird durch Nettoabflüsse von 265 Millionen Dollar am 31. Juli aus den amerikanischen Spot-ETFs verstärkt, die durch Rückzugsbewegungen aus den IBIT-Fonds von BlackRock, FBTC von Fidelity und GBTC von Grayscale verursacht wurden, während das offene Interesse an Derivaten stabil bei etwa 48 Milliarden Dollar bleibt.

Gleichzeitig ziehen zwei verschiedene Ereignisse die Aufmerksamkeit der Investoren in diesem August auf sich. Einerseits der Beginn der Meldung von Mining-Unternehmen, der für den 7. August (nahe Block 961.632) geplant ist, für den Soft Fork BIP-110, der darauf abzielt, nicht-finanzielle Daten, die auf der Kette aufgezeichnet werden, einzuschränken. Das Fehlen massiven Supports von Mining-Akteuren weckt Befürchtungen vor einer möglichen Ketten-Spaltung. Andererseits die Vorbereitung eines Hard Forks, initiiert von Paul Sztorc, um den 21. August, um die eCash-Kette zu schaffen, ein Spiegelnetzwerk, das neuen Token an Bitcoin-Inhaber vergibt, vorausgesetzt, dass die zentralisierten Plattformen und Verwahrer unterstützen.

Die Verknüpfung einer wesentlichen Hardware-Schwäche und umstrittener technischer Fristen markiert einen kritischen Wendepunkt für die Reife des Bitcoin-Netzwerks. Kurzfristig wird die Fähigkeit des Marktes, die Auswirkungen dieses Exploits zu absorbieren, davon abhängen, wie schnell die Investoren ihre Schlüssel sichern und ob es zu einem möglichen Rückfluss institutioneller Käuferströme in die ETFs kommt.

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]