Binance-Gründer CZ fordert nach dem Coldcard-Exploit in Höhe von 70 Millionen US-Dollar zur Diversifizierung von Wallets auf

Zusammenfassung:Nach einem Sicherheitsvorfall bei Coldcard-Hardware-Wallets, bei dem Angreifer über eine seit März 2021 bestehende Firmware-Schwachstelle rund 70 Millionen US-Dollar in Bitcoin erbeuten konnten, empfiehlt Binance-Gründer Changpeng Zhao (CZ), Krypto-Gelder auf mehrere Wallets zu verteilen. Die Angreifer rekonstruierten private Schlüssel offline, ohne physischen Zugriff, und entwendeten über 1.000 Bitcoin von mehr als tausend Adressen. Der Hersteller Coinkite bestätigte den Fehler, entschuldigte sich und veröffentlichte Notfall-Updates; betroffene Nutzer sollen neue Seeds auf aktualisierten Geräten erstellen. CZ betont, dass auch Hardware-Wallets Fehler haben können und nichts zu 100 Prozent sicher sei. Der Fall zeigt Grenzen der Selbstverwahrung und wirft Fragen zur Risikostreuung auf.

Summary

Krypto-Inhaber konzentrierten sich früher darauf, ihre Coins zu diversifizieren. Jetzt, nach einem Coldcard-Exploit im Wert von 70 Millionen US-Dollar, wird ihnen geraten, auch ihre Wallets zu diversifizieren.

Am Samstag forderte Binance-Gründer Changpeng Zhao, bekannt als CZ, Krypto-Besitzer auf, ihre Gelder nach einem erheblichen Sicherheitsausfall bei den beliebten Coldcard-Hardware-Geräten auf mehrere Wallets zu verteilen.

„Selbst Hardware-Wallets können Fehler aufweisen. Selbst alte Wallets (mit langer Historie) können Fehler enthalten. Wie kann man dem entgegenwirken? Vielleicht Ihre Mittel auf mehrere Wallets aufteilen? Dies bringt eine andere Risikostruktur mit sich. Nichts ist zu 100 % sicher. Bleiben Sie informiert. Bleiben Sie SAFU!, sagte er.

Am 30. Juli entdeckten einige Bitcoin-Nutzer, dass Gelder aus ihren Coldcard-Wallets durch eine Reihe unerwarteter Transaktionen gestohlen wurden. Der Angreifer nutzte eine Firmware-Schwachstelle aus, die auf März 2021 zurückgeht und die Zufälligkeit bei der Generierung von Wiederherstellungs-Samen bei bestimmten Coldcard-Modellen beeinträchtigte. Durch die Offline-Rekonstruktion privater Schlüssel war der Angreifer in der Lage, Gelder zu entwenden, ohne die Geräte jemals physisch zu manipulieren.

Erste Berichte meldeten, dass etwa 594 BTC im Wert von damals 38 Millionen US-Dollar innerhalb eines 25-minütigen Zeitfensters von rund 500 Wallets abgezogen wurden. Eine anschließende Analyse von Galaxy Research erweiterte den Umfang auf 1.082,65 Bitcoin, bewertet auf etwa 70 Millionen US-Dollar, die von 1.196 Adressen über etwa 41 Minuten abgezogen wurden. Viele der betroffenen Wallets lagen über Jahre hinweg brach.

Der Hersteller von Coldcard, Coinkite, hat den Fehler bestätigt, sich entschuldigt und Notfall-Firmware-Updates veröffentlicht. Das Unternehmen hat Nutzer, die Seeds auf betroffenen Versionen generiert haben, dazu aufgefordert, vollständig neue Seeds auf aktualisierten Geräten zu erstellen und die Gelder sorgfältig zu migrieren. Dabei wurde darauf hingewiesen, dass ein bloßes Firmware-Update keinen bereits erstellten, anfälligen Seed absichert.

Die Episode hat die Debatte über die Grenzen der Selbstverwahrung neu entfacht. Hardware-Wallets werden weithin als eine der sichersten Optionen zur Offline-Sicherung von Bitcoin angesehen, doch der Fall Coldcard zeigt, dass selbst lang etablierte Geräte kritische Schwachstellen aufweisen können, die über Jahre hinweg unentdeckt bleiben.

CZs Vorschlag zur Diversifikation erkennt an, dass die Risikostreuung mit eigenen praktischen Herausforderungen verbunden ist, einschließlich einer komplexeren Schlüsselverwaltung.

Binance-Gründer Changpeng Zhao, bekannt als CZ, hat Krypto-Inhaber dazu aufgerufen, ihre Gelder auf mehrere Wallets zu verteilen, nachdem es bei beliebten Coldcard-Hardwaregeräten zu einem größeren Sicherheitsausfall gekommen ist.

In einem Beitrag auf X am Samstag, in dem er auf Berichte über den Diebstahl reagierte, schrieb CZ: „Selbst Hardware-Wallets können Fehler aufweisen. Selbst alte Wallets (mit langer Historie) können Fehler haben. Wie kann man dem entgegenwirken? Vielleicht sollten Sie Ihre Mittel auf mehrere Wallets aufteilen? Dies bringt eine andere Risikoart mit sich. Nichts ist zu 100 % sicher. Bleiben Sie informiert. Bleiben Sie SAFU!

Der Vorfall betraf eine Firmware-Schwachstelle aus dem März 2021, die die Zufälligkeit bei der Generierung von Wiederherstellungs-Seeds bei bestimmten Coldcard-Modellen beeinträchtigte. Ein Angreifer war in der Lage, private Schlüssel offline zu rekonstruieren und Gelder abzuziehen, ohne jemals physischen Zugriff auf die Geräte zu haben.

Haftungsausschluss

Die Ansichten in diesem Artikel stellen nur die persönlichen Ansichten des Autors dar und stellen keine Anlageberatung der Plattform dar. Diese Plattform übernimmt keine Garantie für die Richtigkeit, Vollständigkeit und Aktualität der Artikelinformationen und haftet auch nicht für Verluste, die durch die Nutzung oder das Vertrauen der Artikelinformationen verursacht werden.
Letzter Artikel

Bitcoin hält Juli-Gewinn, da „Zwangsverkaufsreserven bereits aufgebraucht sind, sagen Analysten

Nächste

Händler bereiten sich auf einen Krypto-Rückgang im August vor, da der Schutz gegen einen Bitcoin-Abfall auf 60.000 $ zur wichtigsten Handelsstrategie wird