Die Täter mussten dafür weder Geräte stehlen noch Nutzer zum Herausgeben ihrer Wiederherstellungswörter bringen. Ein Fehler in der Firmware hatte die Erzeugung neuer Wallet-Seeds bei bestimmten Coldcard-Versionen so stark geschwächt, dass Angreifer die möglichen Kombinationen offline durchsuchen konnten.
Die Coldcard-Geräte von Coinkite verfügen über einen speziellen Hardware-Zufallszahlengenerator, einen sogenannten True Random Number Generator (TRNG). Er soll die 256 Bit Entropie liefern, die für einen praktisch nicht erratbaren Wallet-Seed notwendig ist.
Ein Firmware-Commit vom 1. März 2021, der unter anderem in Coldcard-Mk3-Firmware ab Version 4.0.1 ausgeliefert wurde, führte jedoch zu einem Build-Fehler. Die Software übersprang den Hardware-TRNG und griff stattdessen auf einen softwarebasierten Pseudozufallszahlengenerator zurück .
Dieser Ersatz nutzte vorhersehbare Eingaben – darunter die Seriennummer des Chips und die interne Uhr . Dadurch blieb nicht mehr der ursprünglich erwartete riesige Zufallsraum von 256 Bit, sondern ein deutlich kleinerer, systematisch durchsuchbarer Bereich. Die erzeugten 12- oder 24-Wort-Seed-Phrasen waren damit nicht mehr effektiv zufällig .
Wer Seriennummer und Zeitwerte eingrenzen konnte, konnte die möglichen Seeds berechnen, daraus die zugehörigen privaten Schlüssel ableiten und anschließend die Blockchain nach Guthaben durchsuchen. Ein physischer Zugriff auf die Coldcard war dafür nicht nötig .
Die Angreifer dürften große Datenbanken möglicher Seeds für die betroffenen Firmware-Versionen erstellt haben. Anschließend konnten sie:
Die Blockchain-Analyse von Galaxy Research ordnete die wichtigsten Abflüsse mindestens drei unterschiedlichen Angreifergruppen zu . Der größte einzelne Sweep ereignete sich am 30. Juli: Innerhalb von nur 41 Minuten wurden 1.196 Adressen geleert und dabei 1.082,65 BTC im damaligen Wert von etwa 70,2 Millionen US-Dollar bewegt .
Mehrere Berichte vermuten zudem, dass KI-gestützte Codeanalyse beim Auffinden des Fehlers eine Rolle gespielt haben könnte. Als nahezu sicher gilt laut den vorliegenden Berichten, dass automatisierte Werkzeuge die anschließende massenhafte Seed-Suche und Guthabenprüfung erleichterten. Wie genau KI bei der Entdeckung eingesetzt wurde, ist jedoch nicht abschließend belegt .
Besonders gefährdet waren Nutzer von Coldcard Mk2 und Mk3, die ihre Wallets mit betroffenen Firmware-Versionen erzeugt hatten. Genannt werden Versionen ab 4.0.1 bis 4.1.9; ein breiteres Sicherheits- und Analysebild bezieht bei bestimmten Gerätegenerationen Versionen bis 5.0.3 ein .
Als wichtige Schutzfaktoren galten:
Die genaue Betroffenheit hing also nicht nur vom Modell, sondern auch davon ab, wann und wie der Seed erzeugt wurde. Ein bloßes Firmware-Update macht einen bereits mit einer anfälligen Version erzeugten Seed nicht sicher. Betroffene Nutzer mussten eine neue Wallet erstellen und ihre Guthaben übertragen .
Coinkite veröffentlichte am 30. Juli 2026 eine öffentliche Sicherheitswarnung. Das Unternehmen forderte Nutzer betroffener Mk2- und Mk3-Konfigurationen auf, ihre Guthaben sofort auf neue Wallets zu verschieben, die mit reparierter Firmware oder zusätzlicher Würfel-Entropie erzeugt wurden .
Darüber hinaus stellte Coinkite korrigierte Firmware bereit, darunter Versionen ab 5.0.4, die den korrekten Einsatz des Hardware-Zufallszahlengenerators wiederherstellen sollen . Die Firma veröffentlichte außerdem eine Zeitleiste, die den Fehler bis zum Commit vom März 2021 zurückverfolgte, und arbeitete mit Blockchain-Analysefirmen wie Galaxy Research und Block an der Überwachung der gestohlenen Mittel .
Für viele Opfer kam die Warnung zu spät. In sozialen Netzwerken häuften sich am 30. Juli Berichte über plötzlich geleerte Wallets . Gleichzeitig tauchten mehrere Webseiten auf, die eine Prüfung betroffener Adressen anboten. Einige davon wurden als mögliche Phishing-Versuche eingeordnet. Da Bitcoin-Guthaben nicht bei einer zentralen Verwahrstelle liegen, gibt es für die Betroffenen keinen einfachen Rückbuchungs- oder Kundendienstweg.
Der Konkurrent Ledger erklärte, seine Geräte seien von dieser konkreten Coldcard-Schwachstelle nicht betroffen. Ledger verwies auf einen zertifizierten TRNG in einem Secure-Element-Chip, der für jede Wiederherstellungsphrase die vollständige 256-Bit-Entropie erzeugen soll .
Der Vorfall trifft Coldcard an einem empfindlichen Punkt: Das Unternehmen galt unter Bitcoin-Nutzern als Anbieter besonders strikt auf Sicherheit und Offline-Verwahrung ausgerichteter Geräte. Der Hack zeigt jedoch, dass ein physisch vom Internet getrenntes Gerät nicht automatisch vor Fehlern in der Firmware schützt .
Für den Bitcoin-Kurs hatte der Angriff nach den vorliegenden Berichten keinen größeren Crash zur Folge. Er verstärkte allerdings die ohnehin angespannt-bärische Stimmung in einem volatilen Markt .
Größer ist die Wirkung auf die Sicherheitsdebatte. Wenn ein Firmware-Fehler die Entropie – also die Zufälligkeit eines Seeds – unbemerkt schwächt, kann eine Wallet nach außen sicher wirken, während ihre privaten Schlüssel im Hintergrund berechenbar werden. Die Diskussion über KI-gestützte Sicherheitsprüfungen hat dadurch zusätzlichen Schub erhalten: Open-Source-Firmware wird nicht nur von Forschern, sondern zunehmend auch von automatisierten Werkzeugen untersucht .
Als wichtige Lehren gelten deshalb unter anderem:
Nach dem Stand der Berichte vom 7. August 2026 ist der überwiegende Teil der Beute weiterhin nicht ausgegeben. Die Guthaben liegen auf öffentlich sichtbaren Adressen und werden von Blockchain-Analysefirmen, Börsen und Behörden überwacht.
Insgesamt waren am 4. August ungefähr 90 Prozent der damals geschätzten 1.600 gestohlenen BTC noch nicht bewegt worden. Für den größten Cluster wurden zu diesem Zeitpunkt weder Auszahlungen über bekannte Börsen noch Mixer-Zuflüsse gemeldet .
Die Transparenz der Bitcoin-Blockchain erschwert den Tätern eine größere Auszahlung. Börsen und Analysefirmen können markierte Geldflüsse verfolgen und verdächtige Einzahlungen blockieren. Die Mittel sind deshalb derzeit weitgehend öffentlich sichtbar und faktisch eingefroren – zurück bei den Opfern sind sie aber nicht. Eine öffentlich bestätigte Beschlagnahmung durch Strafverfolgungsbehörden lag zum jüngsten Berichtsstand ebenfalls nicht vor.