COLDCARD: Bitcoin-Only Hardware Wallets mit Dual Secure Element

LinkTool

COLDCARD stellt seine Bitcoin-Only Hardware Wallets Q und Mk5 vor, die auf Air-Gap-Signaturen, zwei herstellerunabhängige Secure Elements und quelloffene Firmware setzen.

Das Wichtigste

  1. Hardware-Modelle: COLDCARD Q bietet ein 3,2-Zoll-LCD, Volltastatur, QR-Code-Scanner sowie Betrieb über AAA-Batterien oder USB-C; Mk5 setzt auf ein kompaktes OLED-Display mit Ziffernblock und MicroSD.
  2. Dual Secure Elements: Der BIP-39-Master-Seed wird über zwei Sicherheitschips unterschiedlicher Hersteller (Microchip ATECC608 und Maxim DS28C36B) sowie den Hauptprozessor aufgeteilt.
  3. Air-Gap-Workflows: Signieren von Partially Signed Bitcoin Transactions (PSBT) via MicroSD, QR-Code, NFC oder USB; alle Schnittstellen sind standardmäßig deaktiviert.
  4. Erweiterte Duress-Schutzmechanismen: Bietet Duress-PINs (Generierung eines separaten Scheindepots), Selbstzerstörungsfunktionen (Brick Me PIN, Countdown to Brick) und Login-Verzögerungen.
  5. Keine Hersteller-App erforderlich: Kompatibel mit unabhängigen Koordinatoren wie Sparrow, Cove, Nunchuk oder Specter.
  6. Zusatzfunktionen: Dient als Offline-Tresor für Passwörter, Notizen und die Ableitung weiterer Seeds via BIP-85; Anti-Phishing-Wörter prüfen die Geräteauthentizität bei der PIN-Eingabe.

Warum das relevant ist

Für Anwender mit hohen Sicherheitsanforderungen reduziert die physische Trennung via Air-Gap und die Verteilung von Schlüsseln über mehrere Secure Elements das Risiko durch Software- und Chip-Schwachstellen. Da keine Bindung an proprietäre Companion-Apps besteht, bleibt die Verwahrung unabhängig von der Software des Herstellers.

Einordnung

COLDCARD richtet sich gezielt an Bitcoin-Nutzer, die Verifizierbarkeit und physische Härtung priorisieren. Das transparente Gehäuse ermöglicht die visuelle Prüfung auf Hardware-Manipulationsversuche, während die Firmware reproduzierbar gebaut werden kann. Hinweise auf verfügbare Firmware-Updates und behobene Schwachstellen im Hardware-Zufallsgenerator zeigen zudem, dass bestehende Installationen aktiv gewartet und betroffene Seeds migriert werden müssen.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Coinkite

    Sicherheitswarnung für Coldcard: Firmware-Fehler schwächt Seed-Generierung

    Ein Firmware-Fehler in diversen Hardware-Wallets von Coinkite (Coldcard Mk2, Mk3, Mk4, Mk5 und Q) hat zu unzureichender Entropie bei der Erstellung von Recovery Seeds geführt. Angreifer nutzten die geschwächten Seeds offline aus, um private Schlüssel zu rekonstruieren und Guthaben zu entwenden. Coinkite hat korrigierte Firmware-Versionen veröffentlicht und ruft zur Migration von Geldern auf neue Seeds auf.

    Security· Ankündigung

  • Repository:Coldcard/firmware

    Coldcard Firmware: Quellcode und Simulator für Bitcoin-Hardware-Wallets

    Das Repository Coldcard/firmware enthält den Open-Source-Firmware-Code und Simulator für die Bitcoin-Hardware-Wallets der Coldcard-Reihe (Mk3, Mk4, MK5 und Q1). Im Fokus steht aktuell eine dringende Sicherheitswarnung zu schwacher Entropie bei Seed-Generierungen vor Juli 2026.

    773SternePython

    Security· Tool

  • Artikel:Ryan Babbush, Adam Zalcman, Craig Gidney, Michael Broughton, Tanuj Khattar, Hartmut Neven, Thiago Bergamaschi, Justin Drake, Dan Boneh

    Quantenrisiken für Krypto-Netzwerke: Neue Ressourcenschätzungen und Schutzstrategien

    Ein Forschungsteam um Ryan Babbush, Justin Drake und Dan Boneh analysiert die Auswirkungen zukünftiger Quantencomputer auf elliptische Kurven in Blockchain-Netzwerken. Die Schätzungen zeigen, dass das 256-Bit Discrete Logarithm Problem mit unter 1200 logischen Qubits und weniger als 90 Millionen Toffoli-Gates oder unter 1450 logischen Qubits und unter 70 Millionen Toffoli-Gates gebrochen werden kann. Auf supraleitenden Architekturen ließe sich dieser Angriff in wenigen Minuten mit unter einer halben Million physischer Qubits durchführen.

    Security· Forschung

  • Link:infisical.com

    Infisical: Open-Source-Sicherheitsinfrastruktur für Entwickler und KI-Agenten

    Infisical bietet eine Open-Source-Plattform (MIT-Lizenz) für Secret Management, Zertifikatsverwaltung und Privileged Access Management. Neben der Absicherung klassischer CI/CD- und Kubernetes-Workloads richtet sich das Tool speziell an KI-Agenten: Über Proxys und MCP-Server erhalten LLMs Zugriff auf externe Schnittstellen und Datenbanken, ohne dass Secrets im Kontext landen oder durch Prompt Injections abgegriffen werden können.

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.