Coldcard Firmware: Quellcode und Simulator für Bitcoin-Hardware-Wallets

RepositoryColdcard/firmwareTool

Das Repository Coldcard/firmware enthält den Open-Source-Firmware-Code und Simulator für die Bitcoin-Hardware-Wallets der Coldcard-Reihe (Mk3, Mk4, MK5 und Q1). Im Fokus steht aktuell eine dringende Sicherheitswarnung zu schwacher Entropie bei Seed-Generierungen vor Juli 2026.

Das Wichtigste

  1. Firmware-Versionen von 2021 bis Juli 2026 enthielten einen Fehler, der zu unzureichender Entropie führte.
  2. Nutzer müssen zwischen 2021 und Juli 2026 erstellte Secrets sofort neu generieren und Gelder On-Chain transferieren.
  3. Sichere Master-Seeds erfordern mindestens die Firmware-Versionen 5.6.0 (Mk4/MK5), 1.5.0Q (Q1), 4.2.0 (Mk3) oder 6.6.0 (Edge Mk/Q).
  4. Reproduzierbare Builds via Docker stellen sicher, dass Binärdateien Byte für Byte mit dem Quellcode übereinstimmen.
  5. Entwicklung erfolgt auf zwei langlebigen Zweigen: 'master' für stabile Releases und 'edge' für experimentellere Funktionen wie Taproot oder Miniscript.

Warum das relevant ist

Hardware-Wallets bilden das Fundament der privaten Krypto-Verwahrung. Ein Entropiefehler bei der Schlüsselgenerierung gefährdet Assets fundamental, weshalb transparente Build-Prozesse und sofortige Reaktionsmaßnahmen für Betroffene kritisch sind.

Einordnung

Das Projekt richtet sich an Besitzer von Coldcard-Hardware und Sicherheitsanalysten, die Firmware prüfen oder unabhängig kompilieren wollen. Technologisch basiert die Firmware überwiegend auf Python und C/Make für STM32-Mikrocontroller. Die Codebasis gilt als etabliert und modular (geteilte Basis für Mk- und Q-Serien), doch die gravierende Entropie-Schwachstelle zeigt, dass selbst auditiert wirkende Kryptographie-Software verwundbar bleibt. Das Projekt reagiert mit detaillierten Patch-Leveln, transparenter Docker-Reproduzierbarkeit und Verweisen auf technische Backgrounder.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Coinkite

    Sicherheitswarnung für Coldcard: Firmware-Fehler schwächt Seed-Generierung

    Ein Firmware-Fehler in diversen Hardware-Wallets von Coinkite (Coldcard Mk2, Mk3, Mk4, Mk5 und Q) hat zu unzureichender Entropie bei der Erstellung von Recovery Seeds geführt. Angreifer nutzten die geschwächten Seeds offline aus, um private Schlüssel zu rekonstruieren und Guthaben zu entwenden. Coinkite hat korrigierte Firmware-Versionen veröffentlicht und ruft zur Migration von Geldern auf neue Seeds auf.

    Security· Ankündigung

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.