Über 100 Millionen US-Dollar in Bitcoin durch Coldcard-Hack entwendet
Link·CBC News··News
Laut einem Bericht von CBC News und Erkenntnissen von Galaxy Research haben Angreifer Bitcoin im Wert von über 100 Millionen US-Dollar aus Coldcard-Hardware-Wallets gestohlen.
Das Wichtigste
1Angreifer erbeuteten Bitcoin im Gegenwert von mehr als 100 Millionen US-Dollar aus Coldcard-Wallets.
2Die Zahlen stammen vom Blockchain-Analyseunternehmen Galaxy Research.
3Coldcard wird vom Unternehmen Coinkite aus Toronto entwickelt und als Offline-Cold-Storage vertrieben.
4Die Hardware galt in der Community und unter Sicherheitsexperten bisher als eine der sichersten Speicherlösungen.
5Die Identität der Angreifer ist bisher unklar.
Warum das relevant ist
Hardware-Wallets mit Cold-Storage-Ansatz gelten als Standard für die sichere, netzunabhängige Verwahrung von Krypto-Assets. Ein Verlust dieser Größenordnung bei einer bisher hoch angesehenen Lösung stellt Sicherheitsannahmen zur physischen Schlüsselspeicherung infrage.
Einordnung
Der Bericht liefert bisher keine technischen Details zum Angriffsvektor, etwa ob eine Schwachstelle in der Firmware, eine Kompromittierung der Lieferkette oder Anwenderfehler ausgenutzt wurden. Da Coldcard von Coinkite speziell für Offline-Sicherheit entwickelt wurde, zeigt der Vorfall das Risiko, sich ausschließlich auf den Ruf einer Hardware-Lösung zu verlassen.
Eine kritische Schwachstelle in der Firmware der Coldcard-Hardware-Wallets ermöglichte es Angreifern, Seed-Phrasen zu rekonstruieren und Bitcoin im Wert von über 100 Millionen US-Dollar zu entwenden.
Ein Firmware-Fehler in diversen Hardware-Wallets von Coinkite (Coldcard Mk2, Mk3, Mk4, Mk5 und Q) hat zu unzureichender Entropie bei der Erstellung von Recovery Seeds geführt. Angreifer nutzten die geschwächten Seeds offline aus, um private Schlüssel zu rekonstruieren und Guthaben zu entwenden. Coinkite hat korrigierte Firmware-Versionen veröffentlicht und ruft zur Migration von Geldern auf neue Seeds auf.
COLDCARD stellt seine Bitcoin-Only Hardware Wallets Q und Mk5 vor, die auf Air-Gap-Signaturen, zwei herstellerunabhängige Secure Elements und quelloffene Firmware setzen.
Das Repository Coldcard/firmware enthält den Open-Source-Firmware-Code und Simulator für die Bitcoin-Hardware-Wallets der Coldcard-Reihe (Mk3, Mk4, MK5 und Q1). Im Fokus steht aktuell eine dringende Sicherheitswarnung zu schwacher Entropie bei Seed-Generierungen vor Juli 2026.
773SternePython
Security· Tool
Artikel:Ryan Babbush, Adam Zalcman, Craig Gidney, Michael Broughton, Tanuj Khattar, Hartmut Neven, Thiago Bergamaschi, Justin Drake, Dan Boneh·
Ein Forschungsteam um Ryan Babbush, Justin Drake und Dan Boneh analysiert die Auswirkungen zukünftiger Quantencomputer auf elliptische Kurven in Blockchain-Netzwerken. Die Schätzungen zeigen, dass das 256-Bit Discrete Logarithm Problem mit unter 1200 logischen Qubits und weniger als 90 Millionen Toffoli-Gates oder unter 1450 logischen Qubits und unter 70 Millionen Toffoli-Gates gebrochen werden kann. Auf supraleitenden Architekturen ließe sich dieser Angriff in wenigen Minuten mit unter einer halben Million physischer Qubits durchführen.
Ein Hacker hat Zugriff auf Quellcode und interne Daten des KI-Musikdienstes Suno erlangt. Laut einem Bericht von 404 Media belegen die Daten detailliert, wie das Unternehmen Musik, Liedtexte und Podcasts von Plattformen wie YouTube Music, Deezer und Genius für sein Modelltraining extrahiert hat. Zudem wurden Kundendaten erbeutet.