Coldcard rudert nach Datenlöschungsrichtlinie nach Wallet-Exploit im Wert von 116 Millionen US-Dollar zurück
Coinkite, der Hersteller der Coldcard-Wallet, die im Juli bei dem größtendentum 116 Millionen Dollar erleichtert wurde, hat seine Nutzer darüber informiert, dass er im Vorfeld möglicher rechtlicher Verpflichtungen große Änderungen an der Art und Weise vorgenommen hat, wie er ihre Daten speichert.
Die am frühen Freitagmorgen über den Coldcard-X-Account erneut verbreitete Mitteilung gab bekannt, dass Coinkite diematicLöschung von Kundendatensätzen einstellen wird. Diese Ankündigung stellt eine Kehrtwende dar, die das Unternehmen direkt mit der Firmware-Sicherheitslücke in Verbindung brachte, durch die seit dem 30. Juli 2026 Bitcoinim Wert von über 100 Millionen US-Dollar aus den Hardware-Wallets von Coinkite entwendet wurden.
Wie verarbeitet Coinkite Benutzerdatensätze?
Coinkite hat bestätigt, dass es seine Vorgehensweise im Umgang mit Kundendaten „im Zusammenhang mit dem am 30. Juli 2026 bekanntdent Sicherheitsvorfall“ ändern wird. Vor dieser Erklärung hatte das Unternehmen jedoch routinemäßig Kundendatensätze gelöscht, mit Ausnahme der E-Mail-Adressen und Wohnsitzländer.
Die Änderung der Standardpraxis des Herstellers der Coldcard Wallet ist Teil dessen, was das Unternehmen als Vorbereitung auf „rechtliche Verpflichtungen“ im Zusammenhang mit dem Diebstahl bezeichnete.
Das Unternehmen machte in seiner Erklärung keine Angaben dazu, welche Informationen es künftig speichern will und wie lange es diese speichern wird.
Dennoch stellt dies die jüngste große Abkehr vom Ethos der Privatsphäre und Selbstverwahrung dar, das jahrzehntelang das Mantra von Bitcoin Maxis gewesen war.
Was geschah mit Coldcard?
Die Überarbeitung der Datenaufbewahrungsrichtlinie von Coinkite folgt auf einen der schlimmsten des Jahresdent, bei dem die Firmware-Version 4.0.1 ausgenutzt wurde, die das Unternehmen im März 2021 ausgeliefert hatte.
Wie TRM Labs bereits warnte, schützt die Installation der korrigierten Firmware angesichts der Schwere der Sicherheitslücke nur zukünftige Wallets. Alle Seeds, die zwischen März 2021 und dem Patch auf einer anfälligen Coldcard erstellt wurden, gelten als unsicher.
Cryptopolitan hat bisher vier Angriffswellen gemeldet, seit der Exploit am 30. Juli erstmals aufgedeckt wurde.
Die erste Angriffswelle vernichtete innerhalb von 25 Minuten rund 594 Bitcoins (BTC) im damaligen Wert von fast 38 Millionen US-Dollar aus etwa 500 Wallets. Galaxy Research tracin den folgenden vier Tagen drei weitere Angriffswellen. Zum Zeitpunkt dieses Berichts beläuft sich die Beute der Angreifer auf 1.816 BTC, verteilt auf mehr als 5.200 Adressen.
TRM bezeichnet es als den drittgrößten Krypto-Hack des Jahres 2026, einem Jahr, in dem die Branche bereits durch 276dentmehr als 1,2 Milliarden Dollar verloren hat.
Coinkite wehrt sich gegen die Behauptung, sie hätten es gewusst
Mit steigenden Verlusten wuchsen auch die Vorwürfe, Coinkite habe den Fehler jahrelang verschwiegen. Das Unternehmen hat dies nun öffentlich richtiggestellt.
In ihrer Antwort an Jack Mallers am 7. August schrieb COLDCARD, dass es „keinen Fallback auf schwache Entropie“ gebe, und argumentierte, dass der schwache PRNG namens Yasmarang der in MicroPython integrierte Allzweckgenerator sei, der von vornherein eingeführt wurde, und kein Coinkite-Fallback.
Unabhängig davon tauchten am 5. August Berichte auf, wonach eine Folge von „Rabbit Hole Recap“ aus dem Jahr 2021, die oft als Beweis für Vorwissen angeführt wird, einen anderen Fehler bezog, nicht das RNG-Problem. Coinkites eigene Seite mit den Offenlegungshinweisen listet 23 sicherheitsrelevante Ereignisse seit 2019 auf, und das Unternehmen hat Kritiker wiederholt darauf hingewiesen.
Kanada wurde am härtesten getroffen
Die geografische Verteilung der Schäden wirkte sich verzerrt aus. Cryptopolitan berichtete am 5. August, dass etwa 25 % der zugeschriebenen Verluste tracseien, wobei auch die Vereinigten Staaten und Thailand stark betroffen waren. Diese Aussage basiert auf Daten von Chainalysis, die die Wallet-Adressdatenbank mit wahrscheinlichen Regionen verknüpfen.
Chainalysis führte Kanadas Bekanntheitsgrad auf die frühe Bitcoin Akzeptanz und Influencer-Kampagnen zurück, die Coldcard lokal vorangetrieben haben.
Die Folgen sind ripple. dem wöchentlichen Forschungsbericht von CoinMarketCap hat der Hack das Vertrauen in die Selbstverwahrung von Bitcoins erschüttert und einige Bitcoinbegonnen Bitcoin und bisher 150 Repositories gescannt.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Empfohlene Artikel









Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.