Coinkite hat drei Wochen nach der Offenlegung der Zufälligkeitsschwäche, die es Angreifern ermöglichte, mehr als $114 Millionen in Bitcoin zu stehlen, neue Firmware für seine Coldcard-Hardware-Wallets veröffentlicht. Das Update härtet Transaktionsfreigaben, USB-Datenverarbeitung und Firmware-Validierung, kompromittierte Geräte benötigen jedoch weiterhin neue Seeds und eine Migration der Guthaben.
Why it matters
Das Ausmaß des Diebstahls, mehr als $114 Millionen, die Bitcoin-Inhabern entzogen wurden, macht ihn zu einem der größten je verzeichneten Hardware-Wallet-Vorfälle. Coinkite ersetzte den Backup-Zufallszahlengenerator, tauschte den Yasmarang-Algorithmus gegen einen auf SHA-256 basierenden aus und verlangt nun physische Zufälligkeit für neue Seeds: 65 unvorhersehbare Tastendrücke, 50 Würfelwürfe oder 128 Münzwürfe. Das Gerät prüft Transaktionen unmittelbar vor der Signatur erneut, sodass ein kompromittierter USB-Host eine Zahlung nach der Bildschirmfreigabe nicht mehr ändern kann.
Market impact
Das wichtigere Branchensignal ist die Rolle, die KI spielte. Coldcard erklärte, Kimi und weitere Frontier-Modelle zur Prüfung des gesamten Systems eingesetzt zu haben, wobei Fehler aufgedeckt wurden, die nichts mit dem ursprünglichen Bug zu tun hatten. Bybit berichtete, KI-gestützte Audits fänden Probleme hoher Schwere mit drei- bis fünfmal so hoher Rate wie manuelle Prüfungen. Das ehrenamtliche Bitcoin Red Team meldete in 24 Stunden 4.962 Funde gegen 390 Projekte, darunter 85 kritische. Coldcard-Besitzer sollten v5.6.1 (Mk4/Mk5) oder v1.5.1Q von Coinkites offizieller Download-Seite installieren; jeder mit einem Seed, der auf betroffener Firmware erzeugt wurde, muss einen neuen erzeugen und Guthaben verschieben.
Häufig gestellte Fragen
-
Welche Firmware-Versionen hat Coinkite für die Coldcard veröffentlicht?
Coinkite lieferte v5.6.1 für die Mk4- und Mk5-Geräte sowie v1.5.1Q für das neuere Q-Modell aus, beide verfügbar auf der offiziellen Download-Seite, zusammen mit einer neuen öffentlichen Statusseite, die auflistet, welche Releases behoben sind und welche Migrationsschritte gelten.
-
Behebt das Installieren des Coldcard-Updates eine bereits kompromittierte Wallet?
Nein. Der Patch härtet das Gerät gegen künftige Angriffe, aber jeder, dessen Seed auf betroffener Firmware zwischen 2021 und Juli 2026 erzeugt wurde, muss weiterhin einen neuen Seed auf sicherer Firmware erzeugen und Guthaben in die neue Wallet migrieren.
-
Warum verlangt Coldcard nun physische Zufälligkeit für neue Seeds?
Der ursprüngliche Diebstahl nutzte eine Schwäche im eingebauten Zufallszahlengenerator des Geräts aus. Coinkite ersetzte Yasmarang durch einen SHA-256-basierten RNG und verlangt nun, dass Besitzer Zufälligkeit manuell über 65 Tastendrücke, 50 Würfelwürfe oder 128 Münzwürfe liefern, damit keine Software an der…
-
Wie hat KI geholfen, die Bugs in der Coldcard-Firmware zu finden?
Coinkite erklärte, Kimi und weitere Frontier-Modelle zur Prüfung des gesamten Systems eingesetzt zu haben, nicht nur des fehlerhaften Zufälligkeitscodes. Die Prüfung förderte Probleme in Transaktionsfreigaben, USB-Datenverarbeitung und Firmware-Validierung zutage, die nichts mit dem ursprünglichen Bug zu tun hatten.
-
Nutzen andere Bitcoin- und Krypto-Projekte ebenfalls KI-gestützte Sicherheitsprüfungen?
Ja. Bybit erklärte, KI-gestützte Audits hätten Probleme hoher Schwere mit drei- bis fünfmal so hoher Rate wie manuelle Prüfungen gefunden und im ersten Halbjahr dabei geholfen, rund $700M an verdächtigen Abhebungen zu blockieren; das ehrenamtliche Bitcoin Red Team meldete in seinen ersten 24 Stunden 4.962 Funde, und…
CoinDesk