Coldcard-Hersteller Coinkite warnt vor einem schweren Fehler bei der Seed-Erzeugung. Betroffene Firmware nutzte statt des Hardware-Zufallsgenerators einen vorhersehbaren Software-Fallback. Seeds, die seit März 2021 auf einer Coldcard erzeugt wurden, sind dadurch deutlich schwächer als gedacht. Hier das Wichtigste in Kürze und die konkreten Schritte.
Was ist passiert?
Der fehlerhafte Code steckt seit Firmware 4.0.1 (März 2021) in der Coldcard Mk3 und in abgeschwächter Form auch in Mk4, Mk5 und Q. Statt der erwarteten 128 Bit Entropie erreichten betroffene Seeds laut Coinkite teils nur rund 40 Bit (Mk3) bzw. rund 72 Bit (Mk4, Mk5, Q). Ein Angreifer kann solche Seeds mit genug Rechenleistung durchsuchen.
Zeitgleich wurden am 30. Juli innerhalb weniger Minuten rund 594 BTC aus etwa 500 Wallets abgezogen. Ob alle diese Abflüsse auf den Coldcard-Fehler zurückgehen, ist noch nicht abschließend bewiesen. Das Gesamtbild spricht aber dafür, das Thema ernst zu nehmen.
Bin ich betroffen?
Entscheidend ist nicht, welches Gerät du heute nutzt, sondern auf welchem Gerät und mit welcher Firmware dein Seed ursprünglich erzeugt wurde:
| Seed erzeugt auf | Betroffen |
|---|---|
| Coldcard Mk3, Firmware 4.0.1 bis 5.0.3 | Ja, stark |
| Coldcard Mk4 oder Mk5, Firmware vor 5.6.0 | Ja, reduzierte Entropie |
| Coldcard Q, Firmware vor 1.5.0Q | Ja, reduzierte Entropie |
| Seed per Würfelwurf importiert | Nein |
| Tapsigner, Opendime, Satscard | Nein (andere Codebasis) |
Wichtig: Ein schwach erzeugter Seed wird nicht sicher, wenn du ihn auf ein anderes Gerät importierst oder die Firmware aktualisierst. Der Fehler steckt im Seed selbst. Wenn du deinen Seed mit einer BIP39-Passphrase nutzt, ist das Risiko laut Coinkite gering. Wir empfehlen trotzdem die Migration auf einen neuen Seed.
So ziehst du sicher um
Nimm dir Zeit. Hektik ist bei einer Wallet-Migration das größere Risiko als die Lücke selbst.
- Firmware aktualisieren: Mk4 und Mk5 auf Version 5.6.0 oder neuer, Coldcard Q auf 1.5.0Q oder neuer. Erst danach einen neuen Seed erzeugen. Für die Mk3 hat Coinkite keinen Fix angekündigt: Erzeuge den neuen Seed auf einem nicht betroffenen Gerät.
- Neuen Seed erzeugen: Auf dem aktualisierten oder neuen Gerät. Coinkite empfiehlt zusätzlich eine starke, einzigartige BIP39-Passphrase, mindestens 99 Würfelwürfe oder beides.
- Backup anlegen und prüfen: Seedwörter (und Passphrase separat) sauber sichern, bevor du Bitcoin einzahlst.
- Empfangsadresse verifizieren: Immer direkt auf dem Display des Geräts.
- Testtransaktion senden: Erst einen kleinen Betrag, Eingang bestätigen.
- Restbestand umziehen: Danach alle weiteren UTXOs auf die neue Wallet transferieren.
- Altes Backup aufbewahren, bis die Migration vollständig abgeschlossen ist.
Übergangslösung, falls du nur eine Mk3 hast: Richte auf dem Gerät eine lange, zufällige, einzigartige BIP39-Passphrase ein und sende deine Bitcoin auf diese neue Passphrase-Wallet. Das ersetzt die Migration nicht, verschafft dir aber Zeit.
Und wie immer gilt: Gib deinen Seed und deine Passphrase niemals an einem Computer, Smartphone oder auf einer Webseite ein.
Quellen und weiterführende Links
- Offizielle Sicherheitswarnung von Coinkite: Mk3 Security Advisory
- Technische Details von Coinkite: Technical Deep Dive into the Entropy Issue
- Ausführliche deutsche Analyse: Blocktrainer: Schwere Sicherheitslücke bei Coldcard
Du brauchst ein nicht betroffenes Gerät für den neuen Seed? Bei Copiaro findest du aktuelle Hardware Wallets ab Lager.