Aktualisiert am 25. August 2026: Coinkite hat am 20. August die Firmware 5.6.1 (Mk4, Mk5) und 1.5.1Q (Q) veröffentlicht und empfiehlt allen Nutzerinnen und Nutzern dieser Modelle dringend das Update. An den betroffenen Versionsbereichen und den Entropie-Schätzungen hat sich nichts geändert. Neu sind außerdem eine offizielle Security-Status-Seite und ein Schritt-für-Schritt-Migrationsleitfaden von Coinkite. Der angekündigte formale Technical Review ist bislang nicht erschienen. Die Zahlen zu den Abflüssen haben wir auf den Stand vom 24. August gebracht.
Coldcard-Hersteller Coinkite warnt vor einem schweren Fehler bei der Seed-Erzeugung. Betroffene Firmware nutzte statt des Hardware-Zufallsgenerators einen vorhersehbaren Software-Fallback. Seeds, die seit März 2021 auf einer Coldcard erzeugt wurden, sind dadurch deutlich schwächer als gedacht. Hier das Wichtigste in Kürze und die konkreten Schritte.
Was ist passiert?
Der fehlerhafte Code kam im März 2021 mit Firmware 4.0.1 in die Coldcard Mk2 und Mk3 und betrifft in abgeschwächter Form auch Mk4, Mk5 und Q. Statt der erwarteten 128 Bit Entropie erreichten betroffene Seeds laut Coinkite teils nur rund 40 Bit (Mk2, Mk3) bzw. rund 72 Bit (Mk4, Mk5, Q). Ein Angreifer kann solche Seeds mit genug Rechenleistung durchsuchen.
Am 30. Juli wurden binnen weniger Minuten rund 594 BTC aus etwa 500 Wallets abgezogen. Seitdem folgten mehrere weitere Angriffswellen. Galaxy Research ordnet dem Vorfall zum Stand 24. August rund 1.789 BTC aus 8.865 Adressen zu, umgerechnet etwa 114,7 Millionen US-Dollar zum Zeitpunkt der Diebstähle. Rund 87 Prozent davon (etwa 1.561 BTC) liegen laut Galaxy Research weiterhin unbewegt in Angreifer-Adressen und sind nachverfolgbar. Ein Teil der später gestohlenen Coins wurde demnach bereits über CoinJoin-Transaktionen und andere Verschleierungsmethoden bewegt. Galaxy Research führt die Zählung fort, die Zahlen sind vorläufig. Ob alle diese Abflüsse auf den Coldcard-Fehler zurückgehen, ist noch nicht abschließend bewiesen. Das Gesamtbild spricht aber dafür, das Thema ernst zu nehmen.
Bin ich betroffen?
Entscheidend ist nicht, welches Gerät du heute nutzt, sondern auf welchem Gerät und mit welcher Firmware dein Seed ursprünglich erzeugt wurde:
| Seed erzeugt auf | Betroffen |
|---|---|
| Coldcard Mk2 oder Mk3, Firmware 4.0.1 bis 4.1.9 | Ja, stark (ca. 40 Bit) |
| Coldcard Mk4 oder Mk5, vor Standard 5.6.0 bzw. Edge 6.6.0X | Ja, ca. 72 Bit |
| Coldcard Q, vor Standard 1.5.0Q bzw. Edge 6.6.0QX | Ja, ca. 72 Bit |
| Seed mit mindestens 50 eigenen, privaten Würfelwürfen erzeugt | Laut Coinkite nicht gefährdet |
| Tapsigner, Opendime, Satscard | Laut Coinkite nicht betroffen (andere Codebasis) |
Wichtig: Ein schwach erzeugter Seed wird nicht sicher, wenn du ihn auf ein anderes Gerät importierst oder die Firmware aktualisierst. Der Fehler steckt im Seed selbst. Das Update korrigiert nur die künftige Seed-Erzeugung.
Korrigierte Firmware pro Modell
Für jedes betroffene Modell gibt es inzwischen eine gefixte Version. Erzeuge keinen neuen Seed, bevor das Update installiert ist.
| Modell | Korrigierte Version |
|---|---|
| Mk2 und Mk3 | 4.2.0 oder neuer |
| Mk4 und Mk5 (Standard) | 5.6.0 oder neuer, aktuell empfohlen: 5.6.1 |
| Mk4 und Mk5 (Edge) | 6.6.0X oder neuer |
| Q (Standard) | 1.5.0Q oder neuer, aktuell empfohlen: 1.5.1Q |
| Q (Edge) | 6.6.0QX oder neuer |
Standard und Edge sind getrennte Release-Zweige. Wenn du Edge nutzt, brauchst du die gefixte Edge-Version für dein Modell. Eine höhere Versionsnummer bedeutet dabei nicht automatisch, dass der Fehler behoben ist. Die jeweils aktuelle Versionsmatrix pflegt Coinkite auf der Security-Status-Seite.
Neu seit 20. August: Mit Firmware 5.6.1 (Mk4, Mk5) und 1.5.1Q (Q) hat Coinkite die Seed-Erzeugung weiter verschärft. Jeder neue Seed erfordert jetzt zusätzlich eigene Entropie: Mindestens 65 Tastendrücke mit zufälligem Timing, 50 Würfelwürfe oder 128 Münzwürfe, kombiniert mit der Hardware-Zufallsquelle des Geräts. Das Update enthält außerdem weitere Sicherheitsverbesserungen, etwa eine erneute Prüfung von Transaktionen unmittelbar vor dem Signieren. Coinkite empfiehlt allen Mk4-, Mk5- und Q-Nutzerinnen und -Nutzern dieses Update. Auch damit gilt: Ein bereits vorhandener betroffener Seed wird durch das Update nicht repariert.
Wenn du beim Erzeugen gewürfelt hast
Nach Angaben von Coinkite betrifft der Fehler nur die vom Gerät erzeugte Entropie. Eigene Würfelwürfe, die über "Add Dice Rolls" eingegeben wurden, seien davon unberührt und zusätzlich in den Seed eingerechnet worden. Coinkite nennt dazu folgende Schwellen:
- 50 bis 98 unabhängige, private Würfe: Allein daraus ergäben sich mindestens 128 Bit Entropie. Coinkite betrachtet den Seed dann nicht als durch dieses Problem gefährdet.
- 99 oder mehr Würfe: Rund 256 Bit Entropie.
- Weniger als 50 Würfe, oder du weißt es nicht mehr: Coinkite empfiehlt, den Seed als gefährdet zu behandeln und umzuziehen.
Wir selbst können nicht beurteilen, ob ein bestimmter Seed sicher ist. Diese Einordnung stammt vom Hersteller. Im Zweifel ist der Umzug auf einen neuen Seed die konservative Entscheidung.
Wenn du eine Passphrase nutzt
Laut Coinkite stellt eine starke, einzigartige BIP39-Passphrase eine zusätzliche, unabhängige Barriere dar: Ein Angreifer müsste neben dem schwachen Seed auch die Passphrase erraten. Kurze, gängige oder anderswo wiederverwendete Passphrasen bieten diesen Schutz laut Coinkite nicht. Der Hersteller empfiehlt ausdrücklich auch Passphrase-Nutzern, zeitnah auf einen neuen Seed umzuziehen. Eine Passphrase repariert den betroffenen Seed nicht.
So ziehst du sicher um
Nimm dir Zeit. Hektik ist bei einer Wallet-Migration eines der größten Risiken. Coinkite hat inzwischen auch einen eigenen Migrationsleitfaden veröffentlicht.
- Firmware aktualisieren: Auf die korrigierte Version für dein Modell (siehe Tabelle oben) und die Version auf dem Gerät bestätigen.
- Neuen Seed erzeugen: Auf dem aktualisierten Gerät. Ab Firmware 5.6.1 bzw. 1.5.1Q verlangt das Gerät dabei zusätzlich eigene Entropie (Tastendrücke, Würfel oder Münzwürfe). Auf Mk2 und Mk3 mit Version 4.2.0 genügt laut Coinkite die korrigierte Zufallserzeugung des Geräts, Würfel sind dort optional.
- Backup anlegen und prüfen: Seedwörter (und eine eventuelle Passphrase separat) sauber sichern, bevor du Bitcoin einzahlst.
- Fingerprint und Empfangsadresse verifizieren: Immer direkt auf dem Display des Geräts.
- Testtransaktion senden: Erst einen kleinen Betrag, Eingang bestätigen.
- Restbestand umziehen: Danach alle weiteren UTXOs auf die neue Wallet transferieren.
- Altes Backup aufbewahren, bis die Migration vollständig abgeschlossen und bestätigt ist.
Und wie immer gilt: Gib deinen Seed und deine Passphrase niemals an einem Computer, Smartphone oder auf einer Webseite ein.
Coinkite setzt die automatische Löschung von Kundendaten aus
Coinkite hat am 7. August mitgeteilt, dass die automatische Anonymisierung von Kundendaten nach 120 Tagen vorübergehend ausgesetzt ist. Als Grund nennt Coinkite gesetzliche Aufbewahrungspflichten im Zusammenhang mit erwarteten rechtlichen Auseinandersetzungen. Datensätze, die nach dem bisherigen Zeitplan gelöscht worden wären, bleiben bis auf Weiteres gespeichert. Wer das nicht möchte, kann sich laut Coinkite per E-Mail an den Support wenden und um Anwendung der bisherigen Löschfristen bitten. Das betrifft Bestellungen direkt bei Coinkite und nicht deine Bestellungen bei uns.
Hinweis: Die technischen Angaben in diesem Artikel, insbesondere die betroffenen Firmware-Versionen und die Entropie-Schätzungen, stammen von Coinkite und geben den Stand vom 25. August 2026 wieder. Die Zahlen zu den Abflüssen stammen von Galaxy Research und geben den Stand vom 24. August 2026 wieder. Coinkite bezeichnet die eigene Analyse ausdrücklich als vorläufig und hat das Advisory bereits mehrfach angepasst. Ein formaler Technical Review ist angekündigt, aber noch nicht veröffentlicht. Aktuelle, verifizierte Informationen bündelt Coinkite auf der Security-Status-Seite. Wir geben diese Informationen nach bestem Wissen weiter, übernehmen aber keine Gewähr für Richtigkeit, Vollständigkeit und Aktualität. Maßgeblich ist immer das offizielle Advisory des Herstellers.
Quellen und weiterführende Links
- Offizielle Sicherheitswarnung von Coinkite: Coldcard Security Advisory
- Technische Details von Coinkite: Technical Deep Dive into the Entropy Issue
- Coinkite zum Firmware-Update vom 20. August: COLDCARD Security Update: Seed Generation, Transaction Integrity, and Data Isolation
- Aktuelle Versionsmatrix und Incident-Updates: COLDCARD Security Status
- Coinkite zum Stand der Untersuchung: Adding to the Public Record on Our Ongoing Investigation
- Coinkite zur Datenaufbewahrung: Update on Customer Data Retention
- Laufende Zählung der Abflüsse: Galaxy Research auf X
- Ausführliche deutsche Analyse: Blocktrainer: Schwere Sicherheitslücke bei Coldcard
Wenn du für den Umzug ein weiteres Gerät nutzen möchtest: Bei Copiaro findest du aktuelle Hardware Wallets ab Lager.