Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

investing+1bitcoinmagazineinvesting+1Die Infrastruktur von Bitcoin gerät in dieser Woche durch zwei schwere Sicherheitskrisen ins Wanken: Nach dem Exploit der Coldcard-Hardware-Wallet wurden bereits über 111 Millionen US-Dollar als gestohlen bestätigt, während eine weitere kritische Schwachstelle im BTCPay Server es Angreifern ermöglichte, Lightning-Knoten von Händlern zu leeren.
Galaxy Research teilte am Freitag mit, dass mindestens 111 Millionen US-Dollar in Bitcoin aus Coldcard-Wallets nachweislich entwendet wurden. Die Gesamtschäden dürften im Zuge der laufenden Untersuchungen voraussichtlich 130 Millionen US-Dollar übersteigen. Eine Analyse von 250 Opferberichten ergab einen mittleren Einzelverlust von 1,022 BTC, wobei die gestohlenen Coins im Median 3,5 Jahre lang unberührt gelegen hatten. Ein Opfer verlor knapp 59 BTC.bitcoinmagazine
Der Exploit geht auf einen Firmware-Fehler in Coldcard-Mk3-Geräten zurück, der im März 2021 mit der Version 4.0.1 eingeführt wurde. Dieser Fehler führte dazu, dass bei der Seed-Generierung auf einen schwachen Software-Pseudozufallszahlengenerator statt auf den echten Zufallszahlengenerator der Hardware zurückgegriffen wurde. Der Hersteller Coinkite vermutet, dass Angreifer KI nutzten, um die Schwachstelle im öffentlich zugänglichen Code zu entdecken. Die erste Welle am 30. Juli entzog über vier aufeinanderfolgende Blöcke hinweg in nur 41 Minuten 594,5 BTC, was etwa 70 Millionen US-Dollar entspricht.cointribune+3
Der Vorfall setzte am 31. Juli knapp eine Million Bitcoin-Adressen in Bewegung, was einem Anstieg von 54 Prozent gegenüber dem Monatsdurchschnitt entspricht, da Anleger hektisch versuchten, ihre Gelder auf alternative Speicherlösungen zu übertragen.cointribune
In einem separaten Vorfall, der spät am 6. August bekannt wurde, nutzten Angreifer eine kritische Schwachstelle im BTCPay Server aus, um Zugangsdaten von Lightning-Knoten mit LND-Software zu stehlen. Die Schwachstelle erlaubte es nicht authentifizierten Angreifern aus der Ferne, sogenannte „Macaroon“-Dateien zu erlangen. Dabei handelt es sich um Zugangsdaten, die eine vollständige Kontrolle über LND-Knoten gewähren und es ermöglichten, Zahlungskanäle zu schließen und Gelder zu überweisen.investing+2
Der Hardware-Wallet-Hersteller Foundation bestätigte, dass sein BTCPay-Lightning-Knoten geleert wurde, das On-Chain-Hot-Wallet jedoch unberührt blieb. Auch das Bitcoin-Magazin Citadel21 meldete Verluste. BTCPay forderte alle Nutzer dringend auf, sofort auf Version 2.4.2 zu aktualisieren oder ihre Server vom Netz zu nehmen.x+3
„Keine Übung“, schrieb Francis Pouliot, CEO von Bull Bitcoin. „Informiert jeden, den ihr kennt und der BTCPay nutzt, das System sofort abzuschalten“.forbes
Eine freiwillige Gruppe namens Bitcoin Red Team führt derzeit eine KI-unterstützte Sicherheitsüberprüfung im gesamten Bitcoin-Ökosystem durch. Dabei wurden 425 Projekte in 55 Stunden gescannt und 6.700 Ergebnisse protokolliert, von denen 1.029 als hoch oder kritisch eingestuft wurden. Die Aktion kostete Berichten zufolge zwischen 10.000 und 20.000 US-Dollar unter Einsatz von Modellen wie Kimi K3 und OpenAI Cyber Harness. Wie viele dieser Funde tatsächlich bestätigte Schwachstellen darstellen, bleibt jedoch unklar, da Quoten falscher Positivmeldungen und Patch-Ergebnisse nicht veröffentlicht wurden.cryptorank
Ido Ben-Natan, CEO von Blockaid, erklärte gegenüber The Block, dass der Coldcard-Exploit die „Erbsünde“ der Krypto-Branche offenbare, sich auf private Schlüssel als einzigen Schwachpunkt zu verlassen. „Schon sehr bald wird jeder Mensch auf der Welt einen der besten Hacker der Welt zur Hand haben“, warnte er und bezeichnete Krypto als Kanarienvogel im Kohlebergwerk für KI-gestützte Cybersicherheitsbedrohungen.theblock
Trotz der Turbulenzen zeigte sich der Bitcoin-Kurs widerstandsfähig und handelte nahe der Marke von 65.000 US-Dollar, während Anleger weiterhin über börsengehandelte Fonds (ETFs) kauften.investing+1