Teilen

FIRSTonline Banner

Kryptowährung, massiver Coldcard-Diebstahl: Bitcoin im Wert von bis zu 130 Millionen Dollar gestohlen. Was ist passiert?

Die Kryptowelt ist nach dem massiven Coldcard-Wallet-Diebstahl in Aufruhr. Eine jahrelang unentdeckte Sicherheitslücke legte Tausende Bitcoin-Wallets offen. Über 100 Millionen US-Dollar wurden gestohlen, doch die Beute könnte deutlich höher ausfallen. Hier erfahren Sie, was passiert ist.

Kryptowährung, massiver Coldcard-Diebstahl: Bitcoin im Wert von bis zu 130 Millionen Dollar gestohlen. Was ist passiert?

Il Die Welt der Kryptowährungen befindet sich im Aufruhr. für eine Diebstahl Das wäre Arsène Lupin würdig. Ohne Tresore aufzubrechen, Geräte zu stehlen oder Betrugsnachrichten zu versenden, hätten es eine oder mehrere Hackergruppen geschafft, Tausende von Coldcard-Digital-Wallets leeren, gilt als eines der zuverlässigsten Systeme für pBitcoins vor dem Internet schützen.

Die bestätigte Beute übersteigt bereits 100 Millionen Dollar und könnte sich auf fast 130 Millionen belaufen. Dieser Angriff hatte zwar keine direkten Auswirkungen auf Bitcoin, traf aber einen der sensibelsten Punkte des gesamten Ökosystems: die Erstellung und Speicherung der Schlüssel, die für den Zugriff auf Kryptowährungen benötigt werden.

Coldcard-Digitalgeldbörsen leergeräumt: Was ist passiert?

Zwischen dem 29. Juli und den ersten Augusttagen Tausende von Bitcoin-Adressen, die mit Coldcard-Geräten verknüpft sind waren entleert durch mehrere koordinierte WellenDie Opfer hatten keine Passwörter angegeben, keine verdächtigen Links angeklickt und keine Schadprogramme installiert. Teilweise waren die Geräte ausgeschaltet, nie direkt mit dem Internet verbunden und in Tresoren aufbewahrt. Einer der ersten Investoren, der den Angriff bemerkte, war ein kanadischer Staatsbürger. Innerhalb von sieben Minuten verschwanden 18,25 Bitcoin., im Wert von etwa 1,15 Millionen Dollar. Als er am 29. Juli seine Brieftasche öffnete, stellte er fest, dass die verschiedenen Adressen nacheinander leergeräumt worden waren.

Die ersten Rekonstruktionen hatten Folgendes identifiziert Über tausend Bitcoins in weniger als einer Stunde gestohlenDoch mit jedem Tag, der verging, stieg die Zahl der Opfer.

GalaxienforschungDas Analysezentrum des amerikanischen Finanzunternehmens Galaxy Digital, das sich ebenfalls auf den Kryptowährungsmarkt spezialisiert hat, schätzt, dass mindestens 1.596 Bitcoins gestohlen von etwa 7.300 Adressen. Eine vierte Welle, die noch nicht durch eine ausreichende Anzahl von Opfern bestätigt ist, könnte die Gesamtbetrag: 2.055 Bitcoin, für einen Wert von fast 130 Millionen Dollar. Die Zahlen sind vorläufig.Manche Eigentümer haben den Diebstahl möglicherweise noch nicht bemerkt, während andere verdächtige Adressen eindeutig mit dem Angriff in Verbindung gebracht werden müssen.

Coldcard-Diebstahl: Ein fünf Jahre alter, versteckter Fehler

Möglicherweise ist es Hackern nicht gelungen, in das Bitcoin-Netzwerk einzudringen. und die Coldcard-Geräte nicht einmal ansatzweise „geöffnet“ hatten. Das Problem lag tiefer und befand sich in der Prozess Mit diesen Daten erstellten einige Wallets die geheimen Zugangsdaten ihrer Nutzer. Bei der Konfiguration einer Hardware-Wallet generiert das Gerät eine Reihe von Wörtern, die als Sicherheitscode bezeichnet werden. SamenphraseDiese Sequenz stellt den Hauptschlüssel der Brieftasche dar und ermöglicht deren Wiederherstellung, selbst wenn das Gerät verloren geht oder beschädigt wird. Wer kann den Ursprung des Saatguts zurückverfolgen? kann dann die darin gespeicherten Bitcoins kontrollieren.

Sicher ist, dass die Sequenz generiert werden muss. auf eine völlig zufällige Weise. Im Coldcard-FallEinige Versionen des Programms innerhalb des Geräts hätten Folgendes erzeugt: weniger unvorhersehbare Kombinationen als erwartet. Es ist, als ob ein Tresor, der mit Millionen möglicher Codes verkauft wird, tatsächlich nur eine viel kleinere Anzahl von Kombinationen nutzt. Die Sicherheitslücke wäre im März 2021 eingeführt worden.Während der Aktualisierung einer von der Firmware – also der Software, die das Gerät steuert – verwendeten Bibliothek. Anstelle des Hardware-Zufallszahlengenerators wäre ein schwächeres Softwareverfahren aktiviert worden.

Jahrelang wäre niemandem aufgefallen, dass die von bestimmten Modellen erzeugten Schlüssel leichter zu rekonstruieren sein könnten. Angreifer hätten daher analysierte die möglichen Kombinationen auf ihren Computern, bis sie die richtigen Zugangsdaten finden, ohne die Wallets der Opfer stehlen oder verbinden zu müssen.

I die meisten exponierten Geräte Es handelt sich dabei um die alten Coldcard Mk2 und Mk3, aber das Problem betrifft auch Seeds, die auf einigen Mk4, Mk5 und Coldcard Q generiert wurden, bevor die Korrektur-Updates veröffentlicht wurden.

Coldcard-Diebstahl: Der Verdacht auf künstliche Intelligenz

CoinkitDas kanadische Unternehmen, das Coldcard herstellt, hat spekuliert, dass die Angreifer möglicherweise verwendete Werkzeuge der künstlichen Intelligenz um den Firmware-Code zu untersuchen und den Fehler zu finden. Die Coldcard-Software ist Open-Source-Dadurch kann es öffentlich analysiert werden. Diese Transparenz ermöglicht es unabhängigen Experten, es zu überwachen und etwaige Probleme zu melden, bietet aber auch jenen die Möglichkeit, Sicherheitslücken auszunutzen.

Coinkite selbst hatte einige Wochen vor dem Angriff künstliche Intelligenz zur Überprüfung des Codes eingesetzt. Laut dem Unternehmen habe diese Analyse „weder diesen Fehler noch etwas anderes Ernstes festgestellt“.

Alex ThornDer Forschungsleiter von Galaxy Digital argumentierte, dass die Suche nach der Schwachstelle „wahrscheinlich mithilfe eines komplexen linguistischen Modells orchestriert“ wurde. Bislang gibt es zwar keinen endgültigen Beweis, doch der Vorfall zeigt, wie künstliche Intelligenz zu einem wichtigen Werkzeug im Wettlauf zwischen Computersystemschützern und Cyberkriminellen werden kann. Nachdem die Sicherheitslücke öffentlich bekannt wurde, könnten zudem andere Gruppen begonnen haben, die noch ungeschützten Wallets auszunutzen. Die während des Angriffs beobachteten unterschiedlichen Muster deuten darauf hin, dass nicht alle Diebstähle zwangsläufig demselben Täter zuzuschreiben sind.

Warum dieser Fall die Kryptowelt destabilisiert

Der Coldcard-Fall ist besonders schwerwiegend weil es einen der folgenden Bereiche betrifft: tiefer verwurzelte Überzeugungen Unter Bitcoin-Besitzern gilt der Grundsatz: „Nicht deine Schlüssel, nicht deine Coins“, was so viel bedeutet wie „Wer die Schlüssel nicht hat, hat auch nicht die Coins“. Demnach verliert man die volle Kontrolle über Kryptowährungen, wenn man sie einer Plattform, Bank oder einem anderen Vermittler überlässt. Hardware-Brieftasche Sie wurden speziell entwickelt, damit Anleger die Schlüssel persönlich aufbewahren und vom Internet fernhalten können. Der Fall Coldcard zeigt jedoch, dass direkte Kontrolle nicht automatisch Sicherheit bedeutet.

Die Opfer hatten in vielen Fällen alle üblicherweise empfohlenen Vorsichtsmaßnahmen befolgt. Die Schwachstelle lag nicht in ihrem Verhalten, sondern in der Art und Weise, wie das Gerät die Schlüssel von Anfang an generierte. Dieses Risiko war für einen durchschnittlichen Nutzer unmöglich zu erkennen. Selfstorage bietet zwar mehr Kontrolle, überträgt aber auch technische Risiken auf den Eigentümer, die dieser oft nicht einschätzen kann. Der Diebstahl konnte daher einige Investoren dazu bewegen, ihre Bitcoins zurück auf die Börsenplattformen zu bringen.Man kann sich auf professionelle Anbieter verlassen oder Finanzinstrumente wie ETFs wählen, die den Zugang zu Kryptowährungen ermöglichen, ohne diese direkt zu speichern. Auch diese Lösungen bergen Risiken. Die Nutzung eines Vermittlers birgt das Risiko von Insolvenz, Kontosperrung oder Fehlverwaltung. Die eigene Speicherung von Bitcoin hingegen erfordert Vertrauen in das Gerät, dessen Software und den Prozess zur Schlüsselerstellung.

Keine Konsequenzen bedeutend, zumindest vorerst. zum Preis von BitcoinDie Kryptowährung notiert bei rund 63.535 US-Dollar, ein leichter Anstieg um 0,11 %. Dies deutet darauf hin, dass die Anleger die Coldcard-Schwachstelle von der Sicherheit des Bitcoin-Netzwerks unterscheiden können.

Coldcard-Diebstahl: Update speichert alte Schlüssel nicht

Coinkite hat veröffentlicht Notfall-Updates für die beteiligten Geräte, aber installieren Sie die Neue Firmware reicht nicht aus Um bestehende Wallets zu schützen, korrigiert das Update die Generierung neuer Seeds, kann aber bereits generierte Seeds nicht sichern. Besitzer potenziell gefährdeter Wallets müssen daher ihr Gerät aktualisieren, eine komplett neue Wortfolge erstellen und ihre Bitcoins an neue Adressen übertragen.

Der Hersteller empfiehlt Überprüfen Sie Ihr Backup sorgfältigÜberprüfen Sie die Zieladresse und senden Sie zunächst einen kleinen Testbetrag. Erst nachdem Sie die korrekte Funktion der neuen Wallet sichergestellt haben, sollten Sie die restlichen Gelder überweisen. Laut Coinkite sind Nutzer, die bei der Einrichtung mindestens 50 zufällige und geheime Würfelwürfe hinzugefügt haben, möglicherweise nicht direkt gefährdet. Ein langes, einzigartiges und schwer zu erratendes BIP-39-Passwort kann Angreifern zusätzlich Steine ​​in den Weg legen. Das Unternehmen empfiehlt Nutzern dennoch, ihre alten Seeds zu ändern.

Über die 90 % der gestohlenen Bitcoins befinden sich immer noch auf den Adressen, die von Angreifern verwendet wurden.US-Behörden, Analyseunternehmen und Börsen verfolgen die Bewegungen in der Blockchain, dem öffentlichen Transaktionsregister. Die Summen sind hoch, ihre Herkunft ist bekannt und die Adressen werden überwacht. Jeder Versuch, diese Gelder über regulierte Anbieter zu transferieren, könnte Kontrollen und Blockaden auslösen.

Die Beute könnte daher schwer auszugeben sein, aber die Der Schaden ist bereits angerichtet.Das Bitcoin-Netzwerk brach nicht zusammen und sein kryptografischer Schutz wurde nicht geknackt. Allerdings war es Das Vertrauen in die Werkzeuge ist gesunken. Wird zur Aufbewahrung von Kryptowährungen verwendet.

Ein nahezu unsichtbarer Diebstahl, jahrelang aufgrund einer Softwarelücke geplant und ausgeführt, ohne den Opfern auch nur nahe zu kommen. Ein digitaler Raubzug à la Arsène Lupin, der die Branche vor eine unbequeme Frage stellt: Wie sicher kann ein Tresor wirklich sein, wenn sein Geheimcode bereits schwächer ist als erwartet?

Bewertung