Coldcard Wallet Hack: Betroffene Firmware-Versionen und sichere Migration

Coldcard-Hardware-Wallet neben einem Laptop mit geöffneter Oberfläche für ein Firmware-Update
Inhalt
  1. Was wirklich passiert ist: ein Zufallszahlen-Fehler, kein physischer Hack
  2. Betroffene Firmware-Versionen und Gerätemodelle
  3. Ist dein Seed gefährdet? Checkliste zur Entscheidung
  4. Warum Firmware-Updates allein deine Coins nicht retten
  5. Sichere Migration: Schritt für Schritt
  6. Single-Sig oder Multisig und die Verbindung zu Karten und Offramps
  7. Häufige Fragen

Kurze Antwort

Ein Firmware-Fehler aus dem Jahr 2021 hat die Seed-Erzeugung auf manchen Coldcard-Geräten geschwächt. Seeds auf Mk2/Mk3 mit Firmware 4.0.1 bis 4.1.9 hatten etwa 40 Bit Entropie statt 128. Angreifer haben sie ab dem 30. Juli 2026 aus der Ferne per Brute Force geknackt und über 1.800 BTC abgezogen. Ein Firmware-Update repariert alte Seeds nicht. Du musst auf gepatchter Firmware einen neuen Seed erzeugen und deine Bitcoin dorthin migrieren.

Das Wichtigste

  • Coldcard-Firmware 4.0.1 bis 4.1.9 auf Mk2/Mk3 und ältere Versionen auf Mk4/Mk5/Q erzeugten wegen eines Rückfalls auf einen Software-PRNG Seeds mit 40 bis 72 Bit Entropie statt 128 Bit.
  • Angreifer brauchen keinen physischen Zugriff auf das Gerät. Sie knacken schwache Seeds aus der Ferne per Brute Force.
  • Ein Update auf gepatchte Firmware schützt nur neue Seeds. Seeds, die auf anfälliger Firmware entstanden sind, repariert es nicht.
  • Eine starke, einzigartige BIP-39-Passphrase oder 50 und mehr unabhängige, private Würfelwürfe bei der Erzeugung können das Risiko senken. Coinkite empfiehlt trotzdem die Migration auf einen frischen Seed.
  • Eine sichere Migration heißt: zuerst die Firmware patchen, dann einen neuen Seed erzeugen, Fingerprint und Adresse auf dem Gerätebildschirm prüfen und eine Testtransaktion senden, bevor du den Rest deiner Bitcoin bewegst.

Coldcard Wallet Hack: Betroffene Firmware-Versionen und sichere Migration

Wenn du deine Bitcoin auf einer Coldcard verwahrst, weil sie als eine der sichersten Hardware Wallets gilt, trifft dich dieser Fehler besonders. Dieser Ratgeber zeigt dir, welche Firmware-Versionen betroffen sind, wie du deinen eigenen Seed prüfst und wie die Migration Schritt für Schritt abläuft. Am Ende hast du einen frischen Seed, erzeugt auf gepatchter Firmware.

Was wirklich passiert ist: ein Zufallszahlen-Fehler, kein physischer Hack

Die Coldcard ist eine Air-Gapped-Hardware-Wallet nur für Bitcoin, hergestellt von Coinkite. Im März 2021 wechselte Coinkite für die Erzeugung von Zufallszahlen zu einer neuen Bibliothek namens libNgU. Durch einen Build- und Link-Fehler nutzte das Gerät bei der Seed-Erzeugung einen schwachen Software-PRNG namens Yasmarang statt des echten Hardware-Zufallszahlengenerators.

Das ergab auf Mk2- und Mk3-Geräten Seeds mit nur etwa 40 Bit Entropie. Mk4-, Mk5- und Q-Geräte hatten etwa 72 Bit statt der vorgesehenen 128 Bit. Angreifer konnten die Seed-Wörter aus der Ferne per Brute Force knacken, ohne das Gerät je zu berühren.

Die erste große Abräumaktion fand am 30. Juli 2026 statt. Galaxy Research zählte bis zum 5. August 2026 rund 1.816 BTC, damals etwa 116 Millionen US-Dollar, die von über 5.200 Adressen gestohlen wurden. Es handelt sich weder um einen Angriff über die Lieferkette noch um einen physischen Hack oder eine Schwachstelle des Geräts. Es ist ein Versagen der Zufälligkeit bei der Seed-Erzeugung.

Coinkite hat eine technische Erklärung zur Umstellung auf libNgU und zum Rückfall auf den PRNG veröffentlicht. Der Fehler liegt in der Zufälligkeit des Seeds, nicht im Gerät selbst. Angreifer knacken schwache Seed-Wörter ohne physischen Zugriff.

Betroffene Firmware-Versionen und Gerätemodelle

Die Tabelle zeigt, welche Firmware-Versionen schwache Seeds erzeugt haben und welche den Fehler behoben haben. Damit prüfst du dein Gerät.

GerätemodellAnfällig, wenn Seed erzeugt aufBehoben in
Mk2 / Mk3Firmware 4.0.1 bis 4.1.94.2.0 und neuer
Mk4 / Mk5 (Standard)Firmware vor 5.6.05.6.0 und neuer
Q (Standard)Firmware vor 1.5.0Q1.5.0Q und neuer
Mk4 / Mk5 (Edge)Firmware vor 6.6.0X6.6.0X und neuer
Q (Edge)Firmware vor 6.6.0QX6.6.0QX und neuer

TAPSIGNER, OPENDIME und SATSCARD sind nicht betroffen, weil sie eine andere Codebasis nutzen. Seeds, die mit 50 oder mehr unabhängigen, privaten Würfelwürfen erzeugt wurden, gelten allein durch diesen Zufallszahlen-Fehler nicht als gefährdet. Eine starke, einzigartige BIP-39-Passphrase senkt das Risiko, doch Coinkite empfiehlt trotzdem die Migration.

Die vollständige Versionsübersicht steht in der offiziellen Warnung von Coinkite. Firmware-Updates schützen nur neue Seeds. Ein bestehender schwacher Seed wird durch das Update nicht repariert.

Ist dein Seed gefährdet? Checkliste zur Entscheidung

Firmware-Version prüfen

Geh auf deiner Coldcard zu Settings > Upgrade. Bei manchen Modellen findest du es unter Advanced > Upgrade. Notier dir die genaue Versionsnummer.

Gerät und Firmware mit der Tabelle abgleichen

Bestimm dein Gerätemodell. Es steht auf der Rückseite oder in den Einstellungen. Gleich die Firmware-Version mit der Tabelle oben ab. Ist dein Seed auf einer anfälligen Firmware-Version entstanden, ist er gefährdet.

Hast du Würfelwürfe oder eine Passphrase genutzt?

  • Hast du anfällige Firmware genutzt und weder 50 und mehr private Würfelwürfe noch eine starke Passphrase hinzugefügt, ist dein Seed stark gefährdet. Migrier sofort.
  • Hast du 50 und mehr private Würfelwürfe hinzugefügt, gilt dein Seed allein durch diesen Zufallszahlen-Fehler nicht als gefährdet.
  • Hast du eine starke, einzigartige BIP-39-Passphrase genutzt, ist dein Risiko geringer. Coinkite empfiehlt trotzdem die Migration.
  • Hast du keinen Zugriff mehr auf das Gerät oder seine Vorgeschichte, geh vom schlimmsten Fall aus und migrier.

Ohne das Gerät kannst du nicht prüfen, ob ein Seed auf anfälliger Firmware erzeugt wurde. Behandle jeden betroffenen Seed als kompromittiert.

Warum Firmware-Updates allein deine Coins nicht retten

Ein Firmware-Update behebt den Zufallszahlengenerator nur für künftige Seeds. Die Entropie von Seeds, die auf anfälliger Firmware entstanden sind, ändert es nicht. Die schwachen Seed-Wörter selbst bleiben per Brute Force knackbar.

Eine PIN schützt das Gerät vor Ort, aber keine Seed-Wörter, die bereits schwach sind. Auch der Air Gap verhindert nicht, dass schwache Seed-Wörter aus der Ferne geknackt werden. Ein privater Schlüssel, der aus einem schwachen Seed abgeleitet ist, bleibt schwach.

Stell es dir so vor: Ein neues Schloss an der Tür hilft nicht, wenn der Schlüssel längst kopiert wurde. Du brauchst einen neuen Schlüssel. Gepatchte Firmware schützt nur neue Seeds. Dein bestehender Seed bleibt schwach und muss auf einen neuen migriert werden.

Sichere Migration: Schritt für Schritt

Bevor du startest

  1. Sichere deine aktuelle Seed-Phrase und, falls genutzt, deine Passphrase an einem sicheren Ort, dem du vertraust.
  2. Aktualisier die Firmware deiner Coldcard auf die gepatchte Version für dein Gerätemodell.
  3. Gib deinen Seed oder deine Passphrase niemals auf einer Website, in einer Software Wallet oder in einem Online-Tool ein. Nutz nur das Gerät selbst und vertrauenswürdige Offline-Software wie Sparrow Wallet.

Neuen Seed erzeugen und prüfen

  1. Erzeug auf dem gepatchten Gerät einen neuen Seed. Importier den alten noch nicht.
  2. Schreib die neuen 12 oder 24 Seed-Wörter auf und prüf sie auf dem Gerätebildschirm.
  3. Leg bei Bedarf eine neue, starke und einzigartige BIP-39-Passphrase fest. Das ist optional, aber empfohlen.
  4. Notier dir den Fingerprint des erweiterten öffentlichen Schlüssels, XFP genannt, der auf dem Gerätebildschirm erscheint.
  5. Prüf, ob eine auf dem Gerät erzeugte Empfangsadresse mit einer Adresse übereinstimmt, die du unabhängig ableitest. Nutz dafür Sparrow Wallet oder eine ähnliche Software mit dem neuen XFP.

Die neue Wallet mit einer kleinen Transaktion testen

  1. Schick eine kleine Testtransaktion (0,001 BTC oder weniger) von deiner alten Wallet an eine Empfangsadresse der neuen Wallet.
  2. Prüf, ob die Testtransaktion ankommt und ausgegeben werden kann.

Den Rest deiner Bitcoin bewegen

  1. Nach der Bestätigung schickst du den Rest deiner Bitcoin an die neue Wallet.
  2. Sind alle Beträge bewegt und bestätigt, vernichte das alte Backup sicher, etwa durch Verbrennen oder Schreddern.

Teste immer zuerst mit einer kleinen Transaktion. Prüf XFP und Adresse auf dem Gerätebildschirm, bevor du größere Beträge bewegst.

Migration mit nur einem Gerät

Hast du nur ein Mk2- oder Mk3-Gerät, nutz die Funktion Add Dice auf gepatchter Firmware 4.2.0 oder neuer. Gib 99 oder mehr private Würfelwürfe ein, statt den alten Seed zu importieren. So liegt der alte, schwache Seed während der Migration nicht auf dem Gerät. Die vollständige Migrationsanleitung von Coinkite beschreibt diesen Weg im Detail.

Single-Sig oder Multisig und die Verbindung zu Karten und Offramps

Ein schwacher Seed in einer Single-Sig-Wallet bedeutet, dass sich ein privater Schlüssel per Brute Force knacken lässt. Alle Bitcoin, die von diesem Schlüssel abgeleitet sind, sind gefährdet. Signierst du mit deiner Coldcard Transaktionen für eine Krypto-Karte oder einen Dienst zum Auszahlen, gefährdet ein kompromittierter Schlüssel jede Transaktion, die du machst.

Multisig-Wallets, etwa 2-von-3, brauchen Signaturen von mehreren Geräten. Selbst wenn ein Schlüssel schwach ist, kann der Angreifer ohne die anderen Schlüssel kein Geld bewegen. Die Coldcard wird oft als ein Teil eines Multisig-Setups genutzt. Nutzen die anderen Teile andere Hardware Wallets, etwa eine Ledger oder Trezor, bietet Multisig Redundanz.

Nutz nach der Migration für alle künftigen Transaktionen den neuen Seed. Misch den alten, schwachen Seed und den neuen nicht in derselben Wallet. Für große Bestände oder häufige Ausgaben lohnt sich Multisig, vor allem wenn du denselben Schlüssel für mehrere Wege nutzt, etwa Karten, Börsen und Offramps.

Häufige Fragen

Wurde die Coldcard-Hardware-Wallet physisch gehackt oder über die Lieferkette kompromittiert?

Nein. Die Schwachstelle liegt in der Zufälligkeit der Seed-Erzeugung, nicht in der Hardware oder der Lieferkette. Es wurden keine Geräte abgefangen oder verändert. Angreifer knacken schwache Seed-Wörter aus der Ferne per Brute Force.

Welche Coldcard-Firmware-Versionen haben den Fehler bei der Seed-Erzeugung?

Mk2/Mk3: 4.0.1 bis 4.1.9. Mk4/Mk5: vor 5.6.0. Q: vor 1.5.0Q. Bei Edge-Versionen hängt es vom Gerätemodell ab. Die genauen Bereiche stehen in der Tabelle der Firmware-Versionen oben.

Schützt eine BIP-39-Passphrase meinen Seed vor dieser Schwachstelle?

Eine starke, einzigartige Passphrase senkt das Risiko, weil sie eine unabhängige Hürde hinzufügt. Den schwachen Seed selbst repariert sie nicht. Coinkite empfiehlt die Migration auch dann, wenn du eine Passphrase genutzt hast.

Brauche ich einen neuen Seed, wenn ich bei der Erzeugung 50 und mehr private Würfelwürfe hinzugefügt habe?

Nein. Seeds, die mit 50 oder mehr unabhängigen, privaten Würfelwürfen erzeugt wurden, gelten durch diesen Zufallszahlen-Fehler nicht als gefährdet. Die Würfelwürfe bringen genug Entropie, um den schwachen PRNG auszugleichen.

Was passiert, wenn ich nur die Firmware aktualisiere, ohne meinen Seed zu migrieren?

Das Firmware-Update schützt nur neue Seeds. Dein bestehender Seed bleibt schwach und lässt sich weiterhin per Brute Force knacken. Du musst auf der gepatchten Firmware einen neuen Seed erzeugen und deine Bitcoin in eine Wallet bewegen, die von diesem neuen Seed abgeleitet ist.

Sind Coldcard Mk4, Mk5 und Q ebenfalls betroffen?

Ja, aber weniger schwer. Seeds auf Mk4, Mk5 und Q hatten etwa 72 Bit Entropie statt 128 Bit. Sie sind weiterhin per Brute Force angreifbar, erfordern aber mehr Rechenaufwand als Seeds auf Mk2/Mk3 mit etwa 40 Bit. Für alle Modelle gibt es gepatchte Firmware.

Häufige Fragen

Wurde die Coldcard-Hardware-Wallet physisch gehackt oder über die Lieferkette kompromittiert?
Nein. Die Schwachstelle liegt in der Zufälligkeit der Seed-Erzeugung, nicht in der Hardware oder der Lieferkette. Es wurden keine Geräte abgefangen oder verändert. Angreifer knacken schwache Seed-Wörter aus der Ferne per Brute Force.
Welche Coldcard-Firmware-Versionen haben den Fehler bei der Seed-Erzeugung?
Mk2/Mk3: 4.0.1 bis 4.1.9. Mk4/Mk5: vor 5.6.0. Q: vor 1.5.0Q. Bei Edge-Versionen hängt es vom Gerätemodell ab. Die genauen Bereiche stehen in der Tabelle der Firmware-Versionen im Artikel.
Schützt eine BIP-39-Passphrase meinen Seed vor dieser Schwachstelle?
Eine starke, einzigartige Passphrase senkt das Risiko, weil sie eine unabhängige Hürde hinzufügt. Den schwachen Seed selbst repariert sie nicht. Coinkite empfiehlt die Migration auch dann, wenn du eine Passphrase genutzt hast.
Brauche ich einen neuen Seed, wenn ich bei der Erzeugung 50 und mehr private Würfelwürfe hinzugefügt habe?
Nein. Seeds, die mit 50 oder mehr unabhängigen, privaten Würfelwürfen erzeugt wurden, gelten durch diesen Zufallszahlen-Fehler nicht als gefährdet. Die Würfelwürfe bringen genug Entropie, um den schwachen PRNG auszugleichen.
Was passiert, wenn ich nur die Firmware aktualisiere, ohne meinen Seed zu migrieren?
Das Firmware-Update schützt nur neue Seeds. Dein bestehender Seed bleibt schwach und lässt sich weiterhin per Brute Force knacken. Du musst auf der gepatchten Firmware einen neuen Seed erzeugen und deine Bitcoin in eine Wallet bewegen, die von diesem neuen Seed abgeleitet ist.
Sind Coldcard Mk4, Mk5 und Q ebenfalls betroffen?
Ja, aber weniger schwer. Seeds auf Mk4, Mk5 und Q hatten etwa 72 Bit Entropie statt 128 Bit. Sie sind weiterhin per Brute Force angreifbar, erfordern aber mehr Rechenaufwand als Seeds auf Mk2/Mk3 mit etwa 40 Bit. Für alle Modelle gibt es gepatchte Firmware.

Himu Globin

Himu Globin ist Web3-Autor und -Berater mit zehn Jahren Erfahrung in der Arbeit mit Start-ups aus dem Bereich neuer Technologien, darunter Unternehmen aus Krypto und Web3. Er hat viele Fintech-Unternehmen beraten, und seine Einschätzungen erschienen in Forbes und bei Cointelegraph.

Weiterlesen