Coldcard-Wallet-Diebstahl: 500 Nutzer verlieren 594 BTC durch Firmware-Fehler
Etwa 500 Besitzer von Coldcard-Hardware-Wallets verloren insgesamt 594,48 BTC (38,2 Millionen US-Dollar) aufgrund einer Firmware-Schwachstelle, so On-Chain-Analysten.
In der Nacht zum 31. Juli wurden rund 500 Besitzern von Coldcard-Hardware-Wallets 594,48 BTC (etwa 38,2 Millionen US-Dollar) gestohlen. Der Vorfall wurde von der On-Chain-Analysefirma Lookonchain gemeldet.
Der Entwickler Coinkite räumte das Problem in einem Blogbeitrag ein und erklärte, dass die Schwachstelle mit der Geräte-Firmware zusammenhängt. Das Unternehmen bestätigte nicht direkt, dass Nutzergelder kompromittiert wurden, beschrieb den Fehler jedoch detailliert.
Die Schwachstelle besteht in allen Mk3-Firmwareversionen ab Version 4.0.1. Sie betrifft auch Seed-Phrasen, die auf folgenden Geräten generiert wurden:
- Mk4- und Mk5-Geräte vor Firmwareversion 5.6.0
- Q-Geräte vor Firmwareversion 1.5.0Q
Benutzern wird dringend empfohlen, ihre Gerätesoftware so bald wie möglich zu aktualisieren.
Source: ForkLog