Dringender Wallet-Sicherheitsleitfaden

COLDCARD-Sicherheitslücke 2026: Prüfen Sie Ihren Seed, nicht nur die Firmware

Ein Firmware-Update behebt die Seed-Erzeugung für neue Seeds, macht aber einen bereits mit schwacher Zufälligkeit erzeugten Seed nicht sicherer. Stammt Ihr aktueller Seed aus betroffener COLDCARD-Firmware, prüfen Sie die folgenden Schritte und migrieren Sie mit Sorgfalt.

Lesen Sie dies, bevor Sie etwas ändern

Ein Update macht Ihre bestehende Wallet nicht sicherer

Die korrigierte Firmware betrifft nur neu erzeugte Seeds. Die Wiederherstellungswörter, privaten Schlüssel und Adressen eines bereits betroffenen Seeds ändern sich dadurch nicht. Wenn die offiziellen Voraussetzungen für eigene Würfelergebnisse nicht eindeutig erfüllt sind, erstellen Sie einen vollständig neuen Seed und übertragen Sie Ihr Guthaben auf die neue Wallet.

Betroffene Modelle und Firmware-Versionen

Firmware vergleichen, die den Seed erzeugt hat

Die heute installierte Version sagt nur einen Teil aus. Entscheidend sind Ihr Modell, der Firmware-Zweig und die Version, mit der Ihr aktueller Seed ursprünglich erzeugt wurde.

Modell und Firmware-Zweig Betroffene Seed-Erzeugung Mindestversion für sichere neue Seeds
Mk2 / Mk3 Seeds, die mit Firmware 4.0.1 bis 4.1.9 erstellt wurden 4.2.0+
Mk4 / Mk5 Standard Seeds, die vor der behobenen Standard-Version erstellt wurden 5.6.0+
Q Standard Seeds, die vor der behobenen Standard-Version erstellt wurden 1.5.0Q+
Mk4 / Mk5 Edge Seeds, die vor der behobenen Edge-Version erstellt wurden 6.6.0X+
Q Edge Seeds, die vor der behobenen Edge-Version erstellt wurden 6.6.0QX+
01

Standard und Edge sind getrennte Entwicklungslinien

Eine ältere Edge-Version aus der 6.x-Reihe ist nicht automatisch sicher, nur weil ihre Nummer höher ist als die einer Standard-Version aus der 5.x-Reihe. Prüfen Sie immer das Modell und den Firmware-Zweig.

02

Einige Coinkite-Produkte nutzen anderen Code

Laut Coinkite sind TAPSIGNER, OPENDIME und SATSCARD nicht betroffen, da sie andere Codebasen nutzen.

Gerät prüfen

So prüfen Sie die installierte Firmware

Entsperren Sie das Gerät und öffnen Sie laut aktueller COLDCARD-Anleitung Advanced/Tools → Upgrade Firmware → Show Version. Vergleichen Sie das angezeigte Modell, den Firmware-Zweig und die Versionsnummer mit der aktuellen Sicherheitsstatus-Seite.

Aktuellen Sicherheitsstatus anzeigen

Die Frage, die das Menü nicht beantworten kann

Mit welcher Firmware wurde dieser Seed ursprünglich erzeugt?

Grenzen Sie den Zeitraum mit dem Einrichtungs- oder Kaufdatum, der Versionshistorie und Ihren eigenen Unterlagen ein. Könnte der Seed mit einer betroffenen Version erstellt worden sein und lässt sich das nicht ausschließen, folgen Sie sicherheitshalber der Anleitung zum Umzug auf eine neue Wallet.

Einfache Entscheidungslogik

Müssen Sie migrieren?

  1. 01

    Wurde der aktuelle Seed auf einer COLDCARD erzeugt?

    Wenn nein, wurde dieser Seed nicht durch den COLDCARD-Fehler erzeugt. Wenn ja oder unbekannt, weiter prüfen.

  2. 02

    Wurde der Seed auf einem betroffenen Modell und Release erstellt?

    Vergleichen Sie den ursprünglichen Einrichtungszeitraum mit der betroffenen Matrix. Die heute installierte Firmware beantwortet diese Frage nicht.

  3. 03

    Haben Sie beim Erstellen des Seeds mindestens 50-mal mit einem fairen Würfel gewürfelt und jedes Ergebnis direkt am Gerät eingegeben?

    Laut Coinkite ist ein Seed durch diesen Fehler allein nicht gefährdet, wenn alle genannten Bedingungen erfüllt sind. Haben Sie weniger als 50-mal gewürfelt, die Ergebnisse notiert oder weitergegeben oder sind Sie sich nicht sicher, sollten Sie auf einen neuen Seed umziehen.

  4. 04

    Haben Sie eine starke BIP-39-Passphrase verwendet, die nur für diese Wallet gilt?

    Eine starke Passphrase kann einen Angriff erschweren, macht den schwachen Seed aber nicht sicherer. Wenn die Voraussetzungen für eigene Würfelergebnisse nicht eindeutig erfüllt sind, sollten Sie möglichst bald auf einen neuen Seed umziehen.

Eine BIP-39-Passphrase ist nicht die COLDCARD-PIN.

Eine starke BIP-39-Passphrase, die Sie nirgendwo sonst verwenden, schafft eine zusätzliche Hürde und kann das unmittelbare Risiko senken. Den schwachen Seed macht sie aber nicht sicherer. Coinkite empfiehlt deshalb auch Nutzern mit Passphrase, möglichst bald auf einen neuen Seed umzuziehen – außer die Voraussetzungen für eigene Würfelergebnisse sind eindeutig erfüllt.

Was schiefging

Starke Kryptografie erhielt schwaches Ausgangsmaterial

Bitcoin und ECDSA wurden nicht kompromittiert. Das Problem entstand früher: Manche Wallet-Seeds wurden aus einem viel kleineren Pool erzeugt als zugesichert.

Erwarteter Ablauf

Hardware-TRNGSeed-GeneratorWallet-Seed

Der dedizierte Hardware-Zufallsgenerator sollte die unvorhersehbare Eingabe für die Seed-Erzeugung liefern.

Betroffener Ablauf

Software-PRNGrng_get()ngu.random.bytes()Wallet-Seed

Ein Fehler bei Build und Verlinkung führte dazu, dass die Seed-Erzeugung auf den allgemeinen Software-Generator von MicroPython statt auf die vorgesehene Hardware-Implementierung zugriff.

Die technische Lehre

Im Quellcode kann die richtige Sicherheitskomponente vorhanden sein, während die ausgelieferte Firmware trotzdem die falsche verwendet.

Open Source, Reviews und reproduzierbare Builds verbessern die Überprüfbarkeit, ersetzen aber keine End-to-End-Tests des tatsächlichen Aufrufpfads und des verlinkten Binaries. Die Korrektur enthält jetzt Prüfungen, die beim Build das falsche RNG-Symbol ablehnen.

Warum die Zahlen entscheidend sind

128 Bit, rund 72 Bit und etwa 40 Bit sind nicht vergleichbar

Jedes fehlende Bit halbiert die Möglichkeiten für Angreifer. Ein Verlust von Dutzenden Bits macht aus einer praktisch unlösbaren Suche ein ernstes Sicherheitsproblem.

Sicherheitsziel ≈128 bit

Das vorgesehene Sicherheitsniveau für einen neu erzeugten Seed.

Geschätzte Sicherheit: Mk4 / Mk5 / Q ≈72 bit

Zusätzliche Entropie aus dem Secure Element half, das Ergebnis blieb aber deutlich unter dem Zielwert.

Geschätzte Sicherheit: Mk2 / Mk3 ≈40 bit

Ein drastisch verkleinerter Suchraum, der ein akutes Risiko für Wallets mit Guthaben darstellte.

Dies sind Sicherheitsabschätzungen aus der veröffentlichten Analyse, keine Garantie, dass jedes Gerät oder jeder Seed exakt denselben Suchraum hat. Die praktische Empfehlung bleibt: Einen potenziell betroffenen Seed vorsichtig behandeln.

Ein echter Vorfall, keine Laborwarnung

Gemeldete Diebstähle machten die Schwachstelle öffentlich

Bitcoin Optech schätzte die Verluste am 31. Juli 2026 bereits auf mehr als 1.000 BTC. Am 4. August ordnete Galaxy Research drei bestätigten Angriffswellen insgesamt 1.596 BTC zu. Eine mögliche vierte Welle könnte die Summe laut Galaxy auf 2.055 BTC erhöhen, war wegen fehlender Bestätigungen von Betroffenen aber noch nicht gesichert.

TRM Labs veröffentlichte am 5. August eine eigene, ausdrücklich vorläufige Schätzung von rund 1.816 BTC. Die Zahlen unterscheiden sich, weil die Analysen Adressen unterschiedlich gruppieren und andere Anforderungen an die Bestätigung durch Betroffene stellen. Es sind belastbare Schätzungen, aber noch keine endgültig bewiesene Gesamtsumme.

  1. Der Fehler erreicht die Seed-Erzeugung

    Die libNgU-Umstellung änderte den Aufrufpfad zur Seed-Erzeugung.

  2. Die erste öffentliche Warnung erscheint

    Die erste Warnung bezog sich auf Mk3 und betrachtete neuere Modelle zunächst als nicht betroffen.

  3. Weitere Modelle sind betroffen

    Die Hinweise wurden auf Mk4, Mk5, Q und die getrennten Edge-Firmware-Zweige erweitert. Für alle betroffenen Geräte wurden korrigierte Versionen veröffentlicht.

  4. Verluste und technische Ursachen werden erläutert

    Coinkite hat den Schaden anerkannt und Details zu Build, Linker und Submodul-Grenzen veröffentlicht.

  5. Status- und Migrationsseiten sind zusammengefasst

    Coinkite hat eine übersichtliche Matrix der behobenen Versionen, gezielte Validierungsnachweise und eine eigene Migrationsanleitung veröffentlicht.

Gehen Sie Schritt für Schritt vor und prüfen Sie jede Übergabe

Sichere Migrationsschritte

Übereiltes Handeln kann neue Probleme schaffen. Bereiten Sie die neue Wallet vor, testen Sie Empfang und Wiederherstellung – erst dann das gesamte Guthaben übertragen.

  1. 01

    Altes Backup prüfen

    Prüfen Sie, ob Backup und Wallet-Fingerprint mit der Wallet übereinstimmen, die aktuell das Guthaben verwaltet.

  2. 02

    Korrigierte Firmware installieren und prüfen

    Wählen Sie die Firmware für Ihr Modell und den richtigen Firmware-Zweig. Prüfen Sie den offiziellen Download und kontrollieren Sie die Versionsnummer auf dem Gerät, bevor Sie einen neuen Seed erzeugen.

  3. 03

    Vollständig neuen Seed erzeugen

    Nutzen Sie den korrigierten COLDCARD-Ablauf oder eine andere geprüfte Hardware-Wallet. Verwenden Sie die alten Wörter nicht erneut.

  4. 04

    Neue Wallet offline sichern

    Notieren Sie den neuen Seed sorgfältig. Nutzen Sie eine Passphrase, sichern Sie diese exakt und separat.

  5. 05

    Fingerprint und Empfangsadresse prüfen

    Starten Sie das Gerät neu, prüfen Sie den erwarteten Wallet-Fingerprint und vergleichen Sie eine Empfangsadresse auf dem Hardware-Wallet-Display.

  6. 06

    Kleinen Testbetrag senden

    Überweisen Sie einen kleinen Betrag von der alten Wallet und prüfen Sie, ob die neue Wallet ihn empfängt und wiederhergestellt werden kann.

  7. 07

    Restguthaben übertragen

    Übertragen Sie den Rest erst, wenn der Test erfolgreich war – und zwar auf dieselbe geprüfte neue Wallet.

  8. 08

    Altes Backup bis zur Bestätigung behalten

    Vernichten Sie das alte Wiederherstellungsmaterial erst, wenn alle erwarteten Transaktionen bestätigt und die neue Wallet erneut geprüft wurde.

Gerätewechsel allein reicht nicht

Betroffenen Seed nicht auf anderer Marke wiederherstellen

Die Schwäche steckt im Seed und damit in allen daraus abgeleiteten Schlüsseln. Wenn Sie dieselben Wiederherstellungswörter in ein anderes Gerät eingeben, bleiben die Schlüssel unverändert. Erzeugen Sie einen neuen Seed und übertragen Sie Ihr Bitcoin-Guthaben mit einer normalen Transaktion auf die neue Wallet.

Offizielle Migrationsanleitung öffnen

GhostlyInc-Redaktionsbewertung

Wir würden COLDCARD aktuell nicht für eine neue Wallet wählen

Ein Fehler bei der Seed-Erzeugung blieb jahrelang im sicherheitskritischen Ablauf. Die erste öffentliche Analyse erfasste nicht alle Modelle. Das schmälert unser Vertrauen erheblich. Für einen Neukauf würden wir derzeit ein anderes Gerät wählen – nach Prüfung von Seed-Erzeugung, Wiederherstellungskonzept, Audit-Historie, Firmware-Support und Quelloffenheit.

Dies ist eine aktuelle redaktionelle Einschätzung, kein Urteil, dass jede COLDCARD unsicher oder jede andere Wallet unknackbar ist.

Was Coinkite nach der Offenlegung unternahm

  • Technische Details und konkrete Migrationsanleitung veröffentlicht.
  • Korrigierte Firmware für die betroffenen Modelle und Firmware-Zweige veröffentlicht.
  • Build-Prüfungen ergänzt und gezielte unabhängige Validierung der Korrektur eingeholt.
  • Gibt an, dass Restbestände mit verwundbarer Firmware vernichtet und Auslieferungen gestoppt wurden.

Das sind sinnvolle Reaktionen, aber sie nehmen der Schwere des Problems und den Jahren mit schwachen Seeds nichts.

Alternative auswählen

Vertrauensmodelle vor dem Kauf vergleichen

Trezor, BitBox, Blockstream Jade, Bitkey und Ledger nutzen unterschiedliche Hardware, Firmware, Backup- und Vertrauensmodelle. Dieser Vorfall macht keinen Anbieter automatisch zum Sieger. Vergleichen Sie die folgenden Punkte und kaufen Sie nur direkt beim Hersteller oder einem verifizierten Händler.

Seed- und Entropie-DesignOpen-Source-UmfangUnabhängige Audits und ForschungReproduzierbare BuildsWiederherstellungs- und Backup-ModellFirmware-Support-HistorieNur-Bitcoin- oder Multi-Coin-UnterstützungBedienbarkeit unter Stress
Günstiger Einstieg

Trezor Safe 3: unsere günstigere Empfehlung

Das Trezor Safe 3 lässt sich über zwei Tasten bedienen. Der Quellcode ist öffentlich einsehbar, und das EAL6+-Secure-Element hilft bei der Echtheitsprüfung des Geräts und liefert eine zweite, unabhängige Zufallsquelle. Wenn Sie ausschließlich Bitcoin verwalten möchten, wählen Sie die Bitcoin-only-Version.

Bei Amazon ansehen
Einfachere Bedienung

Trezor Safe 5: einfacher zu bedienen

Im Trezor Safe 5 steckt dasselbe Secure Element wie im Safe 3. Der Farb-Touchscreen und das haptische Feedback erleichtern die Einrichtung, die Eingabe des Backups und die Prüfung von Transaktionen. Trotzdem sollten Sie jede Empfängeradresse vollständig kontrollieren.

Bei Amazon ansehen

Dies sind Affiliate-Links, durch die wir eine Provision erhalten können – für Sie ohne Mehrkosten. Sie führen zu Ihrem regionalen Amazon-Marktplatz. Kaufen Sie ausschließlich, wenn der Verkäufer der offizielle Trezor-Store bei Amazon oder ein autorisierter Händler ist. Prüfen Sie anschließend die Verpackung und führen Sie vor der Einrichtung die Echtheitsprüfung des Geräts durch.

Was andere Hersteller daraus lernen sollten

Eine Hardware-Wallet ist ein System, kein Sicherheitszertifikat

Zufälligkeit ist Teil des Vertrauensankers

Starke Verschlüsselung und sichere Speicherung helfen nicht, wenn der Schlüssel bei der Erzeugung vorhersagbar war.

Zusammenspiel muss getestet werden

Ein Sicherheitsbaustein schützt nur, wenn das ausgelieferte Binary ihn tatsächlich nutzt. Build- und Linker-Ergebnisse müssen direkt geprüft werden.

Open Source erhöht Transparenz, nicht Gewissheit

Öffentlicher Quellcode ermöglicht unabhängige Prüfung, garantiert aber nicht, dass jeder kritische Integrationsfehler rechtzeitig entdeckt wird.

Wiederherstellungspläne müssen Migration berücksichtigen

Ein Backup stellt dieselben Schlüssel wieder her. Sind diese kompromittiert, bedeutet Wiederherstellung: Neue Schlüssel erzeugen und Guthaben übertragen.

Häufige Fragen

Macht ein Firmware-Update meinen alten COLDCARD-Seed sicher?

Nein. Die korrigierte Firmware sorgt nur dafür, dass neue Seeds sicher erzeugt werden. Ein bestehender Seed und die daraus abgeleiteten privaten Schlüssel ändern sich dadurch nicht. Wurde Ihr Seed mit einer betroffenen Firmware erstellt, folgen Sie der aktuellen Anleitung zum Umzug auf eine neue Wallet – außer die Voraussetzungen für eigene Würfelergebnisse sind eindeutig erfüllt.

Welche COLDCARD-Firmware-Versionen haben das RNG-Problem behoben?

Die veröffentlichten Mindestversionen sind Mk2/Mk3 4.2.0, Mk4/Mk5 Standard 5.6.0, Q Standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X und Q Edge 6.6.0QX. Prüfen Sie vor der Neuerstellung eines Seeds den aktuellen offiziellen Status.

Kann ich das Problem lösen, indem ich den Seed in eine andere Hardware-Wallet importiere?

Nein. Das neue Gerät würde aus denselben Wörtern dieselben privaten Schlüssel ableiten. Erstellen Sie einen komplett neuen Seed und übertragen Sie Ihr Bitcoin-Guthaben auf eine Adresse dieser neuen Wallet.

Ist mein COLDCARD-Seed sicher, wenn ich beim Erstellen gewürfelt habe?

Laut Coinkite gilt die Ausnahme nur, wenn Sie beim Erstellen des Seeds mindestens 50-mal mit einem fairen Würfel gewürfelt und jedes Ergebnis direkt am Gerät eingegeben haben. Die Reihenfolge darf nie aufgezeichnet oder weitergegeben worden sein. Wenn Sie sich bei einem Punkt nicht sicher sind, sollten Sie auf einen neuen Seed umziehen.

Wurde Bitcoin oder ECDSA geknackt?

Nein. Das Problem war schwache Zufälligkeit bei der Schlüsselerzeugung. Bitcoin akzeptierte gültige Signaturen von Schlüsseln, die aus einem zu kleinen Pool stammten.

Ist COLDCARD aktuell sicher zu kaufen?

Die behobenen Versionen enthalten die veröffentlichte Korrektur, aber keine Hardware-Wallet ist risikofrei und das Ereignis hat unser Vertrauen beeinträchtigt. GhostlyInc würde aktuell für einen Neukauf ein anderes Gerät wählen – nach Vergleich von Sicherheitsarchitektur, Wiederherstellungsmodell, Audits, Firmware-Support und Bedienbarkeit.