
Was passiert ist
Die Änderung des Verfahrens zur Erstellung von Seed-Phrasen bei Coldcard wirft erneut die Frage nach einem einzigen Ausfallpunkt bei eigenständiger Aufbewahrung von Bitcoin.
Warum das wichtig ist
Die Geschichte verknüpft Änderungen bei Coldcard mit der breiteren Frage, wie sicher es ist, sich bei eigenständiger Aufbewahrung von Bitcoin auf einen einzelnen Hersteller zu verlassen.
Coinkite hat die Erstellung neuer Seed-Phrasen auf Coldcard angepasst: Das Gerät verwendet nun zwingend Würfelwürfe und Entropie von Tastendrücken. Darüber berichtet Bitcoin Magazine in einem am 27. August 2026 veröffentlichten Beitrag.
Die Veröffentlichung verbindet die Änderung mit Diebstählen, die im Juli–August 2026 stattgefunden haben, und betrachtet sie als Illustration des Risikos für Wallets mit einer einzigen Signatur. In der Nacherzählung des Quelltextes werden weder der Schaden noch die betroffenen Anzahl oder technische Details der Verwundbarkeit genannt.
Der Hauptschluss des Materials besteht darin, nicht auf eigenständiges Aufbewahren von Bitcoin zu verzichten, sondern nicht alle Schlüssel von einem einzigen Anbieter erstellen zu lassen. Als nachhaltigeren Ansatz nennt die Quelle eine Multi-Signatur mit Geräten verschiedener Hersteller.
Die verfügbare Beweislage ist durch die Zusammenfassung von Bitcoin Magazine begrenzt und enthält keine unabhängige Bestätigung oder den vollständigen Text der Veröffentlichung. Daher müssen Ausmaß des Vorfalls und die praktische Auswirkung der Änderungen bei Coinkite weiter überprüft werden.
Bestätigte Fakten
- Coinkite verwendet nun zwingend Würfelwürfe und Tastendrücke, um Entropie bei der Erstellung neuer seed-phrases Coldcard hinzuzufügen.
- In der Quelle werden Diebstähle erwähnt, die im Juli–August 2026 stattgefunden haben.
- Bitcoin Magazine präsentiert Multi-Signatur mit Geräten verschiedener Hersteller als Folge aus dem beschriebenen Vorfall.
- Die Quelle empfiehlt, nicht alle Schlüssel von einem einzigen Anbieter zu erstellen, und die Bitcoin selbst aufzubewahren.
Kontext
Quelle – eine unabhängige Veröffentlichung von Bitcoin Magazine; im Paket ist nur eine Metadaten-Zusammenfassung verfügbar, ohne den vollständigen Text und ohne primäre Aussagen von Coinkite.
Was noch unbekannt ist
- Wie genau sind die Diebstähle im Juli–August 2026 erfolgt?
- Wie viel Guthaben bzw. wie viele Benutzer waren betroffen?
- Welche technische Schwachstelle bei Coldcard führte zu Änderungen?
- Hat Coinkite die Details der Vorfälle und neue Anforderungen in einer eigenen Erklärung bestätigt?
- Welche konkreten Multi-Signatur-Konfigurationen und Lieferanten werden in der Veröffentlichung betrachtet?
Redaktioneller Kontext
Konfidenz: mittel
Voraussichtliche Folge ist ein verstärktes Augenmerk auf die Verteilung von Schlüsseln zwischen verschiedenen Herstellern statt auf einen einzigen Gerätesatz. Als nächstes beobachtbare Signal werden Details von Coinkite oder eine unabhängige Analyse der Gründe für den Diebstahl erwartet. Es besteht signifikante Ungewissheit: Das verfügbare Material deckt weder das Ausmaß des Schadens noch den technischen Mechanismus des Vorfalls auf.