Coldcard-Nutzer werden dringend dazu aufgefordert, ihre Seeds sofort in neue Wallets zu migrieren, nachdem geschätzte 88,6 Millionen US-Dollar in Bitcoin von 4.585 Adressen abgezogen wurden. Laut Galaxy Research entfernten drei vermutete Angriffswellen 1.367,05 BTC von betroffenen Nutzern. Die Warnung wurde von dem Dogecoin-Community-Mitwirkenden Mishaboar ausgesprochen, der den Nutzern riet, ihre vorhandene Coldcard-Seed-Phrase nicht wiederzuverwenden oder Wiederherstellungswords in einen internetverbundenen Computer einzugeben.
Betroffene Geräte
Das Problem betrifft Seeds, die auf Mk2- und Mk3-Geräten mit Firmware-Versionen 4.0.1 bis 4.1.9 generiert wurden, sowie Seeds, die auf Mk4- und Mk5-Geräten vor der Standardversion 5.6.0 oder Edge-Version 6.6.0X erstellt wurden. Coinkite hat korrigierte Firmware für jedes betroffene Modell und jede Veröffentlichungsspur veröffentlicht, die den Seed-Generierungsprozess für neue Wallets korrigiert.
Migrationsprozess
Betroffene Nutzer sollten vor der Generierung eines Ersatzseeds die korrigierte Firmware installieren. Coinkite empfiehlt, die neue Sicherungskopie aufzuzeichnen und zu überprüfen, eine Empfangsadresse auf dem Gerätebildschirm zu überprüfen und eine kleine Testtransaktion zu senden. Nutzer sollten den verbleibenden Saldo nur nach Bestätigung, dass die Testfonds das neue Wallet erreicht haben, übertragen.
Sicherheitsmaßnahmen
Mishaboar warnte separate Nutzer davor, eine Seed-Phrase jemals in einen Computer einzugeben und empfahl, offline-Kopien an separaten sicheren Orten aufzubewahren. Ein starker, eindeutiger BIP-39-Passphrasewort ergibt eine zusätzliche Barriere, aber Coinkite sagte, dass es einen betroffenen Seed nicht repariert.



