Ein langjähriger Bitcoin-Inhaber, Atlas Phoenix $BTC, sagte, er habe nach dem jüngsten Coldcard-Hack innerhalb von Minuten 13 Jahre Ersparnisse verloren. Seine Geschichte erinnert daran, dass das Selbstsorgerecht volle Kontrolle gibt, aber auch volle Verantwortung, wenn etwas schiefgeht.
Was passiert ist
Coldcard ist eine Hardware-Wallet von Coinkite und gilt seit langem als eine der sichersten Möglichkeiten, Bitcoin offline zu lagern.
Ende Juli 2026 entdeckten Forscher einen Firmware-Fehler, der bereits seit 2021 bestand. Der Fehler beeinflusste, wie einige Coldcard-Geräte Wallet-Seed-Phrasen generierten.
Anstatt wirklich Zufallszahlen zu verwenden, erzeugten einige Geräte Seed-Phrasen mit Zufall, die viel leichter vorherzusagen waren als beabsichtigt. Das bedeutete, dass Angreifer potenziell die Seed-Phrasen einiger Nutzer erraten, deren Wallets neu erstellen und deren Bitcoin stehlen konnten.
Anfang August brachten Sicherheitsforscher den Fehler mit mehr als 100 Millionen Dollar gestohlener $BTC in Verbindung und machten damit einen der größten Hardware-Wallet-Hacks aller Zeiten.
Coinkite hat betroffene Nutzer angewiesen, ihre Gelder in eine brandneue Wallet mit einer neu generierten Seed-Phrase zu verschieben. Das einfache Update der Firmware des Geräts reicht nicht aus, da die ursprüngliche Seed-Phrase möglicherweise schon schwach ist.
Sein öffentlicher Brief bietet mehrere Lektionen für jeden, der Selbstbetreuung nutzt.
1. „Nicht vertrauen, überprüfen“ gilt für alles
Selbstverwahrung nimmt Banken und Börsen aus der Gleichung, bedeutet aber auch, dass du für jeden Teil deiner Sicherheit verantwortlich bist.
Atlas Phoenix $BTC vermied jahrelang häufige Fehler. Er ließ keine Münzen auf Börsen liegen und ging keine unnötigen Risiken ein. Stattdessen kam das Scheitern von der Hardware-Wallet, der er vertraute.
Rückblickend sagte er, er habe sich darauf verlassen, dass das Gerät eine sichere Seed-Phrase generiert, anstatt seine eigene Zufälligkeit hinzuzufügen. Coinkite empfiehlt seit langem, manuelle Würfelwürfe beim Erstellen einer Wallet einzubauen – ein Schritt, der dieses spezielle Problem verhindert hätte, der aber nur sehr wenige Nutzer tatsächlich umsetzen.
2. Selbst vertrauenswürdige Werkzeuge können ausfallen
Coldcard hatte einen guten Ruf, aber keine Hardware oder Software ist perfekt. Die Schwachstelle blieb etwa fünf Jahre lang in der veröffentlichten Firmware, bevor sie jemand entdeckte. Die Lehre ist nicht, dass Hardware-Wallets unsicher sind; Es geht darum, dass selbst angesehene Sicherheitsprodukte ernsthafte Fehler enthalten können.
3. Eine starke Gemeinschaft zählt
Als sich die Nachricht vom Hack verbreitete, arbeiteten Forscher, Entwickler und Bitcoin-Nutzer schnell zusammen, um betroffene Wallets zu identifizieren, gestohlene Gelder zu verfolgen und andere zu warnen, bevor weitere Coins genommen werden konnten.
Atlas Phoenix $BTC sagte, dass die Reaktion der Gemeinschaft dazu beigetragen hat, eine ansonsten verheerende Erfahrung erträglicher zu machen.
4. Eine Verurteilung kann einen finanziellen Verlust überstehen
Atlas Phoenix $BTC sagte, dass der Verlust seines $BTC nichts daran ändere, was er über Bitcoin glaubt.
Für ihn bedeutete Bitcoin mehr als nur Geld; sie stand für finanzielle Unabhängigkeit. Nicht jeder wird dieser Ansicht zustimmen, aber es hilft, zu erklären, warum einige langfristige Inhaber auch nach größeren Verlusten verpflichtet bleiben.
5. Das Leben ist größer als dein Portfolio
Der Brief endet hoffnungsvoll. Atlas Phoenix $BTC erinnert andere Opfer daran, dass Geld zwar ersetzt werden kann, Gesundheit, Beziehungen und Zeit jedoch nicht. Er sagt, er plant, $BTC wieder von Null zu akkumulieren, genau wie er es vor Jahren getan hat.
Die praktische Erkenntnis
Die wichtigste Lektion ist, dass eine Hardware-Wallet nicht nur dafür verantwortlich ist, deine privaten Schlüssel offline zu halten; Es muss diese Schlüssel auch von vornherein sicher erstellen.
Wenn du vor dem Firmware-Fix eine Coldcard-Seed-Phrase auf einem betroffenen Gerät generiert hast, empfehlen Sicherheitsforscher, sie als kompromittiert zu behandeln. Die sicherste Lösung ist, eine komplett neue Wallet mit einem brandneuen Seed Phrase zu erstellen und Ihr Geld dorthin zu transferieren. Das Firmware-Update allein behebt eine schwache Seed-Phrase, die bereits generiert wurde, nicht.