Bitcoin Forum
September 19, 2026, 03:31:01 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 [3] 4 »  All
  Print  
Author Topic: Coldcard hack!  (Read 859 times)
Lakai01
Legendary
*
Offline

Activity: 3164
Merit: 4346


~ not your keys, not your coins ~


View Profile
August 04, 2026, 03:03:59 PM
 #41

Zu den sicheren Aufbewahrungen sind die Oldschool noch immer am Besten.
Grundsätzlich hast du natürlich vollkommen Recht, solche Aufbewahrungsmethoden sind am sichersten ... wenn der Private Key tatsächlich mit einer Entropie (also quasi die Zufälligkeit) von 256 Bit generiert wurde. Man kann ja auch einen sehr schwachen Key generieren und den dann in eine Platte von Willi stanzen, dann hätte man über kurz oder lang das gleiche Problem wie jetzt die Coldcard-Besitzer.



@seolein
Bei deiner Geschichte hab ich mich ebenfalls anfangs fast nicht getraut weiter zu lesen, gut, dass die Sache so ausging Smiley

▄▄████████████████████▄▄
████████████████████████
██████████████████████████
██████████████████████████
███▄▄▀▀▀▀▀▀▀▀▀▀▄▄██
██████████▐████▐██████
███▀██████▀▀████▀▀███████
██████████████████████
████▄▄██▄▄▄▄███▄▄▄███████
██████▀▀▀▀▀▀▀▀▀▀▀▀██████
██████████████████████████

████████████████████████
▀▀████████████████████▀▀

..1win..
█████████████████████████
█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████
█████████████████████████

..POKER..
█████████████████████████
█████████████████████████
███████████▀▀▀███████████
███████▀▀░░▄▄▄░░▀▀███████
██████▄░░░░███░░░░▄██████
█████░▀▀█▄▄░░░▄▄█▀▀░█████
█████░██░░▀▀█▀▀░░██░█████
█████░░░░░░░█░██░▄▄░█████
█████▄░░░▄▄░█░▄▄░▀▀▄█████
███████▄▄▀▀░█░▀▀▄▄██████
███████████▄█▄███████████
█████████████████████████
█████████████████████████

..GAMES..
█████████████████████████
█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
█████████████████████████
d5000
Legendary
*
Offline

Activity: 4774
Merit: 11190


Decentralization Maximalist


View Profile
August 04, 2026, 05:48:39 PM
 #42

Bitter ist vor allem, dass hier immer mit "Wir sind Open Source, wir sind sicher" geworben wurde. Durch gängige KI-Modelle ist jedoch fraglich, ob Open Source hier tatsächlich noch ein Sicherheitsvorteil ist, da die Modelle einfach die Repositories scannen und Sicherheitsschwachstellen aufdecken können. Man geht ja jetzt bei diesem Vorfall davon aus, dass eine KI den Fehler gefunden und Ausnutzungsmöglichkeiten dargestellt hat.
Nuja, aber bei Open Source kann diesen Check ja "jeder" durchführen, also auch die Entwickler, oder potenzielle Nutzer.

Bei Closed Source Software ist man auf das Qualitätsmanagement des Anbieters angewiesen. Wobei natürlich gerade bei sicherheitsrelevanter Software da auch die entsprechenden Anreize da sein sollten.

Auswirkungen auf Bitcoin sehe ich übrigens eher wenige. Solche Hacks/Sicherheitslücken basierend auf niedriger Entropie gab es immer wieder mal. Beispiele sind blockchain.info (2014 glaube ich - war damals der bekannsteste self-custody online Anbieter) und BitcoinJS (2015). Das Problem sollte eigentlich hinreichend bekannt sein bei den Herstellern, insofern ist das nicht gerade ein Gütesiegel für Coldcard. Vielleicht hat das positive Auswirkungen insofern, als dass die Hersteller jetzt ihre Maßnahmen noch mal verschärfen könnten.

cygan (OP)
Legendary
*
Offline

Activity: 4018
Merit: 13275


icarus-cards.eu


View Profile WWW
August 05, 2026, 05:46:17 AM
Merited by Buchi-88 (1)
 #43

chainalysis.com hat folgende übersicht veröffentlicht, die auf deren analyse basiert, in welchen ländern der welt die meistens verluste durch den ColdCard-hack verzeichnet werden
hier sticht besonders kanada und deren hodler heraus, die mit über 25% der zurechenbaren verluste tragen
auch die BTC-hodler in den us-staaten, australien sowie thailand waren sehr stark betroffen


Lakai01
Legendary
*
Offline

Activity: 3164
Merit: 4346


~ not your keys, not your coins ~


View Profile
August 05, 2026, 06:56:29 AM
Merited by cygan (3), mole0815 (1)
 #44

Bitter ist vor allem, dass hier immer mit "Wir sind Open Source, wir sind sicher" geworben wurde. Durch gängige KI-Modelle ist jedoch fraglich, ob Open Source hier tatsächlich noch ein Sicherheitsvorteil ist, da die Modelle einfach die Repositories scannen und Sicherheitsschwachstellen aufdecken können. Man geht ja jetzt bei diesem Vorfall davon aus, dass eine KI den Fehler gefunden und Ausnutzungsmöglichkeiten dargestellt hat.
Nuja, aber bei Open Source kann diesen Check ja "jeder" durchführen, also auch die Entwickler, oder potenzielle Nutzer.
Den Check kann jeder durchführen, das ist richtig.

Der große Haken an der Sache ist aber folgender:
Den Zugang zu den wirklich leistungsstarken Modellen bekommen - zumindest in der Erstphase - nur ausgewählte Mitarbeiter und/oder Unternehmen:

Quote
Der Claude-Entwickler hatte "Mythos Preview" im Rahmen seines "Glasswing"-Programms auf rund 200 Organisationen beschränkt, darunter auch die US-Regierung, nachdem das Modell Tausende von Software-Schwachstellen identifiziert hatte.

Quelle

Diese haben also einen (immensen) Vorsprung wenn es darum geht, vollautomatisiert Schwachstellen in Software zu finden.

Ein weiterer Punkt ...
Der von dir beschriebene Umstand ist der klassische "many eyes"-Vorteil. Das Problem ist jedoch, dass die KI das Scannen so billig und skalierbar gemacht hat, dass Angreifer den Code quasi permanent und vollautomatisch prüfen können (man könnte bspw. einen Webhost mieten und dort rund um die Uhr neue Pushes auf Github scannen). Natürlich können Entwickler - oder eigentlich jeder - denselben Check machen, passiert leider in der Praxis nicht (kontinuierlich) oder mit der gleichen Intensität, wodurch Angreifer hier durchaus einen Vorteil haben, vor allem bei älteren Projekten wo ggfs. die Codebasis schon gar nicht mehr gewartet wird.

Bei Closed Source haben Angreifer zumindest noch den Mehraufwand des Reverse Engineerings (auch wenn natürlich auch das die KI zunehmend erleichtert).
Der eigentliche Sicherheitsvorteil von Open Source war ja immer, dass Lücken schneller gefunden und behoben werden können - und zwar von jedem. Genau dieser zweite Teil wird jetzt durch die KI aber zum Angriffspunkt und/oder Flaschenhals.


▄▄████████████████████▄▄
████████████████████████
██████████████████████████
██████████████████████████
███▄▄▀▀▀▀▀▀▀▀▀▀▄▄██
██████████▐████▐██████
███▀██████▀▀████▀▀███████
██████████████████████
████▄▄██▄▄▄▄███▄▄▄███████
██████▀▀▀▀▀▀▀▀▀▀▀▀██████
██████████████████████████

████████████████████████
▀▀████████████████████▀▀

..1win..
█████████████████████████
█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████
█████████████████████████

..POKER..
█████████████████████████
█████████████████████████
███████████▀▀▀███████████
███████▀▀░░▄▄▄░░▀▀███████
██████▄░░░░███░░░░▄██████
█████░▀▀█▄▄░░░▄▄█▀▀░█████
█████░██░░▀▀█▀▀░░██░█████
█████░░░░░░░█░██░▄▄░█████
█████▄░░░▄▄░█░▄▄░▀▀▄█████
███████▄▄▀▀░█░▀▀▄▄██████
███████████▄█▄███████████
█████████████████████████
█████████████████████████

..GAMES..
█████████████████████████
█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
█████████████████████████
jahead
Sr. Member
****
Offline

Activity: 280
Merit: 332



View Profile WWW
August 05, 2026, 07:03:08 AM
Last edit: August 05, 2026, 08:08:37 AM by jahead
 #45

Ich hoffe ich verstoße damit gegen keine Forenregeln und es ist in diesem Thread aufgrund der Umstände angebracht, aber hat jemand einen "Trezor-Freunde-Empfehlungslink"? Eine weitere Hardware-Wallet muss her, Link gerne per PM. Danke.

edit: Vielen Dank an Lakai01, aber anscheinend funktionieren die 10% beim Empfehlungs-Link nicht in der aktuellen Rabatt-Woche bei Trezor, dachte ich kann mit meiner Bestellung noch was "weitergeben".

███████████████████████
███████████████████████
███████████████████████
██████████████████████
█████████████████████
██████████████████████
██████████████████████
███████████████████
██████████████████████
███████████████████████
███████████████████████
███████████████████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
🗲
███    ███████████████████████████████████████

CRYPTO'S MOST REWARDING CASINO

███████████████████████████████████████    ███
██████▄██████▄▄
███▄██████████████▄▄
▄███████████████████
█████████████████████
▀███████
████████████████▄
█████████████████████████
███▀███████████████████▀
█████████████████████▀▀
██████▀███████████▀▀
███████████████▀▀
█████████▀█▀▀


█▀▀






█▄▄


▀▀███
██
██
██
██
██
██
▄▄███
█████




███▄▄▄▄███
████████████
███████████▀
████████▄
█████████▄
█████▀█████▄
▀██████▀█████
██████████▀██▀
5tift
Legendary
*
Offline

Activity: 3387
Merit: 2415


View Profile
August 05, 2026, 08:07:03 AM
 #46

Krasse Geschichte @seolein und zum Glück mit Happy End.
Da stellt man sich schon die Frage wie lagert man seine Coins am Besten.
Ich habe mich bis dato noch von jeder HW Wallet fern gehalten und fühlte mich bei Electrum schon sicher.
Aber bei dem Thema KI und open source kommt man auch leicht ins grübeln.
cygan (OP)
Legendary
*
Offline

Activity: 4018
Merit: 13275


icarus-cards.eu


View Profile WWW
August 05, 2026, 11:58:17 AM
Merited by Buchi-88 (1), mole0815 (1)
 #47

✂️
Das bedeutet gleichzeitig auch, dass die Hacker die BTC nirgendwohin transferieren können, da die Adressen sowohl bei zentralen als auch dezentralen Diensten (Mixer, ...) ebenfalls bekannt und mit sehr hoher Wahrscheinlichkeit auf einer Blacklist sind ... die Coins sind damit quasi "wertlos":
✂️

es gibt die ersten bewegungen von den gestohlenen BTC!
und zwar wurden 64BTC an die bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h92 gesendet, aus der dann 54BTC (als einzige tx-id) an die bc1qajcrhj3s2x0yfcj54emjukghv93su80svp2d3t gingen
die übrigen 10BTC wurden dann durch diverse (kleinere) transaktionen aufgeteilt

anscheinend wurden auch 6BTC von bc1p0l0xs2a0ffn2d9pek28k3vm9rjr2p0c5hvdlu03gpdwgzdgpscnq6qlk0h über die THORchain-brigde in ETH umgewandelt und landeten auf der folgenden ETH-adresse: 0x41B7529a411EeA979a8d468bdEBd36b0ad703268
von dort aus gingen 200ETH über zwei transaktionen á 100ETH an tornado cash


https://blockscan.com/address/0x41B7529a411EeA979a8d468bdEBd36b0ad703268?chainid=1#transactions

MinoRaiola
Legendary
*
Offline

Activity: 2982
Merit: 3680



View Profile WWW
August 05, 2026, 01:26:33 PM
 #48

es gibt die ersten bewegungen von den gestohlenen BTC!
und zwar wurden 64BTC an die bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h92 gesendet, aus der dann 54BTC (als einzige tx-id) an die bc1qajcrhj3s2x0yfcj54emjukghv93su80svp2d3t gingen
die übrigen 10BTC wurden dann durch diverse (kleinere) transaktionen aufgeteilt
Wenn ich mir das ansehe, dann sind es dort ja schon mehrere hundert Transaktionen...auf beiden Seiten wird das eine riesige Fleißarbeit. Das die Coins gemixt werden haben ja schon einige vermutet, jetzt also mit Tornado.cash. Es geht also schneller los wie man gedacht hat, nur wenige Tage/Stunden nach der Aktion wird schon die Verschleierung gestartet. Jetzt warten man sicherlich auf einen Fehler der Scammer.

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET.██████.IIIIICRYPTO'S FASTEST GROWING CASINO.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
| 
.
    PLAY NOW    
mole0815
Moderator
Legendary
*
Offline

Activity: 3220
Merit: 3697



View Profile
August 05, 2026, 01:29:49 PM
 #49

Ich bin gespannt wie es weiter geht und auch ob der Täter bzw. die Gruppe einen Fehler machen wird.

Aktuell ist die Sache sehr heiß und wie man sieht, wird jede Bewegung genauestens medienwirksam überwacht.
In ein paar Jahren könnte die Sache schon anders aussehen, wenn man Geduld hat.
Überstützen wird der Typ es wohl nicht und genug Ahnung von der Materie inkl. aller Möglichkeiten zur weiteren Verwendung hat er vermutlich.

Für viele, viele Betroffene wird das den Crypto-Ruin bedeutet haben und lebensverändernd sein. Möchte ich mir nicht mal vorstellen Undecided



@jahead
Sieh dich mal hier um bzw. kann dort vielleicht jemand einen passenden Code auftreiben.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
Lakai01
Legendary
*
Offline

Activity: 3164
Merit: 4346


~ not your keys, not your coins ~


View Profile
August 05, 2026, 02:13:14 PM
 #50

[...]
Wenn ich mir das ansehe, dann sind es dort ja schon mehrere hundert Transaktionen...auf beiden Seiten wird das eine riesige Fleißarbeit. Das die Coins gemixt werden haben ja schon einige vermutet, jetzt also mit Tornado.cash. Es geht also schneller los wie man gedacht hat, nur wenige Tage/Stunden nach der Aktion wird schon die Verschleierung gestartet. Jetzt warten man sicherlich auf einen Fehler der Scammer.
Mich wundert eher, dass man in der Lage ist, Coins aus dem Mixing trotzdem nachzuvollziehen wohin die gegangen sind? Oder nimmt man hier die Zieladresse aufgrund der Höhe und des Zeitpunktes einfach nur an? Die Mixer werden diese Daten ja ansonsten wohl kaum rausgeben ...

Ich hätte mir ehrlich gesagt tatsächlich erwartet, dass die Mixer die Herkunftsadressen sperren um so den Scammern das Handwerk zu legen ... da habe ich wohl falsch gehofft.

▄▄████████████████████▄▄
████████████████████████
██████████████████████████
██████████████████████████
███▄▄▀▀▀▀▀▀▀▀▀▀▄▄██
██████████▐████▐██████
███▀██████▀▀████▀▀███████
██████████████████████
████▄▄██▄▄▄▄███▄▄▄███████
██████▀▀▀▀▀▀▀▀▀▀▀▀██████
██████████████████████████

████████████████████████
▀▀████████████████████▀▀

..1win..
█████████████████████████
█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████
█████████████████████████

..POKER..
█████████████████████████
█████████████████████████
███████████▀▀▀███████████
███████▀▀░░▄▄▄░░▀▀███████
██████▄░░░░███░░░░▄██████
█████░▀▀█▄▄░░░▄▄█▀▀░█████
█████░██░░▀▀█▀▀░░██░█████
█████░░░░░░░█░██░▄▄░█████
█████▄░░░▄▄░█░▄▄░▀▀▄█████
███████▄▄▀▀░█░▀▀▄▄██████
███████████▄█▄███████████
█████████████████████████
█████████████████████████

..GAMES..
█████████████████████████
█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
█████████████████████████
d5000
Legendary
*
Offline

Activity: 4774
Merit: 11190


Decentralization Maximalist


View Profile
August 05, 2026, 05:06:30 PM
Merited by Lakai01 (2)
 #51

Den Zugang zu den wirklich leistungsstarken Modellen bekommen - zumindest in der Erstphase - nur ausgewählte Mitarbeiter und/oder Unternehmen:
Einwände dagegen: Die Standardmodelle sind in der nächsten Generation auch gut genug für die meisten Schwachstellen, und der Vorsprung neuer Modelle schmilzt ja (d.h. neue Versionen sind nicht mehr so viel besser als das noch vor einem Jahr der Fall war). Gerade im Fall Coldcard handelte es sich ja um einen "ziemlich dummen Bug", wie es ein englischsprachiger Forist formuliert hat. Zudem werden wahrscheinlich die Preview-Kriterien angepasst werden, wenn Mitarbeiter der ausgewählten Unternehmen das für Hacks missbrauchen. Da könnten sonst auch Haftungsfragen aufkommen.

Natürlich können Entwickler - oder eigentlich jeder - denselben Check machen, passiert leider in der Praxis nicht (kontinuierlich) oder mit der gleichen Intensität, wodurch Angreifer hier durchaus einen Vorteil haben, vor allem bei älteren Projekten wo ggfs. die Codebasis schon gar nicht mehr gewartet wird.
Für seriöse Open Source Projekte sollte das eigentlich dann zum Standard werden. Ich denke das ist einfach ein Lernprozess, und am Ende ist das Feld wieder ausgeglichen. Ich sehe den Viele-Augen-Vorteil weiter intakt. Insgesamt sollte Software (nicht nur Open Source) durch KI-Einfluss sicherer werden.

Lakai01
Legendary
*
Offline

Activity: 3164
Merit: 4346


~ not your keys, not your coins ~


View Profile
August 05, 2026, 07:05:13 PM
 #52

Einwände dagegen: Die Standardmodelle sind in der nächsten Generation auch gut genug für die meisten Schwachstellen, und der Vorsprung neuer Modelle schmilzt ja (d.h. neue Versionen sind nicht mehr so viel besser als das noch vor einem Jahr der Fall war). Gerade im Fall Coldcard handelte es sich ja um einen "ziemlich dummen Bug", wie es ein englischsprachiger Forist formuliert hat. Zudem werden wahrscheinlich die Preview-Kriterien angepasst werden, wenn Mitarbeiter der ausgewählten Unternehmen das für Hacks missbrauchen. Da könnten sonst auch Haftungsfragen aufkommen.
Stimmt natürlich, die Standardmodelle werden besser und der relative Vorsprung schrumpft - das sehe ich genauso wie du.
Aber genau da liegt für mich auch der Haken: Solange der absolute Vorsprung noch da ist und die Preview-Zugänge exklusiv für Unternehmen (und dadurch natürlich deren Mitarbeiter) bleiben, reicht es völlig aus, um die Schwachstellen schneller und gründlicher auszunutzen als die Verteidigerseite. Stell dir vor, das nächste Modell findet die Schwachstellen nicht nur, sondern schreibt sofort Tools, um diese auszunutzen ... und das in quasi-Echtzeit.

Die Aussage von "ziemlich dumm" ist meiner Meinung nach deplaziert. Jeder Fehler, den man im Nachhinein aufdeckt, ist "ziemlich dumm" oder "einfach vermeidbar" gewesen, aber genau solche dummen Bugs sind es, die in der Praxis am häufigsten zu solchen Lücken führen und von Angreifern abgefisccht werden. Ein leistungsfähigeres Modell findet sie halt systematischer ...



Zum Viele-Augen-Prinzip: Ja, in der Theorie hast du hier natürlich Recht. In der Praxis sehe ich bei vielen älteren oder weniger prominenten Projekten immer noch, dass niemand regelmäßig mit dem aktuellen Stand der Technik (also KI-gestützt) drüberschaut. Und selbst wenn ... bis dann ein PR genehmigt wird, vergehen oft Tage, Wochen und Monate.
Der Lernprozess, von dem du sprichst, läuft hier sicherlich, ja. Aber er läuft auch langsamer als jener, den die Angreiferseite durchläuft. Deshalb bleibt der Vorteil vorerst bei denen, die früher und intensiver an die starken Modelle kommen.

Dass Software insgesamt sicherer wird, hoffe ich hingegen auch. Entweder zwangsweise (so wie jetzt bei Coldcard) oder im besten Falle schon proaktiv  Wink

▄▄████████████████████▄▄
████████████████████████
██████████████████████████
██████████████████████████
███▄▄▀▀▀▀▀▀▀▀▀▀▄▄██
██████████▐████▐██████
███▀██████▀▀████▀▀███████
██████████████████████
████▄▄██▄▄▄▄███▄▄▄███████
██████▀▀▀▀▀▀▀▀▀▀▀▀██████
██████████████████████████

████████████████████████
▀▀████████████████████▀▀

..1win..
█████████████████████████
█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████
█████████████████████████

..POKER..
█████████████████████████
█████████████████████████
███████████▀▀▀███████████
███████▀▀░░▄▄▄░░▀▀███████
██████▄░░░░███░░░░▄██████
█████░▀▀█▄▄░░░▄▄█▀▀░█████
█████░██░░▀▀█▀▀░░██░█████
█████░░░░░░░█░██░▄▄░█████
█████▄░░░▄▄░█░▄▄░▀▀▄█████
███████▄▄▀▀░█░▀▀▄▄██████
███████████▄█▄███████████
█████████████████████████
█████████████████████████

..GAMES..
█████████████████████████
█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
█████████████████████████
mole0815
Moderator
Legendary
*
Offline

Activity: 3220
Merit: 3697



View Profile
August 06, 2026, 01:53:16 PM
 #53

Mich wundert eher, dass man in der Lage ist, Coins aus dem Mixing trotzdem nachzuvollziehen wohin die gegangen sind? Oder nimmt man hier die Zieladresse aufgrund der Höhe und des Zeitpunktes einfach nur an? Die Mixer werden diese Daten ja ansonsten wohl kaum rausgeben ...

Ich hätte mir ehrlich gesagt tatsächlich erwartet, dass die Mixer die Herkunftsadressen sperren um so den Scammern das Handwerk zu legen ... da habe ich wohl falsch gehofft.

Da sind diverse Tools schon viel weiter als wir wohl alle miteinander wissen Lips sealed

Quote
Chainalysis nutzt fortschrittliche forensische Techniken wie Mustererkennung, Zeitanalysen und probabilistische Graphen, um Geldströme durch Krypto-Mixer (Tumbler) nachzuverfolgen. Das System kann Transaktionen oft entflechten, indem es statistische Wahrscheinlichkeiten und Netzwerkdaten auswertet, statt nur starr auf die Blockchain zu schauen.

Quote
Methoden der Analyse
Verhaltensmuster (Behavioral Patterns): Erkennung von wiederkehrenden Beträgen, festen Gebührenstrukturen oder typischen Interaktionsmustern mit Smart Contracts oder Wallets.
Zeitliche Heuristiken (Timing Heuristics): Analyse von Ein- und Auszahlungszeitpunkten im Mixer, um statistische Korrelationen zwischen den Absendern und Empfängern herzustellen.
Wahrscheinlichkeitsrechnung (Probabilistic Graph Analysis): Erstellung von Wahrscheinlichkeitsnetzwerken, welche die wahrscheinlichsten Ausgangsadressen mit den Zieladressen verknüpfen, wenn absolute Gewissheit fehlt.
Clusterbildung (Clustering): Zusammenfassung von Adressen, die nachweislich zu denselben Transaktionsgruppen (z. B. bei CoinJoins) gehören.

Auswirkungen auf die Praxis
Risikobewertung (KYT): Krypto-Börsen nutzen Tools wie Chainalysis KYT, um Gelder, die aus einem Mixer kommen, als hochriskant einzustufen und Transaktionen zu blockieren.
Ermittlungserfolg: Strafverfolgungsbehörden setzen Chainalysis Reactor ein, um Kriminelle zu identifizieren, selbst wenn diese versuchen, ihre Spuren über Mixer zu verwischen.
Quelle: https://www.chainalysis.com/glossary/crypto-mixer/ (übersetzt) + Google

Ich denke die Zeiten in denen ein klassischer Mixer die "Lösung" aller Probleme war ist vorbei.
Aber über Privacy Coins wie Monero oder Pirate gibt es noch immer ausreichend Möglichkeiten... wenn auch genug Risiko und bei diesem Volumen sicher auch wieder Schwierigkeiten.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
jahead
Sr. Member
****
Offline

Activity: 280
Merit: 332



View Profile WWW
August 07, 2026, 11:33:57 AM
 #54

@jahead
Sieh dich mal hier um bzw. kann dort vielleicht jemand einen passenden Code auftreiben.

Danke Dir, @mole, aber Trezor macht aktuell diese Woche 20% Rabatt wegen des Coldcard-Hacks (leider bester Zeitpunkt für Werbung von Konkurrenzprodukten) und da funktioniert leider keine Kombination mit einem 10% Empfehlungs-Link.

Den Trezor konnte ich heute auch schon bei der Paketabgabe abholen und ist da.  Grin


███████████████████████
███████████████████████
███████████████████████
██████████████████████
█████████████████████
██████████████████████
██████████████████████
███████████████████
██████████████████████
███████████████████████
███████████████████████
███████████████████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
🗲
███    ███████████████████████████████████████

CRYPTO'S MOST REWARDING CASINO

███████████████████████████████████████    ███
██████▄██████▄▄
███▄██████████████▄▄
▄███████████████████
█████████████████████
▀███████
████████████████▄
█████████████████████████
███▀███████████████████▀
█████████████████████▀▀
██████▀███████████▀▀
███████████████▀▀
█████████▀█▀▀


█▀▀






█▄▄


▀▀███
██
██
██
██
██
██
▄▄███
█████




███▄▄▄▄███
████████████
███████████▀
████████▄
█████████▄
█████▀█████▄
▀██████▀█████
██████████▀██▀
Real-Duke
Legendary
*
Offline

Activity: 4242
Merit: 3959



View Profile
August 08, 2026, 02:50:09 PM
 #55

Den Trezor konnte ich heute auch schon bei der Paketabgabe abholen und ist da.  Grin

Glückwunsch dazu und willkommen im Boot Cool
Man kann auf dem Foto leider nicht erkennen welcher es geworden ist, magst Du das noch verraten?
Wenn Du ein paar Fotos beim "unboxing" machst, gerne hier mit reinstellen: https://bitcointalk.org/index.php?topic=5375482.0

Sorry für das bisschen OT! Aber wenn die eine Harfware gehackt wird, muss man auch über die Alternativen sprechen dürfen finde ich.

Für viele, viele Betroffene wird das den Crypto-Ruin bedeutet haben und lebensverändernd sein. Möchte ich mir nicht mal vorstellen Undecided

Bei den teilweise vorhandenen Summen bin ich da leider ganz bei Dir. Das dürften bestimmt häufig 50% oder mehr der gesammten Ersparnisse gewesen sein Cry

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits..

















































  PLAY NOW  

The Avatar:


https://i.bitlist.co/5hm3yn5b6VIk.png


Code:

@Mia Chloe
@JollyGood
@SFR10
@nc50lc
@Lucius
@babo
@Cricktor
@ABCBits
@shasan
@fillippone
@d5000
@Ambatman
@hafiztalha
@Etranger
@Forsyth Jones
@Cookdata
@Zwei
@taufik123
@m2017
@Adbitco
@AakZaki
@goldkingcoiner
@Real-Duke
@lovesmayfamilis
@hosemary
@CLS63
@famososMuertos
@JeromeTash
@promise444c5
@katanic97
@xzone
@Ale88
@Trofo
@Upgrade00
@darxiaomi
@_act_
@GeorgeJohn
@alegotardo
@Lillominato89
@Vod

   View ArchiveReport to moderator
cygan (OP)
Legendary
*
Offline

Activity: 4018
Merit: 13275


icarus-cards.eu


View Profile WWW
August 09, 2026, 09:26:49 AM
 #56

um weitere hacks zu vermeiden und um schneller sein als die ki und deren hacker, wurde nun das Bitcoin Red Team gegründet!
es nutzt Kimi K3, GPT Sol und Opus, um wallets, bibliotheken und die infrastruktur in weniger als 30 stunden zu scannen
seit deren start etdeckte das team 85 kritische schwachstellen, während die aktion laut dem Bitcoin magazine $40.000 an ki-guthaben kostete, die von OpenSats finanziert wurden.

https://opensats.org/funds/red
https://bitcoinmagazine.com/business/bitcoin-red-team-finds-85-critical-flaws-across-390-open-source-repos-after-coldcard-exploit

Unknown01
Legendary
*
Offline

Activity: 3346
Merit: 2035



View Profile
August 09, 2026, 07:17:21 PM
 #57

Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das? Grin

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET.██████.IIIIICRYPTO'S FASTEST GROWING CASINO.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
| 
.
    PLAY NOW    
jahead
Sr. Member
****
Offline

Activity: 280
Merit: 332



View Profile WWW
August 09, 2026, 07:51:27 PM
 #58

Glückwunsch dazu und willkommen im Boot Cool
Man kann auf dem Foto leider nicht erkennen welcher es geworden ist, magst Du das noch verraten?

Danke Dir.
Es ist "nur" ein Trezor3 geworden, der reicht mir aber völlig und ich hab keine Lust, dass mir die Hardware-Wallet auch noch einen Kaffee kocht und die Füße massiert - weniger ist mehr.  Cheesy Und wenn der nicht sicher ist, sind es die teuren Modelle auch nicht.


Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das? Grin

Ich habe auf meinem Ledger Betrag X in Fiat erreicht (ja, die temporäre Volatilität ist mir bewusst) und werde ab jetzt jegliches neues Krypto auf den neuen Trezor einzahlen. Diversifikation. Der aktuelle ColdCard-Hack hat mich wirklich nach all den Jahren wieder zum Nachdenken gebracht und es ist glaube ich nicht verkehrt, dass Risiko zu verteilen.

███████████████████████
███████████████████████
███████████████████████
██████████████████████
█████████████████████
██████████████████████
██████████████████████
███████████████████
██████████████████████
███████████████████████
███████████████████████
███████████████████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
🗲
███    ███████████████████████████████████████

CRYPTO'S MOST REWARDING CASINO

███████████████████████████████████████    ███
██████▄██████▄▄
███▄██████████████▄▄
▄███████████████████
█████████████████████
▀███████
████████████████▄
█████████████████████████
███▀███████████████████▀
█████████████████████▀▀
██████▀███████████▀▀
███████████████▀▀
█████████▀█▀▀


█▀▀






█▄▄


▀▀███
██
██
██
██
██
██
▄▄███
█████




███▄▄▄▄███
████████████
███████████▀
████████▄
█████████▄
█████▀█████▄
▀██████▀█████
██████████▀██▀
virginorange
Hero Member
*****
Offline

Activity: 495
Merit: 1947



View Profile WWW
August 10, 2026, 08:01:29 AM
Last edit: August 10, 2026, 08:12:58 AM by virginorange
Merited by Buchi-88 (1)
 #59

...

Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das? Grin

Ich habe auf meinem Ledger Betrag X in Fiat erreicht (ja, die temporäre Volatilität ist mir bewusst) und werde ab jetzt jegliches neues Krypto auf den neuen Trezor einzahlen. Diversifikation. Der aktuelle ColdCard-Hack hat mich wirklich nach all den Jahren wieder zum Nachdenken gebracht und es ist glaube ich nicht verkehrt, dass Risiko zu verteilen.


Warum nicht Multi-sig?
Statt 5000 EUR auf dem Leger Seed zu lagern und weitere 5000 EUR auf dem Trezor Seed zu lagern (Variante 1), könntest du ja auch 10.000 EUR auf einer Mulit-Sig mit den Seeds aus Ledger und Trezor lagern (Variante 2). Eine fehlerhafte Seed-Erstellung mit zu wenig Entropie in einer der beiden Hardwarewallets führt bei Variante 1 zu einem Verlust von 5000 EUR und in Variante 2 zu einem Verlust von 0 EUR.

sorgsam Überweisen
Ich leite jede Wallet mehrfach ab. Wenn mehre Ableitungen die gleichen Empfangsadressen ergeben, dann speichere ich mir das Wallet-File ab. Sollte ich zu unterschiedlichen Ergebnissen kommen habe ich mich evtl. bei der Eingabe der Passphrase vertippt.

Jedes Backup nutzte ich mehrfach zur Ableitung. Wenn ich mich bei einem Backup verschrieben habe, dann komme ich zum falschen Ergebnis. Bei Übereinstimmung der Wallets bei Ableitung von verschiedenen Backups habe ich wohl alles richtig gemacht.

Beim Überweisen schicke ich erst einen kleinen Betrag und später einen größeren Betrag. Zusätzlich bin ich sparsam bei der Konsolidierung verschiedener UTXOs, um eine Verknüpfung meiner Bestände auf der Blockchain zu vermeiden und UTXOs mit unterschiedlichen Herkünften (Verkäufer, Herkunft der Coins auf der Blockchain, etc.) nicht zu vermischen.




...

Dieser Hack betrifft mich also in diesem Fall bisher nicht. Dennoch habe ich offene Flanken.

- Ich habe auf Tails nur geprüft, ob der Würfel von der Coldcard richtig in den Seed umgerechnet wird.

Ich habe nicht gepüft, ob lange Passphrases korrekt verwendet werden, um die Wallet-Adressen zu berechnen.
Ich habe glaube ich auch nicht geprüft, ob die BIP85 Seed Wörter korrekt abgeleitet werden.
Mein Ledger-Seed ist grundsätzlich auch anfällig.

...

Ansonsten habe ich zum Prüfen der Hardwarewallet (inkl. BIP85) dieses Tool gefunden: https://bitcoiner.guide/seed/. Aus Basis eines test-Seeds (also ohne Bitcoin drauf) könnte man seine Hardwarewallet prüfen.

Ich habe die Ergebnisse der Coldcard Mk3 verglichen mit den Ergebnissen der Sparrow Wallet und den Ergebnissen vom Bitcoiner.guide

Ich habe keine Fehler entdeckt.

Getestet habe ich die Ableitung der Empfangsadressen auf der Coldcard auf folgender Basis:
- 12 Seed Wörter
- 12 Seed Wörter + 22 Stellen Passphrase
- 12 Seed Wörter +  BIP85
- 12 Seed Wörter + 22 Stellen Passphrase + BIP85

Mittelfristig sollte ich meine Coldcard ablösen, aber die Dringlichkeit ist nicht hoch.



Ich habe mir jetzt einen Raspberry Pi Zero für den Seed Signer zugelegt. Leider muss ich hier löten. Die vorgelöteten Modelle haben alle W-Lan (Raspberry Pi Zero WH).

Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, BetriebssystemeSoftware und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
Beni Black
Member
**
Offline

Activity: 91
Merit: 146


View Profile
August 10, 2026, 08:43:11 AM
 #60

Die Sache ist die dass vielen Leuten gar nicht bewusst ist dass es einen Angriff gibt Viele kaufen normalerweise einfach die Cold Card laden Geld darauf und vergessen sie dann genau wie ihre Altersvorsorge.
Pages: « 1 2 [3] 4 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!