[{"data":1,"prerenderedAt":248},["ShallowReactive",2],{"$fi1wsAU3RdXXO9XKNx1pNBm3A9h8cHxSydtGvjYXYJlg":3,"post-coldcard-hack-schwache-seed-generierung/":97,"author-coldcard-hack-schwache-seed-generierung/":119,"all-posts":175},[4,11,18,24,29,34,40,45,50,55,60,65,71,76,81,86,91],{"id":5,"dealField":6},"cG9zdDo1MzM5",{"id":7,"cardTitle":8,"periodUnlimited":9,"periodEnd":10},"tangem-wallet","Tangem Wallet Karten Rabatt",true,null,{"id":12,"dealField":13},"cG9zdDo1Mjky",{"id":14,"cardTitle":15,"periodUnlimited":16,"periodEnd":17},"kraken","Kraken Einladungscode",false,"2027-01-20T00:00:00+00:00",{"id":19,"dealField":20},"cG9zdDo1Mjg1",{"id":21,"cardTitle":22,"periodUnlimited":9,"periodEnd":23},"ledger-stax","Ledger Stax Gutschein","2026-07-03T00:00:00+00:00",{"id":25,"dealField":26},"cG9zdDo1Mjg0",{"id":27,"cardTitle":28,"periodUnlimited":9,"periodEnd":23},"ledger-nano-gen5","Ledger Nano Gen5 Gutschein",{"id":30,"dealField":31},"cG9zdDo0OTQw",{"id":32,"cardTitle":33,"periodUnlimited":16,"periodEnd":23},"ledger","Ledger Nano X, Flex und Stax Gutscheine",{"id":35,"dealField":36},"cG9zdDo0OTM5",{"id":37,"cardTitle":38,"periodUnlimited":16,"periodEnd":39},"trezor","Trezor Deals","2026-01-05T00:00:00+00:00",{"id":41,"dealField":42},"cG9zdDo0OTM4",{"id":43,"cardTitle":44,"periodUnlimited":9,"periodEnd":10},"ledger-nano-s-plus","Ledger Nano S Plus Gutschein",{"id":46,"dealField":47},"cG9zdDo0OTM3",{"id":48,"cardTitle":49,"periodUnlimited":9,"periodEnd":10},"tangem-ring","Tangem Wallet Rabatt",{"id":51,"dealField":52},"cG9zdDo0OTM2",{"id":53,"cardTitle":54,"periodUnlimited":9,"periodEnd":10},"okx","OKX Neukundenbonus",{"id":56,"dealField":57},"cG9zdDo0OTM1",{"id":58,"cardTitle":59,"periodUnlimited":9,"periodEnd":10},"bitkern","Bitkern Gutschein",{"id":61,"dealField":62},"cG9zdDo0OTM0",{"id":63,"cardTitle":64,"periodUnlimited":9,"periodEnd":10},"bitbox02","Bitbox02 Rabattcode",{"id":66,"dealField":67},"cG9zdDo0OTMz",{"id":68,"cardTitle":69,"periodUnlimited":16,"periodEnd":70},"bison","Bison App Willkommensbonus","2026-08-31T00:00:00+00:00",{"id":72,"dealField":73},"cG9zdDo0OTMy",{"id":74,"cardTitle":75,"periodUnlimited":9,"periodEnd":10},"binance","Binance Gutschein",{"id":77,"dealField":78},"cG9zdDo0OTMx",{"id":79,"cardTitle":80,"periodUnlimited":9,"periodEnd":10},"cointracking","Cointracking Rabatt",{"id":82,"dealField":83},"cG9zdDo0OTMw",{"id":84,"cardTitle":85,"periodUnlimited":9,"periodEnd":10},"blockpit","Blockpit Promocode",{"id":87,"dealField":88},"cG9zdDo0OTI5",{"id":89,"cardTitle":90,"periodUnlimited":9,"periodEnd":23},"ledger-flex","Ledger Flex Gutschein",{"id":92,"dealField":93},"cG9zdDo0OTI3",{"id":94,"cardTitle":95,"periodUnlimited":16,"periodEnd":96},"bitvavo","Bitvavo Empfehlungscode","2026-12-31T00:00:00+00:00",{"id":98,"title":99,"date":100,"modified":101,"excerpt":102,"content":103,"featuredImage":104,"articles":110,"author":111,"categories":114},"cG9zdDo1NDgx","Coldcard-Hack: Schwache Seed-Generierung – was passiert ist und was Betroffene jetzt tun müssen","2026-07-31T10:53:41","2026-07-31T10:53:42","\u003Cp>Wichtiger Hinweis für alle Coldcard-Nutzer und für jeden, der Bitcoin selbst verwahrt: Im Zusammenhang mit bestimmten Coldcard-Geräten und Seed-Generierungen ist ein schwerwiegender Sicherheitsvorfall bekannt geworden. Berichten zufolge konnten Angreifer Wallets mit insgesamt rund 600 BTC leer räumen. Der entscheidende Punkt: Es ging offenbar nicht darum, dass Nutzer ihre Seed Phrase leichtfertig weitergegeben oder auf einer [&hellip;]\u003C/p>\n","\n\u003Cp class=\"wp-block-paragraph\">\u003Cstrong>Wichtiger Hinweis für alle Coldcard-Nutzer und für jeden, der Bitcoin selbst verwahrt:\u003C/strong> Im Zusammenhang mit bestimmten Coldcard-Geräten und Seed-Generierungen ist ein schwerwiegender Sicherheitsvorfall bekannt geworden. Berichten zufolge konnten Angreifer Wallets mit insgesamt rund \u003Cstrong>600 BTC\u003C/strong> leer räumen. Der entscheidende Punkt: Es ging offenbar nicht darum, dass Nutzer ihre Seed Phrase leichtfertig weitergegeben oder auf einer Phishing-Seite eingegeben haben. Das Problem lag potenziell bereits bei der Erstellung der Seed Phrase selbst.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Und genau deshalb ist dieser Fall so wichtig.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Denn eine Hardware Wallet ist nur so sicher wie der private Schlüssel beziehungsweise die Seed Phrase, die sie erzeugt. Wenn diese Seed nicht ausreichend zufällig erstellt wurde, kann die beste Hardware Wallet im Nachhinein nichts mehr retten.\u003C/p>\n\n\n\n\u003Cfigure class=\"wp-block-image size-large\">\u003Cimg loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"532\" src=\"https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-1024x532.jpeg\" alt=\"\" class=\"wp-image-5482\" srcset=\"https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-1024x532.jpeg 1024w, https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-300x156.jpeg 300w, https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-768x399.jpeg 768w, https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-1536x798.jpeg 1536w, https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-2048x1064.jpeg 2048w, https://admin.kryptokenner.de/wp-content/uploads/coldcard-hacker-address-1320x686.jpeg 1320w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" />\u003Cfigcaption class=\"wp-element-caption\">\u003Ca href=\"https://www.blockchain.com/explorer/addresses/btc/bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r\">bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r\u003C/a>: Einer der mutmaßlichen Hacker-Adressen\u003C/figcaption>\u003C/figure>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"das-wichtigste-vorweg-wer-koennte-betroffen-sein\">Das Wichtigste vorweg: Wer könnte betroffen sein?\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Betroffen sind \u003Ca href=\"https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/\">nach Angaben des Herstellers Coinkite\u003C/a> insbesondere Nutzer, die auf einer \u003Cstrong>Coldcard MK3\u003C/strong> mit einer anfälligen Firmware-Version eine neue Seed Phrase direkt auf dem Gerät erstellt haben. Coinkite selbst spricht vom Auftreten \u003Cstrong>seit MK3 Firmware 4.0.1.\u003C/strong>\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Auch bei weiteren Coldcard-Modellen beziehungsweise bestimmten Seed-Generierungswegen sollte man genau hinschauen und die offiziellen Hinweise von Coinkite prüfen. Nicht betroffen sein sollen laut Hersteller unter anderem \u003Cstrong>OpenDime\u003C/strong> und \u003Cstrong>Satscard\u003C/strong>.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wichtig ist dabei:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Es geht \u003Cstrong>nicht\u003C/strong> um Bitcoin selbst.\u003C/li>\n\n\n\n\u003Cli>Es geht \u003Cstrong>nicht\u003C/strong> um den BIP39-Standard als solchen.\u003C/li>\n\n\n\n\u003Cli>Es handelt sich \u003Cstrong>nicht\u003C/strong> um einen generellen Angriff auf alle Hardware Wallets.\u003C/li>\n\n\n\n\u003Cli>Ledger, BitBox, Trezor und andere Hersteller sind dadurch nicht automatisch betroffen.\u003C/li>\n\n\n\n\u003Cli>\u003Cstrong>Das Risiko betrifft vor allem Seeds, die unter bestimmten Umständen direkt auf einer potenziell anfälligen Coldcard generiert wurden.\u003C/strong>\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn du eine Coldcard nutzt oder früher genutzt hast, solltest du den Fall trotzdem ernst nehmen und deine Seed-Historie prüfen.\u003C/p>\n\n\n\n\u003Cfigure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\">\u003Cdiv class=\"wp-block-embed__wrapper\">\n\u003Ciframe loading=\"lazy\" title=\"COLDCARD HACK: 600 BTC von Nutzern gestohlen. Bist du betroffen?\" width=\"500\" height=\"281\" src=\"https://www.youtube.com/embed/75XHqpHq5GM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen>\u003C/iframe>\n\u003C/div>\u003C/figure>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"was-ist-passiert\">Was ist passiert?\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Der Vorfall wurde öffentlich, nachdem \u003Ca href=\"https://www.reddit.com/r/Bitcoin/comments/1vatgl4/full_panic_one_of_my_wallets_was_drained/?solution=8a8ef8ea7787995e8a8ef8ea7787995e&amp;js_challenge=1&amp;token=7afd7253fec22262ff1c52b1703fe9ec44d26d8416f7373e58ddbb141e4ce987&amp;jsc_orig_r=\">Nutzer auf Reddit\u003C/a> gemeldet hatten, dass Bitcoin ohne ihr Zutun aus ihren Wallets abgezogen wurde. Zunächst lag natürlich der Verdacht nahe, dass es sich um typische Ursachen handelt:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Seed Phrase wurde online gespeichert,\u003C/li>\n\n\n\n\u003Cli>Seed Phrase wurde fotografiert,\u003C/li>\n\n\n\n\u003Cli>Computer war mit Malware infiziert,\u003C/li>\n\n\n\n\u003Cli>Nutzer fiel auf Phishing herein,\u003C/li>\n\n\n\n\u003Cli>oder eine Transaktion wurde versehentlich bestätigt.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Solche Fälle gibt es leider regelmäßig. Bei Bitcoin ist der häufigste Sicherheitsfehler in der Praxis nicht die Hardware Wallet – sondern der Umgang des Nutzers mit der Seed Phrase.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Doch in diesem Fall meldeten sich offenbar mehrere Betroffene. Schließlich veröffentlichte Coinkite selbst eine Warnung zur Seed-Generierung bestimmter Coldcard-Geräte.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Berichten zufolge wurden ungefähr \u003Cstrong>600 Bitcoin innerhalb kurzer Zeit gebündelt und abgezogen\u003C/strong>. Die genaue Zahl, der weitere Verlauf und die Zuordnung einzelner Wallets können sich noch ändern. Klar ist aber: Für die betroffenen Personen geht es nicht um einen theoretischen Fehler, sondern potenziell um existenzielle Verluste.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"das-kernproblem-eine-seed-phrase-muss-wirklich-zufaellig-sein\">Das Kernproblem: Eine Seed Phrase muss wirklich zufällig sein\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Um zu verstehen, warum dieser Vorfall so gravierend ist, müssen wir kurz über Seed Phrases sprechen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Die meisten Bitcoin-Hardware-Wallets nutzen \u003Ca href=\"https://github.com/bitcoin/bips/blob/master/bip-0039/english.txt\">den verbreiteten Standard \u003Cstrong>BIP39\u003C/strong>\u003C/a>. Dabei wird eine Seed Phrase mit meist 12 oder 24 englischen Wörtern erstellt. Diese Wörter repräsentieren den Ausgangspunkt für deine privaten Schlüssel und damit letztlich für den Zugriff auf deine Bitcoin.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wer deine Seed Phrase besitzt, kann deine Wallet wiederherstellen und deine Bitcoin bewegen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Die Sicherheit einer Seed Phrase beruht darauf, dass sie mit ausreichend starker Zufälligkeit erzeugt wurde. Eine korrekt generierte 24-Wörter-Seed ist mit heutiger und absehbarer Rechenleistung praktisch nicht zu erraten.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">\u003Cstrong>Aber: Wenn die Zufallsquelle fehlerhaft ist, sieht die Situation komplett anders aus.\u003C/strong>\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Dann könnte ein Angreifer nicht mehr theoretisch alle denkbaren Seed Phrases ausprobieren müssen. Stattdessen kann er mögliche Seeds auf Grundlage eines vorhersehbaren Musters eingrenzen. Aus einem astronomisch großen Suchraum kann so ein realistischer, berechenbarer Angriff werden.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Genau darin liegt das Risiko dieses Vorfalls.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"vereinfacht-erklaert-warum-schwache-zufaelligkeit-gefaehrlich-ist\">Vereinfacht erklärt: Warum schwache Zufälligkeit gefährlich ist\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Stell dir vor, du willst ein Passwort erzeugen. Ein wirklich zufälliges Passwort wäre beispielsweise:\u003C/p>\n\n\n\n\u003Cblockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n\u003Cp class=\"wp-block-paragraph\">\u003Ccode>kQ7!sL9#vR2@xM8\u003C/code>\u003C/p>\n\u003C/blockquote>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Das kann niemand sinnvoll erraten.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn dein „Zufallsgenerator“ aber immer nach einem vorhersehbaren Muster arbeitet, etwa nach dem Prinzip:\u003C/p>\n\n\n\n\u003Cblockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n\u003Cp class=\"wp-block-paragraph\">„Ich nehme immer die gleichen Zeichen und ändere nur zwei Stellen“,\u003C/p>\n\u003C/blockquote>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">dann sieht das Passwort zwar auf den ersten Blick kompliziert aus. Für jemanden, der das Muster kennt, ist es aber deutlich leichter zu berechnen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Bei einer Seed Phrase ist das Prinzip ähnlich, nur mit extrem hohen Sicherheitsanforderungen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Laut den \u003Ca href=\"https://www.blocktrainer.de/blog/schwachstelle-bei-cold-card-hunderte-bitcoin-von-wallets-gestohlen\">Berichten\u003C/a> lag das Problem in einer Software-Komponente beziehungsweise in der Prüfung des Zufallszahlengenerators. Entscheidend war offenbar nicht allein, ob eine entsprechende Bibliothek vorhanden war, sondern ob die benötigte Entropie tatsächlich zuverlässig erzeugt und verwendet wurde.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Das Ergebnis: Unter bestimmten Umständen konnte die Seed-Generierung nicht die Zufälligkeit liefern, die für eine sichere Bitcoin-Wallet zwingend notwendig ist.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"ein-firmware-update-reicht-nicht-aus\">Ein Firmware-Update reicht nicht aus\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Das ist ein Punkt, den viele Nutzer übersehen könnten:\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">\u003Cstrong>Ein Update der Coldcard-Firmware behebt nicht automatisch eine bereits gefährdete Seed Phrase.\u003C/strong>\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn du deine Seed damals auf einem potenziell betroffenen Gerät erstellt hast, dann ist nicht primär deine aktuelle Firmware das Problem. Das Problem ist, dass deine bestehende Seed möglicherweise mit zu wenig oder vorhersehbarer Entropie erzeugt wurde.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Diese Seed bleibt dann potenziell angreifbar. Selbst wenn du die Hardware Wallet danach aktualisierst.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Die Konsequenz ist daher klar: Wenn deine Seed unter den betroffenen Bedingungen generiert wurde, solltest du nicht nur updaten. \u003Cstrong>Du solltest eine vollständig neue Wallet mit einer neuen, vertrauenswürdigen Seed erstellen und deine Bitcoin dorthin übertragen.\u003C/strong>\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"was-du-jetzt-tun-solltest-wenn-du-eine-coldcard-nutzt\">Was du jetzt tun solltest, wenn du eine Coldcard nutzt\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn du nicht sicher weißt, wie und wann deine Seed erstellt wurde, solltest du lieber einmal zu vorsichtig als einmal zu spät sein.\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"1-pruefe-dein-coldcard-modell-und-deine-firmware-historie\">1. Prüfe dein Coldcard-Modell und deine Firmware-Historie\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Schau nach:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Welches Coldcard-Modell nutzt du?\u003C/li>\n\n\n\n\u003Cli>Wann hast du deine aktuelle Seed Phrase erstellt?\u003C/li>\n\n\n\n\u003Cli>Welche Firmware war damals installiert? Betroffen waren u.A. \u003Cstrong>Mk3 firmware version seit 4.0.1.\u003C/strong> (März 2021)\u003C/li>\n\n\n\n\u003Cli>Wurde die Seed direkt auf dem Gerät generiert?\u003C/li>\n\n\n\n\u003Cli>Hast du beim Erstellen zusätzliche Entropie eingebracht, etwa über Würfelwürfe?\u003C/li>\n\n\n\n\u003Cli>Hast du eine selbst erzeugte Seed importiert?\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Entscheidend ist nicht nur, welches Gerät du heute besitzt. Entscheidend ist vor allem, \u003Cstrong>unter welchen Bedingungen deine aktuelle Seed entstanden ist\u003C/strong>.\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"2-verlasse-dich-auf-die-offiziellen-hinweise-von-coinkite\">2. Verlasse dich auf die offiziellen Hinweise von Coinkite\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Der Hersteller hat eine eigene \u003Ca href=\"https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/\">Sicherheitswarnung\u003C/a> veröffentlicht. Diese sollte die erste Anlaufstelle sein, um die technische Einordnung, betroffene Versionen und mögliche Handlungsempfehlungen zu prüfen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Gerade bei Sicherheitsvorfällen können sich Details ändern. Deshalb gilt: Verlasse dich nicht auf einzelne Social-Media-Posts, Screenshots oder vermeintliche „Support-Mitarbeiter“ in Telegram-Gruppen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Nutze ausschließlich offizielle Quellen und prüfe URLs immer sorgfältig.\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"3-erstelle-im-zweifel-eine-komplett-neue-seed-phrase\">3. Erstelle im Zweifel eine komplett neue Seed Phrase\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn deine Seed potenziell betroffen sein könnte, ist die saubere Lösung:\u003C/p>\n\n\n\n\u003Col class=\"wp-block-list\">\n\u003Cli>Eine neue Wallet auf einem vertrauenswürdigen Gerät einrichten.\u003C/li>\n\n\n\n\u003Cli>Eine vollständig neue Seed Phrase generieren.\u003C/li>\n\n\n\n\u003Cli>Die neue Seed sicher und offline sichern.\u003C/li>\n\n\n\n\u003Cli>Eine Empfangsadresse der neuen Wallet verifizieren.\u003C/li>\n\n\n\n\u003Cli>Bitcoin von der alten Wallet an die neue Wallet übertragen.\u003C/li>\n\n\n\n\u003Cli>Erst nach erfolgreicher Prüfung die alte Seed als unsicher behandeln und nicht weiterverwenden.\u003C/li>\n\u003C/ol>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wichtig: Deine bisherigen Bitcoin „wechseln“ nicht automatisch mit der Hardware Wallet. Du musst sie aktiv per Transaktion an eine neue Adresse senden, die zu einer \u003Cstrong>neuen Seed\u003C/strong> gehört.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">\u003Ca href=\"https://kryptokenner.de/wallets/hardware-wallets/\">Empfehlenswerte Hardware Wallets findest du in unserem Vergleich.\u003C/a>\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"4-keine-neue-seed-auf-einem-moeglicherweise-kompromittierten-setup-erzeugen\">4. Keine neue Seed auf einem möglicherweise kompromittierten Setup erzeugen\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn du dir unsicher bist, solltest du nicht einfach auf demselben alten Gerät eine neue Seed erstellen und davon ausgehen, dass alles erledigt ist.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Eine neue Seed sollte unter nachvollziehbar sicheren Bedingungen entstehen. Dafür gibt es unterschiedliche Wege:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>ein neues, vertrauenswürdiges Hardware Wallet verwenden,\u003C/li>\n\n\n\n\u003Cli>eine Seed mit ausreichend eigener Entropie erzeugen,\u003C/li>\n\n\n\n\u003Cli>bei fortgeschrittenem Wissen Würfelentropie nutzen,\u003C/li>\n\n\n\n\u003Cli>oder Multi-Signature-Lösungen einsetzen.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Für die meisten Nutzer ist ein neues Hardware Wallet eines etablierten Herstellers und eine sauber generierte, offline gesicherte Seed der praktischste Weg.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"wuerfelentropie-kann-sie-schuetzen\">Würfelentropie: Kann sie schützen?\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Coldcard bietet bekanntermaßen die Möglichkeit, bei der Seed-Erstellung zusätzlich Würfelwürfe als Entropie einzubringen. Das ist grundsätzlich ein sinnvoller Ansatz: Eigene, korrekt eingebrachte Zufälligkeit kann die Abhängigkeit vom internen Zufallszahlengenerator reduzieren.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Allerdings gilt auch hier: Entscheidend ist, \u003Cstrong>wie die zusätzliche Entropie technisch verarbeitet wurde\u003C/strong> und ob du sie tatsächlich in ausreichendem Umfang verwendet hast.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wer manuell mit Würfeln eine Seed erzeugt, muss sehr genau wissen, was er tut. Ein paar Würfe „zur Sicherheit“ sind nicht automatisch ausreichend. Falsch umgesetzte Eigenkonstruktionen können ein Sicherheitsproblem sogar verschlimmern.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Für Einsteiger ist das deshalb kein Thema, das man ohne Anleitung oder Verständnis improvisieren sollte.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"bedeutet-das-dass-hardware-wallets-unsicher-sind\">Bedeutet das, dass Hardware Wallets unsicher sind?\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Nein. Aber der Fall zeigt sehr deutlich: Hardware Wallets sind kein magischer Schutzschild.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Sie schützen unter anderem davor, dass private Schlüssel dauerhaft auf einem internetverbundenen Computer liegen. Sie helfen dabei, Transaktionen auf einem separaten Gerät zu bestätigen. Sie können das Risiko von Malware und vielen Angriffen erheblich reduzieren.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Aber jede Hardware Wallet besteht aus:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Hardware,\u003C/li>\n\n\n\n\u003Cli>Firmware,\u003C/li>\n\n\n\n\u003Cli>Zufallszahlengenerierung,\u003C/li>\n\n\n\n\u003Cli>Lieferkette,\u003C/li>\n\n\n\n\u003Cli>Benutzeroberfläche,\u003C/li>\n\n\n\n\u003Cli>Backup-Prozess,\u003C/li>\n\n\n\n\u003Cli>und dem Verhalten des Nutzers.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Sicherheit entsteht nicht durch einen Markennamen auf einem Gerät. Sicherheit entsteht durch ein System aus guten technischen Entscheidungen und einem sauberen Umgang mit den eigenen Schlüsseln.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Der Coldcard-Fall ist deshalb kein Argument gegen Selbstverwahrung. Er ist ein Argument dafür, Selbstverwahrung ernst zu nehmen.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"hardware-wallet-oder-boerse-was-ist-jetzt-sicherer\">Hardware Wallet oder Börse: Was ist jetzt sicherer?\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Diese Frage kommt in solchen Situationen schnell auf. Die ehrliche Antwort lautet: Es gibt keine Lösung ohne Risiko.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Bei der \u003Cstrong>Selbstverwahrung\u003C/strong> trägst du selbst Verantwortung für:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>deine Seed Phrase,\u003C/li>\n\n\n\n\u003Cli>deine Backups,\u003C/li>\n\n\n\n\u003Cli>deine Geräte,\u003C/li>\n\n\n\n\u003Cli>deine Transaktionen,\u003C/li>\n\n\n\n\u003Cli>und deine Sicherheitsstruktur.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Bei einer \u003Cstrong>zentralisierten Börse\u003C/strong> übergibst du diese Verantwortung an einen Dritten. Dafür hast du andere Risiken:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Insolvenzrisiko,\u003C/li>\n\n\n\n\u003Cli>Gegenparteirisiko,\u003C/li>\n\n\n\n\u003Cli>regulatorische Einschränkungen,\u003C/li>\n\n\n\n\u003Cli>Auszahlungsstopps,\u003C/li>\n\n\n\n\u003Cli>mögliche Kontosperrungen,\u003C/li>\n\n\n\n\u003Cli>und die Tatsache, dass du deine Bitcoin nicht selbst kontrollierst.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Für einen kurzfristigen Übergang kann eine \u003Ca href=\"https://kryptokenner.de/kryptoboersen/mica-reguliert/\">regulierte Plattform\u003C/a> für manche Nutzer eine pragmatische Zwischenlösung sein. Langfristig sollte aber jeder Bitcoin-Investor verstehen, wie sichere Selbstverwahrung funktioniert – und sich nicht blind auf ein einzelnes Gerät, einen einzelnen Hersteller oder eine einzige Seed verlassen.\u003C/p>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"die-wichtigsten-lehren-aus-dem-coldcard-vorfall\">Die wichtigsten Lehren aus dem Coldcard-Vorfall\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Der Vorfall zeigt einige zentrale Punkte, die für alle Bitcoin-Nutzer relevant sind:\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"1-die-seed-ist-wichtiger-als-das-geraet\">1. Die Seed ist wichtiger als das Gerät\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Deine Hardware Wallet ist austauschbar. Deine Seed Phrase ist der Schlüssel zu deinem Bitcoin. Ist die Seed unsicher, hilft dir auch das teuerste Gerät nicht mehr.\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"2-updates-schuetzen-nicht-rueckwirkend\">2. Updates schützen nicht rückwirkend\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Ein Sicherheitsupdate kann einen Fehler für die Zukunft beheben. Eine bereits schwach erzeugte Seed wird dadurch aber nicht plötzlich stark.\u003C/p>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"3-zusaetzliche-sicherheitsmassnahmen-sind-sinnvoll\">3. Zusätzliche Sicherheitsmaßnahmen sind sinnvoll\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Je höher der Betrag, desto sinnvoller sind zusätzliche Schutzschichten – etwa:\u003C/p>\n\n\n\n\u003Cul class=\"wp-block-list\">\n\u003Cli>Passphrase,\u003C/li>\n\n\n\n\u003Cli>Multisig,\u003C/li>\n\n\n\n\u003Cli>getrennte Backups,\u003C/li>\n\n\n\n\u003Cli>mehrere Geräte,\u003C/li>\n\n\n\n\u003Cli>eigene Node,\u003C/li>\n\n\n\n\u003Cli>und ein klar dokumentierter Notfallplan.\u003C/li>\n\u003C/ul>\n\n\n\n\u003Ch3 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"4-keine-panik-aber-schnelles-strukturiertes-handeln\">4. Keine Panik – aber schnelles, strukturiertes Handeln\u003C/h3>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wer potenziell betroffen ist, sollte nicht hektisch auf irgendeine Adresse senden oder dubiosen Hilfsangeboten folgen. Aber Abwarten ist ebenfalls keine gute Strategie, wenn die Seed kompromittiert sein könnte.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Die richtige Reihenfolge lautet:\u003C/p>\n\n\n\n\u003Cblockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n\u003Cp class=\"wp-block-paragraph\">Risiko prüfen, neue sichere Wallet vorbereiten, Bitcoin migrieren, alte Seed nicht weiterverwenden.\u003C/p>\n\u003C/blockquote>\n\n\n\n\u003Ch2 class=\"wp-block-heading\" class=\"wp-block-heading\" id=\"fazit-fuer-betroffene-zaehlt-jetzt-die-migration-auf-eine-neue-seed\">Fazit: Für Betroffene zählt jetzt die Migration auf eine neue Seed\u003C/h2>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Der Coldcard-Vorfall ist ein ernstes Warnsignal für die gesamte Bitcoin-Community. Nicht, weil Bitcoin kaputt wäre. Nicht, weil jede Hardware Wallet unsicher wäre. Sondern weil er zeigt, wie entscheidend eine korrekt erzeugte Seed Phrase ist.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Wenn du eine potenziell betroffene Coldcard-Seeds verwendest, solltest du davon ausgehen, dass deine Wallet gefährdet sein \u003Cstrong>könnte\u003C/strong>. Dann reicht ein Firmware-Update nicht aus. Du brauchst eine neue Seed und solltest deine Bestände zeitnah auf eine neu eingerichtete Wallet übertragen.\u003C/p>\n\n\n\n\u003Cp class=\"wp-block-paragraph\">Und für alle anderen gilt: Überprüfe regelmäßig deine eigene Sicherheitsstrategie. Denn Selbstverwahrung bedeutet Freiheit – aber eben auch Verantwortung.\u003C/p>\n",{"node":105},{"id":106,"sourceUrl":107,"altText":108,"title":109},"cG9zdDo1NDg0","https://admin.kryptokenner.de/wp-content/uploads/coldcard-hack.jpeg","","coldcard-hack",{"seoTitle":10,"seoDescription":10},{"node":112},{"name":113,"slug":113},"marco",{"nodes":115},[116],{"id":117,"name":118},"dGVybToxMg==","News",[120],{"_path":121,"_dir":122,"_draft":16,"_partial":16,"_locale":108,"title":123,"description":124,"id":113,"wordpressId":125,"name":126,"image":127,"socials":128,"body":138,"_type":169,"_id":170,"_source":171,"_file":172,"_stem":173,"_extension":174},"/authors/marco","authors","Marco","Betreiber und Gründer von Kryptokenner.de. Ich beschäftige mich seit 2014 mit Kryptowährungen. Der freiheitliche, philosophische Gedanke von Bitcoin hat mich zuerst begeistert, doch erst einige Zeit später habe ich das Potential in der Blockchain-Technologie verstanden. Mein Ziel ist es euch das sichere Investieren und den Nutzen von Kryptowährungen näher zu bringen. Mehr zu mir und dem Blog.",1,"Marco Schneekluth","marco.jpeg",[129,132,135],{"id":130,"name":130,"link":131},"twitter","https://x.com/mschneekluth",{"id":133,"name":133,"link":134},"linkedin","https://www.linkedin.com/in/marco-schneekluth-03446313b/",{"id":136,"name":136,"link":137},"youtube","https://www.youtube.com/channel/UCRlRB2N5m6nr2DjxpXzxzqw",{"type":139,"children":140,"toc":166},"root",[141],{"type":142,"tag":143,"props":144,"children":145},"element","p",{},[146,149,155,157,164],{"type":147,"value":148},"text","Betreiber und Gründer von ",{"type":142,"tag":150,"props":151,"children":152},"strong",{},[153],{"type":147,"value":154},"Kryptokenner.de",{"type":147,"value":156},". Ich beschäftige mich seit 2014 mit Kryptowährungen. Der freiheitliche, philosophische Gedanke von Bitcoin hat mich zuerst begeistert, doch erst einige Zeit später habe ich das Potential in der Blockchain-Technologie verstanden. Mein Ziel ist es euch das sichere Investieren und den Nutzen von Kryptowährungen näher zu bringen. ",{"type":142,"tag":158,"props":159,"children":161},"a",{"href":160},"/ueber/",[162],{"type":147,"value":163},"Mehr zu mir und dem Blog",{"type":147,"value":165},".",{"title":108,"searchDepth":167,"depth":167,"links":168},2,[],"markdown","content:authors:marco.md","content","authors/marco.md","authors/marco","md",[176,180,188,196,204,212,216,224,232,240],{"id":98,"title":99,"uri":177,"featuredImage":178},"/coldcard-hack-schwache-seed-generierung/",{"node":179},{"id":106,"sourceUrl":107},{"id":181,"title":182,"uri":183,"featuredImage":184},"cG9zdDo1MzU0","Die wahren Kosten beim Kauf und Verkauf von Kryptowährungen: Das sagt eine aktuelle Studie","/die-wahren-kosten-beim-kauf-und-verkauf-von-kryptowaehrungen-das-sagt-eine-aktuelle-studie/",{"node":185},{"id":186,"sourceUrl":187},"cG9zdDo1MzU3","https://admin.kryptokenner.de/wp-content/uploads/studie-intas-tech-kryptokosten-blog.jpg",{"id":189,"title":190,"uri":191,"featuredImage":192},"cG9zdDo1Mzgx","NFC Summit 2026 in Lissabon: Acht Events, ein Ticket – und 50% Rabatt für dich","/nfc-summit-2026-in-lissabon-acht-events-ein-ticket-und-50-rabatt-fuer-dich/",{"node":193},{"id":194,"sourceUrl":195},"cG9zdDo1Mzgy","https://admin.kryptokenner.de/wp-content/uploads/nfc-summit-banner.jpg",{"id":197,"title":198,"uri":199,"featuredImage":200},"cG9zdDo1MzYy","Ist Adam Back Satoshi Nakamoto? Was die New York Times wirklich herausgefunden hat","/ist-adam-back-satoshi-nakamoto-was-die-new-york-times-wirklich-herausgefunden-hat/",{"node":201},{"id":202,"sourceUrl":203},"cG9zdDo1MzYz","https://admin.kryptokenner.de/wp-content/uploads/adam-back-satoshi-nakamoto-titelbild.jpg",{"id":205,"title":206,"uri":207,"featuredImage":208},"cG9zdDo1NDAy","Bitvavo Staking erklärt: So funktioniert Fixed Staking auf ETH und SOL (10%-Aktion bis 31. Mai 2026)","/bitvavo-staking-erklaert-so-funktioniert-fixed-staking-auf-eth-und-sol-10-aktion-bis-31-mai-2026/",{"node":209},{"id":210,"sourceUrl":211},"cG9zdDozNjA=","https://admin.kryptokenner.de/wp-content/uploads/bitvavo.jpg",{"id":213,"title":214,"uri":215,"featuredImage":10},"cG9zdDo1Mzk5","Nordic Blockchain Conference 2026: Was dich Ende Mai in Stockholm erwartet","/nordic-blockchain-conference-2026/",{"id":217,"title":218,"uri":219,"featuredImage":220},"cG9zdDo1NDI0","MiCA-Verordnung ab Juli 2026: Was ändert sich wirklich für Krypto-Anleger?","/mica-verordnung-ab-juli-2026-was-aendert-sich-wirklich-fuer-krypto-anleger/",{"node":221},{"id":222,"sourceUrl":223},"cG9zdDo1NDI1","https://admin.kryptokenner.de/wp-content/uploads/mica-frist-ende.jpeg",{"id":225,"title":226,"uri":227,"featuredImage":228},"cG9zdDo1NDU4","Bitcoin.de pausiert Einzahlungen und Handel: Was hinter dem Relaunch steckt","/bitcoin-de-pausiert-einzahlungen-und-handel-was-hinter-dem-relaunch-steckt/",{"node":229},{"id":230,"sourceUrl":231},"cG9zdDo1NDYz","https://admin.kryptokenner.de/wp-content/uploads/bitcoin-de-relaunch.jpeg",{"id":233,"title":234,"uri":235,"featuredImage":236},"cG9zdDo1NDM4","Bitvavo Einzahlungsbonus 2026: Bis zu 10.000 € für Wechsler – lohnt sich das wirklich?","/bitvavo-einzahlungsbonus-2026-bis-zu-10-000-e-fuer-wechsler-lohnt-sich-das-wirklich/",{"node":237},{"id":238,"sourceUrl":239},"cG9zdDo1NDQw","https://admin.kryptokenner.de/wp-content/uploads/bitvavo-mica-wechsel-bonusaktion.png",{"id":241,"title":242,"uri":243,"featuredImage":244},"cG9zdDo1Mzkw","Bison Select: Lohnt sich das neue Add-on für Krypto-Trader?","/bison-select-vorgestellt/",{"node":245},{"id":246,"sourceUrl":247},"cG9zdDo1Mzkz","https://admin.kryptokenner.de/wp-content/uploads/bison-select.jpg",1785495296337]