Ein Hoffnungsschimmer zeichnet sich im Fall des massiven Hacks ab, der diesen Sommer Coldcard-Wallets traf. Etwa zwei Monate nach der technischen Sicherheitslücke, durch die fast 1.830 BTC entwendet wurden, konnte im Rahmen einer Rettungsaktion ein Betrag von 52,37 BTC – mit einem geschätzten Wert von knapp 4,5 Millionen Dollar – gesichert werden. Diese Mittel wurden in einem speziellen rechtlichen Treuhandfonds, dem Crypto Recovery Trust in Wyoming, zusammengeführt, mit dem einzigen Ziel, sie an die rechtmäßigen Eigentümer zurückzugeben.

Der ursprüngliche Hack Ende Juli war das Ergebnis einer kritischen Schwachstelle in der Firmware der Geräte, die den Prozess der Generierung von Wiederherstellungssätzen (Seeds) durch Brute-Force-Angriffe vorhersehbar machte. Während der Großteil der Gelder von bösartigen Akteuren erbeutet wurde, gelang es Sicherheitsforschern, die als Whitehats agierten, einigen Angriffen zuvorzukommen und die Vermögenswerte in Sicherheit zu bringen. Jüngsten Analysen zufolge gehen etwa 40 % der während der zweiten Angriffswelle gesicherten Gelder auf das Konto dieser ethischen Hacker.

Der Rückerstattungsprozess wird von Rechtsexperten und Fachleuten für die Wiederherstellung digitaler Vermögenswerte geleitet, um ein formelles und sicheres Verfahren zu gewährleisten. Das etablierte Protokoll ist streng: Die Opfer müssen ihr Eigentum nachweisen, indem sie eine kryptografische Nachricht von ihrer ursprünglichen Adresse signieren. Es ist von entscheidender Bedeutung, dass der Wiederherstellungssatz (Seed) unter keinen Umständen preisgegeben werden darf. Die Verantwortlichen des Trusts verlangen keine Bearbeitungsgebühren und führen eine gründliche Prüfung der Antragsteller durch, um Betrug oder Verstöße gegen Finanzvorschriften auszuschließen.

Dennoch ist für die betroffenen Nutzer weiterhin Vorsicht geboten. Die digitale Landschaft ist derzeit überflutet mit opportunistischen Phishing-Versuchen, die sich als Inkasso- oder Rückgewinnungsdienste ausgeben. Die Behörden raten den Opfern dringend, die offizielle Adresse des Trusts manuell in den Browser einzugeben und bei Zahlungsaufforderungen oder Anfragen nach privaten Schlüsseln äußerst skeptisch zu sein. Ein technischer Punkt bleibt zudem grundlegend: Ein Firmware-Update korrigiert keine bereits generierten Seeds, die mit einer fehlerhaften Version erstellt wurden. Sollte Ihr Gerät vor dem Patch konfiguriert worden sein, ist die Erstellung eines neuen Schlüssels und die vollständige Übertragung Ihrer Bestände zwingend erforderlich, um die Sicherheit Ihrer Vermögenswerte langfristig zu gewährleisten.