Wir können bestätigen, dass sowohl die BitBox02 als auch die BitBox02 Nova nicht von der aktuellen Coldcard Schwachstelle bei der Seed-Erstellung betroffen sind. Wenn du deine Wallet mit einer BitBox Hardware-Wallet erstellt hast, besteht kein Grund zur Sorge.

Wichtige Ausnahme: Wenn du deine Wiederherstellungswörter ursprünglich auf einer betroffenen Coldcard generiert und später auf einer BitBox wiederhergestellt hast, kann der Seed selbst weiterhin gefährdet sein. Diesen Unterschied erklären wir im Abschnitt unten.

Was ist passiert?

Am 30. Juli 2026 warnte Coinkite Nutzer vor Wallet-Seeds, die auf bestimmten Coldcard-Geräten und mit bestimmten Firmware-Versionen erzeugt wurden. Laut der Sicherheitswarnung sind folgende Modelle und Firmware-Versionen betroffen:

  • Coldcard Mk3 mit Firmware-Version 4.0.1 oder neuer
  • Coldcard Mk4 und Mk5 mit einer Firmware-Version vor 5.6.0
  • Coldcard Q mit einer Firmware-Version vor 1.5.0Q

Weitere Details findest du in Coinkites technischer Einordnung der Schwachstelle.

Wenn du in der Vergangenheit eine Wallet auf einem der genannten Geräte erstellt hast und sie heute noch aktiv verwendest, könnten deine Coins gefährdet sein. Wir erwähnen das ausdrücklich, weil dies auch BitBox-Nutzer betreffen kann, die eine auf einer betroffenen Coldcard erstellten Wallet auf ihrer BitBox importiert haben.

Sollte das der Fall sein, gilt es Ruhe zu bewahren und nicht in Panik auszubrechen. Im nächsten Schritt sollte eine neue Wallet auf der BitBox erstellt werden und sämtliche Bestände aus der betroffenen Wallet dorthin übertragen werden. Unser Support-Team hilft dir gerne bei den konkreten Schritten, falls du Unterstützung benötigst.

Warum guter Zufall so wichtig ist

Am Anfang jeder Bitcoin-Wallet steht eine große Zufallszahl.

Die Größe dieser Zahl allein ist nicht entscheidend. Sie muss auch unvorhersehbar sein – also “echt zufällig”. Wenn ein Zufallszahlengenerator nur eine begrenzte oder vorhersehbare Menge an Ergebnissen liefert, kann ein Angreifer diese wesentlich kleinere Menge durchsuchen, anstatt sämtliche möglichen Wallets prüfen zu müssen.

Deshalb hängt die Sicherheit einer Wallet nicht nur davon ab, dass die Wiederherstellungswörter geheim bleiben, sondern auch davon, dass sie von Anfang an mit ausreichend Entropie erzeugt wurden. Dieses Konzept erklären wir ausführlicher in unserem Artikel darüber, wie schwer es ist, eine Seedphrase zu erraten.

Wie die BitBox einen Wallet-Seed erzeugt

Die BitBox verlässt sich nicht auf einen einzelnen Zufallszahlengenerator. Wenn eine BitBox eine neue Wallet erstellt, kombiniert sie fünf voneinander unabhängige Entropiequellen:

  • Ein Zufallszahlengenerator (TRNG) auf dem Secure Chip
  • Ein Zufallszahlengenerator (TRNG) auf dem Mikrocontroller
  • Ein Zufallswert, der während der Einrichtung im Werk hinterlegt wird und für jede BitBox einzigartig ist
  • Zufall, der vom Endgerät bereitgestellt wird, auf dem die BitBoxApp läuft
  • Ein kryptografischer Hash des selbst gewählten Gerätepassworts

Der Vorteil dieser Kombination verschiedener Entropiequellen liegt in der daraus entstehenden Redundanz. Wenn gute Zufallsdaten mit schlechten kombiniert werden, bleiben die resultierenden Zufallsdaten trotzdem gut. Mit anderen Worten: Solange mindestens eine unabhängige Quelle für einen Angreifer unvorhersehbar bleibt, bleibt auch das Ergebnis unvorhersehbar. Eine schwache oder kompromittierte Quelle allein kann die Wallet daher nicht kompromittieren. Das ist Teil unseres Defense-in-Depth Ansatzes.

Wir überprüfen unseren eigenen Firmware-Code darüber hinaus fortlaufend, unter anderem auch durch Untersuchungen mit aktuellsten KI-Modellen. Wir können bestätigen, dass eine Überprüfung der Logik zur Wallet-Erstellung in der BitBox-Firmware gezeigt hat, dass die Implementierung wie vorgesehen und oben beschrieben funktioniert.

Diese Implementierung in der Open-Source Firmware der BitBox kann von unabhängigen Sicherheitsforschern überprüft werden. Reproduzierbare Builds ermöglichen es dir außerdem, zu verifizieren, dass die veröffentlichte Firmware mit dem öffentlichen Quellcode übereinstimmt. Einen umfassenderen Überblick findest du auf der BitBox Sicherheitsseite.

Warum die BitBox nicht betroffen ist

Die Sicherheitswarnung von Coldcard beschreibt keine Schwachstelle in Bitcoin selbst oder in Wallet-Standards. Es geht dabei um einen konkreten Fehler in der Art und Weise, wie die Coldcard-Firmware die zugrunde liegende Zufallszahl bei der Wallet-Erstellung erzeugt und verwendet hat. Dadurch war die resultierende Zufälligkeit zu schwach.

Die BitBox verwendet andere Hardware und Firmware sowie einen Mix der oben beschriebenen Entropiequellen. Die BitBox02 und die BitBox02 Nova haben in diesem Bereich keinen relevanten Code mit der Coldcard-Firmware gemeinsam. Wallets, die auf einer BitBox erstellt wurden, sind daher nicht von dieser Schwachstelle betroffen.

Was sollte ich tun, um sicher zu bleiben?

Wenn der Seed deiner Wallet auf einer BitBox02 oder BitBox02 Nova erstellt wurde, musst du nichts unternehmen. Es besteht kein Grund, dein Wallet-Setup zu ändern oder deine Gelder zu verschieben.

Wie immer gilt: Sei besonders aufmerksam gegenüber möglichen Phishing-Versuchen, die Sicherheitsmeldungen wie diese ausnutzen, um Zeitdruck und Angst zu erzeugen. BitBox wird niemals nach deinen Wiederherstellungswörtern fragen. Gib sie niemals irgendwo ein – außer direkt auf einer vertrauenswürdigen Hardware-Wallet.

Zögere bitte nicht, unser Support-Team zu kontaktieren, falls du noch Fragen hast.

Das BitBox-Team


Du hast noch keine BitBox?

Deine Kryptowährungen sicher zu verwahren, muss nicht kompliziert sein. Die BitBox-Hardware-Wallets speichern deine privaten Schlüssel offline – sodass du deine Coins sicher verwalten kannst.

Sowohl die BitBox02 Nova als auch die BitBox02 sind in einer Bitcoin-only Edition erhältlich, mit radikal reduzierter Firmware: Weniger Code bedeutet eine kleinere Angriffsfläche – ideal, wenn du ausschließlich Bitcoin verwahren möchtest.

Jetzt eine BitBox kaufen!


Die BitBox-Produkte werden von Shift Crypto, einem privaten Unternehmen mit Sitz in Zürich, Schweiz, entwickelt und hergestellt. Unser Team aus Bitcoin-Entwicklern, Krypto-Experten und Sicherheitsingenieuren entwickelt Produkte, die unseren Kunden eine stressfreie Reise vom Anfänger zum Meister der Kryptowährung ermöglichen. Unsere Hardware-Wallets ermöglichen es den Nutzern, Bitcoin und andere Kryptowährungen zu speichern, zu schützen und mit Leichtigkeit zu handeln – zusammen mit der dazugehörigen Software, der BitBoxApp