DATUM: 22. AUGUST 2026

Die Belagerung der Schnittstelle: Der Pocket-Breach, Trezor-Doxxing und der Mythos der sicheren Umgebung Die Kryptografie hält. Angegriffen wird das, was drumherum steht: Support-Postfächer, Versandlisten und die Zufallserzeugung eines einzelnen Herstellers.

In den vergangenen Wochen ist kein einziger privater Schlüssel durch einen Bruch der Kryptografie gefallen. Kein Angreifer hat SHA-256 gebrochen, keine Signatur gefälscht, keinen Konsens manipuliert. Und trotzdem war es eine der verlustreichsten Phasen, die die Selbstverwahrung je erlebt hat. Am 21. August meldet Pocket Bitcoin, dass eine separate Support-Datenbank kopiert wurde – sämtliche Kunden-E-Mail-Adressen samt Gesprächsverläufen und Anhängen. Am 13. August veröffentlicht Trezor (Partner von BitAtlas), dass über den Logistikdienstleister ShipMonk die Daten von 13.689 Kunden abflossen, davon 11.742 mit vollständiger Lieferadresse. Und über allem liegt der Coldcard-Entropiefehler, dessen Bilanz Galaxy Research zum 5. August auf rund 1.816 BTC beziffert (von TRM Labs als vorläufig übernommen), etwa 116 Millionen USD, verteilt auf mehr als 5.200 Adressen. Drei Vorfälle, drei Ebenen, ein Muster: Die Basisschicht ist unantastbar geblieben. Angegriffen wurde alles, was sie umgibt. Dieses Dispatch zeigt dir, wo dein Perimeter tatsächlich leckt.

In zwei Minuten

Das Wichtigste, bevor du weiterliest
Was bei Pocket abfloss
Am 21. August wurde bei Pocket Bitcoin eine getrennte Support-Datenbank kopiert: alle Kunden-Mails, Gesprächsverläufe und Anhänge. Schlüssel, Bestände, Adressen und Transaktionen blieben unberührt.
Ein Fehler im Zufall
Bei Coldcard entstand der Schlüssel aus einem berechenbaren Ersatz: bei den älteren Geräten ganz ohne frische Entropie, bei den neueren aus einem einzigen 32-Bit-Wort — höchstens gut vier Milliarden Möglichkeiten, wenn der Ausgangszustand bekannt ist. Zum 5. August zählte Galaxy Research rund 1.816 Bitcoin, die über mehr als 5.200 Adressen abflossen.
Wenn die Adresse das Risiko ist
Beim Versanddienstleister von Trezor lagen 13.689 Kundendatensätze offen, 11.742 davon mit Name, Telefon, Mail und Lieferanschrift. Wer ein solches Gerät bestellt hat, ist damit als Besitzer bekannt.
George V.
Lead Architect GEORGE V.
§ 01

Die Kaskade der Peripherie

Beginnen wir mit dem jüngsten Fall, weil er am präzisesten zeigt, worum es in diesem Dispatch geht. Am 21. August meldete Pocket Bitcoin, dass Unbefugte eine separate Support-Datenbank kopiert haben. Nicht die Kerndatenbank, nicht die Bitcoin-Infrastruktur. Betroffen sind nach den Angaben des Unternehmens die E-Mail-Adressen sämtlicher Kunden, die Support-Kommunikation selbst sowie alle Anhänge, die Nutzer im Verlauf ihrer Gespräche eingereicht haben – über E-Mail, Telegram und WhatsApp hinweg.

Ebenso wichtig ist, was ausdrücklich nicht betroffen ist, und das verdient eine faire Darstellung: keine Bitcoin und keine privaten Schlüssel, denn Pocket arbeitet non-custodial. Nicht betroffen sind auch die getrennt gespeicherten Stammdaten mit Name und Anschrift, die Wallet- und Adressdaten, die Transaktionshistorie und die Kauf- und Verkaufsdetails. Wer also fragt, ob sein Guthaben in Gefahr ist, bekommt eine klare Antwort: nein. Die Frage ist nur falsch gestellt.

Nachtrag vom 01.10.2026. Am 31. August hat Pocket die Auswertung veröffentlicht. Im Support-System lagen zwei Gruppen von Unterlagen, die mit abgeflossen sind. Bei 291 Kunden ist es Korrespondenz an Partnerbanken, je nach Fall mit Name, Postanschrift, verwendeten Bitcoin-Adressen, Ausweiskopien und Nachweisen zur Mittelherkunft samt Beträgen; bei den meisten nur ein Teil davon. Bei 5.120 Kunden sind es Listen von Banküberweisungen, die Partnerbanken an Pocket geschickt hatten, mit Name, Anschrift und einzelnen Überweisungen samt Betrag und Datum, teils mit IBAN. Nicht betroffen waren nach Pockets Angabe die Kunden- und die Transaktionsdatenbank selbst. Name und Anschrift sind trotzdem abgeflossen, für die 5.120 Kunden sicher und für einen Teil der 291, über die Unterlagen im Support-System.

Denn was hier abfließt, ist etwas anderes und in mancher Hinsicht Unangenehmeres. Es ist Kontext. Ein Angreifer, der deinen echten Support-Verlauf besitzt, weiß, welche Probleme du hattest, welche Formulierungen benutzt wurden, welche Dokumente du eingereicht hast und wann. Er muss keine plausible Geschichte erfinden. Er hat sie. Eine Phishing-Mail, die auf dein tatsächliches Ticket von vor drei Monaten Bezug nimmt und den richtigen Sachbearbeiter nennt, unterläuft jede Faustregel, die du je gelernt hast. Das ist kein Massenversand mehr. Das ist maßgeschneiderte Ansprache.

Elf Tage zuvor traf es Trezor, und dort verschiebt sich die Bedrohung von der digitalen in die physische Ebene. Am 10. August informierte der Logistikdienstleister ShipMonk über einen unbefugten Zugriff, am 13. August ging Trezor damit an die Öffentlichkeit. Betroffen sind Bestellungen zwischen dem 10. Mai und dem 8. August, insgesamt 13.689 Kunden in den Vereinigten Staaten, Großbritannien, Schweden, Kolumbien, Brasilien, Italien und Portugal. Bei 11.742 davon umfasst der Abfluss den vollständigen Datensatz: Name, E-Mail, Telefonnummer und die physische Lieferadresse. Bei weiteren 1.947 immerhin Name, Stadt und E-Mail.

Lies die Kombination dieser Felder noch einmal langsam. Eine Lieferadresse für ein Hardware-Wallet ist kein gewöhnlicher Datensatz. Sie ist eine Liste von Wohnanschriften mit wahrscheinlichem Bitcoin-Besitz, versehen mit Namen und Telefonnummer. Damit entstehen zwei Angriffsflächen gleichzeitig: gefälschte Post mit Austauschgeräten, Rückrufaktionen oder angeblichen Sicherheitsprüfungen – und, deutlich unangenehmer, ein erhöhtes Risiko für zielgerichtete Überfälle. Ein Detail rettet einen Teil der Kunden: ShipMonk war vertraglich verpflichtet, Lieferdaten 90 Tage nach Zustellung zu löschen oder zu anonymisieren. Ältere Bestellungen fielen deshalb aus dem Abfluss heraus. Datensparsamkeit als Schadensbegrenzung, vertraglich erzwungen.

Nachtrag vom 01.10.2026. Am 4. September hat Trezor seine Mitteilung erweitert. ShipMonk hatte auch Bestelldaten aus einer früheren Zusammenarbeit zwischen November 2019 und August 2021 nicht gelöscht, obwohl Trezor sich die Löschung nach eigener Angabe mehrfach schriftlich hatte bestätigen lassen. Betroffen sind dadurch rund 67.000 weitere Kunden in den USA, mit Name, E-Mail, Telefonnummer, Lieferadresse und Bestellnummer; insgesamt nennt Trezor jetzt 80.689 Betroffene. Für sie hat die 90-Tage-Frist nicht gegriffen. Die Zahlen oben bleiben der Stand vom 22. August.

Auch hier gilt, was Trezor ausdrücklich festhält: private Schlüssel, Wiederherstellungsphrasen, Geräte-Firmware und Guthaben waren nicht betroffen. Die Zuschreibung des Einbruchs zu einer Schwachstelle in einer Analyse-Umgebung stammt aus Berichterstattung Dritter und nicht aus Trezors eigener Darstellung – wir führen sie deshalb nicht als gesicherten Befund.

Support Pocket Bitcoin, 21. August Alle Kunden-E-Mails, Gesprächsverläufe und Anhänge kopiert. Schlüssel, Bestände, Stammdaten und Transaktionshistorie unberührt. Folge: kontextechtes Spear-Phishing.
11.742 Trezor/ShipMonk, volle Datensätze Von 13.689 Betroffenen mit Name, Telefon, Mail und Lieferadresse. Bestellzeitraum 10. Mai bis 8. August, sieben Länder. Folge: physisches Risiko.
1.816 BTC Coldcard-Entropie, Galaxy Research zum 05.08. Rund 116 Mio. USD über mehr als 5.200 Adressen in mindestens vier Wellen. Suchraum bei den neueren Geräten auf höchstens 232 gefallen (bei bekanntem Ausgangszustand), bei den älteren deterministisch.
Intakt Bitcoin-Basisschicht Keine Kompromittierung von Signaturverfahren, Konsensregeln oder Proof-of-Work in einem der drei Vorfälle. Die Mathematik hat gehalten.

Quellen: Pocket Bitcoin – Sicherheitsvorfall (21.08.2026) und Update (31.08.2026), von uns am 01.10.2026 abgerufen | Blocktrainer – Bericht über das Support-Datenleck bei Pocket Bitcoin | Trezor – ShipMonk Incident Disclosure | Block Engineering – Predictable RNG Fallback and 32-Bit Reseed in COLDCARD Firmware (30.07.2026), von uns am 25.09.2026 gelesen | TRM Labs – Coldcard On-Chain-Untersuchung | BitBox Swiss – Migrationsleitfaden | Stand: 22. August 2026

Zum dritten Vektor, den wir in Dispatch 013 bereits seziert haben, gibt es eine aktualisierte Bilanz, die deutlich schwerer wiegt als der erste Befund. Galaxy Research beziffert den Abfluss aus dem Coldcard-Entropiefehler, von TRM Labs als vorläufig übernommen, mit Stand vom 5. August auf rund 1.816 BTC, etwa 116 Millionen USD, verteilt auf mehr als 5.200 Adressen und ausgeführt in mindestens vier separaten Wellen seit dem 30. Juli. Die ursprünglich berichteten knapp 600 BTC waren also nur die erste Welle. Wie klein der Suchraum wurde, nennt die technische Aufarbeitung von Block Engineering vom 30. Juli: Bei den älteren Geräten (Mk2 und Mk3, Firmware 4.0.1 bis 4.1.9 laut Coinkite; Block setzt den Beginn bei 4.0.0 an) gab es gar keinen sicheren Reseed – die Erzeugung war deterministisch, gespeist aus den unteren 32 Bit der Chipkennung und einem Timerstand. Bei den neueren (ab v5.0.0) wurde Entropie aus dem Sicherheitschip eingemischt, ersetzte aber nur ein einziges 32-Bit-Zustandswort: höchstens 232 Ergebnisse, wenn Ausgangszustand und Aufrufverlauf bekannt sind (Block Engineering); Coinkite schätzt rund 72 Bit. Bei den älteren Geräten fällt der Suchraum unter denselben Annahmen auf rund 216. Das ist keine Sicherheitsmarge, das ist eine Rechenaufgabe für einen Nachmittag.

Und die Regel, die daraus folgt, gilt unverändert und ist die wichtigste dieses Abschnitts: Ein Firmware-Update repariert einen bereits erzeugten schwachen Seed nicht. Wer betroffen ist, muss auf gepatchter Firmware oder anderer vertrauenswürdiger Hardware einen neuen Seed erzeugen und seine Bestände on-chain migrieren. Besonders wichtig, weil es häufig missverstanden wird: Auch das Wiederherstellen eines betroffenen Seeds auf einem anderen Gerät heilt nichts. Die Schwäche steckt im Schlüsselmaterial, nicht im Behältnis.

§ 02

Die Verlagerung der Angriffsfläche

Setz die drei Fälle nebeneinander, dann siehst du kein Unglück, sondern eine Strategie. In keinem der Vorfälle wurde Bitcoin angegriffen. Das Signaturverfahren blieb unberührt, die Konsensregeln blieben unberührt, der Arbeitsnachweis blieb unberührt. Angreifer sind nicht dumm, sie sind ökonomisch. Und die Kryptografie direkt anzugreifen ist die mit Abstand teuerste und aussichtsloseste Option, die ihnen zur Verfügung steht.

Also greifen sie das an, was Menschen um die Kryptografie herum gebaut haben. Ein Support-System muss Gespräche speichern, sonst kann es nicht helfen. Ein Versanddienstleister muss Adressen kennen, sonst kann er nicht liefern. Ein Hersteller muss Zufall erzeugen, damit ein Schlüssel entsteht. Jede dieser Funktionen ist notwendig, und jede erzeugt einen Datenbestand oder einen Codepfad, der nicht durch Mathematik geschützt ist, sondern durch Organisation. Organisationen sind angreifbar. Mathematik ist es nicht.

Niemand greift mehr die Verschlüsselung an. Man greift das Postfach an, in dem über sie gesprochen wurde, und die Adressliste, an die sie ausgeliefert wurde.

Interessant ist die Rangfolge der Schwere, denn sie widerspricht der Intuition. Die beiden Datenlecks bei Pocket und Trezor haben keinen einzigen Satoshi bewegt. Sie erzeugen erhöhtes Risiko, aber sie sind reversibel: Du kannst deine E-Mail-Adresse wechseln, wachsamer werden, Lieferwege ändern. Der Coldcard-Fehler dagegen hat direkt und unwiederbringlich Bestände vernichtet, weil er nicht das Umfeld traf, sondern die Erzeugung des Schlüssels selbst. Der lauteste Vorfall ist selten der teuerste.

Genau daraus folgt die Lehre über Einzelhersteller-Risiko, die wir in Dispatch 013 hergeleitet haben und die durch die aktualisierte Schadensbilanz nur noch klarer wird. Eine Multi-Sig, deren sämtliche Schlüssel auf Geräten desselben Herstellers mit derselben Firmware-Linie erzeugt wurden, benötigt für ihren Zusammenbruch keine zwei unabhängigen Fehler, sondern einen. Die Schwelle schützt gegen den Verlust einzelner Geräte. Gegen einen Fehler, der allen gemeinsam ist, schützt sie nicht.

Wie eine gegenteilige Architektur aussieht, lässt sich am veröffentlichten Aufbau der BitBox02 (Partner von BitAtlas) zeigen, ohne dass daraus eine Unfehlbarkeitsbehauptung wird. Shift Crypto beschreibt fünf Entropiequellen, die kombiniert werden: die Werkseinrichtung, der Sicherheitschip, der Allzweck-Mikrocontroller, ein Beitrag des angeschlossenen Rechners und ein Beitrag aus dem Gerätepasswort. Das Konstruktionsprinzip ist dabei entscheidender als die Anzahl: Die Quellen werden so verrechnet, dass eine zusätzliche Quelle die Entropie nur erhöhen kann. Fällt eine aus, bleibt der Rest wirksam. Dazu kommt ein Zwei-Chip-Modell aus Mikrocontroller und dediziertem Sicherheitschip, in neueren Geräten ein Infineon Optiga Trust M V3.

Und weil das gern falsch verstanden wird, hier die Einschränkung in aller Deutlichkeit: Ein auf einer BitBox neu erzeugtes Wallet ist von dem Coldcard-Defekt nicht betroffen. Ein betroffener Coldcard-Seed, den du auf einer BitBox wiederherstellst, bleibt jedoch genauso schwach wie zuvor. Kein Gerät der Welt repariert nachträglich fehlende Entropie. Es gibt nur einen Weg: neuen Seed erzeugen, testen, alles migrieren.

§ 03

Das Protokoll der operativen Abschottung

Jetzt zum praktischen Teil. Die Verteidigung gegen diese Angriffsklasse heißt nicht bessere Technik, sondern Kompartimentierung – die Kunst, Dinge so zu trennen, dass ein Leck an einer Stelle nichts über die anderen verrät. Fünf Regeln, in der Reihenfolge ihrer Wichtigkeit.

Erstens, die absolute Grenze: Dein Seed verlässt niemals deine Kontrolle. Er gehört in kein Browserfenster, keine Webseite, kein Formular, keinen Chatbot, keine Telegram- oder WhatsApp-Nachricht, kein Einlöse-Werkzeug und in kein Support-Ticket. Auch nicht, wenn die Anfrage deinen echten Gesprächsverlauf zitiert. Gerade dann nicht. Kein legitimer Hersteller wird dich jemals danach fragen – und nach dem Pocket-Vorfall wird genau diese Bitte in perfekt personalisierter Form bei Betroffenen eintreffen.

Zweitens: Verteile die Schlüsselerzeugung über unabhängige Hersteller. Eine Multi-Sig aus Geräten verschiedener Anbieter mit verschiedenen Mikrocontroller-Architekturen, Sicherheitschips und Codebasen sorgt dafür, dass ein Fehler in einer Codebasis nur einen deiner Schlüssel berührt. Der Schutz entsteht nicht daraus, dass eines dieser Geräte fehlerfrei wäre – das setzt du bei keinem voraus – sondern daraus, dass die Fehler unabhängig sind.

Drittens: Minimiere Metadaten beim Kauf. Verwende für Hardware-Bestellungen eine eigens dafür angelegte E-Mail-Adresse, die mit nichts anderem verknüpft ist. Bevorzuge, wo verfügbar und zulässig, eine Zustellung an eine Packstation, ein Postfach oder eine Geschäftsadresse statt an deine Wohnung. Der ShipMonk-Vorfall zeigt exakt, warum: Nicht der Händler hat versagt, sondern ein Dienstleister im Hintergrund, den du nie ausgewählt hast. Du kannst dessen Sicherheit nicht beeinflussen. Du kannst nur beeinflussen, was er über dich weiß.

Viertens: Behandle jede eingehende Kommunikation als unverifiziert. Klicke keine Links aus E-Mails oder Nachrichten, sondern tippe die Herstellerdomain selbst ein. Reagiere nicht auf unaufgeforderte Post mit Austauschgeräten, Rückrufen oder Sicherheitsprüfungen – ein Gerät, das du nicht bestellt hast, gehört nicht angeschlossen, sondern entsorgt. Prüfe Firmware-Signaturen über offizielle Kanäle. Und lösche alte Support-Anhänge mit Ausweisdokumenten, wo der Anbieter das erlaubt.

Fünftens: Sprich nicht über Beträge. Weder gegenüber Support-Mitarbeitern noch in Foren, noch im Bekanntenkreis. Nenne keine Bestände, keine Aufbewahrungsorte und keine Details deiner Multi-Sig-Struktur. Der ShipMonk-Vorfall hat gezeigt, wie schnell aus einer Datenzeile eine Wohnanschrift wird. Was ein Angreifer über deine Beträge nicht weiß, kann er nicht einpreisen.

[ NODE_SOVEREIGNTY // EIGENE VERIFIKATION ] Ein eigener Knoten prüft Bestände und Transaktionen ohne Umweg über fremde Dienste – und macht dich unabhängig von Oberflächen, deren Betreiber gerade selbst kompromittiert sein könnten.
Zur Node-Anleitung →

Eine ehrliche Einordnung zum Schluss, weil Sicherheitstexte gern in Absolutheiten kippen. Selbstverwahrung beseitigt das Gegenparteirisiko – niemand kann dein Guthaben einfrieren oder in eine Insolvenzmasse ziehen. Sie beseitigt aber nicht das Risiko aus fehlerhafter Schlüsselerzeugung, aus deinen eigenen Metadaten, aus physischer Logistik oder aus deinem eigenen Verhalten unter Druck. Wer Selbstverwahrung als Endzustand versteht, hat sie missverstanden. Sie ist eine Betriebsweise, kein Produkt, das man kauft und danach vergisst.

Und genau deshalb ist die Bilanz dieses Monats trotz allem keine schlechte Nachricht. Drei Vorfälle, drei Ebenen, erhebliche Schäden – und die Basisschicht hat nicht einmal gezuckt. Kein Block wurde manipuliert, keine Signatur gebrochen, keine Regel gebeugt. Was gebrochen wurde, waren Datenbanken, Lieferketten und ein einzelner Codepfad. Alles Dinge, die Menschen gebaut haben und die Menschen besser bauen können.

Die Belagerung findet statt. Sie findet nur nicht an der Mauer statt, auf die alle starren, sondern an den Toren, Wegen und Lieferanteneingängen drumherum. Wer das verstanden hat, hört auf, nach dem sichersten Gerät zu suchen, und beginnt, seinen Perimeter zu ordnen. Das ist unspektakulärer als jede Produktempfehlung. Es ist nur das Einzige, was wirkt.

Korrigiert am 01.10.2026: Die Zahl 1.816 BTC stammt von Galaxy Research und nicht von TRM Labs; die erste betroffene Firmware ist nach Coinkite 4.0.1, auch Mk2 ist betroffen; die rund 216 nennt Block für die älteren, nicht für die neueren Geräte, und die 232 gelten nur bei bekanntem Ausgangszustand. Trezor hat den ShipMonk-Vorfall am 13. August veröffentlicht, nicht am 12.; die Kurzfassung nannte den 12. August zudem als Tag, an dem die Daten offenlagen, wofür es keinen Beleg gibt.

George V. – Lead Architect, BitAtlas

DISPATCH #016 | 22. AUGUST 2026

Genesis Block Hash — 03. Jan 2009 000000000019d6689c085ae165831e934ff763ae46a2a6c172b3f1b60a8ce26f
Nach oben scrollen