
#ColdcardBTCExploit
About ColdcardBTCExploit
The Coldcard hardware wallet incident keeps widening. Galaxy Research estimates stolen funds now exceed 1,000 BTC, around $70M, affecting nearly 1,200 addresses. The flaw traces to a seed-generation defect from firmware 4.0.1 in 2021, mainly hitting the Mk3 model, with some Mk4, Mk5 and Q devices also affected. Coinkite's CEO said he takes full responsibility, shipped an emergency firmware update, and urged users to move funds fast. A five-year-old line of buggy code is cashing out today.
Nejžhavější
Nejnovější
ColdcardBTCExploit Oblíbené příspěvky
🚨 500 "studených" peněženek vyprázdněno za 25 minut.
594 BTC pryč.
Coldcard právě potvrdil chybu ve firmwaru, která umožnila hackerům najednou vymazat téměř 500 peněženek.
Zvrat: nešlo o phishing. Nebyl to uniklý semínko.
Byla to špatná náhodnost.
Co se stalo:
Místo použití skutečného hardwarového generátoru náhodných vstupů se některé Coldcardy vrátily k předvídatelným vstupům:
- Sériové číslo čipu
- Časové razítko systému
- Další odhadovatelná data
256bitový soukromý klíč by měl mít možnosti 2^{256}$. Nezlomitelný.
Ale když je náhodnost slabá, klíčový prostor se zhroutí. Hackeři neprolomili klíče — jen znovu přehráli proces generování a porovnávali on-chain adresy. Najdi BTC, okamžitě zametej.
Proto zmizelo 500 peněženek v jedné koordinované vlně.
Ponaučení:
Cold safe, pokud se klíč narodil špatně.
Být offline nezáleží na tom, jestli byl váš soukromý klíč předvídatelný od prvního dne.
Skutečná bezpečnost se shrnuje ze čtyř věcí:
1. Důvěryhodné HRNG pro entropii
2. Auditovaný firmware
3. Ověřitelná, veřejná bezpečnost
4. Nula předvídatelných vstupů při generování klíčů
V kryptu bezpečnost není o hardwaru. Je to o nepředvídatelnosti.
Pokud selže náhodnost, vaše studená peněženka je jen horká peněženka čekající na vyprázdnění.
#SoftPCEStrongDemand #AMZNMissesButRallies #MSFT450BInADay
🚨 Představte si, že se probudíte a zjistíte, že vaše studená peněženka je prázdná... aniž byste kdy klikli na phishingový odkaz.
Téměř 500 studených peněženek bylo vyprázdněno během pouhých 25 minut, přičemž 594 BTC bylo vymazáno.
Šokující část? Nebyl to phishing. Nebyla to fráze ukradeného semene.
Byla to špatná náhodnost.
Coldcard potvrdil chybu ve firmwaru, kdy některá zařízení nepoužívala skutečný hardwarový generátor náhodných čísel (HRNG) čipu. Místo toho se spoléhali na předvídatelné vstupy jako:
- Sériové číslo čipu
- Časové razítko systému
- Další odhadovatelná data
Správně vygenerovaný 256bitový soukromý klíč má 2²⁵⁶ možné kombinace – prakticky nemožné použít hrubou silu.
Ale když je náhodnost slabá, ten obrovský klíčový prostor se zhroutí.
Hackeři neprolomili soukromé klíče. Jednoduše znovu vytvořili stejný předvídatelný proces generování klíčů, porovnali výsledné on-chain adresy a okamžitě prohledali všechny peněženky držící BTC.
Tak téměř 500 peněženek zmizelo během jednoho koordinovaného útoku.
Skutečná lekce:
Studená peněženka není automaticky bezpečná, pokud byl soukromý klíč od okamžiku jeho vytvoření chybný.
Být offline vás neochrání, pokud byl váš klíč předvídatelný od prvního dne.
Skutečná bezpečnost závisí na:
1. Důvěryhodné HRNG pro entropii
2. Auditovaný firmware
3. Ověřitelná, veřejná bezpečnost
4. Nula předvídatelných vstupů během generování klíče
V kryptu není bezpečnost jen o hardwaru, který si koupíte – jde o nepředvídatelnost klíčů.
Pokud selže náhoda, i studená peněženka se může stát horkou peněženkou čekající na vyprázdnění.
#DailyOrbit
🚨 Jedno bezpečnostní selhání. Přes 40 milionů dolarů v Bitcoinu pryč.
Po hacknutí hardwarové peněženky Coldcard bylo údajně ukradeno více než 40 milionů dolarů v Bitcoinu, což vyvolává nové obavy o bezpečnost kryptoměn.
Tato událost připomíná, že samospráva není jen o vlastnictví hardwarové peněženky – jde o zabezpečení každé části procesu, od místa, kde zařízení koupíte, až po to, jak ochrání svou obnovovací frázi.
Ať už držíte 0,01 BTC nebo 100 BTC, bezpečnost by nikdy neměla být na okraji pozornosti.
Jak se objevují další podrobnosti, může se to stát jedním z nejsledovanějších incidentů s hardwarovou peněženkou v posledních letech.
👀 Myslíte, že to změní způsob, jakým budou lidé do budoucna ukládat své Bitcoiny?
#DailyOrbit
> 🚨 Incident s exploitem studené hardwarové peněženky — co se krátce stalo? 🚨
Více než 1 000 $BTC v hodnotě kolem 63 milionů dolarů bylo během přibližně 25 minut ukradeno ze stovek hardwarových peněženek Coldcard Mk3. Počet obětí se odhaduje na více než 500 peněženek a útočník fyzicky žádné zařízení nenapadl. 😐
Proč?
Softwarová zranitelnost z roku 2021 způsobila, že obnovovací fráze (Seed Phrase) závisela na načasování spuštění zařízení a rychlosti, jakou uživatelé stiskali tlačítka, místo aby používala skutečnou náhodnost. To výrazně usnadnilo hádání frází při obnově — což byla chyba, která zůstala bez povšimnutí.
Útočník zranitelnost objevil včas, předpočítal soukromé klíče a pak čekal, až budou peněženky financovány Bitcoinem.
Poté všechno odstěhovali. 🔻
Peněženky Ledger / Trezor a další zařízení tímto problémem nejsou ovlivněny a jsou v současnosti považovány za bezpečné.
📊 Sledujte mě pro další obchodní příležitosti a denní analýzy trhu. $BTC $ETH
🚨NOVINKY:
Z přibližně 500 peněženek bylo ukradeno více než 38 milionů dolarů v Bitcoinu (594,48 $BTC).
Po incidentu Coldcard vyzval některé uživatele, aby přesunuli své Bitcoiny poté, co identifikovali zranitelnost ovlivňující některá zařízení.
Varování se týká seedů generovaných na peněženkách Mk3 s firmwarem 4.0.1 a novějším, přičemž jsou také v procesu přezkumu starší firmwary Mk4, Mk5 a Q.
Výzkumníci krádež vyšetřují, ale přímé spojení mezi ukradenými prostředky a zranitelností Coldcard zatím nebylo potvrzeno.
Pokud používáte postižené zařízení, stojí za to si prostudovat nejnovější pokyny a zjistit, zda by vaše peněženka nemohla být ovlivněna.

🧡 Vzkaz pro bitcoinovou komunitu
To, co se stalo s exploitem Coldcard, je hluboce bolestivé. Lidé, kteří tvrdě pracovali na tom, aby získali kontrolu nad svým vlastním Bitcoinem a stali se finančně suverénnějšími, utrpěli vážnou ránu.
A když někdo strávil roky budováním, vzděláváním a přispíváním do tohoto prostoru, cítí tu bolest stejně hluboce.
Ale tento okamžik nedefinuje budoucnost.
Bitcoin nikdy nesliboval snadnou cestu. Neúspěchy se stávají, poučení se uči a odolné komunity se vracejí silnější.
Prozatím se nadechni. Odstup od hluku. Dejte si pivo, pročistěte si hlavu a jděte dál s trpělivostí a nadhledem.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
TO JE ŠÍLENÉ.
V roce $BTC bylo ukradeno 40 000 000 dolarů kvůli zranitelnosti peněženky Coldcard.
Útočník využil chybu v generování klíčů Coldcardu a během 25 minut tyto prostředky ukradl.
Ani studené peněženky už nejsou v bezpečí.



Podívejte se na ostatní bitcoinisty.
Pokud znáte někoho, kdo používá potenciálně postiženou Coldcard, ujistěte se, že je informován o nedávném bezpečnostním incidentu.
Viděli jsme výrazný nárůst bitcoinových vkladů do Strike, jak zákazníci přehodnocují své nastavení péče. Strike tímto incidentem není ovlivněn.
Pokud si prohlížíte vlastní sestavu, náš tým je tu, aby vám pomohl. Strike podporuje bezplatné vklady bitcoinů, neomezené bezplatné výběry bitcoinů a bezpečnostní funkce jako PIN, 2FA a další, takže můžete svůj bitcoin kdykoli přesouvat a ukládat.
Údajně bylo ukradeno více než 38 milionů dolarů v Bitcoinu kvůli zranitelnosti poškozující peněženky Coldcard.
Prostředky z přibližně 500 peněženek byly převedeny na hackerovu adresu, celkem 594,48 $BTC.
Studené peněženky, stále dobře spí?
Pokud je to teď Bitcoin, představte si to s kvantovým počítáním...

