#ColdcardSeedAlert

Počet diváků: 1,4 mil.|745 příspěvek

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Příbuzná kryptoměna
BTC
-1,25 %

ColdcardSeedAlert Oblíbené příspěvky

Připnuto
Foresight News
Foresight News
Zranitelnost Coldcard vedla ke krádeži 89 milionů dolarů, což vyvolalo největší vlnu přesunů na blockchainu od doby FTX
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包
SnakeOG - From Nokia to Solana
SnakeOG - From Nokia to Solana
GM všichni, dnes tweetujte, pro důležitou věc. To, co se stalo s @COLDCARDwallet, není konec Bitcoinu a tento tweet od @JWWeatherman_ nebyl předpovědí, byla to legitimní myšlenka, kterou by si každý s trochou rozumu mohl představit, nebo možná něco ví od systému či lidí, kteří pro něj pracují. Je to připomínka, že žádný bezpečnostní systém není neomylný. V době Nokie telefony téměř nic hodnotného neukládaly. Žádné bankovní aplikace, žádné kryptopeněženky, žádné cloudové účty, žádné digitální identity. Většina lidí používala telefony k volání, posílání SMS a možná hraní Snake. Útočná plocha byla malá, protože tam bylo velmi málo věcí k krádeži. Dnes může jedno zařízení pojmout celý váš čistý jmjen. Proto je poučení z incidentu s Coldcard "Bitcoin selhal" nebo "self-custody selhal". Poučení je: nikdy nevěřte jedinému bodu selhání. Mnoho lidí slyší "hardwarovou peněženku" a okamžitě přesunou 100 % svých prostředků do jednoho zařízení, protože to působí bezpečně a jednoduše. Ale jednoduchost často vytváří riziko koncentrace. Prvním pravidlem samosprávy není vlastnit klíče. Prvním pravidlem je diverzifikace. Rozdělte prostředky mezi více peněženek, poskytovatelů, zařízení a bezpečnostních modelů. Používejte multisig. Mějte offline zálohy svých seed frází. Skladujte je na různých místech. Předpokládejme, že každý výrobce hardwaru, vývojář softwaru, výměnárna a poskytovatel služeb může nakonec udělat chybu. Nedávná zranitelnost Coldcard údajně ovlivnila generování semen na více generacích zařízení a vedla ke kompromitaci stovek peněženek. Problém nebyl v samotném Bitcoinu — šlo o důvěru vloženou do konkrétní implementace. To je podobné tomu, co byla Mt. Gox před lety: událost černé labutě, která odhalila slabiny infrastruktury, nikoli Bitcoinu. Snake se stal celosvětovým fenoménem, protože byl jednoduchý. Malá hra na jednoduchém zařízení budovala důvěru díky spolehlivosti, nikoli složitosti. Dnes jsme vybudovali finanční systémy nekonečně silnější, ale také nekonečně složitější. Průměrný člověk chce tři věci: • Maximální bezpečnost • Maximální rychlost • Maximální jednoduchost Realita je taková, že málokdy dostanete všechny tři současně. Budoucnost samosprávy není slepá důvěra v hardwarové peněženky. Je to vrstvená bezpečnost, diverzifikace, multisig a osobní odpovědnost. Nemůžete zastavit každého zloděje. Ale můžete vám tak ztížit krásu, že přejdou k snadnějšímu cíli.
JW Weatherman (Simplicity on Bitcoin Now)
JW Weatherman (Simplicity on Bitcoin Now)
Někdo chce vsadit, že hardwarová peněženka během pěti let přestane být podvodem? Pravděpodobně tím, že obviní náhodného brouka nebo nelegálního zaměstnance. V podstatě přesně jako na burze, ale tentokrát hardwarová peněženka.
Gareth Jenkinson
Gareth Jenkinson
Připravte se na to, že hlavní média zase začnou tančit hroby na Bitcoinu. Všichni víme, jak špatné to pro Bitcoin je, ale exploit Coldcard NEZNAMENÁ, že je vlastní správa Bitcoinu narušena. Kořenem problému je zde nefunkční generátor náhodných čísel – ne protokol 🥲 Bitcoinu
Fernando Nikolić 🇦🇷 🟠
Fernando Nikolić 🇦🇷 🟠
Začíná to
ALLEF
ALLEF
Upozornění pro každého, kdo si sám zajišťuje péči s Coldcard. Několik zákazníků se mě ptalo na exploit, tak tady je čistá verze. Problém je u některých zařízení Coldcard Mk3. Peněženky, které od března 2021 generovaly seed fráze ve firmwaru, měly chybu. Útočníci by mohli tyto semena znovu vytvořit offline a zametnout finanční prostředky, aniž by se dotkli vašeho zařízení. Od 30. července bylo odčerpáno přibližně 1 367 $BTC v hodnotě téměř 89 milionů dolarů z více než 4 500 adres napříč třemi vlnami. Nejnovější vlna cílí na menší zůstatky, kolem 0,1 $BTC každý. Malý neznamená tady bezpečí. Důležitý kontext. To je specifické pro Coldcard Mk3. Ledger, Trezor, Bitkey a Jade nejsou ovlivněny. Novější modely Coldcard jako Mk4 a Q také vypadají v pořádku. Ta těžká část. Pokud byl váš seed vytvořen na postiženém Mk3, problém je v samotném seedu, ne ve firmwaru, který teď používáte. Výzkumníci tvrdí, že řešením je přesunout mince do nové peněženky s seedem vytvořeným v bezpečném prostředí. Používání hesla, multisig nebo semínek hodu kostkami riziko výrazně snižuje. U SMSF to působí jinak. Kryptoměny fondu musí být drženy na jméno fondu a tento týden dokázal, že samospráva není automaticky bezpečnější. Ať už ji držíte jakkoliv, opatrovnictví je součástí správy fondu. Ber to se stejnou vážností jako s auditem. Nejjasnější rozbor jsem přiložil v odpovědi. Pokud si myslíte, že by vás to mohlo ovlivnit, nečekejte. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
BTS Person
BTS Person
🚨 Pokud používáte peněženku COLDCARD, přestaňte scrollovat a zkontrolujte své prostředky hned teď. Možná čtvrtá vlna podezřelého útoku COLDCARD už může být v běhu. Během pouhých 2,5 hodiny bylo téměř 389 $BTC vyčištěno z 462 adres podezřelých obětí napříč 218 transakcemi. Další související transakce mohou být stále v procesu. Pokud používáte COLDCARD, okamžitě ověřte svou peněženku a řiďte se oficiálními pokyny k obnově Coinkite. Rychlé jednání může znamenat všechno. Buďte opatrní. Zkontrolujte všechno dvakrát. 🟠 $BTC #Bitcoin #CryptoSecurity #DailyOrbit
Coinlive
Coinlive
⚠️Alex Thorn z Galaxy hlásí pravděpodobnou čtvrtou vlnu útoků na peněženky Coldcard, která právě probíhá: 218 turxů zametlo ~389 BTC z ohrožených jednorazových sigových adres. Okamžitě přesuňte prostředky z postižených zařízení, pokud to ještě nebylo provedeno.
Alex Thorn
Alex Thorn
🚨 PRAVDĚPODOBNÝ ÚTOK NA STUDENOU KARTU VE ČTVRTÉ ORGANIZOVANÉ VLNĚ PROBÍHÁ PRÁVĚ TEĎ V MEMPOOLU STÁLE ČEKAJÍ PODOBNÉ TXS NA POTVRZENÍ A DŘÍVE POTVRZENÉ TXS SIGNALIZUJÍ SOUHLAS RBF, ZKONTROLUJTE SI FINANCE A MOŽNÁ SE VÁM PODAŘÍ RBF Z TOHO VYVÁZNOUT Identifikovaný vzorec: Bloky 960 778 - 960 792 (posledních ~2,5 hodiny, stále v provozu): • 218 transakcí, 462 adres obětí, 216 nových destinací. • 388,92748828 BTC • KAŽDÝ má NULOVÝ vstup před hranicí firmwaru Coldcard • Rychlost 13,8 sweepů/blok vs 0,3/blok v předincidentním kontrolním okně = ~45x zvýšená • Topologie je 1:1 — jedna čerstvá destinace na oběť, pouze JEDNA destinace obdržela dvě smetí. Žádný sběratelský trychtýř. • Některé prostředky již byly přesunuty do druhého místa na adresách. Pravděpodobně jde o oběti Coldcard – odpovídají tvaru zranitelných utxos a zvýšený vzor transakcí mi dává velkou jistotu, že jde o další vlnu útoků CO NEJDŘÍVE PŘESUŇTE SVÉ PROSTŘEDKY Z ZAŘÍZENÍ COLDCARD A POUŽÍVEJTE VYSOKÉ POPLATKY ZA PŘENÁŠENÍ Více podrobností přijde, jakmile se to bude formovat
sirkp
sirkp
Hack do peněženky Coldcard je varováním pro držitele Bitcoinu Mnoho lidí věří, že jakmile je jejich Bitcoin uložen v hardwarové peněžence, je zcela bezpečný. Tento poslední incident s Coldcard ukazuje, že bezpečnost závisí také na tom, jak peněženka generuje vaši seed frázi. Koncem července 2026 hackeři zneužili chybu ve firmwaru, která existovala od března 2021. Chyba oslabila náhodnost používanou k vytváření seed frází, což útočníkům umožnilo tyto fráze offline znovu vytvořit a krást peníze, aniž by se dotkli hardwarových peněženek. Výsledek byl devastující: z více než 4 500 peněženek bylo ukradeno přibližně 1 367 $BTC v hodnotě téměř 89 milionů dolarů. Coinkite, společnost stojící za Coldcard, problém uznala a vydala nouzové aktualizace firmwaru. Pouhá aktualizace zařízení však nestačí, pokud byla vaše peněženka vytvořena pomocí zranitelného firmwaru. Uživatelé musí vytvořit zcela novou seed frázi v aktualizovaném firmwaru a převést svůj Bitcoin do nové peněženky. Tento hack otřásl důvěrou v hardwarové peněženky, někteří uživatelé dokonce přesouvali prostředky zpět na centralizované burzy, přestože po kolapsu FTX se snahou o vlastní správu přesouvali. Jiní, včetně Binance CZ, připomněli uživatelům, že rozdělování aktiv mezi více úložných metod je často bezpečnější přístup. Největší lekce je jednoduchá: samospráva je stále jedním z nejlepších způsobů, jak chránit svůj Bitcoin, ale žádné bezpečnostní řešení není dokonalé. Silná náhodnost při vytváření seed fráze, používání hesla a vyhýbání se jedinému bodu selhání může udělat obrovský rozdíl. Bezpečnost není jen o vlastnictví hardwarové peněženky, ale o jejím správném využití. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14 %
Eva blake
Eva blake
Ztráty Bitcoinu $BTC u Coldcardu vzrostly na 70 milionů dolarů po zranitelnosti peněženky Galaxy Research uvedla, že z téměř 1 200 adres bylo přesunuto více než 1 000 BTC v hodnotě přibližně 70 milionů dolarů. Coinkite ve čtvrtek varoval, že seed fráze vytvořené zařízeními Coldcard Mk3 s firmwarem verze 4.0.1 nebo novějším mohou ohrozit finanční prostředky. Později Coinkite rozšířil varování na určité verze firmwaru Mk4, Mk5 a Coldcard Q a vydal nouzové aktualizace firmwaru. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Marcus Corvinus1
Marcus Corvinus1
Studený odtok peněženky ve výši 89 milionů dolarů právě prověřil celou tezi o samosprávě a Bitcoin odmítl prolomit. Vada firmwaru sahající roky zpět v zařízeních Coldcard umožnila útočníkům prohledat tisíce adres. Nejde o hack burzy ani selhání smart-kontraktu. Jde o selhání entropie na úrovni hardwaru, které zasahuje čistě offline úložiště. Reakce trhu je skutečným příběhem. $BTC stále brání oblast 63 000 dolarů. Taková absorpce pod skutečně špatnými zprávami ukazuje, že nucený prodej už většinou vyčerpal svůj účel a zbývající likvidita je selektivní, nikoli panické. Instituce se zdají být spokojené spíše s pozorováním než s prodáváním, zatímco toky ETF zůstávají smíšené a jestřábí tón Fedu odkládá naděje na snížení sazeb. $ETH si drží své nedávné rozpětí. $SOL a $XRP vykazují lepší relativní nabídky a $ADA nadále vede růst velkých společností. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM a $NEAR většinou sledují stejný opatrný rizikový tón bez samostatných katalyzátorů. Můj názor: epizody jako tato urychlují přechod k institucionálním řešením péče a obalům ETF. Zároveň však jakákoli zbylá páka u jmen s vyšší betou zůstane napjatá až do dalšího jasného makro datového bodu. Srpen už teď je rozkolísaný; nízký víkendový objem a nevyřešené regulační načasování tomu jen přispívají. Držte se na pásce, respektujte rozpětí a nechte cenový pohyb potvrdit další skutečný pohyb.
Felix.Crypto
Felix.Crypto
Chyba v semenu Coldcard otřásá důvěrou$BTC když vstupuje do kritického testu $BTC vstupuje do jednoho ze svých nejdůležitějších zátěžových testů roku 2026. Nedávno odhalená chyba Coldcard Seed Flaw vyvolala vážné obavy v celém bitcoinovém ekosystému poté, co byla zranitelnost ve firmwaru v některých hardwarových peněženkách Coldcard spojena s rozsáhlou krádeží fondů. Ačkoli byla vydána bezpečnostní záplata, peněženky vytvořené pomocí postiženého firmwaru zůstávají zranitelné, pokud uživatelé nepřevedou svá aktiva na nově generované seed fráze. Nejde jen o problém hardwarové peněženky – jde o zásadní test důvěry trhu. V době, kdy je $BTC již pod silným tlakem na prodej, bezpečnostní incident přidal další vrstvu nejistoty pro investory. Je však důležité pochopit, že zranitelnost neovlivňuje samotnou síť Bitcoinu. Problém je omezen na proces generování semen peněženky, zatímco Bitcoin protokol zůstává bezpečný a beze změny. Historie ukázala, že takové události často vyvolávají krátkodobou volatilitu, ale zároveň oddělují dlouhodobé přesvědčení od krátkodobého strachu. Pokud kupující budou nadále bránit klíčové úrovně podpory, současná korekce by se mohla vyvinout v zdravou akumulační fázi před dalším býčím cyklem. Na druhou stranu selhání udržet podporu může urychlit sestupnou dynamiku a zvýšit tržní volatilitu. Prozatím by se investoři měli zaměřit nejen na pohyb ceny $BTC, ale také na obnovení důvěry po jednom z nejvýznamnějších bezpečnostních incidentů hardwarové peněženky v posledních letech. Ve světě Bitcoinu je ochrana vašich soukromých klíčů stejně důležitá jako správné investiční rozhodnutí. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC