#ColdcardBTCExploit

348.455 Ansicht(en)|243 Beitrag

About ColdcardBTCExploit

The Coldcard hardware wallet incident keeps widening. Galaxy Research estimates stolen funds now exceed 1,000 BTC, around $70M, affecting nearly 1,200 addresses. The flaw traces to a seed-generation defect from firmware 4.0.1 in 2021, mainly hitting the Mk3 model, with some Mk4, Mk5 and Q devices also affected. Coinkite's CEO said he takes full responsibility, shipped an emergency firmware update, and urged users to move funds fast. A five-year-old line of buggy code is cashing out today.

Ähnliche Kryptowährungen
BTC
-1,91 %

ColdcardBTCExploit Beliebte Beiträge

Katherine smil
Katherine smil
🚨 500 "Cold" Wallets in 25 Minuten geleert. 594 BTC weg. Coldcard hat gerade einen Firmware-Fehler bestätigt, der es Hackern ermöglichte, fast 500 Wallets auf einmal zu löschen. Die Wendung: Es war kein Phishing. Es war kein geleakter Seed. Es war schlechte Zufälligkeit. Was passiert ist: Anstatt den echten Hardware-Zufallsgenerator des Chips zu verwenden, griffen einige Coldcards auf vorhersehbare Eingaben zurück: - Chip-Seriennummer - Systemzeitstempel - Andere erratbare Daten Ein 256-Bit-Privatschlüssel sollte $2^{256}$ Möglichkeiten haben. Unknackbar. Aber wenn die Zufälligkeit schwach ist, kollabiert der Schlüsselraum. Hacker haben die Schlüssel nicht "geknackt" – sie haben einfach den Erzeugungsprozess wiederholt und On-Chain-Adressen abgeglichen. BTC gefunden, sofort geleert. Deshalb verschwanden 500 Wallets in einer koordinierten Welle. Die Lektion: Cold ist sicher, wenn der Schlüssel richtig erzeugt wurde. Offline zu sein spielt keine Rolle, wenn dein privater Schlüssel von Anfang an vorhersehbar war. Echte Sicherheit beruht auf 4 Dingen: 1. Vertrauenswürdiger HRNG für Entropie 2. Geprüfte Firmware 3. Verifizierbare, öffentliche Sicherheit 4. Keine vorhersehbaren Eingaben bei der Schlüsselerzeugung In Krypto geht es bei Sicherheit nicht um Hardware. Es geht um Unvorhersehbarkeit. Wenn die Zufälligkeit versagt, ist dein Cold Wallet nur ein Hot Wallet, das darauf wartet, geleert zu werden. #SoftPCEStrongDemand #AMZNMissesButRallies #MSFT450BInADay
Xena Warrior
Xena Warrior
🚨 Stell dir vor, du wachst auf und findest dein Cold Wallet leer vor... ohne jemals auf einen Phishing-Link geklickt zu haben. Fast 500 Cold Wallets wurden in nur 25 Minuten geleert, dabei wurden 594 BTC vernichtet. Der schockierende Teil? Es war kein Phishing. Es war keine gestohlene Seed-Phrase. Es war schlechte Zufälligkeit. Coldcard bestätigte einen Firmware-Fehler, bei dem einige Geräte den echten Hardware-Zufallszahlengenerator (HRNG) des Chips nicht nutzten. Stattdessen verließen sie sich auf vorhersehbare Eingaben wie: - Chip-Seriennummer - Systemzeitstempel - Andere erratbare Daten Ein korrekt generierter 256-Bit-Privatschlüssel hat 2²⁵⁶ mögliche Kombinationen – praktisch unmöglich durch Brute-Force zu knacken. Aber wenn die Zufälligkeit schwach ist, bricht dieser riesige Schlüsselraum zusammen. Hacker haben die Privatschlüssel nicht „geknackt“. Sie haben einfach denselben vorhersehbaren Schlüsselgenerierungsprozess nachgebildet, die resultierenden On-Chain-Adressen abgeglichen und sofort alle Wallets mit BTC geleert. So verschwanden fast 500 Wallets in einem koordinierten Angriff. Die eigentliche Lektion: Ein Cold Wallet ist nicht automatisch sicher, wenn der Privatschlüssel von Anfang an fehlerhaft war. Offline zu sein schützt dich nicht, wenn dein Schlüssel von Tag eins an vorhersehbar war. Echte Sicherheit hängt ab von: 1. Vertrauenswürdigem HRNG für Entropie 2. Geprüfter Firmware 3. Verifizierbarer, öffentlicher Sicherheit 4. Null vorhersehbaren Eingaben während der Schlüsselgenerierung In der Krypto-Welt geht es bei Sicherheit nicht nur um die Hardware, die du kaufst – sondern um die Unvorhersehbarkeit hinter den Schlüsseln. Wenn die Zufälligkeit versagt, kann selbst ein Cold Wallet zu einem Hot Wallet werden, das darauf wartet, geleert zu werden. #DailyOrbit
NovaQueen
NovaQueen
🚨 Ein Sicherheitsfehler. Über 40 Millionen Dollar in Bitcoin verloren. Berichten zufolge wurden nach dem Hack der Coldcard-Hardware-Wallet Bitcoin im Wert von mehr als 40 Millionen Dollar gestohlen, was neue Bedenken hinsichtlich der Krypto-Sicherheit aufwirft. Der Vorfall erinnert daran, dass Selbstverwahrung nicht nur bedeutet, eine Hardware-Wallet zu besitzen – es geht darum, jeden Teil des Prozesses zu sichern, von dem Ort, an dem man das Gerät kauft, bis hin zum Schutz der Wiederherstellungsphrase. Egal, ob du 0,01 BTC oder 100 BTC hältst, Sicherheit sollte niemals eine nachträgliche Überlegung sein. Mit dem Auftauchen weiterer Details könnte dies einer der am genauesten beobachteten Hardware-Wallet-Vorfälle der letzten Jahre werden. 👀 Denkst du, dass dies die Art und Weise verändert, wie Menschen zukünftig ihre Bitcoin aufbewahren? #DailyOrbit
📊Pro Markets Trader
📊Pro Markets Trader
> 🚨 Der Cold Hardware Wallet Exploit Vorfall — Was ist kurz passiert? 🚨 Mehr als 1.000 $BTC im Wert von rund 63 Millionen US-Dollar wurden innerhalb von etwa 25 Minuten von Hunderten Coldcard Mk3 Hardware Wallets gestohlen. Die Anzahl der Opfer wird auf über 500 Wallets geschätzt, und der Angreifer hat kein Gerät physisch gehackt. 😐 Der Grund? Eine Software-Schwachstelle aus dem Jahr 2021 führte dazu, dass die Wiederherstellungsphrase (Seed Phrase) von der Startzeit des Geräts und der Geschwindigkeit, mit der Nutzer die Tasten drückten, abhing, anstatt echte Zufälligkeit zu verwenden. Das machte das Erraten der Wiederherstellungsphrasen deutlich einfacher — ein Fehler, der unbemerkt blieb. Der Angreifer entdeckte die Schwachstelle früh, berechnete die privaten Schlüssel vorab und wartete dann, bis die Wallets mit Bitcoin gefüllt waren. Danach haben sie alles abgezogen. 🔻 Ledger / Trezor Wallets und andere Geräte sind von diesem Problem nicht betroffen und gelten derzeit als sicher. 📊 Folge mir für mehr Trading-Chancen und tägliche Marktanalysen.$BTC $ETH
FJ
FJ
Die Coldcard-Situation ist ein guter Praxistest, um BTC in einen neuen Seed mit niedriger Entropie zu migrieren! Du wirst es brauchen, wenn wir in die Post-Quanten-Ära gehen!
NEXORA_
NEXORA_
🚨EILMELDUNG: Bitcoin im Wert von mehr als 38 Mio. $ (594,48 $BTC) wurde aus rund 500 Wallets gestohlen. Nach dem Vorfall hat Coldcard einige Nutzer aufgefordert, ihre Bitcoin zu transferieren, nachdem eine Schwachstelle bei bestimmten Geräten identifiziert wurde. Die Warnung gilt für Seeds, die auf Mk3-Wallets mit Firmware 4.0.1 und höher generiert wurden, wobei auch einige ältere Mk4-, Mk5- und Q-Firmware-Versionen überprüft werden. Forscher untersuchen den Diebstahl, aber ein direkter Zusammenhang zwischen den gestohlenen Geldern und der Coldcard-Schwachstelle wurde noch nicht bestätigt. Wenn Sie ein betroffenes Gerät verwenden, lohnt es sich, die neuesten Anweisungen zu prüfen und zu überprüfen, ob Ihre Wallet betroffen sein könnte.
HA TRADER
HA TRADER
🧡 Eine Botschaft an die Bitcoin-Community Was mit dem Coldcard-Exploit passiert ist, ist zutiefst schmerzhaft. Menschen, die hart daran gearbeitet haben, die Kontrolle über ihr eigenes Bitcoin zu übernehmen und finanziell souveräner zu werden, haben einen schweren Schlag erlitten. Und wenn jemand jahrelang aufgebaut, aufgeklärt und zu diesem Bereich beigetragen hat, spürt er diesen Schmerz genauso tief. Aber dieser Moment definiert nicht die Zukunft. Bitcoin hat nie einen einfachen Weg versprochen. Rückschläge passieren, Lektionen werden gelernt, und widerstandsfähige Gemeinschaften kommen stärker zurück. Nimm dir jetzt einen Moment zum Durchatmen. Entferne dich vom Lärm. Trink ein Bier, klär deinen Geist und gehe mit Geduld und Perspektive voran. 🧡🍻🙏 #SoftPCEStrongDemand #AMZNMissesButRallies #MSFT450BInADay $BTC $ETH $SNDK
Next Gen crypto
Next Gen crypto
DAS IST VERRÜCKT. 40.000.000 $BTC wurden aufgrund einer Schwachstelle in der Coldcard-Wallet gestohlen. Der Angreifer nutzte einen Fehler bei der Schlüsselerzeugung von Coldcard aus und stahl diese Gelder innerhalb von 25 Minuten. Nicht einmal Cold Wallets sind jetzt noch sicher.
STRIKE
STRIKE
Schau bei deinen Mit-Bitcoinern vorbei. Wenn du jemanden kennst, der möglicherweise eine betroffene Coldcard verwendet, stelle sicher, dass er über den jüngsten Sicherheitsvorfall informiert ist. Wir haben einen deutlichen Anstieg der Bitcoin-Einzahlungen bei Strike beobachtet, da Kunden ihre Verwahrung überprüfen. Strike ist von diesem Vorfall nicht betroffen. Wenn du deine eigene Einrichtung überprüfst, steht unser Team dir zur Hilfe bereit. Strike unterstützt kostenlose Bitcoin-Einzahlungen, unbegrenzte kostenlose Bitcoin-Auszahlungen und Sicherheitsfunktionen wie PIN, 2FA und mehr, damit du deine Bitcoins jederzeit bewegen und aufbewahren kannst.
Knox BTC
Knox BTC
Berichten zufolge wurden Bitcoin im Wert von mehr als 38 Millionen $ aufgrund einer Schwachstelle bei Coldcard-Wallets gestohlen. Mittel von etwa 500 Wallets wurden an die Adresse des Hackers übertragen, insgesamt 594,48 $BTC. Besitzer von Cold Wallets, schlaft ihr noch gut? Wenn das jetzt Bitcoin ist, stellt euch das mal mit Quantencomputing vor...