
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Angesagt
Neueste
ColdcardSeedAlert Beliebte Beiträge
Angeheftet
Coldcard-Sicherheitslücke führt zum Diebstahl von 89 Millionen US-Dollar, löst die größte On-Chain-Migrationswelle seit FTX aus
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包

GM all, heute ein anderer Tweet, für einen wichtigen Anlass.
Was mit @COLDCARDwallet passiert ist, ist nicht das Ende von Bitcoin, und dieser Tweet von @JWWeatherman_ war keine Vorhersage, sondern ein legitimer Gedanke, den jeder mit ein bisschen Verstand hätte haben können, oder vielleicht weiß er etwas aus dem System oder von den Leuten, die daran arbeiten.
Es ist eine Erinnerung daran, dass kein Sicherheitssystem unfehlbar ist.
Zur Nokia-Ära speicherten Telefone fast nichts Wertvolles. Keine Banking-Apps, keine Krypto-Wallets, keine Cloud-Konten, keine digitalen Identitäten. Die meisten Leute nutzten ihre Telefone zum Telefonieren, SMS senden und vielleicht Snake spielen. Die Angriffsfläche war winzig, weil es kaum etwas Wertvolles zu stehlen gab.
Heute kann ein einziges Gerät dein gesamtes Vermögen enthalten.
Deshalb lautet die Lehre aus dem Coldcard-Vorfall nicht „Bitcoin ist gescheitert“ oder „Selbstverwahrung ist gescheitert“.
Die Lehre ist: Vertraue niemals einem einzigen Ausfallpunkt.
Viele Menschen hören „Hardware Wallet“ und übertragen sofort 100 % ihrer Mittel auf ein Gerät, weil es sich sicher und einfach anfühlt. Aber Einfachheit schafft oft Konzentrationsrisiken.
Die erste Regel der Selbstverwahrung ist nicht, deine Schlüssel zu besitzen.
Die erste Regel ist Diversifikation.
Verteile Mittel auf mehrere Wallets, Anbieter, Geräte und Sicherheitsmodelle.
Nutze Multisig.
Bewahre Offline-Backups deiner Seed-Phrasen auf.
Lagere sie an verschiedenen Orten.
Gehe davon aus, dass jeder Hardware-Hersteller, Software-Entwickler, Austausch und Dienstleister irgendwann einen Fehler machen kann.
Die kürzliche Coldcard-Sicherheitslücke betraf Berichten zufolge die Seed-Generierung bei mehreren Gerätegenerationen und führte zur Kompromittierung von Hunderten von Wallets. Das Problem lag nicht bei Bitcoin selbst – es war das Vertrauen in eine spezifische Implementierung.
Das ist ähnlich wie bei Mt. Gox vor Jahren:
ein Schwarzer Schwan-Ereignis, das Schwächen in der Infrastruktur aufdeckte, nicht in Bitcoin.
Snake wurde zu einem globalen Phänomen, weil es einfach war. Ein kleines Spiel auf einem einfachen Gerät baute Vertrauen durch Zuverlässigkeit auf, nicht durch Komplexität. Heute haben wir Finanzsysteme geschaffen, die unendlich mächtiger, aber auch unendlich komplexer sind.
Der Durchschnittsmensch will drei Dinge:
• Maximale Sicherheit
• Maximale Geschwindigkeit
• Maximale Einfachheit
Die Realität ist, dass man selten alle drei gleichzeitig bekommt.
Die Zukunft der Selbstverwahrung ist kein blindes Vertrauen in Hardware Wallets.
Es ist geschichtete Sicherheit, Diversifikation, Multisig und persönliche Verantwortung.
Du kannst nicht jeden Dieb stoppen.
Aber du kannst das Stehlen von dir so schwierig machen, dass sie zu einem leichteren Ziel weiterziehen.

Macht euch bereit, dass die Mainstream-Medien wieder auf Bitcoin herumtrampeln.
Wir wissen alle, wie schlecht das für Bitcoin ist, aber der Coldcard-Exploit bedeutet NICHT, dass die Bitcoin-Selbstverwahrung kaputt ist.
Ein fehlerhafter Zufallszahlengenerator ist hier das Grundproblem – nicht das Bitcoin-Protokoll 🥲
Achtung an alle, die ihre Coldcard selbst verwahren.
Ich hatte einige Kunden, die nach der Sicherheitslücke gefragt haben, hier also die klare Version.
Das Problem betrifft einige Coldcard Mk3 Geräte. Wallets, die ab März 2021 mit der Firmware Seed-Phrasen generierten, hatten eine Schwachstelle. Angreifer konnten diese Seeds offline rekonstruieren und Gelder abziehen, ohne jemals Ihr Gerät zu berühren.
Seit dem 30. Juli wurden etwa 1.367 $BTC im Wert von knapp 89 Millionen US-Dollar von über 4.500 Adressen in drei Wellen abgezogen. Die neueste Welle zielt auf kleinere Guthaben ab, etwa 0,1 $BTC pro Adresse. Klein bedeutet hier nicht sicher.
Wichtiger Kontext: Dies betrifft speziell die Coldcard Mk3. Ledger, Trezor, Bitkey und Jade sind nicht betroffen. Neuere Coldcard-Modelle wie Mk4 und Q scheinen ebenfalls sicher zu sein.
Das Schwierige: Wenn Ihr Seed auf einer betroffenen Mk3 erstellt wurde, liegt das Problem am Seed selbst, nicht an der aktuell verwendeten Firmware. Forscher empfehlen, Ihre Coins in eine neue Wallet mit einem Seed zu übertragen, der in einer sicheren Umgebung generiert wurde. Die Verwendung eines Passphrases, Multisig oder Würfelseeds reduziert das Risiko erheblich.
Für SMSFs ist das besonders relevant. Fonds-Krypto muss im Namen des Fonds gehalten werden, und diese Woche hat gezeigt, dass Selbstverwahrung nicht automatisch sicherer ist. Wie auch immer Sie es halten, Verwahrung ist Teil der Fondsführung. Behandeln Sie es mit der gleichen Ernsthaftigkeit wie Ihre Prüfung.
Ich habe die klarste Aufschlüsselung in der Antwort verlinkt. Wenn Sie denken, betroffen zu sein, warten Sie nicht.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
🚨 Wenn Sie eine COLDCARD-Wallet verwenden, hören Sie sofort auf zu scrollen und überprüfen Sie jetzt Ihre Gelder.
Eine mögliche vierte Welle des vermuteten COLDCARD-Angriffs könnte bereits im Gange sein.
Innerhalb von nur 2,5 Stunden wurden fast 389 $BTC von 462 verdächtigen Opferadressen in 218 Transaktionen abgezogen.
Weitere verwandte Transaktionen könnten noch ausstehen.
Wenn Sie eine COLDCARD verwenden, überprüfen Sie Ihre Wallet sofort und folgen Sie den offiziellen Coinkite-Wiederherstellungsanweisungen. Schnelles Handeln könnte den entscheidenden Unterschied machen.
Bleiben Sie vorsichtig. Überprüfen Sie alles doppelt. 🟠 $BTC #Bitcoin #CryptoSecurity
#DailyOrbit

🚨 VERMUTLICH VIERTE ORGANISIERTE WELLE VON COLDCARD-ANGRIFFEN LÄUFT GERADE
IM MEMPOOL SIND NOCH ÄHNLICHE TRANSAKTIONEN, DIE AUF BESTÄTIGUNG WARTEN, UND DIE BEREITS BESTÄTIGTEN TRANSAKTIONEN SIGNALISIEREN RBF OPT-IN, ÜBERPRÜFE DEINE GELDER UND DU KANNST MÖGLICHERWEISE MIT RBF DARAUS ENTKOMMEN
Identifiziertes Muster:
Blöcke 960.778 - 960.792 (letzte ~2,5 Stunden, läuft noch):
• 218 Transaktionen, 462 Opferadressen, 216 neue Zieladressen.
• 388,92748828 BTC
• JEDE einzelne hat KEINE Eingänge, die vor der Coldcard-Firmware-Grenze liegen
• Rate 13,8 Sweeps/Block vs. 0,3/Block in einem Kontrollzeitraum vor dem Vorfall = ~45-fach erhöht
• Topologie ist 1:1 — eine neue Zieladresse pro Opfer, nur EINE Zieladresse erhielt zwei Sweeps. Kein Sammeltrichter.
• Einige Gelder wurden bereits in Adressen der zweiten Stufe übertragen.
Dies sind VERMUTLICH Coldcard-Opfer – sie entsprechen der Form von Coldcard-anfälligen UTXOs und das erhöhte Transaktionsmuster gibt mir hohe Sicherheit, dass es sich um eine weitere Angriffswelle handelt
BEWEGE DEINE GELDER SO SCHNELL WIE MÖGLICH VON COLDCARD-GERÄTEN UND VERWENDE HOHE TRANSAKTIONSGEBÜHREN
Weitere Details folgen, sobald sich das Muster weiter herausbildet
Der Coldcard Wallet-Hack ist ein Weckruf für Bitcoin-Besitzer
Viele Menschen glauben, dass ihre Bitcoin vollständig sicher sind, sobald sie in einer Hardware-Wallet gespeichert sind. Der jüngste Vorfall mit Coldcard zeigt jedoch, dass die Sicherheit auch davon abhängt, wie die Wallet Ihre Seed-Phrase generiert.
Ende Juli 2026 nutzten Hacker eine Firmware-Schwachstelle aus, die seit März 2021 bestand. Der Fehler schwächte die Zufälligkeit bei der Erstellung der Seed-Phrasen, was es Angreifern ermöglichte, diese Phrasen offline zu rekonstruieren und Gelder zu stehlen, ohne jemals die Hardware-Wallets zu berühren.
Das Ergebnis war verheerend: Rund 1.367 $BTC im Wert von fast 89 Millionen US-Dollar wurden aus mehr als 4.500 Wallets gestohlen.
Coinkite, das Unternehmen hinter Coldcard, erkannte das Problem an und veröffentlichte Notfall-Firmware-Updates. Allerdings reicht es nicht aus, das Gerät einfach zu aktualisieren, wenn Ihre Wallet mit der anfälligen Firmware erstellt wurde. Nutzer müssen eine völlig neue Seed-Phrase mit der aktualisierten Firmware generieren und ihre Bitcoin in die neue Wallet übertragen.
Der Hack hat das Vertrauen in Hardware-Wallets erschüttert, wobei einige Nutzer ihre Gelder trotz des Trends zur Selbstverwahrung nach dem FTX-Zusammenbruch wieder zu zentralisierten Börsen zurückbewegen. Andere, darunter Binance's CZ, erinnerten die Nutzer daran, dass die Verteilung von Vermögenswerten auf mehrere Aufbewahrungsmethoden oft der sicherere Ansatz ist.
Die wichtigste Lektion ist einfach: Selbstverwahrung ist nach wie vor eine der besten Methoden, um Ihre Bitcoin zu schützen, aber keine Sicherheitslösung ist perfekt. Starke Zufälligkeit bei der Erstellung Ihrer Seed-Phrase, die Verwendung einer Passphrase und das Vermeiden eines einzelnen Ausfallpunkts können einen großen Unterschied machen.
Sicherheit bedeutet nicht nur, eine Hardware-Wallet zu besitzen, sondern sie auch richtig zu verwenden.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Bitcoin $BTC-Verluste in Coldcard sind nach einer Wallet-Sicherheitslücke auf 70 Millionen US-Dollar gestiegen
Galaxy Research berichtete, dass mehr als 1.000 BTC im Wert von etwa 70 Millionen US-Dollar von fast 1.200 Adressen bewegt wurden. Coinkite warnte am Donnerstag, dass Seed-Phrasen, die von Coldcard Mk3-Geräten mit Firmware-Version 4.0.1 oder höher erstellt wurden, Gelder gefährden könnten. Später erweiterte Coinkite die Warnung auf bestimmte Firmware-Versionen von Mk4, Mk5 und Coldcard Q und veröffentlichte Notfall-Firmware-Updates.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Ein Cold-Wallet-Abfluss von 89 Millionen $ hat gerade die gesamte Self-Custody-These auf die Probe gestellt, und Bitcoin weigerte sich zu brechen.
Ein Firmware-Fehler, der seit Jahren in Coldcard-Geräten besteht, ermöglichte Angreifern, Tausende von Adressen zu leeren. Dies ist kein Exchange-Hack oder Smart-Contract-Fehler. Es ist ein Hardware-Level-Entropie-Fehler, der reinen Offline-Speicher trifft.
Die Reaktion des Marktes ist die eigentliche Geschichte. $BTC verteidigt weiterhin den Bereich um 63.000 $. Diese Art von Absorption unter echten schlechten Nachrichten zeigt, dass erzwungener Verkauf größtenteils vorbei ist und die verbleibende Liquidität selektiv statt panisch ist. Institutionen scheinen zufrieden damit zu sein, zuzusehen statt zu verkaufen, während ETF-Flüsse gemischt bleiben und der hawkische Ton der Fed die Hoffnungen auf Zinssenkungen verzögert.
$ETH hält seine jüngste Spanne. $SOL und $XRP zeigen bessere relative Gebote, und $ADA führt weiterhin die Large-Cap-Aufwärtsbewegung an. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM und $NEAR folgen größtenteils dem gleichen vorsichtigen Risikoton ohne separate Katalysatoren.
Meine Ansicht: Episoden wie diese beschleunigen die Verschiebung hin zu institutionellen Verwahrungslösungen und ETF-Hüllen. Gleichzeitig bleibt jeglicher verbleibender Hebel bei höher volatilen Namen eng, bis der nächste klare makroökonomische Datenpunkt vorliegt. Der August tendiert bereits zu unruhigem Verhalten; dünnes Wochenendvolumen und ungelöste regulatorische Zeitpläne verstärken das nur.
Bleiben Sie am Ball, respektieren Sie die Spannen und lassen Sie die Kursentwicklung den nächsten echten Schritt bestätigen.

Coldcard Seed-Flaw erschüttert das Vertrauen, während $BTC einen kritischen Test durchläuft
$BTC steht vor einem seiner wichtigsten Stresstests im Jahr 2026.
Der kürzlich bekannt gewordene Coldcard Seed-Flaw hat im Bitcoin-Ökosystem ernste Bedenken ausgelöst, nachdem eine Firmware-Schwachstelle in bestimmten Coldcard-Hardware-Wallets mit groß angelegtem Diebstahl von Geldern in Verbindung gebracht wurde. Obwohl ein Sicherheitspatch veröffentlicht wurde, bleiben Wallets, die mit der betroffenen Firmware erstellt wurden, verwundbar, sofern Nutzer ihre Vermögenswerte nicht auf neu generierte Seed-Phrasen übertragen.
Dies ist mehr als nur ein Hardware-Wallet-Problem – es ist ein großer Test für das Marktvertrauen.
In einer Zeit, in der $BTC bereits starkem Verkaufsdruck ausgesetzt ist, hat der Sicherheitsvorfall eine weitere Unsicherheitsschicht für Investoren hinzugefügt. Es ist jedoch wichtig zu verstehen, dass die Schwachstelle das Bitcoin-Netzwerk selbst nicht betrifft. Das Problem beschränkt sich auf den Seed-Generierungsprozess der Wallet, während das Bitcoin-Protokoll sicher und unverändert bleibt.
Die Geschichte hat gezeigt, dass Ereignisse wie dieses oft kurzfristige Volatilität auslösen, aber auch langfristige Überzeugung von kurzfristiger Angst trennen. Wenn Käufer weiterhin wichtige Unterstützungsniveaus verteidigen, könnte die aktuelle Korrektur in eine gesunde Akkumulationsphase vor dem nächsten Aufwärtszyklus übergehen. Andererseits könnte ein Versagen, die Unterstützung zu halten, die Abwärtsdynamik beschleunigen und die Marktvolatilität erhöhen.
Für den Moment sollten Investoren nicht nur auf die Kursentwicklung von $BTC achten, sondern auch auf die Wiederherstellung des Vertrauens nach einem der bedeutendsten Sicherheitsvorfälle bei Hardware-Wallets der letzten Jahre. In der Welt von Bitcoin ist der Schutz der privaten Schlüssel genauso wichtig wie die richtigen Investitionsentscheidungen zu treffen.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC




