#ColdcardBTCExploit

359.212 spettatori attuali|247 post

About ColdcardBTCExploit

The Coldcard hardware wallet incident keeps widening. Galaxy Research estimates stolen funds now exceed 1,000 BTC, around $70M, affecting nearly 1,200 addresses. The flaw traces to a seed-generation defect from firmware 4.0.1 in 2021, mainly hitting the Mk3 model, with some Mk4, Mk5 and Q devices also affected. Coinkite's CEO said he takes full responsibility, shipped an emergency firmware update, and urged users to move funds fast. A five-year-old line of buggy code is cashing out today.

Criptovaluta correlata
BTC
-2,05%

ColdcardBTCExploit Post popolari

Katherine smil
Katherine smil
🚨 500 wallet "cold" svuotati in 25 minuti. 594 BTC spariti. Coldcard ha appena confermato una falla nel firmware che ha permesso agli hacker di cancellare quasi 500 wallet contemporaneamente. La sorpresa: non è stato phishing. Non è stata una seed trapelata. È stata una casualità scadente. Cosa è successo: Invece di usare il vero generatore hardware di numeri casuali del chip, alcuni Coldcard sono ricaduti su input prevedibili: - Numero seriale del chip - Timestamp di sistema - Altri dati indovinabili Una chiave privata a 256 bit dovrebbe avere $2^{256}$ possibilità. Infrangibile. Ma quando la casualità è debole, lo spazio delle chiavi collassa. Gli hacker non hanno "craccato" le chiavi — hanno semplicemente riprodotto il processo di generazione e abbinato gli indirizzi on-chain. Trovano BTC, li svuotano all’istante. Ecco perché 500 wallet sono spariti in un’ondata coordinata. La lezione: Il cold è sicuro solo se la chiave è nata corretta. Essere offline non conta se la tua chiave privata era prevedibile fin dal primo giorno. La vera sicurezza si basa su 4 cose: 1. HRNG affidabile per l’entropia 2. Firmware auditato 3. Sicurezza pubblica e verificabile 4. Zero input prevedibili nella generazione della chiave In crypto, la sicurezza non riguarda l’hardware. Riguarda l’imprevedibilità. Se la casualità fallisce, il tuo cold wallet è solo un hot wallet che aspetta di essere svuotato. #SoftPCEStrongDemand #AMZNMissesButRallies #MSFT450BInADay
Xena Warrior
Xena Warrior
🚨 Immagina di svegliarti e trovare il tuo cold wallet vuoto... senza aver mai cliccato su un link di phishing. Quasi 500 cold wallet sono stati svuotati in soli 25 minuti, con 594 BTC cancellati. La parte scioccante? Non è stato phishing. Non è stata una frase seed rubata. È stata una cattiva casualità. Coldcard ha confermato un difetto nel firmware in cui alcuni dispositivi non utilizzavano il vero generatore hardware di numeri casuali (HRNG) del chip. Invece, si affidavano a input prevedibili come: - Numero di serie del chip - Timestamp di sistema - Altri dati indovinabili Una chiave privata a 256 bit generata correttamente ha 2²⁵⁶ combinazioni possibili—effettivamente impossibile da forzare con la forza bruta. Ma quando la casualità è debole, quello spazio chiave enorme crolla. Gli hacker non hanno "craccato" le chiavi private. Hanno semplicemente ricreato lo stesso processo prevedibile di generazione delle chiavi, confrontato gli indirizzi on-chain risultanti e spazzato via istantaneamente tutti i wallet contenenti BTC. È così che quasi 500 wallet sono scomparsi in un attacco coordinato. La vera lezione: Un cold wallet non è automaticamente sicuro se la chiave privata era difettosa fin dal momento della creazione. Essere offline non ti protegge se la tua chiave era prevedibile fin dal primo giorno. La vera sicurezza dipende da: 1. HRNG affidabile per l'entropia 2. Firmware auditato 3. Sicurezza pubblica e verificabile 4. Zero input prevedibili durante la generazione della chiave Nelle crypto, la sicurezza non riguarda solo l'hardware che acquisti—ma l'imprevedibilità dietro le chiavi. Se la casualità fallisce, anche un cold wallet può diventare un hot wallet pronto per essere svuotato. #DailyOrbit
NovaQueen
NovaQueen
🚨 Un solo errore di sicurezza. Oltre 40 milioni di dollari in Bitcoin spariti. Più di 40 milioni di dollari in Bitcoin sono stati presumibilmente rubati a seguito dell'hack del portafoglio hardware Coldcard, sollevando nuove preoccupazioni sulla sicurezza delle criptovalute. L'incidente ricorda che l'autocustodia non riguarda solo il possesso di un portafoglio hardware, ma la protezione di ogni parte del processo, da dove si acquista il dispositivo a come si protegge la frase di recupero. Che tu detenga 0,01 BTC o 100 BTC, la sicurezza non dovrebbe mai essere un ripensamento. Con l'emergere di ulteriori dettagli, questo potrebbe diventare uno degli incidenti di portafogli hardware più seguiti degli ultimi anni. 👀 Pensi che questo cambierà il modo in cui le persone conserveranno i loro Bitcoin in futuro? #DailyOrbit
📊Pro Markets Trader
📊Pro Markets Trader
> 🚨 L'incidente di sfruttamento del Cold Hardware Wallet — Cosa è successo in breve? 🚨 Più di 1.000 $BTC, per un valore di circa 63 milioni di dollari, sono stati rubati da centinaia di hardware wallet Coldcard Mk3 in circa 25 minuti. Il numero di vittime è stimato in oltre 500 wallet, e l'attaccante non ha hackerato fisicamente nessun dispositivo. 😐 Il motivo? Una vulnerabilità software del 2021 ha fatto sì che la frase di recupero (Seed Phrase) dipendesse dal tempo di avvio del dispositivo e dalla velocità con cui gli utenti premevano i pulsanti, invece di utilizzare una vera casualità. Questo ha reso molto più facile indovinare le frasi di recupero — una falla passata inosservata. L'attaccante ha scoperto la vulnerabilità in anticipo, ha pre-calcolato le chiavi private, poi ha aspettato che i wallet venissero finanziati con Bitcoin. Dopodiché, ha spostato tutto fuori. 🔻 I wallet Ledger / Trezor e altri dispositivi non sono interessati da questo problema e sono attualmente considerati sicuri. 📊 Seguimi per altre opportunità di trading e analisi di mercato quotidiane.$BTC $ETH
FJ
FJ
La situazione Coldcard è un buon test pratico per migrare BTC da un seed a bassa entropia a uno nuovo! Ne avrai bisogno quando passeremo all'era post-quantistica!
NEXORA_
NEXORA_
🚨ULTIM'ORA: Sono stati rubati Bitcoin per un valore superiore a 38 milioni di dollari (594,48 $BTC) da circa 500 portafogli. A seguito dell'incidente, Coldcard ha esortato alcuni utenti a trasferire i propri Bitcoin dopo aver identificato una vulnerabilità che interessa determinati dispositivi. L'avviso riguarda le seed generate su portafogli Mk3 con firmware 4.0.1 e versioni successive, con alcune versioni più vecchie di Mk4, Mk5 e Q in fase di revisione. I ricercatori stanno indagando sul furto, ma non è stato confermato un collegamento diretto tra i fondi rubati e la vulnerabilità di Coldcard. Se stai utilizzando un dispositivo interessato, vale la pena consultare le ultime indicazioni e verificare se il tuo portafoglio potrebbe essere coinvolto.
HA TRADER
HA TRADER
🧡 Un messaggio per la comunità Bitcoin Ciò che è successo con l'exploit di Coldcard è profondamente doloroso. Le persone che hanno lavorato duramente per prendere il controllo del proprio Bitcoin e diventare più sovrane finanziariamente hanno subito un duro colpo. E quando qualcuno ha passato anni a costruire, educare e contribuire a questo spazio, sente quel dolore altrettanto profondamente. Ma questo momento non definisce il futuro. Bitcoin non ha mai promesso una strada facile. Gli ostacoli accadono, si imparano lezioni e le comunità resilienti tornano più forti. Per ora, fai un respiro. Allontanati dal rumore. Prenditi una birra, schiarisciti la mente e vai avanti con pazienza e prospettiva. 🧡🍻🙏 #SoftPCEStrongDemand #AMZNMissesButRallies #MSFT450BInADay $BTC $ETH $SNDK
Next Gen crypto
Next Gen crypto
QUESTO È PAZZESCO. $40,000,000 in $BTC sono stati rubati a causa di una vulnerabilità del wallet Coldcard. L'attaccante ha sfruttato una falla nella generazione delle chiavi di Coldcard e ha rubato questi fondi in 25 minuti. Anche i cold wallet ora non sono più sicuri.
STRIKE
STRIKE
Controlla come stanno i tuoi compagni Bitcoiners. Se conosci qualcuno che usa un Coldcard potenzialmente interessato, assicurati che sia a conoscenza del recente incidente di sicurezza. Abbiamo osservato un aumento significativo dei depositi di bitcoin su Strike mentre i clienti rivedono la loro configurazione di custodia. Strike non è interessata da questo incidente. Se stai rivedendo la tua configurazione, il nostro team è qui per aiutarti. Strike supporta depositi di bitcoin gratuiti, prelievi illimitati di bitcoin gratuiti e funzionalità di sicurezza come PIN, 2FA e altro, così puoi spostare e conservare i tuoi bitcoin quando vuoi.
Knox BTC
Knox BTC
Più di 38 milioni di dollari in Bitcoin sono stati presumibilmente rubati a causa di una vulnerabilità che interessa i wallet Coldcard. I fondi di circa 500 wallet sono stati trasferiti all'indirizzo dell'hacker, per un totale di 594,48 $BTC . I possessori di cold wallet, state ancora dormendo sonni tranquilli? Se questo è Bitcoin ora, immaginate cosa succederà con il calcolo quantistico...