#ColdcardSeedAlert

1,4 Mln spettatori attuali|745 post

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Criptovaluta correlata
BTC
-1,25%

ColdcardSeedAlert Post popolari

Fissato in alto
Foresight News
Foresight News
La vulnerabilità di Coldcard ha causato un furto di 89 milioni di dollari, scatenando la più grande ondata di migrazione on-chain dopo FTX
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包
SnakeOG - From Nokia to Solana
SnakeOG - From Nokia to Solana
GM a tutti, tweet diverso oggi, per una causa importante. Quello che è successo con @COLDCARDwallet non è la fine di Bitcoin e questo tweet di @JWWeatherman_ non era una previsione, era un pensiero legittimo che chiunque con un po' di cervello avrebbe potuto considerare, o forse lui sa qualcosa dal sistema o dai ragazzi che ci lavorano. È un promemoria che nessun sistema di sicurezza è infallibile. Ai tempi della Nokia, i telefoni non memorizzavano quasi nulla di valore. Nessuna app bancaria, nessun wallet crypto, nessun account cloud, nessuna identità digitale. La maggior parte delle persone usava il telefono per chiamare, inviare SMS e magari giocare a Snake. La superficie di attacco era minima perché c'era ben poco da rubare. Oggi, un singolo dispositivo può contenere l'intero tuo patrimonio netto. Ecco perché la lezione dall'incidente Coldcard non è "Bitcoin ha fallito" o "la custodia personale ha fallito." La lezione è: non fidarti mai di un singolo punto di fallimento. Molte persone sentono "hardware wallet" e spostano immediatamente il 100% dei loro fondi in un solo dispositivo perché sembra sicuro e semplice. Ma la semplicità spesso crea un rischio di concentrazione. La prima regola della custodia personale non è possedere le tue chiavi. La prima regola è la diversificazione. Distribuisci i fondi su più wallet, fornitori, dispositivi e modelli di sicurezza. Usa multisig. Tieni backup offline delle tue frasi seed. Conservale in luoghi diversi. Dai per scontato che ogni produttore di hardware, sviluppatore software, exchange e fornitore di servizi possa eventualmente commettere un errore. La recente vulnerabilità di Coldcard ha interessato la generazione delle seed su più generazioni di dispositivi e ha portato al compromesso di centinaia di wallet. Il problema non era Bitcoin stesso — era la fiducia riposta in una specifica implementazione. Questo è simile a quello che Mt. Gox è stato anni fa: un evento cigno nero che ha esposto debolezze nell'infrastruttura, non in Bitcoin. Snake è diventato un fenomeno globale perché era semplice. Un piccolo gioco su un dispositivo semplice che costruiva fiducia attraverso l'affidabilità, non la complessità. Oggi abbiamo costruito sistemi finanziari infinitamente più potenti, ma anche infinitamente più complessi. La persona media vuole tre cose: • Massima sicurezza • Massima velocità • Massima semplicità La realtà è che raramente si ottengono tutte e tre contemporaneamente. Il futuro della custodia personale non è la fiducia cieca negli hardware wallet. È sicurezza stratificata, diversificazione, multisig e responsabilità personale. Non puoi fermare ogni ladro. Ma puoi rendere il furto così difficile da fargli cercare un bersaglio più facile.
JW Weatherman (Simplicity on Bitcoin Now)
JW Weatherman (Simplicity on Bitcoin Now)
Qualcuno vuole scommettere che un hardware wallet farà exit scam entro i prossimi 5 anni? Probabilmente incolpando un bug accidentale o un dipendente infedele. Praticamente esattamente come un exchange, ma questa volta un hardware wallet.
Gareth Jenkinson
Gareth Jenkinson
Preparati a vedere i media mainstream che ricominciano a fare il funerale a Bitcoin. Sappiamo tutti quanto questo sia negativo per Bitcoin, ma l'exploit di Coldcard NON significa che l'autocustodia di Bitcoin sia compromessa. Il problema principale qui è un generatore di numeri casuali difettoso, non il protocollo di Bitcoin 🥲
Fernando Nikolić 🇦🇷 🟠
Fernando Nikolić 🇦🇷 🟠
Sta iniziando
ALLEF
ALLEF
Attenzione a chi gestisce autonomamente la custodia con un Coldcard. Alcuni clienti mi hanno chiesto dell'exploit, quindi ecco la versione chiara. Il problema riguarda alcuni dispositivi Coldcard Mk3. I wallet che hanno generato frasi seed con firmware da marzo 2021 in poi presentavano una falla. Gli attaccanti potevano ricreare quelle seed offline e svuotare i fondi senza mai toccare il tuo dispositivo. Dal 30 luglio, circa 1.367 $BTC per un valore vicino a 89 milioni di dollari sono stati drenati da oltre 4.500 indirizzi in tre ondate. L'ultima ondata prende di mira saldi più piccoli, intorno a 0,1 $BTC ciascuno. Piccolo non significa sicuro qui. Contesto importante. Questo riguarda specificamente il Coldcard Mk3. Ledger, Trezor, Bitkey e Jade non sono interessati. Anche i modelli più recenti di Coldcard come Mk4 e Q sembrano a posto. La parte difficile. Se la tua seed è stata creata su un Mk3 interessato, il problema è la seed stessa, non il firmware che usi ora. I ricercatori dicono che la soluzione è spostare le tue monete in un nuovo wallet con una seed generata in un ambiente sicuro. Usare una passphrase, multisig o seed generati con il lancio di dadi riduce molto il rischio. Per gli SMSF questo è un problema diverso. I fondi crypto devono essere detenuti a nome del fondo, e questa settimana ha dimostrato che l'autocustodia non è automaticamente più sicura. Comunque tu la gestisca, la custodia fa parte della gestione del fondo. Trattala con la stessa serietà della tua revisione contabile. Ho linkato la spiegazione più chiara nella risposta. Se pensi di poter essere interessato, non aspettare. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
BTS Person
BTS Person
🚨 Se usi un wallet COLDCARD, smetti di scorrere e controlla subito i tuoi fondi. Una possibile quarta ondata del sospetto attacco COLDCARD potrebbe essere già in corso. In appena 2,5 ore, quasi 389 $BTC sono stati spostati da 462 indirizzi vittima sospetti in 218 transazioni. Altre transazioni correlate potrebbero essere ancora in sospeso. Se usi un COLDCARD, verifica immediatamente il tuo wallet e segui le indicazioni ufficiali di recupero di Coinkite. Agire rapidamente potrebbe fare tutta la differenza. Rimani cauto. Ricontrolla tutto. 🟠 $BTC #Bitcoin #CryptoSecurity #DailyOrbit
Coinlive
Coinlive
⚠️ Alex Thorn di Galaxy segnala una probabile quarta ondata di attacchi in corso ai wallet Coldcard: 218 transazioni che spostano circa 389 BTC da indirizzi single-sig vulnerabili. Spostate immediatamente i fondi dai dispositivi interessati se non l'avete già fatto.
Alex Thorn
Alex Thorn
🚨 PROBABILMENTE IN CORSO LA 4ª ONDATA ORGANIZZATA DI ATTACCHI COLDCARD CI SONO ANCORA TRANSAZIONI SIMILI NEL MEMPOOL IN ATTESA DI CONFERMA E LE TRANSAZIONI PRECEDENTEMENTE CONFERMATE SEGNALANO RBF OPT-IN, CONTROLLA I TUOI FONDI E POTRESTI ESSERE IN GRADO DI USARE RBF PER USCIRNE pattern identificato: blocchi 960.778 - 960.792 (ultime ~2,5 ore, ancora in corso): • 218 transazioni, 462 indirizzi vittima, 216 destinazioni nuove. • 388,92748828 BTC • OGNUNA ha ZERO input antecedenti al confine del firmware Coldcard • Tasso 13,8 sweep/blocco contro 0,3/blocco in una finestra di controllo pre-incidente = ~45x elevato • Topologia 1:1 — una destinazione nuova per vittima, solo UNA destinazione ha ricevuto due sweep. Nessun imbuto di raccolta. • Alcuni fondi sono già stati spostati in indirizzi di secondo hop. questi sono PROBABILMENTE vittime Coldcard -- corrispondono alla forma degli utxo vulnerabili Coldcard e il pattern elevato delle transazioni mi dà alta fiducia che siano un'altra ondata di attacchi SPOSTA I TUOI FONDI DAI DISPOSITIVI COLDCARD IL PRIMA POSSIBILE E USA COMMISSIONI DI TRANSAZIONE ALTE ulteriori dettagli seguiranno man mano che la situazione si sviluppa
sirkp
sirkp
L'hack del Coldcard Wallet è un campanello d'allarme per i possessori di Bitcoin Molti credono che una volta che il loro Bitcoin è conservato in un hardware wallet, sia completamente sicuro. Questo ultimo incidente con Coldcard dimostra che la sicurezza dipende anche da come il wallet genera la tua seed phrase. Alla fine di luglio 2026, degli hacker hanno sfruttato una falla nel firmware presente dal marzo 2021. Il bug ha indebolito la casualità usata per creare le seed phrase, permettendo agli attaccanti di ricreare quelle frasi offline e rubare fondi senza mai toccare gli hardware wallet. Il risultato è stato devastante: circa 1.367 $BTC, per un valore di quasi 89 milioni di dollari, sono stati rubati da oltre 4.500 wallet. Coinkite, la società dietro Coldcard, ha riconosciuto il problema e ha rilasciato aggiornamenti di emergenza del firmware. Tuttavia, aggiornare semplicemente il dispositivo non è sufficiente se il wallet è stato creato usando il firmware vulnerabile. Gli utenti devono generare una seed phrase completamente nuova sul firmware aggiornato e trasferire i loro Bitcoin al nuovo wallet. L'hack ha scosso la fiducia negli hardware wallet, con alcuni utenti che hanno persino riportato i fondi agli exchange centralizzati nonostante la spinta verso l'autocustodia dopo il crollo di FTX. Altri, incluso CZ di Binance, hanno ricordato agli utenti che distribuire gli asset su più metodi di conservazione è spesso l'approccio più sicuro. La lezione più importante è semplice: l'autocustodia è ancora uno dei modi migliori per proteggere il tuo Bitcoin, ma nessuna soluzione di sicurezza è perfetta. Una forte casualità nella creazione della seed phrase, l'uso di una passphrase e l'evitare un singolo punto di fallimento possono fare una grande differenza. La sicurezza non riguarda solo il possesso di un hardware wallet, ma il suo corretto utilizzo. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Eva blake
Eva blake
Le perdite di Bitcoin $BTC in Coldcard sono salite a 70 milioni di dollari dopo una vulnerabilità del portafoglio Galaxy Research ha riportato che più di 1.000 BTC per un valore di circa 70 milioni di dollari sono stati spostati da quasi 1.200 indirizzi. Coinkite ha avvertito giovedì che le frasi seed create dai dispositivi Coldcard Mk3 con firmware versione 4.0.1 o successive potrebbero mettere a rischio i fondi. Successivamente, Coinkite ha esteso l'avviso ad alcune versioni firmware di Mk4, Mk5 e Coldcard Q e ha rilasciato aggiornamenti firmware di emergenza. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Marcus Corvinus1
Marcus Corvinus1
Un drenaggio da 89 milioni di dollari da cold-wallet ha appena messo alla prova l'intera tesi dell'autocustodia, e Bitcoin ha rifiutato di cedere. Una falla del firmware risalente a anni fa nei dispositivi Coldcard ha permesso agli attaccanti di spazzare migliaia di indirizzi. Non si tratta di un hack di un exchange o di un fallimento di smart contract. È un fallimento a livello hardware dell'entropia che colpisce lo storage completamente offline. La risposta del mercato è la vera storia. $BTC sta ancora difendendo l'area dei 63.000 dollari. Questo tipo di assorbimento sotto una vera cattiva notizia mostra che la vendita forzata è in gran parte terminata e la liquidità rimanente è selettiva piuttosto che in preda al panico. Le istituzioni sembrano contente di osservare piuttosto che vendere, mentre i flussi degli ETF restano misti e il tono aggressivo della Fed mantiene ritardate le speranze di tagli ai tassi. $ETH mantiene il suo recente range. $SOL e $XRP mostrano offerte relative migliori, e $ADA continua a guidare il rialzo delle large-cap. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM e $NEAR seguono per lo più lo stesso tono di rischio cauto senza catalizzatori separati. Il mio punto di vista: episodi come questo accelerano lo spostamento verso soluzioni di custodia istituzionale e wrapper ETF. Allo stesso tempo, qualsiasi leva residua nei nomi a beta più alto resterà stretta fino al prossimo chiaro dato macro. Agosto è già incline alla volatilità; il volume esiguo del weekend e i tempi regolatori non risolti non fanno che aggiungere a ciò. Rimanete concentrati sul mercato, rispettate i range e lasciate che l'azione del prezzo confermi la prossima mossa reale.
Felix.Crypto
Felix.Crypto
La vulnerabilità Coldcard Seed scuote la fiducia mentre $BTC entra in un test critico $BTC sta entrando in uno dei suoi test di stress più importanti del 2026. La vulnerabilità Coldcard Seed recentemente divulgata ha sollevato serie preoccupazioni nell'ecosistema Bitcoin dopo che una falla nel firmware di alcuni hardware wallet Coldcard è stata collegata a furti di fondi su larga scala. Sebbene sia stata rilasciata una patch di sicurezza, i wallet creati con il firmware interessato rimangono vulnerabili a meno che gli utenti non trasferiscano i loro asset a nuove frasi seed generate. Questo non è solo un problema di hardware wallet: è una prova importante della fiducia del mercato. In un momento in cui $BTC è già sotto forte pressione di vendita, l'incidente di sicurezza ha aggiunto un ulteriore livello di incertezza per gli investitori. Tuttavia, è importante capire che la vulnerabilità non riguarda la rete Bitcoin stessa. Il problema è limitato al processo di generazione della seed del wallet, mentre il protocollo Bitcoin rimane sicuro e invariato. La storia ha dimostrato che eventi come questo spesso scatenano volatilità a breve termine ma separano anche la convinzione a lungo termine dalla paura a breve termine. Se gli acquirenti continueranno a difendere i livelli di supporto chiave, la correzione attuale potrebbe evolversi in una fase di accumulo sana prima del prossimo ciclo rialzista. D'altra parte, un fallimento nel mantenere il supporto potrebbe accelerare lo slancio al ribasso e aumentare la volatilità del mercato. Per ora, gli investitori dovrebbero concentrarsi non solo sull'azione del prezzo di $BTC ma anche sul ripristino della fiducia dopo uno degli incidenti di sicurezza degli hardware wallet più significativi degli ultimi anni. Nel mondo di Bitcoin, proteggere le proprie chiavi private è importante quanto prendere le decisioni di investimento giuste. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC