
#ColdcardEntropyExploit
About ColdcardEntropyExploit
Multiple reports and investigations show the Coldcard Mk3 hardware wallet's random-number generation was critically flawed, allowing attackers to sweep 594 BTC (~$38M USD) from nearly 500 single-signature addresses in about 25 minutes. Coinkite has issued warnings and urged affected users to migrate funds immediately. Flawed RNG can fatally undermine hardware wallet security.
Nejžhavější
Nejnovější
ColdcardEntropyExploit Oblíbené příspěvky
🚨 Jedno bezpečnostní selhání. Přes 40 milionů dolarů v Bitcoinu pryč.
Po hacknutí hardwarové peněženky Coldcard bylo údajně ukradeno více než 40 milionů dolarů v Bitcoinu, což vyvolává nové obavy o bezpečnost kryptoměn.
Tato událost připomíná, že samospráva není jen o vlastnictví hardwarové peněženky – jde o zabezpečení každé části procesu, od místa, kde zařízení koupíte, až po to, jak ochrání svou obnovovací frázi.
Ať už držíte 0,01 BTC nebo 100 BTC, bezpečnost by nikdy neměla být na okraji pozornosti.
Jak se objevují další podrobnosti, může se to stát jedním z nejsledovanějších incidentů s hardwarovou peněženkou v posledních letech.
👀 Myslíte, že to změní způsob, jakým budou lidé do budoucna ukládat své Bitcoiny?
#DailyOrbit
> 🚨 Incident s exploitem studené hardwarové peněženky — co se krátce stalo? 🚨
Více než 1 000 $BTC v hodnotě kolem 63 milionů dolarů bylo během přibližně 25 minut ukradeno ze stovek hardwarových peněženek Coldcard Mk3. Počet obětí se odhaduje na více než 500 peněženek a útočník fyzicky žádné zařízení nenapadl. 😐
Proč?
Softwarová zranitelnost z roku 2021 způsobila, že obnovovací fráze (Seed Phrase) závisela na načasování spuštění zařízení a rychlosti, jakou uživatelé stiskali tlačítka, místo aby používala skutečnou náhodnost. To výrazně usnadnilo hádání frází při obnově — což byla chyba, která zůstala bez povšimnutí.
Útočník zranitelnost objevil včas, předpočítal soukromé klíče a pak čekal, až budou peněženky financovány Bitcoinem.
Poté všechno odstěhovali. 🔻
Peněženky Ledger / Trezor a další zařízení tímto problémem nejsou ovlivněny a jsou v současnosti považovány za bezpečné.
📊 Sledujte mě pro další obchodní příležitosti a denní analýzy trhu. $BTC $ETH
🚨NOVINKY:
Z přibližně 500 peněženek bylo ukradeno více než 38 milionů dolarů v Bitcoinu (594,48 $BTC).
Po incidentu Coldcard vyzval některé uživatele, aby přesunuli své Bitcoiny poté, co identifikovali zranitelnost ovlivňující některá zařízení.
Varování se týká seedů generovaných na peněženkách Mk3 s firmwarem 4.0.1 a novějším, přičemž jsou také v procesu přezkumu starší firmwary Mk4, Mk5 a Q.
Výzkumníci krádež vyšetřují, ale přímé spojení mezi ukradenými prostředky a zranitelností Coldcard zatím nebylo potvrzeno.
Pokud používáte postižené zařízení, stojí za to si prostudovat nejnovější pokyny a zjistit, zda by vaše peněženka nemohla být ovlivněna.

🧡 Vzkaz pro bitcoinovou komunitu
To, co se stalo s exploitem Coldcard, je hluboce bolestivé. Lidé, kteří tvrdě pracovali na tom, aby získali kontrolu nad svým vlastním Bitcoinem a stali se finančně suverénnějšími, utrpěli vážnou ránu.
A když někdo strávil roky budováním, vzděláváním a přispíváním do tohoto prostoru, cítí tu bolest stejně hluboce.
Ale tento okamžik nedefinuje budoucnost.
Bitcoin nikdy nesliboval snadnou cestu. Neúspěchy se stávají, poučení se uči a odolné komunity se vracejí silnější.
Prozatím se nadechni. Odstup od hluku. Dejte si pivo, pročistěte si hlavu a jděte dál s trpělivostí a nadhledem.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
TO JE ŠÍLENÉ.
V roce $BTC bylo ukradeno 40 000 000 dolarů kvůli zranitelnosti peněženky Coldcard.
Útočník využil chybu v generování klíčů Coldcardu a během 25 minut tyto prostředky ukradl.
Ani studené peněženky už nejsou v bezpečí.



Podívejte se na ostatní bitcoinisty.
Pokud znáte někoho, kdo používá potenciálně postiženou Coldcard, ujistěte se, že je informován o nedávném bezpečnostním incidentu.
Viděli jsme výrazný nárůst bitcoinových vkladů do Strike, jak zákazníci přehodnocují své nastavení péče. Strike tímto incidentem není ovlivněn.
Pokud si prohlížíte vlastní sestavu, náš tým je tu, aby vám pomohl. Strike podporuje bezplatné vklady bitcoinů, neomezené bezplatné výběry bitcoinů a bezpečnostní funkce jako PIN, 2FA a další, takže můžete svůj bitcoin kdykoli přesouvat a ukládat.

COLDCARD BTC VIDEO O MIGRACI
Tady je vysvětlující video, které ukáže, jak dělat dvě věci:
1. Nastavte Casa multisig s vaší aktuální Coldcard a posílejte aktiva z Coldcard do multisig. Tím eliminujete riziko ztráty způsobené zranitelností CC. Užitečné pro lidi, kteří mají jen kreditní kartu a nechtějí posílat peníze na burzu nebo do hot wallet.
2. Druhá část videa (začínající kolem 7. minuty) ukazuje přesouvání assetů z Coldcard Mk3 single sig. To by mohlo být užitečné pro každého, kdo se teď snaží přesunout svůj majetek a nedotkl se kreditní karty už 4 roky.
Bylo to zábavné připomenutí, jak je používání Coldcard mimo Casa stále překvapivě těžké, i když znám podstatu a dělám to už 8 let 😂.
Pokud chcete pomoc s migrací do Casa, napište mi nebo účtu Casa a my vás nasměrujeme na tým.
Údajně bylo ukradeno více než 38 milionů dolarů v Bitcoinu kvůli zranitelnosti poškozující peněženky Coldcard.
Prostředky z přibližně 500 peněženek byly převedeny na hackerovu adresu, celkem 594,48 $BTC.
Studené peněženky, stále dobře spí?
Pokud je to teď Bitcoin, představte si to s kvantovým počítáním...


