#ColdcardSeedAlert

Читателей: 1,4 млн|Публикаций: 745

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Связанные криптовалюты
BTC
-1,24 %

ColdcardSeedAlert Популярные публикации

Закреплено
Foresight News
Foresight News
Уязвимость Coldcard привела к краже 89 миллионов долларов, вызвав крупнейшую после FTX волну перемещений в блокчейне
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包
SnakeOG - From Nokia to Solana
SnakeOG - From Nokia to Solana
GM всем, сегодня другой твит, но по важной причине. То, что случилось с @COLDCARDwallet, не означает конец Bitcoin, и этот твит от @JWWeatherman_ не был предсказанием, это была вполне логичная мысль, о которой мог подумать каждый с хоть каким-то умом, или, возможно, он что-то знает о системе или людях, которые за ней работают. Это напоминание о том, что ни одна система безопасности не является безупречной. Во времена Nokia телефоны почти ничего ценного не хранили. Не было банковских приложений, криптокошельков, облачных аккаунтов, цифровых идентичностей. Большинство людей использовали телефоны для звонков, отправки SMS и, может быть, игры в Змейку. Поверхность атаки была минимальна, потому что было почти нечего красть. Сегодня одно устройство может содержать весь ваш капитал. Вот почему урок из инцидента с Coldcard не в том, что "Bitcoin провалился" или "самостоятельное хранение провалилось". Урок в том, что никогда не стоит доверять единственной точке отказа. Многие слышат "аппаратный кошелек" и сразу переводят 100% своих средств на одно устройство, потому что это кажется безопасным и простым. Но простота часто создает риск концентрации. Первое правило самостоятельного хранения — не просто владеть своими ключами. Первое правило — диверсификация. Распределяйте средства между несколькими кошельками, провайдерами, устройствами и моделями безопасности. Используйте мультиподпись. Храните офлайн резервные копии своих seed-фраз. Храните их в разных местах. Предполагается, что каждый производитель аппаратного обеспечения, разработчик ПО, биржа и сервис в конечном итоге может допустить ошибку. Недавняя уязвимость Coldcard, по сообщениям, затронула генерацию seed на нескольких поколениях устройств и привела к компрометации сотен кошельков. Проблема была не в Bitcoin — проблема была в доверии к конкретной реализации. Это похоже на то, что было с Mt. Gox много лет назад: черный лебедь, который выявил слабости инфраструктуры, а не Bitcoin. Змейка стала глобальным феноменом, потому что была простой. Небольшая игра на простом устройстве вызывала доверие благодаря надежности, а не сложности. Сегодня мы построили финансовые системы бесконечно более мощные, но и бесконечно более сложные. Среднестатистический человек хочет три вещи: • Максимальную безопасность • Максимальную скорость • Максимальную простоту Реальность такова, что редко удается получить все три одновременно. Будущее самостоятельного хранения — это не слепое доверие аппаратным кошелькам. Это многоуровневая безопасность, диверсификация, мультиподпись и личная ответственность. Вы не можете остановить каждого вора. Но вы можете сделать так, чтобы украсть у вас было настолько сложно, что они перейдут к более легкой цели.
JW Weatherman (Simplicity on Bitcoin Now)
JW Weatherman (Simplicity on Bitcoin Now)
Кто-нибудь хочет поспорить, что аппаратный кошелек устроит exit scam в течение следующих 5 лет? Вероятно, обвинят в этом случайную ошибку или недобросовестного сотрудника. В общем, точно так же, как биржа, но на этот раз аппаратный кошелек.
Gareth Jenkinson
Gareth Jenkinson
Приготовьтесь к тому, что мейнстримные СМИ снова начнут критиковать Bitcoin. Мы все знаем, насколько это плохо для Bitcoin, но уязвимость Coldcard НЕ означает, что самостоятельное хранение Bitcoin сломано. Проблема здесь в нестабильном генераторе случайных чисел, а не в протоколе Bitcoin 🥲
Fernando Nikolić 🇦🇷 🟠
Fernando Nikolić 🇦🇷 🟠
Все начинается
ALLEF
ALLEF
Внимание всем, кто самостоятельно хранит средства с помощью Coldcard. Ко мне обращались несколько клиентов с вопросами об уязвимости, поэтому вот чистая версия. Проблема касается некоторых устройств Coldcard Mk3. Кошельки, которые генерировали seed-фразы на прошивках с марта 2021 года и позже, имели уязвимость. Злоумышленники могли воссоздать эти seed-фразы офлайн и вывести средства, не прикасаясь к вашему устройству. С 30 июля было выведено около 1 367 $BTC на сумму почти 89 миллионов долларов с более чем 4 500 адресов в три волны. Новая волна нацелена на меньшие балансы, около 0.1 $BTC каждый. Маленький баланс не означает безопасность. Важный контекст. Это касается только Coldcard Mk3. Ledger, Trezor, Bitkey и Jade не затронуты. Новые модели Coldcard, такие как Mk4 и Q, тоже в порядке. Сложность в том, что если ваш seed был создан на уязвимом Mk3, проблема именно в seed, а не в текущей прошивке. Исследователи советуют перевести монеты в новый кошелек с seed, созданным в безопасной среде. Использование парольной фразы, мультиподписей или seed, сгенерированных броском кубиков, значительно снижает риск. Для SMSF это особенно важно. Криптофонды должны храниться на имя фонда, и эта неделя показала, что самостоятельное хранение не всегда безопаснее. Как бы вы ни хранили, кастоди — это часть управления фондом. Относитесь к этому с такой же серьезностью, как к аудиту. Я прикрепил самое понятное разъяснение в ответе. Если вы думаете, что можете быть затронуты, не откладывайте. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
BTS Person
BTS Person
🚨 Если вы используете кошелек COLDCARD, прекратите прокрутку и немедленно проверьте свои средства. Возможно, уже началась четвертая волна предполагаемой атаки на COLDCARD. Всего за 2,5 часа почти 389 $BTC было выведено с 462 подозреваемых адресов жертв в 218 транзакциях. Могут быть еще ожидающие связанные транзакции. Если вы используете COLDCARD, немедленно проверьте свой кошелек и следуйте официальным рекомендациям Coinkite по восстановлению. Быстрые действия могут сыграть решающую роль. Будьте осторожны. Проверьте все дважды. 🟠 $BTC #Bitcoin #CryptoSecurity #DailyOrbit
Coinlive
Coinlive
⚠️ Алекс Торн из Galaxy сообщает о вероятной 4-й волне атак на кошельки Coldcard, которая уже началась: 218 транзакций, выводящих около 389 BTC с уязвимых адресов с одной подписью. Немедленно переведите средства с затронутых устройств, если вы этого ещё не сделали.
Alex Thorn
Alex Thorn
🚨 ВЕРОЯТНО ЧЕТВЕРТАЯ ОРГАНИЗОВАННАЯ ВОЛНА АТАК НА COLDCARD ПРОИСХОДИТ ПРЯМО СЕЙЧАС В МЕМПУЛЕ ЕЩЁ ЕСТЬ ПОДОБНЫЕ ТРАНЗАКЦИИ, ЖДУЩИЕ ПОДТВЕРЖДЕНИЯ, А РАНЕЕ ПОДТВЕРЖДЁННЫЕ ТРАНЗАКЦИИ СИГНАЛИЗИРУЮТ О ВКЛЮЧЕНИИ RBF, ПРОВЕРЬТЕ СВОИ СРЕДСТВА, ВОЗМОЖНО, ВЫ СМОЖЕТЕ ВЫЙТИ ИЗ ЭТОГО С ПОМОЩЬЮ RBF выявленный шаблон: блоки 960,778 - 960,792 (последние ~2.5 часа, продолжается): • 218 транзакций, 462 адреса жертв, 216 новых адресатов. • 388.92748828 BTC • У КАЖДОЙ транзакции НЕТ входов, датируемых до границы прошивки Coldcard • Частота 13.8 очисток/блок против 0.3/блок в контрольном окне до инцидента = примерно в 45 раз выше • Топология 1:1 — один новый адресат на жертву, только ОДИН адресат получил две очистки. Нет воронки сборщика. • Некоторые средства уже были переведены на адреса второго уровня. это ВЕРОЯТНО жертвы Coldcard — они соответствуют форме уязвимых utxo Coldcard, а повышенный паттерн транзакций даёт мне высокую уверенность, что это ещё одна волна атак ПЕРЕМЕСТИТЕ СВОИ СРЕДСТВА С УСТРОЙСТВ COLDCARD КАК МОЖНО СКОРЕЕ И ИСПОЛЬЗУЙТЕ ВЫСОКИЕ КОМИССИИ ЗА ТРАНЗАКЦИИ подробности появятся по мере развития ситуации
sirkp
sirkp
Взлом кошелька Coldcard — сигнал тревоги для держателей Bitcoin Многие считают, что как только их Bitcoin хранится в аппаратном кошельке, он полностью защищён. Последний инцидент с Coldcard показывает, что безопасность также зависит от того, как кошелёк генерирует вашу seed-фразу. В конце июля 2026 года хакеры воспользовались уязвимостью в прошивке, существовавшей с марта 2021 года. Ошибка ослабляла случайность, используемую для создания seed-фраз, что позволяло злоумышленникам воссоздавать эти фразы офлайн и красть средства, не прикасаясь к аппаратным кошелькам. Результат был разрушительным: около 1,367 $BTC, стоимостью почти 89 миллионов долларов, было украдено из более чем 4,500 кошельков. Компания Coinkite, стоящая за Coldcard, признала проблему и выпустила экстренные обновления прошивки. Однако простое обновление устройства недостаточно, если ваш кошелёк был создан с уязвимой прошивкой. Пользователям необходимо сгенерировать полностью новую seed-фразу на обновлённой прошивке и перевести свои Bitcoin в новый кошелёк. Этот взлом подорвал доверие к аппаратным кошелькам, и некоторые пользователи даже возвращают средства на централизованные биржи, несмотря на тенденцию к самостоятельному хранению после краха FTX. Другие, включая CZ из Binance, напомнили, что распределение активов по разным способам хранения часто является более безопасным подходом. Главный урок прост: самостоятельное хранение по-прежнему один из лучших способов защитить ваш Bitcoin, но ни одно решение по безопасности не идеально. Сильная случайность при создании seed-фразы, использование пароля и избегание единой точки отказа могут существенно помочь. Безопасность — это не просто владение аппаратным кошельком, а правильное его использование. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Eva blake
Eva blake
Потери Bitcoin $BTC в Coldcard выросли до 70 миллионов долларов из-за уязвимости в кошельке Galaxy Research сообщил, что более 1000 BTC на сумму примерно 70 миллионов долларов были переведены с почти 1200 адресов. Coinkite в четверг предупредила, что seed-фразы, созданные устройствами Coldcard Mk3 с версией прошивки 4.0.1 или новее, могут подвергать средства риску. Позже Coinkite расширила предупреждение на определённые версии прошивок Mk4, Mk5 и Coldcard Q и выпустила экстренные обновления прошивки. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Marcus Corvinus1
Marcus Corvinus1
Слив на $89 миллионов из холодного кошелька только что проверил всю теорию самостоятельного хранения, и Bitcoin отказался падать. Ошибка в прошивке устройств Coldcard, существующая уже несколько лет, позволила злоумышленникам очистить тысячи адресов. Это не взлом биржи и не сбой смарт-контракта. Это сбой на уровне аппаратного обеспечения, затрагивающий полностью офлайн-хранение. Реакция рынка — вот настоящая история. $BTC по-прежнему держится в районе $63,000. Такой уровень поглощения на фоне действительно плохих новостей показывает, что вынужденные продажи в основном завершились, а оставшаяся ликвидность избирательна, а не паническая. Похоже, институциональные инвесторы предпочитают наблюдать, а не сбрасывать, в то время как потоки ETF остаются смешанными, а жесткий тон ФРС откладывает надежды на снижение ставок. $ETH удерживает недавний диапазон. $SOL и $XRP показывают лучшие относительные заявки, а $ADA продолжает лидировать в росте среди крупных капитализаций. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM и $NEAR в основном следуют той же осторожной рисковой динамике без отдельных катализаторов. Мое мнение: такие эпизоды ускоряют переход к институциональным решениям по хранению и ETF-оберткам. В то же время любой оставшийся кредитный рычаг в более волатильных активах останется ограниченным до появления следующей ясной макроэкономической информации. Август уже склоняется к нестабильности; низкий объем в выходные и нерешенные вопросы регулирования только усугубляют ситуацию. Оставайтесь сосредоточенными на ленте, уважайте диапазоны и дайте ценовому движению подтвердить следующий реальный шаг.
Felix.Crypto
Felix.Crypto
Уязвимость Coldcard Seed подрывает доверие на фоне критического испытания $BTC $BTC вступает в одно из самых важных стресс-тестов 2026 года. Недавно раскрытая уязвимость Coldcard Seed вызвала серьёзные опасения в экосистеме Bitcoin после того, как уязвимость прошивки в некоторых аппаратных кошельках Coldcard была связана с масштабным хищением средств. Хотя был выпущен патч безопасности, кошельки, созданные с использованием уязвимой прошивки, остаются уязвимыми, если пользователи не переведут свои активы на недавно сгенерированные seed-фразы. Это не просто проблема аппаратного кошелька — это серьёзное испытание доверия рынка. В то время как $BTC уже испытывает сильное давление продаж, инцидент с безопасностью добавил ещё один уровень неопределённости для инвесторов. Однако важно понимать, что уязвимость не затрагивает саму сеть Bitcoin. Проблема ограничивается процессом генерации seed-фразы кошелька, в то время как протокол Bitcoin остаётся безопасным и неизменным. История показывает, что подобные события часто вызывают краткосрочную волатильность, но также отделяют долгосрочную уверенность от краткосрочного страха. Если покупатели продолжат защищать ключевые уровни поддержки, текущая коррекция может превратиться в здоровую фазу накопления перед следующим бычьим циклом. С другой стороны, потеря поддержки может ускорить нисходящий импульс и увеличить волатильность рынка. Пока что инвесторам следует сосредоточиться не только на ценовом движении $BTC, но и на восстановлении доверия после одного из самых значимых инцидентов с безопасностью аппаратных кошельков за последние годы. В мире Bitcoin защита ваших приватных ключей так же важна, как и правильные инвестиционные решения. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC