#ColdcardSeedAlert

1,4 mln oglądających|745 wpis

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Powiązana kryptowaluta
BTC
-1,25%

ColdcardSeedAlert Popularne wpisy

Przypięte
Foresight News
Foresight News
Luka w Coldcard spowodowała kradzież 89 milionów dolarów, wywołując największą falę migracji on-chain po FTX
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包
SnakeOG - From Nokia to Solana
SnakeOG - From Nokia to Solana
GM wszystkim, dziś inny tweet, ważny powód. To, co stało się z @COLDCARDwallet, nie jest końcem Bitcoin, a ten tweet od @JWWeatherman_ nie był przewidywaniem, to była uczciwa myśl, o której każdy z odrobiną rozumu mógł pomyśleć, albo może on wie coś o systemie lub ludziach nad nim pracujących. To przypomnienie, że żaden system bezpieczeństwa nie jest nieomylny. W erze Nokii telefony prawie nic wartościowego nie przechowywały. Brak aplikacji bankowych, portfeli kryptowalut, kont w chmurze, tożsamości cyfrowych. Większość ludzi używała telefonów do dzwonienia, wysyłania SMS-ów i może grania w Snake. Powierzchnia ataku była minimalna, bo niewiele było do kradzieży. Dziś jedno urządzenie może przechowywać cały Twój majątek netto. Dlatego lekcja z incydentu Coldcard nie brzmi „Bitcoin zawiódł” ani „samodzielne przechowywanie zawiodło.” Lekcja jest taka: nigdy nie ufaj pojedynczemu punktowi awarii. Wiele osób słysząc „portfel sprzętowy” od razu przenosi 100% swoich środków na jedno urządzenie, bo wydaje się to bezpieczne i proste. Ale prostota często tworzy ryzyko koncentracji. Pierwszą zasadą samodzielnego przechowywania nie jest posiadanie swoich kluczy. Pierwszą zasadą jest dywersyfikacja. Rozłóż środki na wiele portfeli, dostawców, urządzeń i modeli bezpieczeństwa. Używaj multisig. Przechowuj offline kopie zapasowe fraz seed. Trzymaj je w różnych miejscach. Zakładaj, że każdy producent sprzętu, deweloper oprogramowania, giełda i dostawca usług może w końcu popełnić błąd. Niedawna luka w Coldcard podobno dotknęła generowanie seedów na wielu generacjach urządzeń i doprowadziła do kompromitacji setek portfeli. Problem nie dotyczył samego Bitcoina — chodziło o zaufanie do konkretnej implementacji. To podobne do tego, czym był Mt. Gox lata temu: czarny łabędź, który ujawnił słabości infrastruktury, a nie Bitcoina. Snake stał się globalnym fenomenem, bo był prosty. Mała gra na prostym urządzeniu budowała zaufanie przez niezawodność, nie złożoność. Dziś zbudowaliśmy systemy finansowe nieskończenie potężniejsze, ale też nieskończenie bardziej złożone. Przeciętny człowiek chce trzech rzeczy: • Maksymalne bezpieczeństwo • Maksymalną szybkość • Maksymalną prostotę Rzeczywistość jest taka, że rzadko dostajesz wszystkie trzy jednocześnie. Przyszłość samodzielnego przechowywania to nie ślepe zaufanie do portfeli sprzętowych. To warstwowe bezpieczeństwo, dywersyfikacja, multisig i osobista odpowiedzialność. Nie możesz powstrzymać każdego złodzieja. Ale możesz sprawić, że kradzież od Ciebie będzie tak trudna, że pójdą do łatwiejszego celu.
JW Weatherman (Simplicity on Bitcoin Now)
JW Weatherman (Simplicity on Bitcoin Now)
Ktoś chce się założyć, że portfel sprzętowy zniknie w scamie w ciągu najbliższych 5 lat? Prawdopodobnie zrzucą winę na przypadkowy błąd lub nieuczciwego pracownika. W zasadzie dokładnie jak giełda, ale tym razem portfel sprzętowy.
Gareth Jenkinson
Gareth Jenkinson
Przygotujcie się na to, że media głównego nurtu znów zaczną tańczyć na grobach Bitcoin. Wszyscy wiemy, jak bardzo to szkodzi Bitcoinowi, ale exploit Coldcard NIE oznacza, że samodzielne przechowywanie Bitcoin jest zepsute. Problemem jest wadliwy generator liczb losowych - nie protokół Bitcoina 🥲
Fernando Nikolić 🇦🇷 🟠
Fernando Nikolić 🇦🇷 🟠
Zaczyna się
ALLEF
ALLEF
Uwaga dla wszystkich, którzy samodzielnie przechowują środki za pomocą Coldcard. Kilku klientów pytało mnie o ten exploit, więc oto czysta wersja. Problem dotyczy niektórych urządzeń Coldcard Mk3. Portfele, które generowały frazy seed na firmware od marca 2021 roku, miały lukę. Atakujący mogli odtworzyć te seed offline i wyczyścić środki bez dotykania twojego urządzenia. Od 30 lipca około 1 367 $BTC o wartości blisko 89 milionów dolarów zostało wyprowadzonych z ponad 4 500 adresów w trzech falach. Najnowsza fala celuje w mniejsze salda, około 0,1 $BTC każde. Małe nie znaczy bezpieczne tutaj. Ważny kontekst. Dotyczy to konkretnie Coldcard Mk3. Ledger, Trezor, Bitkey i Jade nie są dotknięte. Nowsze modele Coldcard, takie jak Mk4 i Q, również wyglądają na bezpieczne. Trudna część. Jeśli twój seed został wygenerowany na dotkniętym Mk3, problem leży w samym seedzie, a nie w firmware, którego teraz używasz. Badacze mówią, że rozwiązaniem jest przeniesienie monet do nowego portfela z seedem wygenerowanym w bezpiecznym środowisku. Używanie hasła, multisig lub seedów generowanych przez rzuty kostką znacznie zmniejsza ryzyko. Dla SMSF to ma inne znaczenie. Fundusze kryptowalutowe muszą być przechowywane na nazwę funduszu, a ten tydzień pokazał, że samodzielne przechowywanie nie jest automatycznie bezpieczniejsze. Niezależnie od sposobu przechowywania, opieka nad środkami jest częścią prowadzenia funduszu. Traktuj to z taką samą powagą jak audyt. Dołączyłem najczytelniejsze wyjaśnienie w odpowiedzi. Jeśli myślisz, że możesz być dotknięty, nie zwlekaj. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
BTS Person
BTS Person
🚨 Jeśli używasz portfela COLDCARD, przestań przewijać i natychmiast sprawdź swoje środki. Możliwa czwarta fala podejrzanego ataku na COLDCARD może już trwać. W ciągu zaledwie 2,5 godziny prawie 389 $BTC zostało przelane z 462 podejrzanych adresów ofiar w 218 transakcjach. Więcej powiązanych transakcji może nadal oczekiwać na realizację. Jeśli używasz COLDCARD, natychmiast zweryfikuj swój portfel i postępuj zgodnie z oficjalnymi wskazówkami odzyskiwania Coinkite. Szybkie działanie może zrobić ogromną różnicę. Bądź ostrożny. Sprawdź wszystko podwójnie. 🟠 $BTC #Bitcoin #CryptoSecurity #DailyOrbit
Coinlive
Coinlive
⚠️Alex Thorn z Galaxy informuje o prawdopodobnej 4. fali ataków na portfele Coldcard, która właśnie trwa: 218 transakcji zabierających ~389 BTC z podatnych adresów single-sig. Natychmiast przenieś środki z dotkniętych urządzeń, jeśli jeszcze tego nie zrobiłeś.
Alex Thorn
Alex Thorn
🚨 PRAWOPODOBNIE 4. ZORGANIZOWANA FALA ATAKÓW NA COLDCARD TRWA W TEJ CHWILI W MEMPOOL CIĄGLE SĄ PODOBNE TRANSAKCJE CZEKAJĄCE NA POTWIERDZENIE, A WCZEŚNIEJ POTWIERDZONE TRANSAKCJE SYGNALIZUJĄ RBF OPT-IN, SPRAWDŹ SWOJE ŚRODKI I MOŻESZ MIEĆ MOŻLIWOŚĆ WYCOFANIA SIĘ PRZEZ RBF zidentyfikowany wzór: bloki 960,778 - 960,792 (ostatnie ~2,5 godziny, nadal trwa): • 218 transakcji, 462 adresy ofiar, 216 nowych celów. • 388.92748828 BTC • KAŻDA z nich nie ma wejść starszych niż granica oprogramowania Coldcard • Wskaźnik 13,8 skanowań/blok w porównaniu do 0,3/blok w oknie kontrolnym przed incydentem = ~45x wzrost • Topologia 1:1 — jeden nowy cel na ofiarę, tylko JEDEN cel otrzymał dwa skany. Brak lejka kolektora. • Część środków została już przelana na adresy drugiego stopnia. prawdopodobnie to ofiary Coldcard — pasują do wzoru podatnych utxo Coldcard, a podwyższony wzór transakcji daje mi dużą pewność, że to kolejna fala ataków PRZENIEŚ SWOJE ŚRODKI Z URZĄDZEŃ COLDCARD JAK NAJSZYBCIEJ I UŻYWAJ WYSOKICH OPŁAT TRANSAKCYJNYCH więcej szczegółów w miarę rozwoju sytuacji
sirkp
sirkp
Atak na portfel Coldcard to sygnał ostrzegawczy dla posiadaczy Bitcoinów Wiele osób uważa, że gdy ich Bitcoin jest przechowywany w portfelu sprzętowym, jest całkowicie bezpieczny. Najnowszy incydent z Coldcard pokazuje jednak, że bezpieczeństwo zależy także od sposobu generowania frazy seed przez portfel. Pod koniec lipca 2026 roku hakerzy wykorzystali błąd w oprogramowaniu układowym, który istniał od marca 2021 roku. Błąd osłabił losowość używaną do tworzenia fraz seed, co pozwoliło atakującym na odtworzenie tych fraz offline i kradzież środków bez fizycznego dostępu do portfeli sprzętowych. Skutki były druzgocące: skradziono około 1 367 $BTC, o wartości blisko 89 milionów dolarów, z ponad 4 500 portfeli. Firma Coinkite, stojąca za Coldcard, przyznała się do problemu i wydała awaryjne aktualizacje oprogramowania układowego. Jednak samo zaktualizowanie urządzenia nie wystarczy, jeśli portfel został utworzony przy użyciu podatnego oprogramowania. Użytkownicy muszą wygenerować całkowicie nową frazę seed na zaktualizowanym oprogramowaniu i przenieść swoje Bitcoiny do nowego portfela. Atak zachwiał zaufaniem do portfeli sprzętowych, a niektórzy użytkownicy nawet przenieśli środki z powrotem na scentralizowane giełdy, mimo trendu do samodzielnej kontroli po upadku FTX. Inni, w tym CZ z Binance, przypomnieli, że rozproszenie aktywów na różne metody przechowywania często jest bezpieczniejszym rozwiązaniem. Najważniejsza lekcja jest prosta: samodzielna kontrola nadal jest jednym z najlepszych sposobów ochrony Bitcoina, ale żadna metoda zabezpieczeń nie jest doskonała. Silna losowość przy tworzeniu frazy seed, używanie hasła oraz unikanie pojedynczego punktu awarii mogą zrobić ogromną różnicę. Bezpieczeństwo to nie tylko posiadanie portfela sprzętowego, ale korzystanie z niego we właściwy sposób. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Eva blake
Eva blake
Straty Bitcoin $BTC w Coldcard wzrosły do 70 milionów dolarów po wykryciu luki w portfelu Galaxy Research poinformowało, że ponad 1 000 BTC o wartości około 70 milionów dolarów zostało przeniesionych z prawie 1 200 adresów. Coinkite ostrzegło w czwartek, że frazy seed tworzone przez urządzenia Coldcard Mk3 z wersją oprogramowania 4.0.1 lub nowszą mogą narażać środki na ryzyko. Później Coinkite rozszerzyło ostrzeżenie na niektóre wersje oprogramowania Mk4, Mk5 i Coldcard Q oraz wydało awaryjne aktualizacje oprogramowania. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Marcus Corvinus1
Marcus Corvinus1
Wyciek z zimnego portfela o wartości 89 milionów dolarów właśnie przetestował całą tezę o samodzielnym przechowywaniu, a Bitcoin odmówił załamania. Błąd w oprogramowaniu sprzętowym urządzeń Coldcard, sięgający kilku lat wstecz, pozwolił atakującym na opróżnienie tysięcy adresów. To nie jest atak na giełdę ani awaria smart kontraktu. To awaria entropii na poziomie sprzętowym uderzająca w czyste przechowywanie offline. Reakcja rynku to prawdziwa historia. $BTC nadal broni poziomu 63 000 dolarów. Tego rodzaju absorpcja przy prawdziwie złych wiadomościach pokazuje, że wymuszona sprzedaż w dużej mierze się zakończyła, a pozostała płynność jest selektywna, a nie panikarska. Instytucje wydają się zadowolone z obserwacji, a nie wyprzedaży, podczas gdy przepływy ETF pozostają mieszane, a jastrzębi ton Fedu opóźnia nadzieje na obniżki stóp. $ETH utrzymuje swój ostatni zakres. $SOL i $XRP pokazują lepsze relatywne oferty, a $ADA nadal prowadzi wzrosty dużych kapitałów. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM i $NEAR w większości podążają za tym samym ostrożnym tonem ryzyka bez osobnych katalizatorów. Moja opinia: takie epizody przyspieszają przejście w kierunku instytucjonalnych rozwiązań powierniczych i opakowań ETF. Jednocześnie wszelkie pozostałe dźwignie w nazwach o wyższym beta pozostaną napięte do następnego wyraźnego punktu danych makroekonomicznych. Sierpień już zapowiada się niestabilnie; cienka objętość w weekendy i nierozstrzygnięty harmonogram regulacyjny tylko to potęgują. Pozostańcie skupieni na wykresie, szanujcie zakresy i pozwólcie, by ruch cen potwierdził kolejny prawdziwy ruch.
Felix.Crypto
Felix.Crypto
Błąd Coldcard Seed Podważa Zaufanie, gdy $BTC Wchodzi w Krytyczny Test $BTC wchodzi w jeden z najważniejszych testów wytrzymałościowych 2026 roku. Niedawno ujawniony błąd Coldcard Seed wywołał poważne obawy w całym ekosystemie Bitcoina po tym, jak luka w oprogramowaniu sprzętowym niektórych portfeli Coldcard została powiązana z kradzieżą środków na dużą skalę. Chociaż wydano poprawkę bezpieczeństwa, portfele utworzone przy użyciu dotkniętego oprogramowania pozostają podatne, chyba że użytkownicy przeniosą swoje aktywa na nowo wygenerowane frazy seed. To więcej niż tylko problem z portfelem sprzętowym — to poważny test zaufania rynku. W czasie, gdy $BTC jest już pod silną presją sprzedaży, incydent bezpieczeństwa dodał kolejną warstwę niepewności dla inwestorów. Jednak ważne jest, aby zrozumieć, że luka nie wpływa na samą sieć Bitcoina. Problem ogranicza się do procesu generowania frazy seed w portfelu, podczas gdy protokół Bitcoina pozostaje bezpieczny i niezmieniony. Historia pokazała, że takie wydarzenia często wywołują krótkoterminową zmienność, ale także oddzielają długoterminową wiarę od krótkoterminowego strachu. Jeśli kupujący będą nadal bronić kluczowych poziomów wsparcia, obecna korekta może przekształcić się w zdrową fazę akumulacji przed kolejnym byczym cyklem. Z drugiej strony, nieutrzymanie wsparcia może przyspieszyć spadkowy impet i zwiększyć zmienność rynku. Na razie inwestorzy powinni skupić się nie tylko na ruchach cen $BTC, ale także na odbudowie zaufania po jednym z najważniejszych incydentów bezpieczeństwa portfeli sprzętowych w ostatnich latach. W świecie Bitcoina ochrona swoich kluczy prywatnych jest równie ważna jak podejmowanie właściwych decyzji inwestycyjnych. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC