
#ColdcardEntropyExploit
About ColdcardEntropyExploit
Multiple reports and investigations show the Coldcard Mk3 hardware wallet's random-number generation was critically flawed, allowing attackers to sweep 594 BTC (~$38M USD) from nearly 500 single-signature addresses in about 25 minutes. Coinkite has issued warnings and urged affected users to migrate funds immediately. Flawed RNG can fatally undermine hardware wallet security.
Populares
Mais recentes
ColdcardEntropyExploit Publicações populares
🚨 Uma falha de segurança. Mais de 40 milhões de dólares em Bitcoin sumidos.
Mais de 40 milhões de dólares em Bitcoin teriam sido roubados após o ataque à carteira de hardware da Coldcard, levantando novas preocupações sobre a segurança das criptomoedas.
O incidente é um lembrete de que a autocustódia não é apenas possuir uma carteira de hardware — é proteger cada parte do processo, desde onde você compra o dispositivo até como protege sua fase de recuperação.
Seja você detendo 0,01 BTC ou 100 BTC, a segurança nunca deve ser um problema secundário.
À medida que mais detalhes surgirem, este pode se tornar um dos incidentes com carteiras de hardware mais observados dos últimos anos.
👀 Você acha que isso muda a forma como as pessoas vão armazenar seu Bitcoin daqui para frente?
#DailyOrbit
> 🚨 O Incidente da Exploração da Carteira de Hardware Fria — O que Aconteceu Brevemente? 🚨
Mais de 1.000 $BTC, no valor de cerca de 63 milhões de dólares, foram roubados de centenas de carteiras hardware Coldcard Mk3 em aproximadamente 25 minutos. Estima-se que o número de vítimas ultrapasse 500 carteiras, e o atacante não invadiu fisicamente nenhum dispositivo. 😐
O motivo?
Uma vulnerabilidade de software de 2021 fez com que a frase de recuperação (Frase Semente) dependesse do tempo de inicialização do dispositivo e da velocidade com que os usuários pressionavam os botões, em vez de usar a verdadeira aleatoriedade. Isso tornou muito mais fácil adivinhar frases de recuperação — uma falha que passou despercebida.
O atacante descobriu a vulnerabilidade cedo, pré-calculou as chaves privadas e depois esperou até que as carteiras fossem financiadas com Bitcoin.
Depois disso, eles mudaram tudo. 🔻
Carteiras Ledger / Trezor e outros dispositivos não são afetados por esse problema e atualmente são considerados seguros.
📊 Siga-me para mais oportunidades de negociação e análises diárias de mercado.$BTC $ETH
🚨ÚLTIMA HORA:
Mais de $38 milhões em Bitcoin (594,48 $BTC) foram roubados de cerca de 500 carteiras.
Após o incidente, a Coldcard incentivou alguns usuários a moverem seus Bitcoin após identificar uma vulnerabilidade que afeta certos dispositivos.
O aviso se aplica a seeds geradas em carteiras Mk3 rodando firmware 4.0.1 e posteriores, com alguns firmwares antigos Mk4, Mk5 e Q também em análise.
Pesquisadores estão investigando o roubo, mas uma ligação direta entre os fundos roubados e a vulnerabilidade do Coldcard ainda não foi confirmada.
Se você está usando um dispositivo afetado, vale a pena revisar as orientações mais recentes e verificar se sua carteira pode ser afetada.

🧡 Uma Mensagem para a Comunidade Bitcoin
O que aconteceu com o exploit do Coldcard é profundamente doloroso. Pessoas que trabalharam duro para controlar seu próprio Bitcoin e se tornarem mais financeiramente soberanas sofreram um golpe sério.
E quando alguém passou anos construindo, educando e contribuindo para esse espaço, essa dor sente tão profundamente quanto.
Mas esse momento não define o futuro.
O Bitcoin nunca prometeu um caminho fácil. Contratempos acontecem, lições são aprendidas e comunidades resilientes retornam mais fortes.
Por enquanto, respire fundo. Afaste-se do barulho. Tome uma cerveja, limpe a mente e siga em frente com paciência e perspectiva.
🧡🍻🙏
#SoftPCEStrongDemand
#AMZNMissesButRallies
#MSFT450BInADay
$BTC
$ETH
$SNDK
ISSO É INSANO.
$40.000.000 em $BTC foram roubados por causa da vulnerabilidade da carteira Coldcard.
O atacante explorou uma falha na geração de chaves da Coldcard e roubou esses fundos em 25 minutos.
Nem mesmo carteiras frias estão seguras agora.



Dê uma olhada sobre seus colegas Bitcoiners.
Se você conhece alguém usando um Coldcard potencialmente afetado, certifique-se de que essa pessoa esteja ciente do incidente de segurança recente.
Vimos um aumento significativo nos depósitos em bitcoin para o Strike, à medida que os clientes revisam sua configuração de custódia. Strike não foi afetado por esse incidente.
Se você está revisando sua própria configuração, nossa equipe está aqui para ajudar. O Strike suporta depósitos gratuitos de bitcoin, saques ilimitados de bitcoin gratuitos e recursos de segurança como PIN, 2FA e mais, para que você possa mover e armazenar seu bitcoin quando quiser.

VÍDEO DE MIGRAÇÃO COLDCARD BTC
Aqui está um vídeo explicativo mostrando como fazer duas coisas:
1. Configure uma Casa multisig com seu Coldcard atual e envie os assets do Coldcard para o multisig. Isso elimina o risco de perda devido à vulnerabilidade do CC. Útil para quem só tem cartão de crédito e não quer enviar para uma exchange ou hot wallet.
2. A segunda parte do vídeo (a partir do minuto 7) mostra a movimentação de assets para fora do single signature do Coldcard Mk3. Isso pode ser útil para quem está tentando transferir seus bens agora e não mexe no cartão de crédito há 4 anos.
Fazer isso foi um lembrete divertido de como usar um Coldcard fora da Casa ainda é surpreendentemente difícil, mesmo sabendo o essencial e fazendo isso há 8 anos 😂.
Se quiser ajuda para migrar para o Casa, me envie uma mensagem privada ou envie a conta do Casa e nós te direcionaremos para a equipe.
Mais de 38 milhões de dólares em Bitcoin teriam sido roubados devido a uma vulnerabilidade que afeta carteiras Coldcard.
Fundos de aproximadamente 500 carteiras foram transferidos para o endereço do hacker, totalizando 594,48 $BTC .
Carregadores de carteira fria, ainda dormem bem?
Se isso é Bitcoin agora, imagine com computação quântica...


🚨 Imagine acordar e descobrir que 38 milhões de dólares em Bitcoin desapareceram — não porque você vazou sua frase-semente, mas por causa de uma falha na forma como sua carteira gerou suas chaves.
Essa é a afirmação que atualmente está sendo notícia em toda a comunidade cripto.
Segundo relatos, cerca de 38 milhões de dólares em BTC podem ter sido roubados por uma suposta vulnerabilidade que afeta a geração de chaves da carteira Coldcard. O criador da carteira também sugeriu que a IA pode ter desempenhado um papel na identificação da fraqueza.
Se essas alegações forem confirmadas, a conclusão é maior do que uma única carteira.
É um lembrete de que a segurança cripto não para apenas proteger sua frase-semente. Também depende se você pode confiar nas ferramentas que o criam.
Seja você um trader ativo ou um detentor de longo prazo, esta é uma história que vale a pena acompanhar à medida que mais detalhes surgem.
Em criptomoedas, sua segurança é tão forte quanto o elo mais fraco.
Mantenha-se informado, verifique informações de fontes confiáveis e sempre siga as melhores práticas de segurança.
#Bitcoin #Crypto #Coldcard #CyberSecurity #DailyOrbit#DailyOrbit
