#ColdcardSeedAlert

2,2 Tr đang xem|907 bài đăng

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Crypto liên quan
BTC
-0,87%

ColdcardSeedAlert Bài đăng phổ biến

Bella Ryan
Bella Ryan
🚨 Một lỗi bảo mật. Hơn 40 triệu đô la Bitcoin đã mất. Hơn 40 triệu đô la Bitcoin được cho là đã bị đánh cắp sau vụ hack ví phần cứng Coldcard, làm dấy lên những lo ngại mới về an ninh tiền điện tử. Sự việc này nhắc nhở rằng quyền tự giữ không chỉ là sở hữu ví phần cứng — mà còn là bảo vệ mọi bước của quy trình, từ nơi bạn mua thiết bị đến cách bạn bảo vệ điều khoản phục hồi của mình. Dù bạn đang giữ 0,01 BTC hay 100 BTC, chứng khoán không bao giờ nên bị xem nhẹ. Khi có thêm thông tin, đây có thể trở thành một trong những sự cố ví phần cứng được theo dõi sát sao nhất trong những năm gần đây. 👀 Bạn có nghĩ điều này sẽ thay đổi cách mọi người lưu trữ Bitcoin trong tương lai không? #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Tin tức lớn nhất về tiền điện tử hôm nay: Cuộc tấn công vào ví phần cứng Coldcard đã rút khoảng 89 triệu đô la (hơn 1.367 BTC) từ hơn 4.500 địa chỉ! Kẻ tấn công không hề chạm vào thiết bị — họ chỉ đơn giản là dùng phương pháp thử mật khẩu seed yếu offline do lỗi entropy trong firmware. Đợt đầu tiên: 41 phút và hơn 1.000 BTC đã biến mất. Nếu bạn sở hữu Coldcard (đặc biệt là Mk2/Mk3) — hãy cập nhật firmware NGAY, tạo seed mới và chuyển tiền của bạn ngay lập tức! Quản lý ví tự thân lại đang bị tấn công. #Bitcoin #Coldcard #CryptoSecurity #BTC Đừng ngồi yên chờ đợi. Hành động ngay. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Felix.Crypto
Felix.Crypto
Lỗi hạt giống Coldcard làm lung lay sự tự tin khi $BTC bước vào thử thách quan trọng $BTC đang bước vào một trong những bài kiểm tra sức chịu đựng quan trọng nhất của năm 2026. Lỗ hổng Hạt giống Coldcard mới được tiết lộ gần đây đã gây ra những lo ngại nghiêm trọng trên toàn hệ sinh thái Bitcoin sau khi một lỗ hổng firmware trong một số ví phần cứng Coldcard được liên kết với việc đánh cắp quỹ quy mô lớn. Mặc dù đã phát hành bản vá bảo mật, các ví được tạo ra bằng firmware bị ảnh hưởng vẫn còn dễ bị tổn thương trừ khi người dùng chuyển tài sản sang các cụm từ hạt giống mới được tạo. Đây không chỉ là vấn đề ví phần cứng—mà còn là một thử thách lớn về niềm tin của thị trường. Trong bối cảnh $BTC đã chịu áp lực bán mạnh, sự cố bảo mật đã thêm một lớp bất định nữa cho các nhà đầu tư. Tuy nhiên, điều quan trọng là phải hiểu rằng lỗ hổng này không ảnh hưởng đến mạng lưới Bitcoin. Vấn đề chỉ giới hạn ở quy trình tạo seed của ví, trong khi giao thức Bitcoin vẫn an toàn và không thay đổi. Lịch sử đã chứng minh rằng những sự kiện như thế này thường kích hoạt biến động ngắn hạn nhưng cũng phân biệt niềm tin dài hạn với nỗi sợ ngắn hạn. Nếu người mua tiếp tục phòng thủ các mức hỗ trợ quan trọng, đợt điều chỉnh hiện tại có thể phát triển thành giai đoạn tích lũy lành mạnh trước chu kỳ tăng tiếp theo. Mặt khác, việc không giữ được hỗ trợ có thể thúc đẩy đà giảm và làm tăng biến động thị trường. Hiện tại, nhà đầu tư nên tập trung không chỉ vào biến động giá của $BTC mà còn vào việc khôi phục niềm tin sau một trong những sự cố bảo mật ví phần cứng nghiêm trọng nhất trong những năm gần đây. Trong thế giới Bitcoin, việc bảo vệ khóa riêng tư quan trọng không kém việc đưa ra quyết định đầu tư đúng đắn. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Điều gì sẽ xảy ra nếu cộng đồng Bitcoin từ chối để tin tặc chiến thắng? Thay vì chờ đợi nhiều năm để có công lý, chúng ta có thể hành động ngay bây giờ. Một đề xuất dành cho các nạn nhân của Coldcard: 🟠 Tạo một pool BTC do cộng đồng tài trợ để mua lại quyền sở hữu các đồng coin bị đánh cắp. 🐋 Cá voi và những người ủng hộ có thể đóng góp. ⚡ Nạn nhân nhận lại BTC ngay lập tức thay vì sống trong sự bất định. 🔒 Nếu số tiền bị đánh cắp được thu hồi, các khoản bồi thường sẽ được hoàn trả theo thời gian. Bitcoin luôn là về chủ quyền tự chủ—nhưng nó cũng là về một cộng đồng luôn đoàn kết khi cần thiết. Tôi rất sẵn lòng quyên góp BTC để giúp khởi động chương trình này. #DailyOrbit
isa⚡️
isa⚡️
🚨 Ví phần cứng Coldcard — Chuyện gì đang xảy ra Phiên bản ngắn gọn: Nhiều thiết bị Coldcard (Mark 3, Mark 4, Mark 5 và Q) có một lỗ hổng bảo mật khi sự ngẫu nhiên dùng để tạo khóa Bitcoin của bạn yếu và có thể đoán trước được. Điều này có nghĩa là kẻ tấn công có thể đã biết cụm từ khôi phục của bạn — khóa chính gồm 12-24 từ — và đang cố gắng rút tiền từ ví ngay bây giờ. Bạn có an toàn không? Kiểm tra 3 điều này Bạn có thể an toàn nếu đã làm bất kỳ điều nào sau đây khi thiết lập: ✅ Lắc xúc xắc ít nhất 50 lần để tạo thêm sự ngẫu nhiên ✅ Thêm mật khẩu mạnh — nghĩa là các từ hoặc ký tự hoàn toàn ngẫu nhiên, không phải thứ như "bitcoin" hoặc một câu ✅ Tạo cụm từ khôi phục ở nơi khác rồi chỉ nhập vào Coldcard Nếu bạn không làm bất kỳ điều nào trong số đó — Mức độ khẩn cấp thế nào? Di chuyển ngay lập tức — Ví Coldcard đơn lẻ không có bảo vệ thêm. Kẻ tấn công đang thử từng tổ hợp. Chỉ là vấn đề thời gian. Di chuyển khẩn cấp — Bạn đã thêm một số bảo vệ nhưng yếu (dưới 50 lần lắc xúc xắc, hoặc mật khẩu đơn giản như một từ hoặc cụm từ). Di chuyển sớm — Bạn dùng nhiều thiết bị cùng lúc (multisig) và có hai trong số đó là Coldcard. Tiền của bạn chưa mất nhưng rủi ro là có thật. Ưu tiên thấp hơn nhưng vẫn cần sửa — Coldcard chỉ là phần nhỏ trong thiết lập của bạn và các thiết bị khác an toàn. Bạn còn thời gian, nhưng vẫn nên thay thế. Nên chuyển Bitcoin của bạn đến đâu? Khuyến nghị của Rob: - River — công ty chỉ chuyên về Bitcoin đáng tin cậy, bạn thậm chí có thể đóng băng việc rút tiền của chính mình - Bitkey (ví của Jack Dorsey, bán tại Best Buy) — thân thiện với người mới - Casa — tốt cho người muốn kiểm soát nhiều hơn nhưng có sự hỗ trợ - Unchained — tốt cho người tự quản lý nâng cao Tóm lại Nếu bạn có Coldcard và không thêm lần lắc xúc xắc hoặc mật khẩu ngẫu nhiên mạnh khi thiết lập — hãy coi đây là việc khẩn cấp và chuyển Bitcoin sang ví mới ngay bây giờ. Bạn có Coldcard không?"
Rob Hamilton 🟥
Rob Hamilton 🟥
Câu hỏi phổ biến nhất mà tôi nhận được ngay bây giờ sau tin tức về COLD CARD MK3, MK4, MK5 và Q bị ảnh hưởng entropy, là: "Rob, nếu bạn ở vị trí của tôi, bạn sẽ làm gì ngay bây giờ? Bạn sẽ gửi bitcoin của mình đến đâu để an toàn?" Tôi sẽ chia sẻ với bạn danh sách những việc tôi sẽ làm, nhưng trước tiên, có một CẢNH BÁO BẢO MẬT KHẨN CẤP TRONG HỆ SINH THÁI BITCOIN. Dưới đây là đánh giá cá nhân của tôi về tình hình. Nếu bạn hoặc ai đó bạn biết: Sử dụng MK3, MK4, MK5 hoặc Q trong ví chữ ký đơn HOẶC Ví đa chữ ký mà các thiết bị cold card có thể tự động di chuyển quỹ (Ví dụ, 2 cold card và một Ledger). Xin hãy tiếp tục đọc. Bạn có thể đang gặp nguy hiểm. Nếu điều này không áp dụng cho bạn, bạn có thể tiếp tục đọc nếu muốn, nhưng bạn không bị ảnh hưởng bởi vấn đề này. Nếu bạn vẫn đang đọc, có ba biện pháp giảm thiểu đã được xác định để bảo vệ bạn hiện tại. Tất cả đều là các hình thức khác nhau mà bạn có thể đã tự tạo entropy cho mình. A: DICE - Điều này được thực hiện bằng cách tung xúc xắc từ đầu, hoặc thêm các lần tung xúc xắc vào cụm từ khôi phục được tạo ra. Ít nhất 50 lần tung xúc xắc sẽ là ngưỡng của tôi ở 128 bit entropy. HOẶC B: PASSPHRASE - Bạn đã sử dụng một cụm mật khẩu có entropy đủ (128 bit). Ví dụ về cụm mật khẩu 128 bit entropy bao gồm các KẾT HỢP NGẪU NHIÊN của các yếu tố sau: - 12 từ hạt giống BIP 39. - 10 từ phổ biến trong tiếng Anh - 25 chữ cái thường và số kết hợp - 20 ký tự nếu bạn sử dụng ký tự ASCII Lưu ý về cụm mật khẩu: Điều này không bao gồm cùng một từ lặp lại 12 lần, 10 từ trong một câu, v.v. Các kết hợp ký tự/số HOẶC từ này không bao giờ được nhìn thấy hoặc nói trước đây trong tổng thể kiến thức và kinh nghiệm của con người. Nó cần phải NGẪU NHIÊN để tạo thành entropy. HOẶC C: EXTERNAL ENTROPY - Cụm từ khôi phục của bạn được tạo hoàn toàn bên ngoài hệ sinh thái cold card. (Nó được nhập vào cold card, không được tạo trên đó) Bây giờ, nếu bạn vẫn đang đọc và bạn không có bất kỳ biện pháp giảm thiểu nào trong số này, bạn cần di chuyển quỹ của mình. Mức độ khẩn cấp của tình huống như sau: CẤP 1: CÀNG SỚM CÀNG TỐT Kịch bản A: Nếu bạn đang ở trong ví chữ ký có thiết bị bị ảnh hưởng, và không sử dụng bất kỳ biện pháp giảm thiểu nào được liệt kê ở trên. Bạn cần di chuyển quỹ ngay bây giờ. Tìm ai đó giúp bạn, bất kỳ lúc nào quỹ của bạn có thể bị đánh cắp. Kịch bản B: Nếu bạn có một multisig N trên N (ví dụ 2 trên 2, 3 trên 3, v.v) chỉ gồm các thiết bị cold card mà không có các biện pháp giảm thiểu (dice và/hoặc passphrase). Kẻ tấn công sẽ thử tất cả các kết hợp của các khóa bị xâm phạm. Họ biết tất cả cụm từ khôi phục của bạn. Bạn đã bị xâm phạm. Chỉ là vấn đề thời gian để họ ghép các mảnh lại với nhau và đánh cắp quỹ của bạn. Nếu đây là trường hợp của bạn, tôi sẽ có thêm thông tin bên dưới về cách giảm thiểu rủi ro khi phát sóng giao dịch của bạn. CẤP 2: KHẨN CẤP Nếu bạn đang ở trong ví chữ ký đơn với thiết bị bị ảnh hưởng, và bạn đã sử dụng ít hơn 50 lần tung xúc xắc HOẶC một cụm mật khẩu kém an toàn hơn những gì tôi đã chia sẻ ở trên. Toàn bộ bảo mật bitcoin của bạn phụ thuộc vào mức độ Dice VÀ Passphrase bạn đã áp dụng cho ví của mình. Kẻ tấn công biết cụm từ khôi phục của bạn. Entropy từ dice hoặc passphrase là thứ duy nhất bảo vệ bạn. Bạn có thêm passphrase là 'bitcoin'? Bạn cơ bản đang ở cấp 1. Bạn dùng 6 từ? Bạn không ở cấp 1, nhưng bạn cũng không an toàn. Bạn cần lên kế hoạch di chuyển quỹ nhanh chóng. CẤP 3 SẮP TỚI, NHƯNG BỐI CẢNH QUAN TRỌNG: Bạn có một ví đa chữ ký mà các thiết bị bị xâm phạm có đủ khả năng di chuyển quỹ. Ví dụ là multisig 2 trên 3 với 2 cold card và một người ký khác. Vấn đề với Cấp 3 là kẻ tấn công có thể đã tìm ra cụm từ khôi phục không an toàn của bạn. Điều này có nghĩa là khi bạn phát sóng giao dịch bitcoin, kẻ tấn công về lý thuyết có thể đánh cắp quỹ của bạn. LƯU Ý: NẾU BẠN Ở TRONG TÌNH HUỐNG NÀY, VÀ BẠN ĐÃ TÁI SỬ DỤNG ĐỊA CHỈ, TẤT CẢ CÁC ĐỊA CHỈ TÁI SỬ DỤNG ĐẶT BẠN TRỞ LẠI CẤP 1, DI CHUYỂN NGAY QUỸ CỦA BẠN ĐANG BỊ NGUY HIỂM NGAY LÚC NÀY Bạn nên tìm cách sử dụng dịch vụ slipstream của @MARAFoundation_, dịch vụ này sử dụng mempool riêng tư. Điều này có nghĩa là khi kẻ tấn công có thể thấy nỗ lực phục hồi của bạn, nó đã nằm trong một block và không thể đánh cắp quỹ. CẤP 4: THAY KHÓA. Đây là khi bạn có một hoặc nhiều cold card không an toàn trong quorum multisig của bạn, và bạn biết các khóa khác trong quorum không bị ảnh hưởng bởi lỗi này. Nếu có MK3, MK4, MK5 hoặc Q trong quorum, NHƯNG họ: 1. Đã tung đủ xúc xắc (tối thiểu 50 lần) 2. Có passphrase mạnh (như đã định nghĩa ở trên). 3. Sử dụng entropy không lấy từ thiết bị, họ không bị ảnh hưởng bởi lỗi trong Cold Card (xem ghi chú về các biện pháp giảm thiểu). Bạn đang ở vị trí mà một số ít khóa của bạn bị xâm phạm. Quỹ an toàn, nhưng bảo mật giảm. Hãy lên kế hoạch khi có thể để loại bỏ thiết bị bị xâm phạm khỏi ví của bạn. Bây giờ, với cảnh báo bảo mật đó, quay lại câu hỏi, tôi sẽ làm gì trong tình huống này? Dưới đây chỉ là ý kiến cá nhân của tôi, nhưng bạn không nên chỉ dựa vào ý kiến của tôi, bạn sẽ phải tự đưa ra lựa chọn dựa trên cảm nhận tốt nhất cho bạn. Tôi muốn làm rõ, nếu bạn không có trong danh sách này. Không phải tôi nghĩ sản phẩm/doanh nghiệp của bạn xấu, không an toàn hay có rủi ro, tôi đang trả lời trực tiếp câu hỏi tôi sẽ làm gì. Đây là đánh giá cá nhân dựa trên thập kỷ kinh nghiệm của tôi trong bitcoin. Trước tiên, một tuyên bố từ chối trách nhiệm: Bitcoin của tôi nằm tại công ty tôi @AnchorWatch. Tôi có toàn bộ trách nhiệm trong trò chơi rằng nếu tôi cung cấp giải pháp lưu ký, sẽ không bao giờ có nơi nào khác tôi lưu trữ lượng lớn bitcoin dài hạn cho bản thân hoặc gia đình, và sẽ luôn như vậy khi tôi còn ở đây. Tôi là bitcoin đầu tiên được đưa lên nền tảng Trident Vault của chúng tôi. Nếu ngày nào đó đến, tôi sẽ là bitcoin cuối cùng rời khỏi nền tảng. Năm tháng xây dựng tại AnchorWatch là dành cho những khoảnh khắc như thế này. Tránh các kịch bản rủi ro thảm họa. Chúng tôi cung cấp 2 sản phẩm: 1. Sản phẩm chủ lực, nơi bạn với tư cách khách hàng có thể giữ 1 hoặc 3 khóa, và chúng tôi đóng vai trò đồng ký. Chúng tôi tận dụng hợp đồng thông minh gốc bitcoin cho phép bitcoin của bạn có các cách khác nhau để chi tiêu theo thời gian. 2. Lưu ký đa tổ chức, nơi chúng tôi cho phép bạn phân phối khóa của mình qua 3 tổ chức gồm chúng tôi, @bitgo và @CoinCorner. 2 trong 3 tổ chức phải ký giao dịch, và bạn phải trình bày chữ ký Yubikey trước khi rút để giảm thiểu deepfake và tài khoản bị xâm phạm. Với cả hai sản phẩm, vì chúng tôi là đồng ký, chúng tôi có thể thực thi các quy tắc như địa chỉ được phép, và kiểm soát tốc độ (bạn có thể gửi bao nhiêu bitcoin và tần suất). Bạn thậm chí có thể tắt nút gửi trên nền tảng nếu muốn! Chúng tôi cũng cung cấp bảo hiểm 1:1 được bảo đảm bởi Lloyd's of London. Nếu bạn muốn tìm hiểu thêm về những gì chúng tôi làm, hãy liên hệ @_joerodgers hoặc @BeccaAmilee để biết thêm, hoặc xem trang web của chúng tôi. Bây giờ, với những điều đó, những nơi tôi sẽ để bitcoin của mình (ngoài @AnchorWatch) không theo thứ tự ưu tiên: Người lưu ký: Tôi sẽ tin tưởng khoản tiết kiệm cả đời mình tại @River trong tình huống khẩn cấp. Đây là một trong những thời điểm đó. @Leishman và toàn bộ đội ngũ tại River là những nhà điều hành xuất sắc. Đây là doanh nghiệp dịch vụ bitcoin yêu thích của tôi trên thị trường hiện nay ngoài công ty của tôi. Họ sở hữu hạ tầng lưu ký riêng, và trong những lúc như thế này, bạn muốn những người có quyền sở hữu và kiểm soát tuyệt đối cách quản lý tiền của khách hàng. @River thực hiện kiểm tra dự trữ hàng tháng, và bạn có thể bật tính năng force field để đóng băng việc rút bitcoin. Họ có đội ngũ lưu ký đẳng cấp thế giới, và đang cải tiến thường xuyên với một bản nâng cấp lớn đã được lên kế hoạch từ lâu, sẽ diễn ra vào cuối năm nay. Lưu ký hợp tác: 1. @Bitkey là một sản phẩm tuyệt vời với đội ngũ kỹ sư xuất sắc được hỗ trợ bởi tổ chức @BlockEng. Họ có các nhà phát triển bitcoin xuất sắc trong các đội @spiral_xyz và @CashApp, những người hiểu sâu về Bitcoin. @jack là người tin tưởng bitcoin lâu năm đã xây dựng một tổ chức không có đối thủ về nguồn lực không chỉ hiểu bitcoin mà còn xây dựng trên bitcoin. Bạn có thể mua Bitkey tại Best Buy ngay hôm nay! Tôi muốn thêm một tuyên bố từ chối trách nhiệm rằng tất cả các khóa được quản lý trong hệ sinh thái Bitkey. Đội ngũ Bitkey đã nỗ lực rất nhiều để giữ an toàn, nhưng trước các sự kiện gần đây, tôi muốn nhấn mạnh điều đó. Hiện tại, Bitkey là ngoại lệ duy nhất của tôi đối với lý tưởng thuần túy về multisig đa nhà cung cấp (sẽ nói thêm bên dưới). 2. @CasaHODL - @Nneuman và @lopp đã phản ứng nhanh với sự cố này, và xây dựng trải nghiệm người dùng rất sạch sẽ để giúp mọi người an toàn. Bạn có thể sử dụng multisig 2 trên 3 hoặc 3 trên 5 với ứng dụng di động tuyệt vời. Casa là UX tốt nhất cho multisig hợp tác có chủ quyền hiện có trên thị trường. 3. @uncahined - Unchained là người tiên phong mô hình lưu ký hợp tác và lưu ký đa tổ chức. Họ đã làm việc suốt ngày đêm để hỗ trợ khách hàng và thậm chí đã sử dụng slipstream để đi xa hơn trong thời gian ngắn nhằm giữ an toàn cho bitcoin của khách hàng. Tự lưu ký: Tôi đã chi gần 5 nghìn đô la cho các token LLM trong 24 giờ qua để quét hơn một trăm kho lưu trữ liên quan đến bitcoin. Cho đến nay, tôi chưa thấy lỗ hổng nào khiến tôi lo ngại về bất kỳ thiết bị phần cứng nào ngoài Cold Cards. Dù vậy, bạn không thể chắc chắn. Vì vậy tôi sẽ theo hướng dẫn "Bitcoin 10x security guide" của @mflaxman. Đó là cách tôi giữ bitcoin trước khi thành lập @AnchorWatch, và dù hướng dẫn đã 6 năm tuổi, các nguyên tắc vẫn vĩnh cửu. Tôi sẽ bỏ gợi ý sử dụng cold card và thay thế bằng bất kỳ ví phần cứng nào khác. Tôi sẽ thay cold card bằng @Ledger vào lúc này nếu là quyết định của tôi. Bạn có thể mua Ledger tại Best Buy ở Mỹ. Michael đã tiên phong khái niệm multisig đa nhà cung cấp, và nếu bạn muốn một giải pháp hoàn toàn có chủ quyền, hiện tại không có mô hình tư duy nào tốt hơn để suy nghĩ về điều này, ông ấy có các tab nâng cao để tăng cường bảo mật. Trong hướng dẫn cold card của ông ấy, ông ấy công bằng chỉ ra lợi ích thêm của việc tung xúc xắc, điều này đã cứu bạn hôm nay. Tôi nghĩ tương lai là kết hợp công nghệ chúng tôi sử dụng tại @AnchorWatch để vượt ra ngoài mô hình lưu ký chữ ký đơn/đa chữ ký, với các nguyên tắc trong hướng dẫn 10x security của @mflaxman và sự hỗ trợ của lưu ký hợp tác. Sẽ nói thêm về điều đó sau, nhưng bạn cũng nên xem @lianabitcoin từ @Wizardsardine, họ cung cấp ví mã nguồn mở hoàn toàn cho phép các hợp đồng thông minh nâng cao hơn và là các nhà nghiên cứu bảo mật trong hệ sinh thái bitcoin. Với những điều đó, tôi sẽ quay lại làm việc. Tôi sẽ đăng trả lời tiếp theo nếu có thêm thông tin hoặc bất kỳ sửa đổi hay làm rõ nào cần thực hiện.
Jordan retro
Jordan retro
Mất mát Bitcoin $BTC trong Coldcard đã tăng lên 70 triệu đô la sau một lỗ hổng ví Galaxy Research báo cáo rằng hơn 1.000 BTC trị giá khoảng 70 triệu đô la đã được chuyển từ gần 1.200 địa chỉ. Coinkite đã cảnh báo vào thứ Năm rằng các cụm từ seed được tạo bởi thiết bị Coldcard Mk3 với phiên bản firmware 4.0.1 trở lên có thể khiến quỹ gặp rủi ro. Sau đó, Coinkite đã mở rộng cảnh báo đến một số phiên bản firmware của Mk4, Mk5 và Coldcard Q và phát hành các bản cập nhật firmware khẩn cấp. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Vụ hack ví Coldcard là hồi chuông cảnh tỉnh cho những người sở hữu Bitcoin Nhiều người tin rằng một khi Bitcoin của họ được lưu trữ trong ví phần cứng, nó hoàn toàn an toàn. Sự cố Coldcard mới nhất này cho thấy bảo mật cũng phụ thuộc vào cách ví tạo ra cụm từ seed của bạn. Vào cuối tháng 7 năm 2026, tin tặc đã khai thác một lỗ hổng firmware tồn tại từ tháng 3 năm 2021. Lỗi này làm suy yếu tính ngẫu nhiên dùng để tạo cụm từ hạt giống, cho phép kẻ tấn công tái tạo các cụm từ đó ngoại tuyến và đánh cắp tiền mà không cần chạm vào ví phần cứng. Kết quả thật thảm khốc: khoảng 1.367 $BTC, trị giá gần 89 triệu đô la, đã bị đánh cắp từ hơn 4.500 ví tiền. Coinkite, công ty đứng sau Coldcard, đã thừa nhận vấn đề này và phát hành các bản cập nhật firmware khẩn cấp. Tuy nhiên, chỉ cập nhật thiết bị của bạn là chưa đủ nếu ví của bạn được tạo bằng firmware dễ bị tổn thương. Người dùng cần tạo một cụm từ hạt giống hoàn toàn mới trên firmware đã cập nhật và chuyển Bitcoin của họ sang ví mới. Vụ tấn công đã làm lung lay niềm tin vào ví phần cứng, thậm chí một số người dùng còn chuyển tiền trở lại các sàn tập trung mặc dù đã có xu hướng tự quản lý sau sự sụp đổ của FTX. Những người khác, bao gồm cả CZ của Binance, đã nhắc nhở người dùng rằng phân bổ tài sản trên nhiều phương thức lưu trữ thường là cách an toàn hơn. Bài học lớn nhất rất đơn giản: quyền tự quản lý vẫn là một trong những cách tốt nhất để bảo vệ Bitcoin của bạn, nhưng không có giải pháp bảo mật nào là hoàn hảo. Sự ngẫu nhiên mạnh mẽ khi tạo cụm từ hạt giống, sử dụng mật khẩu và tránh một điểm lỗi duy nhất có thể tạo ra sự khác biệt lớn. Bảo mật không chỉ là sở hữu ví phần cứng mà còn là sử dụng đúng cách. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
AllEF
AllEF
Cảnh báo cho ai tự bảo hộ với Coldcard. Tôi đã có vài khách hàng hỏi về lỗ hổng này, nên đây là phiên bản sạch. Vấn đề nằm ở một số thiết bị Coldcard Mk3. Các ví tạo cụm từ seed trên firmware từ tháng 3 năm 2021 trở đi có một lỗi. Kẻ tấn công có thể tái tạo các seed đó ngoại tuyến và quét tiền mà không cần chạm vào thiết bị của bạn. Kể từ ngày 30 tháng 7, khoảng 1.367 $BTC trị giá gần 89 triệu đô la đã bị rút khỏi hơn 4.500 địa chỉ qua ba đợt sóng. Đợt sóng mới nhất đang nhắm vào các số dư nhỏ hơn, khoảng 0,1 $BTC mỗi lần. Nhỏ không có nghĩa là an toàn ở đây. Bối cảnh quan trọng. Điều này chỉ dành riêng cho Coldcard Mk3. Ledger, Trezor, Bitkey và Jade không bị ảnh hưởng. Các mẫu Coldcard mới hơn như Mk4 và Q cũng trông ổn. Phần khó nhất. Nếu seed của bạn được tạo trên một chiếc Mk3 bị ảnh hưởng, vấn đề nằm ở bản thân seed, không phải firmware bạn đang sử dụng. Các nhà nghiên cứu cho biết cách khắc phục là chuyển coin của bạn sang ví mới với seed được tạo trong môi trường an toàn. Sử dụng passphrase, multisig hoặc seed tung xúc xắc đều giảm rủi ro rất nhiều. Đối với SMSF, điều này có tác động khác. Tiền điện tử quỹ phải được giữ đứng tên quỹ, và tuần này đã chứng minh rằng tự quản lý không tự động an toàn hơn. Dù bạn giữ nó theo cách nào, quyền lưu ký vẫn là một phần của việc vận hành quỹ. Hãy coi nó nghiêm túc như trong cuộc kiểm toán của bạn. Tôi đã đính kèm phân tích rõ ràng nhất trong phần trả lời. Nếu bạn nghĩ mình có thể bị ảnh hưởng, đừng chần chừ. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 CÓ KHẢ NĂNG ĐANG XẢY RA ĐỢT TẤN CÔNG LÀN THỨ 4 ĐƯỢC TỔ CHỨC TRÊN COLDCARD NGAY BÂY GIỜ VẪN CÒN CÁC GIAO DỊCH TƯƠNG TỰ TRONG MEMPOOL ĐANG CHỜ XÁC NHẬN VÀ CÁC GIAO DỊCH ĐÃ XÁC NHẬN TRƯỚC ĐÓ CHỈ TÍN HIỆU RBF OPT-IN, KIỂM TRA SỐ DƯ CỦA BẠN VÀ BẠN CÓ THỂ SỬ DỤNG RBF ĐỂ THOÁT KHỎI TÌNH TRẠNG NÀY mẫu được xác định: khối 960,778 - 960,792 (khoảng ~2.5 giờ qua, vẫn đang tiếp diễn): • 218 giao dịch, 462 địa chỉ nạn nhân, 216 điểm đến mới. • 388.92748828 BTC • MỌI giao dịch đều không có đầu vào nào trước ranh giới firmware Coldcard • Tỷ lệ 13.8 quét/khối so với 0.3/khối trong cửa sổ kiểm soát trước sự cố = tăng khoảng ~45 lần • Cấu trúc là 1:1 — một điểm đến mới cho mỗi nạn nhân, chỉ CÓ MỘT điểm đến nhận hai lần quét. Không có phễu thu thập. • Một số quỹ đã được quét vào các địa chỉ bước nhảy thứ 2. đây CÓ KHẢ NĂNG là các nạn nhân Coldcard -- chúng phù hợp với hình dạng của utxos dễ bị tổn thương trên coldcard và mẫu giao dịch tăng cao khiến tôi rất tin tưởng đây là một đợt tấn công mới HÃY CHUYỂN QUỸ RA KHỎI CÁC THIẾT BỊ COLDCARD NGAY LẬP TỨC VÀ SỬ DỤNG PHÍ GIAO DỊCH CAO sẽ có thêm chi tiết khi tình hình rõ ràng hơn
Marcus Corvinus1
Marcus Corvinus1
Một vụ rút tiền từ ví lạnh trị giá 89 triệu đô la vừa thử thách toàn bộ luận điểm về tự quản lý tài sản, và Bitcoin đã không chịu gãy đổ. Một lỗi firmware tồn tại từ nhiều năm trước trong các thiết bị Coldcard đã cho phép kẻ tấn công quét sạch hàng nghìn địa chỉ. Đây không phải là một vụ hack sàn giao dịch hay lỗi hợp đồng thông minh. Đây là sự cố thất bại entropy ở cấp phần cứng ảnh hưởng đến lưu trữ hoàn toàn ngoại tuyến. Phản ứng của thị trường mới là câu chuyện thực sự. $BTC vẫn đang bảo vệ vùng giá 63.000 đô la. Việc hấp thụ như vậy dưới tin xấu thực sự cho thấy việc bán tháo bắt buộc phần lớn đã kết thúc và thanh khoản còn lại mang tính chọn lọc hơn là hoảng loạn. Các tổ chức dường như hài lòng với việc quan sát thay vì bán tháo, trong khi dòng tiền ETF vẫn hỗn hợp và giọng điệu diều hâu của Fed khiến hy vọng cắt giảm lãi suất bị trì hoãn. $ETH đang giữ vững phạm vi gần đây. $SOL$XRP đang thể hiện các mức đặt giá tương đối tốt hơn, và $ADA tiếp tục dẫn đầu xu hướng tăng của các đồng vốn hóa lớn. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM$NEAR phần lớn đang theo sát tâm lý rủi ro thận trọng tương tự mà không có chất xúc tác riêng biệt. Quan điểm của tôi: những sự kiện như thế này thúc đẩy nhanh quá trình chuyển dịch sang các giải pháp lưu ký dành cho tổ chức và các sản phẩm ETF. Đồng thời, bất kỳ đòn bẩy còn lại trong các đồng có beta cao sẽ vẫn được kiểm soát chặt chẽ cho đến khi có dữ liệu vĩ mô rõ ràng tiếp theo. Tháng Tám đã có xu hướng biến động; khối lượng giao dịch thấp vào cuối tuần và thời gian quy định chưa được giải quyết chỉ làm tăng thêm điều đó. Hãy luôn theo dõi sát sao biểu đồ, tôn trọng các phạm vi giá, và để hành động giá xác nhận bước đi thực sự tiếp theo.