#ColdcardSeedAlert

Počet diváků: 2,2 mil.|907 příspěvek

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Příbuzná kryptoměna
BTC
-0,44 %

ColdcardSeedAlert Oblíbené příspěvky

CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Největší novinka dneška v kryptoměnách: Útok na hardwarovou peněženku Coldcard nyní vyčerpal ~89 milionů dolarů (1 367+ BTC) z více než 4 500 adres! Útočník se těchto zařízení nikdy nedotkl — jednoduše násilně vynutil slabé seed fráze offline kvůli chybě entropie firmwaru. První vlna: 41 minut a přes 1 000 BTC pryč. Pokud vlastníte Coldcard (zejména Mk2/Mk3) — aktualizujte firmware NYNÍ, vygenerujte nový seed a okamžitě přesuňte své prostředky! Samopéče je opět pod útokem. #Bitcoin #Coldcard #CryptoSecurity #BTC Nesedejte a nečekejte. Jednejte hned. 🛡️ $BTC
Bella Ryan
Bella Ryan
🚨 Jedno bezpečnostní selhání. Přes 40 milionů dolarů v Bitcoinu pryč. Po hacknutí hardwarové peněženky Coldcard bylo údajně ukradeno více než 40 milionů dolarů v Bitcoinu, což vyvolává nové obavy o bezpečnost kryptoměn. Tato událost připomíná, že samospráva není jen o vlastnictví hardwarové peněženky – jde o zabezpečení každé části procesu, od místa, kde zařízení koupíte, až po to, jak ochrání svou obnovovací frázi. Ať už držíte 0,01 BTC nebo 100 BTC, bezpečnost by nikdy neměla být na okraji pozornosti. Jak se objevují další podrobnosti, může se to stát jedním z nejsledovanějších incidentů s hardwarovou peněženkou v posledních letech. 👀 Myslíte, že to změní způsob, jakým budou lidé do budoucna ukládat své Bitcoiny? #DailyOrbit
Felix.Crypto
Felix.Crypto
Chyba v semenu Coldcard otřásá důvěrou$BTC když vstupuje do kritického testu $BTC vstupuje do jednoho ze svých nejdůležitějších zátěžových testů roku 2026. Nedávno odhalená chyba Coldcard Seed Flaw vyvolala vážné obavy v celém bitcoinovém ekosystému poté, co byla zranitelnost ve firmwaru v některých hardwarových peněženkách Coldcard spojena s rozsáhlou krádeží fondů. Ačkoli byla vydána bezpečnostní záplata, peněženky vytvořené pomocí postiženého firmwaru zůstávají zranitelné, pokud uživatelé nepřevedou svá aktiva na nově generované seed fráze. Nejde jen o problém hardwarové peněženky – jde o zásadní test důvěry trhu. V době, kdy je $BTC již pod silným tlakem na prodej, bezpečnostní incident přidal další vrstvu nejistoty pro investory. Je však důležité pochopit, že zranitelnost neovlivňuje samotnou síť Bitcoinu. Problém je omezen na proces generování semen peněženky, zatímco Bitcoin protokol zůstává bezpečný a beze změny. Historie ukázala, že takové události často vyvolávají krátkodobou volatilitu, ale zároveň oddělují dlouhodobé přesvědčení od krátkodobého strachu. Pokud kupující budou nadále bránit klíčové úrovně podpory, současná korekce by se mohla vyvinout v zdravou akumulační fázi před dalším býčím cyklem. Na druhou stranu selhání udržet podporu může urychlit sestupnou dynamiku a zvýšit tržní volatilitu. Prozatím by se investoři měli zaměřit nejen na pohyb ceny $BTC, ale také na obnovení důvěry po jednom z nejvýznamnějších bezpečnostních incidentů hardwarové peněženky v posledních letech. Ve světě Bitcoinu je ochrana vašich soukromých klíčů stejně důležitá jako správné investiční rozhodnutí. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Co kdyby bitcoinová komunita odmítla nechat hackery vyhrát? Místo čekání na spravedlnost roky bychom mohli jednat hned. Návrh pro oběti Coldcard: 🟠 Vytvořte komunitou financovaný fond BTC, abyste mohli odkoupit nároky na ukradené mince. 🐋 Velryby a podporovatelé mohou přispět. ⚡ Oběti dostanou své BTC zpět okamžitě, místo aby žily v nejistotě. 🔒 Pokud jsou ukradené prostředky někdy nalezeny, nároky jsou postupně splaceny. Bitcoin vždy byl o sebesvrchovanosti – ale také o komunitě, která stojí spolu, když na tom záleží. Rád přispěju BTC, abych to mohl začít. #DailyOrbit
isa⚡️
isa⚡️
🚨 Hardwarové peněženky Coldcard — Co se děje Stručná verze: Více zařízení Coldcard (Mark 3, Mark 4, Mark 5 a Q) mělo bezpečnostní chybu, kdy náhodnost použitá k vytvoření bitcoinových klíčů byla slabá a předvídatelná. To znamená, že útočníci už mohou znát vaši seed frázi — váš hlavní klíč o 12–24 slovech — a právě teď pracují na vyčerpávání peněženek. Jsi v bezpečí? Podívejte se na tyto 3 věci Pravděpodobně jste v pohodě, pokud jste při nastavování dělali některou z těchto věcí: ✅ Hodil jsem kostkami alespoň 50krát, abyste vytvořili extra náhodnost ✅ Přidáno silné heslo — tedy opravdu náhodná slova nebo znaky, ne něco jako "bitcoin" nebo věta ✅ Vygeneroval jsem vaši seed frázi jinde a jen ji importoval do Coldcardu Pokud jste nic z toho neudělali — jak naléhavé to je? Okamžitě jednat — Jedna Coldcard peněženka bez dodatečné ochrany. Útočníci už teď grindují kombinace. Je to otázka času. Pohybujte se naléhavě — Přidali jste ochranu, ale byla slabá (méně než 50 hodů kostkou, nebo jednoduchá heslová fráze jako slovo či fráze). Brzy se stěhujte — Používáte více zařízení najednou (multisig) a dvě z nich jsou Coldcard. Vaše prostředky ještě nejsou pryč, ale riziko je reálné. Nižší priorita, ale přesto to opravte — Coldcard je jen menšina vašeho nastavení a ostatní zařízení jsou bezpečná. Máte čas, ale stejně ho nahraďte. Kam byste měli přesunout svůj bitcoin? Robova doporučení: - River — důvěryhodná společnost pouze s Bitcoinem, můžete si dokonce zmrazit vlastní výběry - Bitkey (peněženka Jacka Dorseyho, prodávaná v Best Buy) — přátelská k začátečníkům - Casa — dobrá pro ty, kteří chtějí větší kontrolu, ale s pomocí - Unchained — vhodné pro pokročilou samopéči Závěr Pokud máte Coldcard a při nastavení jste nepřidali další hody kostkami nebo silnou náhodnou frázi — berte to jako naléhavé a přesuňte svůj Bitcoin do nové peněženky hned. Máte Coldcard?
Rob Hamilton
Rob Hamilton
Nejčastější otázka, kterou teď dostávám po zprávách o tom, že COLD CARD MK3, MK4, MK5 a Q kompromitovaly entropii, je: "Robe, co bys teď dělal, kdybys byl na mém místě? Kam bys posílal svůj bitcoin, abys byl v bezpečí?" Podělím se s vámi o svůj seznam věcí, které bych udělal, ale nejdříve je tu NALÉHAVÉ BEZPEČNOSTNÍ UPOZORNĚNÍ V BITCOINOVÉM EKOSYSTÉMU. Níže je mé osobní hodnocení situace. Pokud vy nebo někdo, koho znáte: Používá MK3, MK4, MK5 nebo Q v jednom podpisu NEBO Peněženka s více podpisy, kde zařízení na vydávání cold karet mohou sama přesouvat peníze (například 2 cold karty a Ledger). Pokračujte ve čtení. Můžete být v nebezpečí. Pokud se vás to netýká, pokračujte ve čtení, pokud chcete, ale tento problém vás neovlivňuje. Pokud jste stále zde, existují tři identifikované zmírňující opatření, která vás momentálně chrání. Jsou to různé formy, ve kterých jste si mohli přinést vlastní entropii. Odpověď: KOSTKY – Provádí se buď házením kostkami od začátku, nebo přidáváním hodů kostkami k generované seed frázi. Minimálně 50 hodů kostkou by byl můj práh při 128 bitech entropie. NEBO B: HESLO - Použil jste heslo s dostatečnou entropií (128 bitů). 128 Bits příkladů heslových frází entropie zahrnuje NÁHODNÉ kombinace následujících: - 12 BIP 39 slov pro semeno. - 10 Běžná slova v anglickém jazyce - 25 smíšených malých písmen a čísel - 20 Pokud používáte ASCII znaky Poznámka k heslům: Nezahrnuje stejné slovo 12krát, 10 slov ve větě atd. Tyto kombinace znaků/čísel NEBO slov by nikdy neměly být viděny ani vysloveny v součtu všech lidských znalostí a zkušeností. Musí to být NÁHODNÉ, aby to byla entropie. NEBO C: EXTERNAL ENTROPY - Tvá seed fráze byla odvozena zcela mimo ekosystém cold cardů. (Byla importována do studené karty, ne generovaná na ní) Pokud stále čtete a nemáte žádná z těchto opatření zavedená, musíte přesunout své finance. Naléhavost okolností je následující: ÚROVEŇ 1: CO NEJDŘÍVE Scénář A: Pokud jste v signature peněžence s postiženým zařízením a nepoužili jste žádné z výše uvedených opatření na zmírnění. Musíte teď přesunout peníze. Najděte si někoho, kdo vám pomůže, kdykoli vám mohou být peníze ukradeny. Scénář B: Pokud máte N z N (např. 2 z 2, 3 z 3 atd.) multisig pouze zařízení na chlazené karty, která neměla výše uvedená opatření (kostky a/nebo heslo). Útočníci budou grindovat všechny kombinace kompromitovaných klíčů. Znají všechny vaše seed fráze. Jsi kompromitován. Je jen otázkou času, kdy si poskládají dílky skládačky dohromady a ukradnou vám peníze. Pokud jste v tomto scénáři, níže vám přinesu více informací o tom, jak snížit riziko při zveřejnění vaší transace. ÚROVEŇ 2: NALÉHAVĚ Pokud jste v peněžence s jedním podpisem a postiženým zařízením a použili jste buď méně než 50 hodů kostkou, NEBO méně bezpečnou frázi než to, co jsem uvedl výše. Celá bezpečnost vašeho bitcoinu závisí na tom, kolik Kostek A Heslových frází jste do své peněženky přiložili. Útočníci znají vaši počáteční frázi. Tvoje entropie z kostek nebo hesla je jediná věc, která tě chrání. Přidal jsi heslo 'bitcoin'? V podstatě jste v první úrovni. Použil jsi 6 slov? Nejsi na úrovni 1, ale nejsi v bezpečí. Musíte plánovat, jak rychle přesunout finance. BRZY ÚROVEŇ 3, ALE DŮLEŽITÝ KONTEXT: Máte multi-podpisovou peněženku, kde kompromitovaná zařízení mají dostatečnou schopnost přesunout prostředky. Příkladem je multisigování 2 ze 3, kde máte 2 cold karty a dalšího signera. Problém u Tier 3 je, že útočník už mohl odhalit vaše nezabezpečené seed fráze. To znamená, že když vysíláte svou bitcoinovou transakci, útočník vám teoreticky může ukrást prostředky. POZNÁMKA: POKUD JSTE V TÉTO SITUACI A MÁTE ZNOVU POUŽITÉ ADRESY, VŠECHNY ZNOVU POUŽITÉ ADRESY VÁS OKAMŽITĚ VRÁTÍ ZPĚT NA TIER 1 STĚHOVÁNÍ, VAŠE PROSTŘEDKY JSOU V TUTO CHVÍLI V OHROŽENÍ Měl bys zvážit způsob, jak využít službu @MARAFoundation_ slipstream, která používá soukromý mempool. To znamená, že když útočník uvidí váš pokus o záchranu, už je v bloku a není možné, aby ukradl prostředky. ÚROVEŇ 4: ROTACE KLÍČŮ. To je situace, kdy máte v multisig kvoru nezabezpečenou cold card(y) a víte, že ostatní klíče ve vašem kvoru nejsou touto chybou ovlivněny. Pokud je v kvóru MK3, MK4, MK5 nebo Q, ALE buď: 1. Hodili dostatečným množstvím kostek (50 min) 2. Mějte silnou frázi (jak je definováno výše). 3. Použili entropii, která není pocházející ze zařízení, nejsou touto chybou v Cold Card ovlivněni (viz poznámky dříve o mitigaci). Jste v situaci, kdy je kompromitována menšina vašich klíčů. Prostředky jsou v bezpečí, ale máte sníženou bezpečnost. Plánujte si, až budete moci kompromitované zařízení odstranit ze své peněženky. Teď. Když už máme bezpečnostní upozornění za sebou, zpět k otázce, co bych v této situaci dělal? Níže je jen můj názor, ale neměli byste se spoléhat jen na můj názor, budete si muset dělat vlastní rozhodnutí podle toho, co považujete za nejlepší pro sebe. Chci být jasný, pokud na tomto seznamu neníte. Nemyslím si, že je váš produkt/podnikání špatné, nejisté nebo ohrožené, přímo odpovídám na otázku, co bych dělal já. Toto je můj osobní úsudek vzhledem k mé desetileté zkušenosti s bitcoinem. Nejprve upozornění: Můj bitcoin je u mé firmy @AnchorWatch. Mám v tom plnou důvěru, protože pokud nabízím řešení péče o děti, nikdy nebude místo, kde bych dlouhodobě ukládal velké množství bitcoinu pro sebe nebo svou rodinu, a bude to tak, dokud tu budu. Byl jsem první bitcoin, který se dostal na naši platformu Trident Vault. Pokud ten den někdy přijde, budu posledním bitcoinem, který platformu opustí. Roky, které jsme v AnchorWatch budovali, byly přesně pro takové momenty. Vyhýbání se katastrofálnímu riziku zkázy. Nabízíme 2 produkty: 1. Náš vlajkový produkt, kde jako zákazník můžete držet 1 nebo 3 klíče a my působíme jako ručitel. Využíváme bitcoinové nativní chytré kontrakty, které umožňují vašemu bitcoinu mít různé způsoby, jak je lze v průběhu času utrácet. 2. Víceinstitucionální péče, kde vám umožníme rozdělit klíče mezi 3 institucemi nás samých: @bitgo a @CoinCorner. 2 ze tří institucí musí transakci schválit a před výběrem musíte předložit podpis Yubikey, abyste se vyhnuli deepfake a kompromitovaným účtům. U obou produktů, protože jako ručitel můžeme vynucovat pravidla jako whitelistované adresy a velocity control (kolik bitcoinu můžete posílat a často). Dokonce můžete na platformě vypnout tlačítko odeslat, pokud chcete! Nabízíme také pojištění 1:1 kryté Lloyd's of London. Pokud se chcete dozvědět více o naší práci, navštivte @_joerodgers nebo @BeccaAmilee a zjistěte více, nebo navštivte naše webové stránky. Teď, když to máme za sebou, místa, kde bych nechal svůj bitcoin (kromě @AnchorWatch), v žádném konkrétním pořadí: Uklízeč: Věřil bych svým celoživotním úsporám @River v nouzové situaci. Tohle je jeden z těch případů. @Leishman a celý tým v River jsou elitní operátoři. Je to dnes můj nejoblíbenější podnik v oblasti bitcoinových služeb na trhu mimo ten můj. Vlastní vlastní infrastrukturu pro správu a v takových chvílích chcete ty, kteří mají extrémní kontrolu a kontrolu nad tím, jak jsou peníze jejich zákazníků spravovány. @River provádí měsíční důkazy rezerv a můžete zapnout funkci silového pole, která zmrazí výběry bitcoinu. Mají také světové třídy tým pro péči o péči a pravidelně provádějí vylepšení, včetně většího upgradu, které bylo plánováno dlouhou dobu a mělo by se uskutečnit později letos. Společná péče: 1. @Bitkey je neuvěřitelný produkt s elitním týmem inženýrů podporovaným @BlockEng organizací. Mají výjimečné vývojáře bitcoinu napříč týmy @spiral_xyz a @CashApp, kteří Bitcoinu rozumí hluboko. @jack dlouholetý zastánce bitcoinu a vybudoval organizaci, která nemá konkurenci nejen v porozumění bitcoinu, ale i na jeho stavbě. Bitkey si můžete pořídit ještě dnes v Best Buy! Chci dodat upozornění, že všechny klíče jsou spravovány v rámci Bitkey ekosystému. Tým Bitkey vynaložil velké úsilí, aby vše zůstalo bezpečné, ale vzhledem k nedávným událostem to chci zdůraznit. V tuto chvíli je Bitkey mou jedinou výjimkou z puristického ideálu multi-vendor multisig (více níže). 2. @CasaHODL - @Nneuman a @lopp jsou v této reakci na incidenty a vytvořili velmi čistý uživatelský zážitek, aby lidé byli v bezpečí. Můžete použít buď 2 z 3, nebo 3 z 5 multisig s dobrou mobilní aplikací. Casa je nejlepší UX pro soverign kolaborativní multisig, který dnes na trhu existuje. 3. @uncahined - Unchained byl průkopníkem modelu spolupráce a modelu opatrovnictví s více institucemi. Pracují nepřetržitě, aby podporovali zákazníky, a dokonce využili slipstream, který šel na krátkou dobu o krok dál, aby udrželi zákazníky v bezpečí bitcoinu. Samostatná péče: Za posledních 24 hodin jsem utratil téměř 5 tisíc dolarů za LLM tokeny a prohlédl jsem přes sto bitcoinových repozitářů. Zatím jsem neviděl žádnou zranitelnost, která by mě znepokojovala ohledně jakéhokoliv hardwarového zařízení mimo Cold Cards. I tak si tím nemůžete být jistí. Takže bych se řídil @mflaxman "Bitcoin 10x Security guide". Takto jsem držel svůj bitcoin před založením @AnchorWatch, a i když je průvodce starý 6 let, principy jsou nadčasové. Jeho návrh na použití cold card bych odstranil a nahradil ji jakoukoli jinou hardwarovou peněženkou. Kdyby to bylo na mně, vyměnil bych studenou kartu za @Ledger. Ledger si můžete koupit v Best Buy v USA. Michael byl průkopníkem konceptu multi-sigu s více dodavateli, a pokud chcete plně suverénní řešení, dnes neexistuje lepší mentální model, jak o tom přemýšlet, má pokročilé záložky pro další zvýšení bezpečnosti. Ve svém cold card guide spravedlivě zmiňuje výhodu házení kostkami, což by vám dnes ušetřilo. Myslím, že budoucnost je v kombinaci technologií, které používáme v @AnchorWatch, abychom se posunuli za paradigma jednoho podpisu / více podpisů v péči, s principy bezpečnostního průvodce 10x od @mflaxman a podporou spolupracující péče. O tom později, ale doporučuji se podívat i na @lianabitcoin od @Wizardsardine – nabízejí plně open source peněženku, která umožňuje tyto pokročilejší chytré kontrakty, a jsou bezpečnostními výzkumníky v bitcoinovém ekosystému. S tím se vrátím k práci. Pokud budu mít další informace nebo opravy či upřesnění, zveřejním následnou odpověď.
Angel blake
Angel blake
Ztráty Bitcoinu $BTC u Coldcardu vzrostly na 70 milionů dolarů po zranitelnosti peněženky Galaxy Research uvedla, že z téměř 1 200 adres bylo přesunuto více než 1 000 BTC v hodnotě přibližně 70 milionů dolarů. Coinkite ve čtvrtek varoval, že seed fráze vytvořené zařízeními Coldcard Mk3 s firmwarem verze 4.0.1 nebo novějším mohou ohrozit finanční prostředky. Později Coinkite rozšířil varování na určité verze firmwaru Mk4, Mk5 a Coldcard Q a vydal nouzové aktualizace firmwaru. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Hack do peněženky Coldcard je varováním pro držitele Bitcoinu Mnoho lidí věří, že jakmile je jejich Bitcoin uložen v hardwarové peněžence, je zcela bezpečný. Tento poslední incident s Coldcard ukazuje, že bezpečnost závisí také na tom, jak peněženka generuje vaši seed frázi. Koncem července 2026 hackeři zneužili chybu ve firmwaru, která existovala od března 2021. Chyba oslabila náhodnost používanou k vytváření seed frází, což útočníkům umožnilo tyto fráze offline znovu vytvořit a krást peníze, aniž by se dotkli hardwarových peněženek. Výsledek byl devastující: z více než 4 500 peněženek bylo ukradeno přibližně 1 367 $BTC v hodnotě téměř 89 milionů dolarů. Coinkite, společnost stojící za Coldcard, problém uznala a vydala nouzové aktualizace firmwaru. Pouhá aktualizace zařízení však nestačí, pokud byla vaše peněženka vytvořena pomocí zranitelného firmwaru. Uživatelé musí vytvořit zcela novou seed frázi v aktualizovaném firmwaru a převést svůj Bitcoin do nové peněženky. Tento hack otřásl důvěrou v hardwarové peněženky, někteří uživatelé dokonce přesouvali prostředky zpět na centralizované burzy, přestože po kolapsu FTX se snahou o vlastní správu přesouvali. Jiní, včetně Binance CZ, připomněli uživatelům, že rozdělování aktiv mezi více úložných metod je často bezpečnější přístup. Největší lekce je jednoduchá: samospráva je stále jedním z nejlepších způsobů, jak chránit svůj Bitcoin, ale žádné bezpečnostní řešení není dokonalé. Silná náhodnost při vytváření seed fráze, používání hesla a vyhýbání se jedinému bodu selhání může udělat obrovský rozdíl. Bezpečnost není jen o vlastnictví hardwarové peněženky, ale o jejím správném využití. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14 %
雨萱 Yu XuaN
雨萱 Yu XuaN
Upozornění pro každého, kdo si sám zajišťuje péči s Coldcard. Několik zákazníků se mě ptalo na exploit, tak tady je čistá verze. Problém je u některých zařízení Coldcard Mk3. Peněženky, které od března 2021 generovaly seed fráze ve firmwaru, měly chybu. Útočníci by mohli tyto semena znovu vytvořit offline a zametnout finanční prostředky, aniž by se dotkli vašeho zařízení. Od 30. července bylo odčerpáno přibližně 1 367 $BTC v hodnotě téměř 89 milionů dolarů z více než 4 500 adres napříč třemi vlnami. Nejnovější vlna cílí na menší zůstatky, kolem 0,1 $BTC každý. Malý neznamená tady bezpečí. Důležitý kontext. To je specifické pro Coldcard Mk3. Ledger, Trezor, Bitkey a Jade nejsou ovlivněny. Novější modely Coldcard jako Mk4 a Q také vypadají v pořádku. Ta těžká část. Pokud byl váš seed vytvořen na postiženém Mk3, problém je v samotném seedu, ne ve firmwaru, který teď používáte. Výzkumníci tvrdí, že řešením je přesunout mince do nové peněženky s seedem vytvořeným v bezpečném prostředí. Používání hesla, multisig nebo semínek hodu kostkami riziko výrazně snižuje. U SMSF to působí jinak. Kryptoměny fondu musí být drženy na jméno fondu a tento týden dokázal, že samospráva není automaticky bezpečnější. Ať už ji držíte jakkoliv, opatrovnictví je součástí správy fondu. Ber to se stejnou vážností jako s auditem. Nejjasnější rozbor jsem přiložil v odpovědi. Pokud si myslíte, že by vás to mohlo ovlivnit, nečekejte. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 PRAVDĚPODOBNÝ ÚTOK NA STUDENOU KARTU VE ČTVRTÉ ORGANIZOVANÉ VLNĚ PROBÍHÁ PRÁVĚ TEĎ V MEMPOOLU STÁLE ČEKAJÍ PODOBNÉ TXS NA POTVRZENÍ A DŘÍVE POTVRZENÉ TXS SIGNALIZUJÍ SOUHLAS RBF, ZKONTROLUJTE SI FINANCE A MOŽNÁ SE VÁM PODAŘÍ RBF Z TOHO VYVÁZNOUT Identifikovaný vzorec: Bloky 960 778 - 960 792 (posledních ~2,5 hodiny, stále v provozu): • 218 transakcí, 462 adres obětí, 216 nových destinací. • 388,92748828 BTC • KAŽDÝ má NULOVÝ vstup před hranicí firmwaru Coldcard • Rychlost 13,8 sweepů/blok vs 0,3/blok v předincidentním kontrolním okně = ~45x zvýšená • Topologie je 1:1 — jedna čerstvá destinace na oběť, pouze JEDNA destinace obdržela dvě smetí. Žádný sběratelský trychtýř. • Některé prostředky již byly přesunuty do druhého místa na adresách. Pravděpodobně jde o oběti Coldcard – odpovídají tvaru zranitelných utxos a zvýšený vzor transakcí mi dává velkou jistotu, že jde o další vlnu útoků CO NEJDŘÍVE PŘESUŇTE SVÉ PROSTŘEDKY Z ZAŘÍZENÍ COLDCARD A POUŽÍVEJTE VYSOKÉ POPLATKY ZA PŘENÁŠENÍ Více podrobností přijde, jakmile se to bude formovat
星域领航员
星域领航员
$BTC lidi, to je obrovské! Odhalena kritická zranitelnost Coldcard Lidi, to je obrovské! Coldcard, dlouho považovaný za nejbezpečnější hardwarovou peněženku, byl odhalen chybou generování náhodných čísel, která umožňuje systematické výpočty seed frází. Přibližně 5 000 peněženek bylo postiženo — více než 1 755 BTC (~110 milionů dolarů) ukradeno. Coinkite potvrdil zranitelnost a vydal opravu firmwaru. Cold storage bylo vždy považováno za poslední linii obrany pro bezpečnost aktiv, ale tentokrát "studené peněženky nejsou tak studené" — což otřásá důvěrou trhu až do hloubi jádra. BTC se právě zotavil na 63 800 dolarů, ale nyní je pod tlakem a klesl zpět na přibližně 63 100 dolarů. Pokud držíte prostředky na Coldcard, aktualizujte firmware NYNÍ, vytvořte novou peněženku a okamžitě převeďte svá aktiva! Incident stále probíhá a nálada na trhu zůstane v krátkodobém horizontu křehká. Chraňte své hlavní město! #30年期美债,顶部还是新起点? #美日确认联合购汇 #财报观察员:本周四场开奖,Circle压轴 $ETH $SOL