#ColdcardSeedAlert

2,2 Mio. Ansicht(en)|907 Beitrag

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Ähnliche Kryptowährungen
BTC
-0,44 %

ColdcardSeedAlert Beliebte Beiträge

CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Die größten Krypto-News heute: Der Angriff auf die Coldcard-Hardware-Wallet hat nun etwa 89 Millionen US-Dollar (über 1.367 BTC) von mehr als 4.500 Adressen abgezogen! Der Angreifer hat die Geräte nie berührt – er hat einfach offline schwache Seed-Phrasen durch einen Firmware-Entropie-Fehler per Brute-Force geknackt. Erste Welle: 41 Minuten und über 1.000 BTC weg. Wenn du eine Coldcard besitzt (besonders Mk2/Mk3) – aktualisiere JETZT die Firmware, generiere einen neuen Seed und überweise deine Gelder sofort! Selbstverwahrung wird erneut angegriffen. #Bitcoin #Coldcard #CryptoSecurity #BTC Setz dich nicht hin und warte. Handle jetzt. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Bella Ryan
Bella Ryan
🚨 Ein Sicherheitsfehler. Über 40 Millionen Dollar in Bitcoin verloren. Berichten zufolge wurden nach dem Hack der Coldcard-Hardware-Wallet Bitcoin im Wert von mehr als 40 Millionen Dollar gestohlen, was neue Bedenken hinsichtlich der Krypto-Sicherheit aufwirft. Der Vorfall erinnert daran, dass Selbstverwahrung nicht nur bedeutet, eine Hardware-Wallet zu besitzen – es geht darum, jeden Teil des Prozesses zu sichern, von dem Ort, an dem man das Gerät kauft, bis hin zum Schutz der Wiederherstellungsphrase. Egal, ob du 0,01 BTC oder 100 BTC hältst, Sicherheit sollte niemals eine nachträgliche Überlegung sein. Mit dem Auftauchen weiterer Details könnte dies einer der am genauesten beobachteten Hardware-Wallet-Vorfälle der letzten Jahre werden. 👀 Denkst du, dass dies die Art und Weise verändert, wie Menschen zukünftig ihre Bitcoin aufbewahren? #DailyOrbit
Felix.Crypto
Felix.Crypto
Coldcard Seed-Flaw erschüttert das Vertrauen, während $BTC einen kritischen Test durchläuft $BTC steht vor einem seiner wichtigsten Stresstests im Jahr 2026. Der kürzlich bekannt gewordene Coldcard Seed-Flaw hat im Bitcoin-Ökosystem ernste Bedenken ausgelöst, nachdem eine Firmware-Schwachstelle in bestimmten Coldcard-Hardware-Wallets mit groß angelegtem Diebstahl von Geldern in Verbindung gebracht wurde. Obwohl ein Sicherheitspatch veröffentlicht wurde, bleiben Wallets, die mit der betroffenen Firmware erstellt wurden, verwundbar, sofern Nutzer ihre Vermögenswerte nicht auf neu generierte Seed-Phrasen übertragen. Dies ist mehr als nur ein Hardware-Wallet-Problem – es ist ein großer Test für das Marktvertrauen. In einer Zeit, in der $BTC bereits starkem Verkaufsdruck ausgesetzt ist, hat der Sicherheitsvorfall eine weitere Unsicherheitsschicht für Investoren hinzugefügt. Es ist jedoch wichtig zu verstehen, dass die Schwachstelle das Bitcoin-Netzwerk selbst nicht betrifft. Das Problem beschränkt sich auf den Seed-Generierungsprozess der Wallet, während das Bitcoin-Protokoll sicher und unverändert bleibt. Die Geschichte hat gezeigt, dass Ereignisse wie dieses oft kurzfristige Volatilität auslösen, aber auch langfristige Überzeugung von kurzfristiger Angst trennen. Wenn Käufer weiterhin wichtige Unterstützungsniveaus verteidigen, könnte die aktuelle Korrektur in eine gesunde Akkumulationsphase vor dem nächsten Aufwärtszyklus übergehen. Andererseits könnte ein Versagen, die Unterstützung zu halten, die Abwärtsdynamik beschleunigen und die Marktvolatilität erhöhen. Für den Moment sollten Investoren nicht nur auf die Kursentwicklung von $BTC achten, sondern auch auf die Wiederherstellung des Vertrauens nach einem der bedeutendsten Sicherheitsvorfälle bei Hardware-Wallets der letzten Jahre. In der Welt von Bitcoin ist der Schutz der privaten Schlüssel genauso wichtig wie die richtigen Investitionsentscheidungen zu treffen. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Was wäre, wenn die Bitcoin-Community sich weigern würde, den Hackern den Sieg zu überlassen? Anstatt jahrelang auf Gerechtigkeit zu warten, könnten wir jetzt handeln. Ein Vorschlag für die Coldcard-Opfer: 🟠 Einen gemeinschaftlich finanzierten BTC-Pool schaffen, um Ansprüche auf die gestohlenen Coins aufzukaufen. 🐋 Wale und Unterstützer können beitragen. ⚡ Die Opfer erhalten ihre BTC sofort zurück, anstatt in Unsicherheit zu leben. 🔒 Wenn die gestohlenen Mittel jemals zurückgewonnen werden, werden die Ansprüche über die Zeit zurückgezahlt. Bitcoin stand schon immer für Selbstbestimmung – aber es geht auch um eine Gemeinschaft, die zusammenhält, wenn es darauf ankommt. Ich würde gerne BTC spenden, um den Start zu unterstützen. #DailyOrbit
isa⚡️
isa⚡️
🚨 Coldcard Hardware Wallets — Was passiert gerade Die Kurzfassung: Mehrere Coldcard-Geräte (Mark 3, Mark 4, Mark 5 und Q) hatten eine Sicherheitslücke, bei der die Zufälligkeit, die zur Erstellung deiner Bitcoin-Schlüssel verwendet wurde, schwach und vorhersehbar war. Das bedeutet, Angreifer kennen möglicherweise bereits deine Seed-Phrase — deinen 12-24 Wörter umfassenden Master-Schlüssel — und arbeiten gerade daran, Wallets leerzuräumen. Bist du sicher? Prüfe diese 3 Dinge Du bist wahrscheinlich in Ordnung, wenn du beim Einrichten eines der folgenden Dinge gemacht hast: ✅ Mindestens 50 Würfe mit Würfeln gemacht, um zusätzliche Zufälligkeit zu erzeugen ✅ Eine starke Passphrase hinzugefügt — also wirklich zufällige Wörter oder Zeichen, nicht etwas wie „bitcoin“ oder einen Satz ✅ Deine Seed-Phrase woanders generiert und nur in die Coldcard importiert Wenn du keines davon gemacht hast — wie dringend ist es? Sofort handeln — Einzelne Coldcard-Wallet ohne zusätzlichen Schutz. Angreifer probieren bereits Kombinationen durch. Es ist nur eine Frage der Zeit. Dringend handeln — Du hast etwas Schutz hinzugefügt, aber er war schwach (weniger als 50 Würfe oder eine einfache Passphrase wie ein Wort oder Satz). Bald handeln — Du nutzt mehrere Geräte zusammen (Multisig) und zwei davon sind Coldcards. Deine Gelder sind noch nicht weg, aber das Risiko ist real. Geringere Priorität, aber trotzdem beheben — Coldcard ist nur ein kleiner Teil deines Setups und andere Geräte sind sicher. Du hast Zeit, solltest es aber trotzdem ersetzen. Wohin solltest du deine Bitcoins verschieben? Robs Empfehlungen: - River — ein vertrauenswürdiges Bitcoin-only Unternehmen, du kannst sogar deine eigenen Auszahlungen einfrieren - Bitkey (Jack Dorseys Wallet, bei Best Buy erhältlich) — anfängerfreundlich - Casa — gut für Leute, die mehr Kontrolle wollen, aber Unterstützung benötigen - Unchained — gut für fortgeschrittene Selbstverwahrung Fazit Wenn du eine Coldcard hast und beim Einrichten keine zusätzlichen Würfe oder eine starke zufällige Passphrase hinzugefügt hast — behandle das als dringend und verschiebe deine Bitcoins jetzt in eine neue Wallet. Hast du eine Coldcard?
Rob Hamilton
Rob Hamilton
Die häufigste Frage, die ich derzeit im Zusammenhang mit den Nachrichten über kompromittierte Entropie bei COLD CARD MK3, MK4, MK5 und Q erhalte, lautet: „Rob, was würdest du jetzt tun, wenn du an meiner Stelle wärst? Wohin würdest du deine Bitcoin schicken, um sie sicher aufzubewahren?“ Ich werde meine Liste teilen, was ich tun würde, aber zuerst gibt es eine DRINGENDE SICHERHEITSWARNUNG IM BITCOIN-ÖKOSYSTEM. Unten ist meine persönliche Einschätzung der Situation. Wenn du oder jemand, den du kennst: Ein MK3, MK4, MK5 oder Q in einer Einzelsignatur verwendet ODER eine Multisignatur-Wallet, bei der die Cold Card-Geräte die Mittel eigenständig bewegen können (Beispiel: 2 Cold Cards und ein Ledger). Bitte lies weiter. Du könntest in Gefahr sein. Wenn das nicht auf dich zutrifft, kannst du gerne weiter lesen, aber du bist von diesem Problem nicht betroffen. Wenn du noch hier bist, gibt es drei identifizierte Schutzmaßnahmen, die dich momentan schützen. Sie sind alle verschiedene Formen, in denen du deine eigene Entropie eingebracht haben könntest. A: DICE – Dies geschieht entweder durch Würfeln von Anfang an oder durch Hinzufügen von Würfelwürfen zur generierten Seed-Phrase. Mindestens 50 Würfelwürfe wären meine Schwelle bei 128 Bit Entropie. ODER B: PASSPHRASE – Du hast eine Passphrase mit ausreichender Entropie (128 Bit) verwendet. Beispiele für Passphrasen mit 128 Bit Entropie beinhalten ZUFÄLLIGE Kombinationen der folgenden: - 12 BIP 39 Seed-Wörter. - 10 gebräuchliche Wörter in der englischen Sprache - 25 gemischte Kleinbuchstaben und Zahlen - 20, wenn du ASCII-Zeichen verwendest Hinweis zu Passphrasen: Das schließt nicht ein, dass dasselbe Wort 12 Mal verwendet wird, 10 Wörter in einem Satz usw. Diese Kombinationen aus Zeichen/Zahlen ODER Wörtern sollten in der Gesamtheit allen menschlichen Wissens und Erlebens niemals zuvor gesehen oder ausgesprochen worden sein. Es muss ZUFÄLLIG sein, um Entropie zu sein. ODER C: EXTERNE ENTROPIE – Deine Seed-Phrase wurde vollständig außerhalb des Cold Card-Ökosystems abgeleitet. (Sie wurde in die Cold Card importiert, nicht auf ihr generiert) Wenn du also noch liest und keine dieser Schutzmaßnahmen angewendet hast, musst du deine Mittel bewegen. Die Dringlichkeit der Umstände ist wie folgt: STUFE 1: SO SCHNELL WIE MÖGLICH Szenario A: Wenn du in einer Signatur-Wallet mit einem betroffenen Gerät bist und keine der oben genannten Schutzmaßnahmen verwendet hast. Du musst jetzt deine Mittel bewegen. Finde jemanden, der dir hilft, jederzeit können deine Mittel gestohlen werden. Szenario B: Wenn du ein N von N (z. B. 2 von 2, 3 von 3 usw.) Multisig nur mit Cold Card-Geräten hast, die keine der oben genannten Schutzmaßnahmen (Würfeln und/oder Passphrase) hatten. Angreifer werden alle Kombinationen kompromittierter Schlüssel durchprobieren. Sie kennen alle deine Seed-Phrasen. Du bist kompromittiert. Es ist nur eine Frage der Zeit, bis sie die Puzzleteile zusammensetzen und deine Mittel stehlen. Wenn das auf dich zutrifft, werde ich weiter unten mehr dazu sagen, wie du das Risiko beim Senden deiner Transaktion mindern kannst. STUFE 2: DRINGEND Wenn du in einer Einzelsignatur-Wallet mit einem betroffenen Gerät bist und entweder weniger als 50 Würfelwürfe oder eine weniger sichere Passphrase als oben beschrieben verwendet hast. Die gesamte Sicherheit deiner Bitcoin hängt davon ab, wie viel Würfeln UND Passphrasen du auf deine Wallet angewendet hast. Angreifer kennen deine Seed-Phrase. Deine Entropie aus Würfeln oder Passphrase ist der einzige Schutz. Hast du eine Passphrase wie „bitcoin“ hinzugefügt? Dann bist du im Grunde in Stufe 1. Hast du 6 Wörter verwendet? Dann bist du nicht in Stufe 1, aber auch nicht sicher. Du musst schnell planen, deine Mittel zu bewegen. STUFE 3 BALD, ABER WICHTIGER KONTEXT: Du hast eine Multisignatur-Wallet, bei der die kompromittierten Geräte genügend Fähigkeit haben, die Mittel zu bewegen. Ein Beispiel ist ein 2 von 3 Multisig mit 2 Cold Cards und einem weiteren Signierer. Das Problem bei Stufe 3 ist, dass ein Angreifer deine unsicheren Seed-Phrasen möglicherweise bereits herausgefunden hat. Das bedeutet, wenn du deine Bitcoin-Transaktion sendest, kann ein Angreifer theoretisch deine Mittel stehlen. HINWEIS: WENN DU IN DIESER SITUATION BIST UND ADRESSEN WIEDERVERWENDET HAST, SETZT DICH DAS ALLE WIEDERVERWENDETEN ADRESSEN SOFORT WIEDER IN STUFE 1 – BEWEGE DEINE MITTEL SOFORT, SIE SIND JETZT GEFÄHRDET Du solltest prüfen, ob du den @MARAFoundation_ Slipstream-Service nutzen kannst, der einen privaten Mempool verwendet. Das bedeutet, dass ein Angreifer deine Wiederherstellungsversuche erst sieht, wenn sie bereits in einem Block sind und es nicht möglich ist, die Mittel zu stehlen. STUFE 4: SCHLÜSSELROTATION. Das ist, wenn du eine unsichere Cold Card(s) in deinem Multisig-Quorum hast und weißt, dass die anderen Schlüssel im Quorum von diesem Fehler nicht betroffen sind. Wenn ein MK3, MK4, MK5 oder Q im Quorum ist, ABER sie entweder: 1. Ausreichend gewürfelt haben (mindestens 50) 2. Eine starke Passphrase verwendet haben (wie oben definiert) 3. Entropie verwendet haben, die nicht vom Gerät stammt, sind sie von diesem Cold Card-Bug nicht betroffen (siehe oben zu Schutzmaßnahmen). Du bist in einer Situation, in der eine Minderheit deiner Schlüssel kompromittiert ist. Die Mittel sind sicher, aber die Sicherheit ist reduziert. Plane, wann immer möglich, das kompromittierte Gerät aus deiner Wallet zu entfernen. Nun, mit dieser Sicherheitswarnung aus dem Weg, zurück zur Frage: Was würde ich in dieser Situation tun? Unten ist nur meine Meinung, aber du solltest dich nicht nur auf meine Meinung verlassen, du musst deine eigenen Entscheidungen treffen, basierend darauf, was du für das Beste hältst. Ich möchte klarstellen, wenn du nicht auf dieser Liste bist, heißt das nicht, dass ich dein Produkt/Geschäft für schlecht, unsicher oder gefährdet halte, ich beantworte direkt die Frage, was ich tun würde. Das ist mein persönliches Urteil basierend auf meinem Jahrzehnt Erfahrung mit Bitcoin. Zuerst ein Haftungsausschluss: Meine Bitcoin sind bei meiner Firma @AnchorWatch. Ich habe volles Engagement, denn wenn ich eine Verwahrungslösung anbiete, wird es keinen anderen Ort geben, an dem ich langfristig große Mengen Bitcoin für mich oder meine Familie aufbewahre, und das wird so bleiben, solange ich hier bin. Ich war der erste Bitcoin, der auf unserer Trident Vault Plattform lag. Wenn der Tag kommt, werde ich der letzte Bitcoin sein, der die Plattform verlässt. Die Jahre, die wir bei AnchorWatch aufgebaut haben, waren genau für Momente wie diesen. Um katastrophale Risiko-Szenarien zu vermeiden. Wir bieten 2 Produkte an: 1. Unser Flaggschiff-Produkt, bei dem du als Kunde 1 oder 3 Schlüssel halten kannst und wir als Mitunterzeichner agieren. Wir nutzen bitcoin-native Smart Contracts, die es ermöglichen, dass deine Bitcoin auf verschiedene Arten über die Zeit ausgegeben werden können. 2. Multi Institution Custody, bei der du deine Schlüssel auf 3 Institutionen verteilen kannst: uns selbst, @bitgo und @CoinCorner. 2 der 3 Institutionen müssen die Transaktion freigeben, und du musst eine Yubikey-Signatur vorlegen, bevor du abhebst, um Deepfake und kompromittierte Konten zu verhindern. Für beide Produkte können wir als Mitunterzeichner Regeln durchsetzen wie Whitelist-Adressen und Geschwindigkeitskontrollen (wie viel Bitcoin du wie oft senden kannst). Du kannst sogar die Senden-Schaltfläche auf der Plattform deaktivieren, wenn du möchtest! Wir bieten auch eine 1:1 Versicherung, abgesichert durch Lloyd's of London. Wenn du mehr über uns erfahren möchtest, kontaktiere @_joerodgers oder @BeccaAmilee oder besuche unsere Website. Nun, abgesehen von @AnchorWatch, hier sind Orte, an denen ich meine Bitcoin hinterlegen würde, in keiner bestimmten Reihenfolge: Verwahrer: Ich würde mein Lebensersparnis in einer Notsituation @River anvertrauen. Das ist einer dieser Momente. @Leishman und das gesamte Team bei River sind erstklassige Betreiber. Es ist mein Lieblings-Bitcoin-Serviceunternehmen auf dem Markt heute, abgesehen von meinem eigenen. Sie besitzen ihre eigene Verwahrungsinfrastruktur, und in solchen Zeiten willst du diejenigen, die extreme Verantwortung und Kontrolle darüber haben, wie das Geld ihrer Kunden verwaltet wird. @River macht monatliche Proof of Reserves, und du kannst die Force-Field-Funktion aktivieren, die Bitcoin-Abhebungen einfriert. Sie haben auch ein erstklassiges Verwahrungsteam und verbessern sich regelmäßig mit einem größeren Upgrade, das seit langem geplant ist und später in diesem Jahr stattfindet. Kollaborative Verwahrung: 1. @Bitkey ist ein unglaubliches Produkt mit einem erstklassigen Team von Ingenieuren, unterstützt von der @BlockEng Organisation. Sie haben außergewöhnliche Bitcoin-Entwickler bei @spiral_xyz und @CashApp, die Bitcoin tief verstehen. @jack ist ein langjähriger Bitcoin-Anhänger, der eine Organisation aufgebaut hat, die in Ressourcen und Verständnis von Bitcoin ihresgleichen sucht. Du kannst heute bei Best Buy einen Bitkey kaufen! Ich möchte einen Haftungsausschluss hinzufügen, dass alle Schlüssel innerhalb des Bitkey-Ökosystems verwaltet werden. Das Bitkey-Team hat große Anstrengungen unternommen, um die Sicherheit zu gewährleisten, aber angesichts der jüngsten Ereignisse möchte ich das hervorheben. Im Moment ist Bitkey meine einzige Ausnahme von einem puristischen Ideal von Multi-Vendor-Multisig (mehr dazu unten). 2. @CasaHODL – @Nneuman und @lopp haben auf diese Vorfallreaktion reagiert und eine sehr saubere Benutzererfahrung geschaffen, um Menschen Sicherheit zu bieten. Du kannst entweder ein 2 von 3 oder 3 von 5 Multisig mit einer großartigen mobilen App verwenden. Casa ist die beste UX für souveräne kollaborative Multisig, die heute auf dem Markt existiert. 3. @uncahined – Unchained hat das Modell der kollaborativen Verwahrung und das Multi-Institution Custody-Modell eingeführt. Sie arbeiten rund um die Uhr, um Kunden zu unterstützen, und konnten sogar kurzfristig Slipstream nutzen, um die Bitcoin der Kunden sicher zu halten. Selbstverwahrung: Ich habe in den letzten 24 Stunden fast 5.000 $ für LLM-Token ausgegeben und über hundert Bitcoin-bezogene Repositories gescannt. Bis jetzt habe ich keine Schwachstelle gesehen, die mich bei Hardware-Geräten außerhalb der Cold Cards beunruhigt. Trotzdem kannst du dir nicht sicher sein. Deshalb würde ich dem @mflaxman „Bitcoin 10x Security Guide“ folgen. So habe ich meine Bitcoin gehalten, bevor ich @AnchorWatch gegründet habe, und obwohl der Guide 6 Jahre alt ist, sind die Prinzipien zeitlos. Ich würde seinen Vorschlag, die Cold Card zu verwenden, entfernen und sie durch eine andere Hardware-Wallet ersetzen. Ich würde die Cold Card jetzt durch ein @Ledger ersetzen, wenn es meine Entscheidung wäre. Du kannst ein Ledger bei Best Buy in den USA kaufen. Michael hat Multi-Vendor-Multisig als Konzept vorangetrieben, und wenn du eine vollständig souveräne Lösung willst, gibt es heute kein besseres mentales Modell, um das zu durchdenken. Er hat erweiterte Tabs, um die Sicherheit weiter zu erhöhen. Für seinen Cold Card Guide hebt er fairerweise den zusätzlichen Nutzen des Würfelns hervor, der dir heute geholfen hätte. Ich denke, die Zukunft liegt darin, die Technik, die wir bei @AnchorWatch verwenden, zu kombinieren, um über das Paradigma von Einzelsignatur/Multi-Signatur-Verwahrung hinauszugehen, mit den Prinzipien von @mflaxmans 10x Security Guide und der Unterstützung kollaborativer Verwahrung. Mehr dazu später, aber ich würde auch @lianabitcoin von @Wizardsardine empfehlen, sie bieten eine vollständig Open-Source-Wallet, die diese fortgeschritteneren Smart Contracts ermöglicht und sind Sicherheitsforscher im Bitcoin-Ökosystem. Damit gehe ich zurück an die Arbeit. Ich werde eine Folgeantwort posten, falls ich weitere Informationen, Korrekturen oder Klarstellungen habe.
Angel blake
Angel blake
Bitcoin $BTC-Verluste in Coldcard sind nach einer Wallet-Sicherheitslücke auf 70 Millionen US-Dollar gestiegen Galaxy Research berichtete, dass mehr als 1.000 BTC im Wert von etwa 70 Millionen US-Dollar von fast 1.200 Adressen bewegt wurden. Coinkite warnte am Donnerstag, dass Seed-Phrasen, die von Coldcard Mk3-Geräten mit Firmware-Version 4.0.1 oder höher erstellt wurden, Gelder gefährden könnten. Später erweiterte Coinkite die Warnung auf bestimmte Firmware-Versionen von Mk4, Mk5 und Coldcard Q und veröffentlichte Notfall-Firmware-Updates. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Der Coldcard Wallet-Hack ist ein Weckruf für Bitcoin-Besitzer Viele Menschen glauben, dass ihre Bitcoin vollständig sicher sind, sobald sie in einer Hardware-Wallet gespeichert sind. Der jüngste Vorfall mit Coldcard zeigt jedoch, dass die Sicherheit auch davon abhängt, wie die Wallet Ihre Seed-Phrase generiert. Ende Juli 2026 nutzten Hacker eine Firmware-Schwachstelle aus, die seit März 2021 bestand. Der Fehler schwächte die Zufälligkeit bei der Erstellung der Seed-Phrasen, was es Angreifern ermöglichte, diese Phrasen offline zu rekonstruieren und Gelder zu stehlen, ohne jemals die Hardware-Wallets zu berühren. Das Ergebnis war verheerend: Rund 1.367 $BTC im Wert von fast 89 Millionen US-Dollar wurden aus mehr als 4.500 Wallets gestohlen. Coinkite, das Unternehmen hinter Coldcard, erkannte das Problem an und veröffentlichte Notfall-Firmware-Updates. Allerdings reicht es nicht aus, das Gerät einfach zu aktualisieren, wenn Ihre Wallet mit der anfälligen Firmware erstellt wurde. Nutzer müssen eine völlig neue Seed-Phrase mit der aktualisierten Firmware generieren und ihre Bitcoin in die neue Wallet übertragen. Der Hack hat das Vertrauen in Hardware-Wallets erschüttert, wobei einige Nutzer ihre Gelder trotz des Trends zur Selbstverwahrung nach dem FTX-Zusammenbruch wieder zu zentralisierten Börsen zurückbewegen. Andere, darunter Binance's CZ, erinnerten die Nutzer daran, dass die Verteilung von Vermögenswerten auf mehrere Aufbewahrungsmethoden oft der sicherere Ansatz ist. Die wichtigste Lektion ist einfach: Selbstverwahrung ist nach wie vor eine der besten Methoden, um Ihre Bitcoin zu schützen, aber keine Sicherheitslösung ist perfekt. Starke Zufälligkeit bei der Erstellung Ihrer Seed-Phrase, die Verwendung einer Passphrase und das Vermeiden eines einzelnen Ausfallpunkts können einen großen Unterschied machen. Sicherheit bedeutet nicht nur, eine Hardware-Wallet zu besitzen, sondern sie auch richtig zu verwenden. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
雨萱 Yu XuaN
雨萱 Yu XuaN
Achtung an alle, die ihre Coldcard selbst verwahren. Ich hatte einige Kunden, die nach der Sicherheitslücke gefragt haben, hier also die klare Version. Das Problem betrifft einige Coldcard Mk3 Geräte. Wallets, die ab März 2021 mit der Firmware Seed-Phrasen generierten, hatten eine Schwachstelle. Angreifer konnten diese Seeds offline rekonstruieren und Gelder abziehen, ohne jemals Ihr Gerät zu berühren. Seit dem 30. Juli wurden etwa 1.367 $BTC im Wert von knapp 89 Millionen US-Dollar von über 4.500 Adressen in drei Wellen abgezogen. Die neueste Welle zielt auf kleinere Guthaben ab, etwa 0,1 $BTC pro Adresse. Klein bedeutet hier nicht sicher. Wichtiger Kontext: Dies betrifft speziell die Coldcard Mk3. Ledger, Trezor, Bitkey und Jade sind nicht betroffen. Neuere Coldcard-Modelle wie Mk4 und Q scheinen ebenfalls sicher zu sein. Das Schwierige: Wenn Ihr Seed auf einer betroffenen Mk3 erstellt wurde, liegt das Problem am Seed selbst, nicht an der aktuell verwendeten Firmware. Forscher empfehlen, Ihre Coins in eine neue Wallet mit einem Seed zu übertragen, der in einer sicheren Umgebung generiert wurde. Die Verwendung eines Passphrases, Multisig oder Würfelseeds reduziert das Risiko erheblich. Für SMSFs ist das besonders relevant. Fonds-Krypto muss im Namen des Fonds gehalten werden, und diese Woche hat gezeigt, dass Selbstverwahrung nicht automatisch sicherer ist. Wie auch immer Sie es halten, Verwahrung ist Teil der Fondsführung. Behandeln Sie es mit der gleichen Ernsthaftigkeit wie Ihre Prüfung. Ich habe die klarste Aufschlüsselung in der Antwort verlinkt. Wenn Sie denken, betroffen zu sein, warten Sie nicht. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 VERMUTLICH VIERTE ORGANISIERTE WELLE VON COLDCARD-ANGRIFFEN LÄUFT GERADE IM MEMPOOL SIND NOCH ÄHNLICHE TRANSAKTIONEN, DIE AUF BESTÄTIGUNG WARTEN, UND DIE BEREITS BESTÄTIGTEN TRANSAKTIONEN SIGNALISIEREN RBF OPT-IN, ÜBERPRÜFE DEINE GELDER UND DU KANNST MÖGLICHERWEISE MIT RBF DARAUS ENTKOMMEN Identifiziertes Muster: Blöcke 960.778 - 960.792 (letzte ~2,5 Stunden, läuft noch): • 218 Transaktionen, 462 Opferadressen, 216 neue Zieladressen. • 388,92748828 BTC • JEDE einzelne hat KEINE Eingänge, die vor der Coldcard-Firmware-Grenze liegen • Rate 13,8 Sweeps/Block vs. 0,3/Block in einem Kontrollzeitraum vor dem Vorfall = ~45-fach erhöht • Topologie ist 1:1 — eine neue Zieladresse pro Opfer, nur EINE Zieladresse erhielt zwei Sweeps. Kein Sammeltrichter. • Einige Gelder wurden bereits in Adressen der zweiten Stufe übertragen. Dies sind VERMUTLICH Coldcard-Opfer – sie entsprechen der Form von Coldcard-anfälligen UTXOs und das erhöhte Transaktionsmuster gibt mir hohe Sicherheit, dass es sich um eine weitere Angriffswelle handelt BEWEGE DEINE GELDER SO SCHNELL WIE MÖGLICH VON COLDCARD-GERÄTEN UND VERWENDE HOHE TRANSAKTIONSGEBÜHREN Weitere Details folgen, sobald sich das Muster weiter herausbildet
星域领航员
星域领航员
$BTC Leute, das ist riesig! Kritische Sicherheitslücke bei Coldcard aufgedeckt Leute, das ist riesig! Coldcard, lange Zeit als die sicherste Hardware-Wallet angesehen, wurde mit einem Fehler bei der Zufallszahlengenerierung entlarvt, der es ermöglicht, Seed-Phrasen systematisch zu berechnen. Etwa 5.000 Wallets betroffen – über 1.755 BTC (~110 Millionen $) gestohlen. Coinkite hat die Sicherheitslücke bestätigt und ein Firmware-Update veröffentlicht. Cold Storage galt immer als letzte Verteidigungslinie für die Sicherheit von Vermögenswerten, aber diesmal sind „Cold Wallets nicht mehr so kalt“ – was das Marktvertrauen bis ins Mark erschüttert. BTC hatte sich gerade auf 63.800 $ erholt, steht jetzt aber unter Druck und fällt auf etwa 63.100 $ zurück. Wenn du Guthaben in einer Coldcard hältst, aktualisiere JETZT deine Firmware, erstelle eine neue Wallet und übertrage deine Vermögenswerte sofort! Der Vorfall ist noch im Gange, und die Marktstimmung wird kurzfristig fragil bleiben. Schütze dein Kapital! #30年期美债,顶部还是新起点? #美日确认联合购汇 #财报观察员:本周四场开奖,Circle压轴 $ETH $SOL