#ColdcardSeedAlert

2,2 M consultation(s) en cours|907 publication(s)

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Cryptos connexes
BTC
-0,28 %

ColdcardSeedAlert Publications populaires

CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
La plus grande nouvelle crypto du jour : L'attaque contre le portefeuille matériel Coldcard a maintenant vidé environ 89 millions de dollars (~1 367 BTC) de plus de 4 500 adresses ! L'attaquant n'a jamais touché aux appareils — il a simplement forcé par brute force des phrases de récupération faibles hors ligne à cause d'un bug d'entropie dans le firmware. Première vague : 41 minutes et plus de 1 000 BTC disparus. Si vous possédez un Coldcard (surtout Mk2/Mk3) — mettez à jour le firmware MAINTENANT, générez une nouvelle phrase de récupération, et déplacez vos fonds immédiatement ! La garde en propre est de nouveau attaquée. #Bitcoin #Coldcard #CryptoSecurity #BTC Ne restez pas inactif. Agissez maintenant. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Bella Ryan
Bella Ryan
🚨 Une faille de sécurité. Plus de 40 millions de dollars en Bitcoin disparus. Plus de 40 millions de dollars en Bitcoin auraient été volés suite au piratage du portefeuille matériel Coldcard, suscitant de nouvelles inquiétudes concernant la sécurité des cryptomonnaies. Cet incident rappelle que l'auto-garde ne se limite pas à posséder un portefeuille matériel — il s'agit de sécuriser chaque étape du processus, depuis l'achat de l'appareil jusqu'à la protection de votre phrase de récupération. Que vous déteniez 0,01 BTC ou 100 BTC, la sécurité ne doit jamais être une réflexion après coup. À mesure que de nouveaux détails émergent, cela pourrait devenir l'un des incidents de portefeuille matériel les plus suivis de ces dernières années. 👀 Pensez-vous que cela va changer la manière dont les gens stockeront leur Bitcoin à l'avenir ? #DailyOrbit
Felix.Crypto
Felix.Crypto
La faille Coldcard Seed ébranle la confiance alors que $BTC entre dans un test critique $BTC entre dans l'un de ses tests de résistance les plus importants de 2026. La faille Coldcard Seed récemment dévoilée a suscité de vives inquiétudes dans l'écosystème Bitcoin après qu'une vulnérabilité du firmware de certains portefeuilles matériels Coldcard ait été liée à un vol massif de fonds. Bien qu'un correctif de sécurité ait été publié, les portefeuilles créés avec le firmware affecté restent vulnérables à moins que les utilisateurs ne transfèrent leurs actifs vers des phrases de récupération nouvellement générées. Ce n'est pas seulement un problème de portefeuille matériel — c'est un test majeur de la confiance du marché. À un moment où $BTC subit déjà une forte pression vendeuse, cet incident de sécurité a ajouté une couche supplémentaire d'incertitude pour les investisseurs. Cependant, il est important de comprendre que la vulnérabilité n'affecte pas le réseau Bitcoin lui-même. Le problème est limité au processus de génération de la phrase de récupération du portefeuille, tandis que le protocole Bitcoin reste sécurisé et inchangé. L'histoire a montré que des événements comme celui-ci déclenchent souvent une volatilité à court terme mais distinguent aussi la conviction à long terme de la peur à court terme. Si les acheteurs continuent de défendre les niveaux de support clés, la correction actuelle pourrait évoluer vers une phase d'accumulation saine avant le prochain cycle haussier. En revanche, un échec à maintenir le support pourrait accélérer la dynamique baissière et augmenter la volatilité du marché. Pour l'instant, les investisseurs devraient se concentrer non seulement sur l'évolution du prix de $BTC mais aussi sur la restauration de la confiance suite à l'un des incidents de sécurité de portefeuilles matériels les plus significatifs de ces dernières années. Dans le monde de Bitcoin, protéger vos clés privées est tout aussi important que de prendre les bonnes décisions d'investissement. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Et si la communauté Bitcoin refusait de laisser les hackers gagner ? Au lieu d'attendre des années pour la justice, nous pourrions agir maintenant. Une proposition pour les victimes de Coldcard : 🟠 Créer un pool BTC financé par la communauté pour racheter les créances sur les pièces volées. 🐋 Les baleines et les soutiens peuvent contribuer. ⚡ Les victimes récupèrent immédiatement leur BTC au lieu de vivre dans l'incertitude. 🔒 Si les fonds volés sont un jour récupérés, les créances sont remboursées au fil du temps. Bitcoin a toujours été synonyme d'auto-souveraineté — mais c'est aussi une communauté qui se tient unie quand cela compte. Je serais heureux de faire don de BTC pour aider à lancer cela. #DailyOrbit
isa⚡️
isa⚡️
🚨 Portefeuilles matériels Coldcard — Que se passe-t-il Version courte : Plusieurs appareils Coldcard (Mark 3, Mark 4, Mark 5 et Q) présentaient une faille de sécurité où l'aléa utilisé pour créer vos clés Bitcoin était faible et prévisible. Cela signifie que des attaquants peuvent déjà connaître votre phrase de récupération — votre clé maître de 12 à 24 mots — et travaillent actuellement à vider les portefeuilles. Êtes-vous en sécurité ? Vérifiez ces 3 points Vous êtes probablement en sécurité si vous avez fait l'une de ces choses lors de la configuration : ✅ Vous avez lancé les dés au moins 50 fois pour générer un aléa supplémentaire ✅ Vous avez ajouté une phrase secrète forte — c'est-à-dire des mots ou caractères vraiment aléatoires, pas quelque chose comme "bitcoin" ou une phrase ✅ Vous avez généré votre phrase de récupération ailleurs et l'avez simplement importée dans le Coldcard Si vous n'avez rien fait de tout cela — Quelle est l'urgence ? Agissez immédiatement — Portefeuille Coldcard unique sans protection supplémentaire. Les attaquants testent déjà les combinaisons. Ce n'est qu'une question de temps. Agissez en urgence — Vous avez ajouté une certaine protection mais elle est faible (moins de 50 lancers de dés, ou une phrase secrète simple comme un mot ou une expression). Agissez bientôt — Vous utilisez plusieurs appareils ensemble (multisig) et deux d'entre eux sont des Coldcards. Vos fonds ne sont pas encore perdus, mais le risque est réel. Priorité moindre mais à corriger quand même — Coldcard n'est qu'une minorité de votre configuration et les autres appareils sont sécurisés. Vous avez du temps, mais remplacez-le quand même. Où devriez-vous déplacer vos Bitcoins ? Recommandations de Rob : - River — une entreprise spécialisée uniquement en Bitcoin, vous pouvez même geler vos propres retraits - Bitkey (le portefeuille de Jack Dorsey, vendu chez Best Buy) — adapté aux débutants - Casa — bon pour ceux qui veulent plus de contrôle mais avec de l'aide - Unchained — bon pour l'auto-garde avancée En résumé Si vous avez un Coldcard et que vous n'avez pas ajouté de lancers de dés supplémentaires ou une phrase secrète aléatoire forte lors de la configuration — considérez cela comme urgent et déplacez vos Bitcoins vers un nouveau portefeuille maintenant. Avez-vous un Coldcard ?
Rob Hamilton
Rob Hamilton
La question la plus courante que je reçois en ce moment suite aux nouvelles concernant la compromission de l'entropie des COLD CARD MK3, MK4, MK5 et Q est : "Rob, que ferais-tu en ce moment si tu étais à ma place ? Où enverrais-tu tes bitcoins pour qu'ils soient en sécurité ?" Je vais partager avec vous ma liste de ce que je ferais, mais d'abord, il y a un AVIS DE SÉCURITÉ URGENT DANS L'ÉCOSYSTÈME BITCOIN. Voici mon évaluation personnelle de la situation. Si vous ou quelqu'un que vous connaissez : Utilisez un MK3, MK4, MK5 ou Q en signature unique OU Un portefeuille multisignature où les appareils cold card peuvent déplacer les fonds seuls (par exemple, 2 cold cards et un Ledger). Veuillez continuer à lire. Vous pourriez être en danger. Si cela ne vous concerne pas, continuez à lire si vous le souhaitez, mais vous n'êtes pas impacté par ce problème. Si vous êtes toujours là, trois mesures d'atténuation ont été identifiées pour vous protéger actuellement. Ce sont toutes différentes formes par lesquelles vous avez pu apporter votre propre entropie. A : DICE - Cela se fait soit en lançant des dés dès le départ, soit en ajoutant des lancers de dés à la phrase mnémonique générée. Au moins 50 lancers de dés seraient mon seuil à 128 bits d'entropie. OU B : PASSPHRASE - Vous avez utilisé une phrase de passe avec une entropie suffisante (128 bits). Exemples de phrases de passe à 128 bits d'entropie incluant des combinaisons ALÉATOIRES des éléments suivants : - 12 mots BIP 39. - 10 mots courants en anglais - 25 lettres minuscules mélangées et chiffres - 20 si vous utilisez des caractères ASCII Note sur les phrases de passe : Cela n'inclut pas le même mot répété 12 fois, 10 mots dans une phrase, etc. Ces combinaisons de caractères/chiffres OU mots ne devraient jamais avoir été vues ou prononcées auparavant dans la somme totale de toutes les connaissances et expériences humaines. Elles doivent être ALÉATOIRES pour constituer de l'entropie. OU C : ENTROPIE EXTERNE - Votre phrase mnémonique a été dérivée entièrement en dehors de l'écosystème cold card. (Elle a été importée dans la cold card, pas générée dessus) Maintenant, si vous lisez encore et que vous n'avez aucune de ces mesures en place, vous devez déplacer vos fonds. L'urgence des circonstances est la suivante : NIVEAU 1 : LE PLUS RAPIDEMENT POSSIBLE Scénario A : Si vous êtes dans un portefeuille à signature avec un appareil affecté, et que vous n'avez utilisé aucune des mesures d'atténuation listées ci-dessus. Vous devez déplacer vos fonds immédiatement. Trouvez quelqu'un pour vous aider, à tout moment vos fonds peuvent être volés. Scénario B : Si vous avez un multisig N de N (ex. 2 sur 2, 3 sur 3, etc.) composé uniquement d'appareils cold card qui n'ont pas utilisé les mesures d'atténuation ci-dessus (dés et/ou phrase de passe). Les attaquants vont tester toutes les combinaisons de clés compromises. Ils connaissent toutes vos phrases mnémoniques. Vous êtes compromis. Ce n'est qu'une question de temps avant qu'ils assemblent les pièces du puzzle et volent vos fonds. Si ce scénario vous concerne, j'aurai plus d'informations ci-dessous sur comment atténuer le risque lors de la diffusion de votre transaction. NIVEAU 2 : URGENT Si vous êtes dans un portefeuille à signature unique avec un appareil affecté, et que vous avez utilisé soit moins de 50 lancers de dés, soit une phrase de passe moins sécurisée que ce que j'ai partagé ci-dessus. Toute la sécurité de votre bitcoin dépend de la quantité de dés ET de phrases de passe que vous avez appliquées à votre portefeuille. Les attaquants connaissent votre phrase mnémonique. Votre entropie provenant des dés ou de la phrase de passe est la seule chose qui vous protège. Avez-vous ajouté une phrase de passe 'bitcoin' ? Vous êtes pratiquement au niveau 1. Avez-vous utilisé 6 mots ? Vous n'êtes pas au niveau 1, mais vous n'êtes pas en sécurité. Vous devez prévoir de déplacer vos fonds rapidement. NIVEAU 3 BIENTÔT, MAIS CONTEXTE IMPORTANT : Vous avez un portefeuille multisignature où les appareils compromis ont suffisamment de pouvoir pour déplacer les fonds. Un exemple est un multisig 2 sur 3 où vous avez 2 cold cards et un autre signataire. Le problème avec le niveau 3 est qu'un attaquant a peut-être déjà découvert vos phrases mnémoniques non sécurisées. Cela signifie que lorsque vous diffusez votre transaction bitcoin, un attaquant peut en théorie voler vos fonds. NOTE : SI VOUS ÊTES DANS CETTE SITUATION, ET QUE VOUS AVEZ RÉUTILISÉ DES ADRESSES, TOUTES LES ADRESSES RÉUTILISÉES VOUS REMETTENT DIRECTEMENT AU NIVEAU 1, DÉPLACEZ IMMÉDIATEMENT VOS FONDS, ILS SONT EN DANGER À CE MOMENT MÊME Vous devriez envisager d'utiliser le service slipstream de @MARAFoundation_, qui utilise un mempool privé. Cela signifie qu'au moment où un attaquant pourrait voir votre tentative de récupération, elle est déjà dans un bloc et il n'est pas possible pour lui de voler les fonds. NIVEAU 4 : ROTATION DES CLÉS. C'est lorsque vous avez une ou plusieurs cold cards non sécurisées dans votre quorum multisig, et que vous savez que les autres clés de votre quorum ne sont pas impactées par ce bug. S'il y a un MK3, MK4, MK5 ou Q dans le quorum, MAIS qu'ils ont soit : 1. Lancé suffisamment de dés (minimum 50) 2. Une phrase de passe forte (comme défini ci-dessus). 3. Utilisé une entropie non issue de l'appareil, ils ne sont pas impactés par ce bug dans la Cold Card (voir notes précédentes sur les mesures d'atténuation). Vous êtes dans une position où une minorité de vos clés est compromise. Les fonds sont en sécurité, mais votre sécurité est réduite. Prévoyez de retirer l'appareil compromis de votre portefeuille dès que possible. Maintenant, avec cet avis de sécurité passé, revenons à la question : que ferais-je dans cette situation ? Ce qui suit n'est que mon opinion, mais vous ne devriez pas vous fier uniquement à mon avis, vous devrez faire vos propres choix en fonction de ce que vous estimez être le mieux pour vous. Je tiens à être clair, si vous ne figurez pas sur cette liste, ce n'est pas que je pense que votre produit/entreprise est mauvais, non sécurisé ou à risque, je réponds directement à la question de ce que je ferais. C'est mon jugement personnel basé sur ma décennie d'expérience en bitcoin. D'abord, une clause de non-responsabilité : Mes bitcoins sont chez ma société @AnchorWatch. J'ai tout intérêt à ce que si j'offre une solution de garde, il n'y aura jamais un autre endroit où je stockerai de grandes quantités de bitcoins à long terme pour moi ou ma famille, et cela restera ainsi tant que je serai là. J'ai été le premier bitcoin à être sur notre plateforme Trident Vault. Si un jour cela arrive, je serai le dernier bitcoin à quitter la plateforme. Les années de travail chez AnchorWatch ont été faites pour des moments exactement comme celui-ci. Éviter des scénarios de risque catastrophique. Nous proposons 2 produits : 1. Notre produit phare où vous, en tant que client, pouvez détenir 1 ou 3 clés, et nous agissons en tant que cosignataire. Nous exploitons des contrats intelligents natifs bitcoin qui permettent à vos bitcoins d'avoir différentes façons d'être dépensés dans le temps. 2. Garde multi-institution, où nous vous permettons de répartir vos clés entre 3 institutions : nous-mêmes, @bitgo et @CoinCorner. 2 des 3 institutions doivent approuver la transaction, et vous devez présenter une signature Yubikey avant de retirer pour atténuer les deepfakes et les comptes compromis. Pour les deux produits, puisque nous sommes cosignataires, nous pouvons appliquer des règles comme les adresses blanches et les contrôles de vitesse (combien de bitcoins vous pouvez envoyer et à quelle fréquence). Vous pouvez même désactiver le bouton d'envoi sur la plateforme si vous le souhaitez ! Nous proposons également une assurance 1:1 garantie par Lloyd's of London. Si vous voulez en savoir plus sur ce que nous faisons, contactez @_joerodgers ou @BeccaAmilee, ou consultez notre site web. Maintenant que c'est dit, voici les endroits où je laisserais mes bitcoins (en dehors de @AnchorWatch), sans ordre particulier : Garde : Je ferais confiance à mes économies de toute une vie chez @River en situation de contrainte. C'est un de ces moments. @Leishman et toute l'équipe de River sont des opérateurs d'élite. C'est mon entreprise de services bitcoin préférée sur le marché aujourd'hui en dehors de la mienne. Ils possèdent leur propre infrastructure de garde, et en ces temps, vous voulez ceux qui ont une extrême responsabilité et contrôle sur la gestion de l'argent de leurs clients. @River fait des preuves de réserves mensuelles, et vous pouvez activer la fonction champ de force qui gèle les retraits de bitcoins. Ils ont aussi une équipe de garde de classe mondiale, et font régulièrement des améliorations avec une mise à jour majeure prévue depuis longtemps, qui aura lieu plus tard cette année. Garde collaborative : 1. @Bitkey est un produit incroyable avec une équipe d'ingénieurs d'élite soutenue par l'organisation @BlockEng. Ils ont des développeurs bitcoin exceptionnels chez @spiral_xyz et @CashApp qui comprennent profondément Bitcoin. @jack est un croyant de longue date en bitcoin qui a construit une organisation sans égal en ressources, non seulement pour comprendre bitcoin, mais aussi pour construire dessus. Vous pouvez acheter un Bitkey chez Best Buy dès aujourd'hui ! Je tiens à ajouter une clause de non-responsabilité : toutes les clés sont gérées dans l'écosystème Bitkey. L'équipe Bitkey a fait de grands efforts pour assurer la sécurité, mais à la lumière des événements récents, je voulais le souligner. Pour l'instant, Bitkey est ma seule exception à l'idéal puriste du multisig multi-fournisseurs (plus bas). 2. @CasaHODL - @Nneuman et @lopp ont été très réactifs à cette réponse d'incident, et ont construit une expérience utilisateur très propre pour permettre aux gens d'être en sécurité. Vous pouvez utiliser un multisig 2 sur 3 ou 3 sur 5 avec une excellente application mobile. Casa offre la meilleure UX pour un multisig souverain collaboratif sur le marché aujourd'hui. 3. @uncahined - Unchained a été pionnier du modèle de garde collaborative et du modèle de garde multi-institution. Ils travaillent sans relâche pour soutenir les clients et ont même pu utiliser slipstream en urgence pour protéger les bitcoins des clients. Autogarde : J'ai dépensé près de 5 000 $ en jetons LLM au cours des dernières 24 heures en scannant plus d'une centaine de dépôts liés à bitcoin. Jusqu'à présent, je n'ai vu aucune vulnérabilité qui m'inquiète concernant un appareil matériel autre que les Cold Cards. Même ainsi, on ne peut jamais être sûr. Je suivrais donc le "Bitcoin 10x security guide" de @mflaxman. C'est ainsi que je gardais mes bitcoins avant de fonder @AnchorWatch, et même si ce guide a 6 ans, ses principes sont intemporels. Je retirerais sa suggestion d'utiliser la cold card et la remplacerais par tout autre portefeuille matériel. Je remplacerais la cold card par un @Ledger en ce moment si c'était ma décision. Vous pouvez acheter un Ledger chez Best Buy aux États-Unis. Michael a été un pionnier du multisig multi-fournisseurs comme concept, et si vous voulez une solution pleinement souveraine, à ce jour il n'y a pas de meilleur modèle mental pour y réfléchir, il a des onglets avancés pour augmenter encore la sécurité. Pour son guide cold card, il souligne justement l'avantage supplémentaire de lancer des dés, ce qui vous aurait sauvé aujourd'hui. Je pense que l'avenir est de combiner la technologie que nous utilisons chez @AnchorWatch pour dépasser le paradigme de la signature unique/multisignature de la garde, avec les principes du guide 10x de @mflaxman et le soutien de la garde collaborative. Plus tard, j'en parlerai davantage, mais je vous recommande aussi de jeter un œil à @lianabitcoin de @Wizardsardine, ils proposent un portefeuille entièrement open source qui permet ces contrats intelligents plus avancés et sont des chercheurs en sécurité dans l'écosystème bitcoin. Sur ce, je retourne au travail. Je publierai une réponse de suivi si j'ai des informations supplémentaires ou des corrections ou clarifications à apporter.
Angel blake
Angel blake
Les pertes de Bitcoin $BTC dans Coldcard ont atteint 70 millions de dollars après une vulnérabilité du portefeuille Galaxy Research a rapporté que plus de 1 000 BTC d'une valeur d'environ 70 millions de dollars ont été déplacés depuis près de 1 200 adresses. Coinkite a averti jeudi que les phrases de récupération créées par les appareils Coldcard Mk3 avec la version du firmware 4.0.1 ou ultérieure pourraient mettre les fonds en danger. Plus tard, Coinkite a étendu l'avertissement à certaines versions du firmware des Mk4, Mk5 et Coldcard Q et a publié des mises à jour d'urgence du firmware. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Le piratage du Coldcard Wallet est un signal d'alarme pour les détenteurs de Bitcoin Beaucoup pensent qu'une fois leur Bitcoin stocké dans un portefeuille matériel, il est totalement sécurisé. Ce dernier incident avec Coldcard montre que la sécurité dépend aussi de la manière dont le portefeuille génère votre phrase de récupération. Fin juillet 2026, des hackers ont exploité une faille dans le firmware existant depuis mars 2021. Le bug affaiblissait l'aléa utilisé pour créer les phrases de récupération, permettant aux attaquants de recréer ces phrases hors ligne et de voler des fonds sans jamais toucher aux portefeuilles matériels. Le résultat a été dévastateur : environ 1 367 $BTC, d'une valeur proche de 89 millions de dollars, ont été volés dans plus de 4 500 portefeuilles. Coinkite, la société derrière Coldcard, a reconnu le problème et publié des mises à jour d'urgence du firmware. Cependant, mettre simplement à jour votre appareil ne suffit pas si votre portefeuille a été créé avec le firmware vulnérable. Les utilisateurs doivent générer une toute nouvelle phrase de récupération sur le firmware mis à jour et transférer leur Bitcoin vers le nouveau portefeuille. Ce piratage a ébranlé la confiance dans les portefeuilles matériels, certains utilisateurs revenant même à des échanges centralisés malgré la tendance à l'auto-garde après l'effondrement de FTX. D'autres, dont CZ de Binance, ont rappelé que répartir les actifs sur plusieurs méthodes de stockage est souvent l'approche la plus sûre. La plus grande leçon est simple : l'auto-garde reste l'une des meilleures façons de protéger votre Bitcoin, mais aucune solution de sécurité n'est parfaite. Une forte aléa lors de la création de votre phrase de récupération, l'utilisation d'une phrase secrète, et éviter un point de défaillance unique peuvent faire une énorme différence. La sécurité ne consiste pas seulement à posséder un portefeuille matériel, mais à l'utiliser correctement. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
雨萱 Yu XuaN
雨萱 Yu XuaN
Attention à tous ceux qui gèrent eux-mêmes leurs clés avec un Coldcard. Quelques clients m'ont demandé des infos sur cette faille, voici la version claire. Le problème concerne certains appareils Coldcard Mk3. Les portefeuilles qui ont généré des phrases mnémoniques sur un firmware datant de mars 2021 ou après présentaient une faille. Des attaquants pouvaient recréer ces phrases hors ligne et vider les fonds sans jamais toucher à votre appareil. Depuis le 30 juillet, environ 1 367 $BTC, soit près de 89 millions de dollars, ont été drainés de plus de 4 500 adresses en trois vagues. La plus récente cible des soldes plus petits, autour de 0,1 $BTC chacun. Petit ne veut pas dire sûr ici. Contexte important. Cela concerne spécifiquement le Coldcard Mk3. Ledger, Trezor, Bitkey et Jade ne sont pas affectés. Les modèles Coldcard plus récents comme Mk4 et Q semblent également sûrs. La difficulté. Si votre phrase mnémonique a été créée sur un Mk3 affecté, le problème vient de la phrase elle-même, pas du firmware que vous utilisez maintenant. Les chercheurs recommandent de transférer vos pièces vers un nouveau portefeuille avec une phrase générée dans un environnement sécurisé. Utiliser une phrase de passe, un multisig ou des phrases générées par lancer de dés réduit considérablement le risque. Pour les SMSF, c’est une autre histoire. Les fonds crypto doivent être détenus au nom du fonds, et cette semaine a prouvé que l’auto-gestion n’est pas automatiquement plus sûre. Quelle que soit la manière dont vous détenez vos actifs, la garde fait partie de la gestion du fonds. Traitez-la avec la même rigueur que votre audit. J’ai mis en lien l’analyse la plus claire en réponse. Si vous pensez être concerné, n’attendez pas. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 PROBABLE 4ÈME VAGUE ORGANISÉE D'ATTAQUE COLDCARD EN COURS IL Y A ENCORE DES TRANSACTIONS SIMILAIRES DANS LE MEMPOOL EN ATTENTE DE CONFIRMATION ET LES TRANSACTIONS PRÉCÉDEMMENT CONFIRMÉES SIGNALENT UN RBF OPT-IN, VÉRIFIEZ VOS FONDS ET VOUS POURRIEZ ÊTRE EN MESURE DE VOUS DÉGAGER GRÂCE AU RBF schéma identifié : blocs 960,778 - 960,792 (environ 2,5 dernières heures, toujours en cours) : • 218 transactions, 462 adresses victimes, 216 destinations nouvelles. • 388.92748828 BTC • CHACUNE n'a AUCUNE entrée antérieure à la limite du firmware Coldcard • Taux de 13,8 balayages/bloc contre 0,3/bloc dans une fenêtre de contrôle pré-incident = ~45x plus élevé • Topologie 1:1 — une destination nouvelle par victime, une SEULE destination a reçu deux balayages. Pas d'entonnoir collecteur. • Certains fonds ont déjà été balayés vers des adresses de 2e saut. ce sont PROBABLEMENT des victimes Coldcard -- elles correspondent au profil des utxos vulnérables Coldcard et le schéma de transaction élevé me donne une grande confiance qu'il s'agit d'une autre vague d'attaques DÉPLACEZ VOS FONDS HORS DES APPAREILS COLDCARD AU PLUS VITE ET UTILISEZ DES FRAIS DE TRANSACTION ÉLEVÉS plus de détails à venir au fur et à mesure que la situation évolue
星域领航员
星域领航员
$BTC Les gars, c'est énorme ! Vulnérabilité critique de Coldcard exposée Les gars, c'est énorme ! Coldcard, longtemps considéré comme le portefeuille matériel le plus sûr, a été exposé avec un défaut de génération de nombres aléatoires qui permet de calculer systématiquement les phrases de récupération. Environ 5 000 portefeuilles affectés — plus de 1 755 BTC (~110 millions de dollars) volés. Coinkite a confirmé la vulnérabilité et publié une mise à jour du firmware. Le stockage à froid a toujours été considéré comme la dernière ligne de défense pour la sécurité des actifs, mais cette fois « les portefeuilles froids ne sont pas si froids » — ébranlant la confiance du marché jusqu'à son noyau. Le BTC venait de rebondir à 63 800 $ mais est maintenant sous pression, revenant à environ 63 100 $. Si vous détenez des fonds dans un Coldcard, mettez à jour votre firmware MAINTENANT, générez un nouveau portefeuille et transférez immédiatement vos actifs ! L'incident est toujours en cours, et le sentiment du marché restera fragile à court terme. Protégez votre capital ! #30年期美债,顶部还是新起点? #美日确认联合购汇 #财报观察员:本周四场开奖,Circle压轴 $ETH $SOL