#ColdcardSeedAlert

2,2 M visualizações|907 publicação

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Cripto relacionada
BTC
-0,33%

ColdcardSeedAlert Publicações populares

CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
A maior notícia cripto de hoje: O ataque à carteira de hardware Coldcard já drenou cerca de 89 milhões de dólares (~1.367 BTC) de mais de 4.500 endereços! O atacante nunca tocou nos dispositivos — simplesmente usou força bruta em frases-semente fracas offline devido a um bug de entropia no firmware. Primeira onda: 41 minutos e mais de 1.000 BTC desaparecidos. Se possui uma Coldcard (especialmente Mk2/Mk3) — atualize o firmware AGORA, gere uma nova semente e mova os seus fundos imediatamente! A custódia própria está sob ataque novamente. #Bitcoin #Coldcard #CryptoSecurity #BTC Não fique parado a esperar. Aja agora. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Bella Ryan
Bella Ryan
🚨 Uma falha de segurança. Mais de 40 milhões de dólares em Bitcoin desaparecidos. Mais de 40 milhões de dólares em Bitcoin foram supostamente roubados após o hack da carteira de hardware Coldcard, levantando novas preocupações sobre a segurança das criptomoedas. O incidente é um lembrete de que a autocustódia não se trata apenas de possuir uma carteira de hardware — trata-se de proteger cada parte do processo, desde onde compra o dispositivo até como protege a sua frase de recuperação. Quer esteja a guardar 0,01 BTC ou 100 BTC, a segurança nunca deve ser uma reflexão tardia. À medida que mais detalhes surgem, este poderá tornar-se um dos incidentes com carteiras de hardware mais observados nos últimos anos. 👀 Acha que isto vai mudar a forma como as pessoas vão guardar o seu Bitcoin daqui para a frente? #DailyOrbit
Felix.Crypto
Felix.Crypto
Falha no Coldcard Seed Abala a Confiança enquanto $BTC Entra num Teste Crítico $BTC está a entrar num dos seus testes de resistência mais importantes de 2026. A falha recentemente divulgada no Coldcard Seed levantou sérias preocupações em todo o ecossistema Bitcoin após uma vulnerabilidade no firmware de certas carteiras de hardware Coldcard ter sido associada a roubos de fundos em grande escala. Embora um patch de segurança tenha sido lançado, as carteiras criadas com o firmware afetado continuam vulneráveis a menos que os utilizadores transfiram os seus ativos para frases seed recém-geradas. Isto é mais do que apenas um problema de carteira de hardware — é um grande teste à confiança do mercado. Num momento em que $BTC já está sob forte pressão de venda, o incidente de segurança adicionou outra camada de incerteza para os investidores. No entanto, é importante compreender que a vulnerabilidade não afeta a rede Bitcoin em si. O problema está limitado ao processo de geração da seed da carteira, enquanto o protocolo Bitcoin permanece seguro e inalterado. A história tem mostrado que eventos como este frequentemente desencadeiam volatilidade a curto prazo, mas também separam a convicção a longo prazo do medo a curto prazo. Se os compradores continuarem a defender níveis-chave de suporte, a correção atual poderá evoluir para uma fase saudável de acumulação antes do próximo ciclo de alta. Por outro lado, a falha em manter o suporte pode acelerar o momentum descendente e aumentar a volatilidade do mercado. Por agora, os investidores devem focar-se não só na ação do preço do $BTC, mas também na restauração da confiança após um dos incidentes de segurança de carteiras de hardware mais significativos dos últimos anos. No mundo do Bitcoin, proteger as suas chaves privadas é tão importante quanto tomar as decisões de investimento corretas. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
E se a comunidade Bitcoin se recusasse a deixar os hackers vencerem? Em vez de esperar anos pela justiça, poderíamos agir agora. Uma proposta para as vítimas do Coldcard: 🟠 Criar um fundo comunitário de BTC para comprar as reivindicações sobre as moedas roubadas. 🐋 Baleias e apoiantes podem contribuir. ⚡ As vítimas recuperam o seu BTC imediatamente em vez de viverem na incerteza. 🔒 Se os fundos roubados forem alguma vez recuperados, as reivindicações são reembolsadas ao longo do tempo. O Bitcoin sempre foi sobre auto-soberania—mas também sobre uma comunidade que se une quando é importante. Ficaria feliz em doar BTC para ajudar a iniciar isto. #DailyOrbit
isa⚡️
isa⚡️
🚨 Carteiras de Hardware Coldcard — O Que Está Acontecendo A versão curta: Vários dispositivos Coldcard (Mark 3, Mark 4, Mark 5 e Q) tinham uma falha de segurança onde a aleatoriedade usada para criar as suas chaves Bitcoin era fraca e previsível. Isto significa que os atacantes podem já conhecer a sua frase-semente — a sua chave mestra de 12-24 palavras — e estão a trabalhar para esvaziar carteiras neste momento. Está Seguro? Verifique Estas 3 Coisas Provavelmente está seguro se fez alguma destas coisas ao configurar: ✅ Lançou dados pelo menos 50 vezes para gerar aleatoriedade extra ✅ Adicionou uma frase-passe forte — significando palavras ou caracteres verdadeiramente aleatórios, não algo como "bitcoin" ou uma frase ✅ Gerou a sua frase-semente noutro local e apenas a importou para o Coldcard Se Não Fez Nenhuma Dessas Coisas — Quão Urgente É? Mude imediatamente — Carteira Coldcard única sem proteção extra. Os atacantes já estão a tentar combinações. É uma questão de tempo. Mude com urgência — Adicionou alguma proteção mas foi fraca (menos de 50 lançamentos de dados, ou uma frase-passe simples como uma palavra ou frase). Mude em breve — Usa vários dispositivos em conjunto (multisig) e dois deles são Coldcards. Os seus fundos ainda não desapareceram, mas o risco é real. Prioridade mais baixa mas ainda assim corrija — Coldcard é apenas uma minoria da sua configuração e outros dispositivos são seguros. Tem tempo, mas substitua-o na mesma. Para Onde Deve Mover o Seu Bitcoin? Recomendações do Rob: - River — uma empresa confiável só para Bitcoin, pode até congelar os seus próprios levantamentos - Bitkey (a carteira de Jack Dorsey, vendida na Best Buy) — amigável para iniciantes - Casa — bom para quem quer mais controlo mas com ajuda - Unchained — bom para auto-custódia avançada Conclusão Se tem um Coldcard e não adicionou lançamentos extra de dados ou uma frase-passe forte e aleatória quando o configurou — trate isto como urgente e mova o seu Bitcoin para uma nova carteira agora. Tem um Coldcard?
Rob Hamilton
Rob Hamilton
A pergunta mais comum que estou a receber neste momento, na sequência das notícias sobre a COLD CARD MK3, MK4, MK5 e Q terem entropia comprometida, é: "Rob, o que farias agora se estivesses no meu lugar? Para onde enviarias os teus bitcoins para estarem seguros?" Vou partilhar contigo a minha lista do que faria, mas primeiro, há UM AVISO DE SEGURANÇA URGENTE NO ECOSSISTEMA BITCOIN. Abaixo está a minha avaliação pessoal da situação. Se tu ou alguém que conheces: Usa um MK3, MK4, MK5 ou Q numa assinatura única OU Uma carteira multiassinatura onde os dispositivos cold card podem mover os fundos sozinhos (Exemplo, 2 cold cards e um Ledger). Por favor, continua a ler. Podes estar em perigo. Se isto não se aplica a ti, continua a ler se quiseres, mas não estás afetado por este problema. Se ainda estás aqui, existem três mitigação identificadas que te protegem neste momento. São todas formas diferentes pelas quais podes ter trazido a tua própria entropia. A: DICE - Isto é feito quer rolando dados desde o início, ou adicionando lançamentos de dados à frase-semente gerada. Pelo menos 50 lançamentos de dados seria o meu limite para 128 bits de entropia. OU B: PASSPHRASE - Usaste uma frase-passe com entropia suficiente (128 bits). Exemplos de frases-passe com 128 bits de entropia incluem combinações ALEATÓRIAS do seguinte: - 12 palavras BIP 39 da semente. - 10 palavras comuns na língua inglesa - 25 letras minúsculas misturadas com números - 20 se usares caracteres ASCII Nota sobre frases-passe: Isto não inclui a mesma palavra 12 vezes, 10 palavras numa frase, etc. Esta combinação de caracteres/números OU palavras nunca deveria ter sido vista ou dita antes na soma total de todo o conhecimento e experiências humanas. Tem de ser ALEATÓRIA para ser entropia. OU C: ENTROPIA EXTERNA - A tua frase-semente foi derivada inteiramente fora do ecossistema cold card. (Foi importada para o cold card, não gerada nele) Agora, se ainda estás a ler e não tens nenhuma destas mitigação implementadas, precisas de mover os teus fundos. A urgência das circunstâncias é a seguinte: NÍVEL 1: O MAIS RÁPIDO POSSÍVEL Cenário A: Se estás numa carteira de assinatura com um dispositivo afetado e não usaste nenhuma das mitigação listadas acima. Precisas de mover os fundos agora mesmo. Encontra alguém para te ajudar, a qualquer momento os teus fundos podem ser roubados. Cenário B: Se tens um multisig N de N (ex: 2 de 2, 3 de 3, etc) só com dispositivos cold card que não tiveram as mitigação acima (dados e/ou frase-passe). Os atacantes vão tentar todas as combinações das chaves comprometidas. Eles conhecem todas as tuas frases-semente. Estás comprometido. É só uma questão de tempo até juntarem as peças do puzzle e roubarem os teus fundos. Se este cenário é o teu, vou dar mais abaixo sobre como mitigar o risco ao transmitir a tua transação. NÍVEL 2: URGENTE Se estás numa carteira de assinatura única com um dispositivo afetado, e usaste menos de 50 lançamentos de dados OU uma frase-passe menos segura do que a que partilhei acima. Toda a segurança do teu bitcoin depende de quanto DICE E frases-passe aplicaste à tua carteira. Os atacantes conhecem a tua frase-semente. A tua entropia dos dados ou da frase-passe é a única coisa que te protege. Adicionaste uma frase-passe 'bitcoin'? Estás basicamente no nível 1. Usaste 6 palavras? Não estás no nível 1, mas não estás seguro. Precisas de planear mover os fundos rapidamente. NÍVEL 3 EM BREVE, MAS CONTEXTO IMPORTANTE: Tens uma carteira multiassinatura onde os dispositivos comprometidos têm capacidade suficiente para mover os fundos. Um exemplo é um multisig 2 de 3 onde tens 2 cold cards e outro signatário. O problema com o Nível 3 é que um atacante pode já ter descoberto as tuas frases-semente inseguras. Isto significa que, quando transmitires a tua transação bitcoin, um atacante em teoria pode roubar os teus fundos. NOTA: SE ESTIVERES NESTA SITUAÇÃO, E TIVERES ENDEREÇOS REUTILIZADOS, TODOS OS ENDEREÇOS REUTILIZADOS COLOCAM-TE DIRETAMENTE NO NÍVEL 1, MOVE IMEDIATAMENTE OS TEUS FUNDOS, ESTÃO EM RISCO NESTE EXATO MOMENTO Deverias procurar uma forma de usar o serviço slipstream da @MARAFoundation_, que usa um mempool privado. Isto significa que, no momento em que um atacante poderia ver a tua tentativa de recuperação, ela já está num bloco e não é possível roubar os fundos. NÍVEL 4: ROTAÇÃO DE CHAVES. Isto é quando tens um cold card inseguro no teu quórum multisig, e sabes que as outras chaves do quórum não são afetadas por este bug. Se houver um MK3, MK4, MK5 ou Q no quórum, MAS eles: 1. Rolaram dados suficientes (mínimo 50) 2. Têm uma frase-passe forte (como definido acima). 3. Usaram entropia não proveniente do dispositivo, não são afetados por este bug no Cold Card (ver notas anteriores sobre mitigação). Estás numa posição onde uma minoria das tuas chaves está comprometida. Os fundos estão seguros, mas a segurança está reduzida. Planeia quando puderes remover o dispositivo comprometido da tua carteira. Agora, com este aviso de segurança esclarecido, voltando à pergunta, o que faria nesta situação? Abaixo está apenas a minha opinião, mas não deves confiar só na minha opinião, terás de tomar as tuas próprias decisões com base no que achares melhor para ti. Quero ser claro, se não estás nesta lista, não é porque ache que o teu produto/negócio é mau, inseguro ou está em risco, estou a responder diretamente à pergunta do que eu faria. Este é o meu julgamento pessoal dado a minha década de experiência em bitcoin. Primeiro, um aviso: O meu bitcoin está na minha empresa @AnchorWatch. Tenho total envolvimento, pois se estou a oferecer uma solução de custódia, nunca haverá outro lugar onde guarde grandes quantidades de bitcoin a longo prazo para mim ou para a minha família, e será assim enquanto eu estiver aqui. Fui o primeiro bitcoin que entrou na nossa plataforma Trident Vault. Se algum dia sair, serei o último bitcoin a sair da plataforma. Os anos do que construímos na AnchorWatch foram exatamente para momentos como este. Evitar cenários catastróficos de risco de ruína. Oferecemos 2 produtos: 1. O nosso produto principal onde tu, como cliente, podes ter 1 ou 3 chaves, e nós atuamos como cosignatário. Aproveitamos contratos inteligentes nativos do bitcoin que permitem que o teu bitcoin tenha diferentes formas de ser gasto ao longo do tempo. 2. Custódia Multi Institucional, onde te permitimos distribuir as tuas chaves por 3 instituições: nós próprios, @bitgo e @CoinCorner. 2 das 3 instituições têm de aprovar a transação, e tens de apresentar uma assinatura Yubikey antes de levantar para mitigar deepfake e contas comprometidas. Para ambos os produtos, como somos cosignatários, podemos impor regras como endereços na whitelist e controlos de velocidade (quanto bitcoin podes enviar e com que frequência). Podes até desativar o botão de envio na plataforma se quiseres! Também oferecemos seguro 1:1 garantido pela Lloyd's de Londres. Se quiseres saber mais sobre o que fazemos, contacta @_joerodgers ou @BeccaAmilee para saber mais, ou visita o nosso site. Agora, com isso esclarecido, locais onde deixaria o meu bitcoin (para além da @AnchorWatch) sem ordem particular: Custódia: Confiaria as minhas poupanças de vida na @River numa situação de pressão. Este é um desses momentos. @Leishman e toda a equipa da River são operadores de elite. É o meu negócio de serviços bitcoin favorito no mercado hoje fora do meu próprio. Eles possuem a sua própria infraestrutura de custódia, e em momentos como este, queres quem tenha controlo e responsabilidade extrema sobre como o dinheiro dos seus clientes é gerido. @River faz provas mensais de reservas, e podes ativar a funcionalidade force field que congela levantamentos de bitcoin. Têm uma equipa de custódia de classe mundial e estão a fazer melhorias regularmente com uma grande atualização planeada há muito tempo, a acontecer ainda este ano. Custódia Colaborativa: 1. O @Bitkey é um produto incrível com uma equipa de engenheiros de elite apoiada pela organização @BlockEng. Têm desenvolvedores excepcionais de bitcoin nas equipas @spiral_xyz e @CashApp que compreendem profundamente o Bitcoin. @jack é um crente de longa data no bitcoin que construiu uma organização sem igual nos recursos que têm, não só a entender bitcoin, mas a construir sobre bitcoin. Podes comprar um Bitkey na Best Buy hoje! Quero acrescentar um aviso que todas as chaves são geridas dentro do ecossistema Bitkey. A equipa Bitkey fez grandes esforços para manter tudo seguro, mas à luz dos eventos recentes, quero destacar isso. Neste momento, o Bitkey é a minha única exceção a um ideal purista de multisig multi fornecedor (mais abaixo). 2. @CasaHODL - @Nneuman e @lopp têm estado atentos a esta resposta a incidentes e construíram uma experiência de utilizador muito limpa para manter as pessoas seguras. Podes usar um multisig 2 de 3 ou 3 de 5 com uma ótima app móvel. Casa é a melhor UX para multisig colaborativo soberano que existe no mercado hoje. 3. @uncahined - Unchained foi pioneira no modelo de custódia colaborativa e no modelo de custódia multi institucional. Têm trabalhado sem parar para apoiar clientes e até conseguiram usar slipstream, indo além com pouco aviso para manter o bitcoin dos clientes seguro. Autocustódia: Gastei perto de 5 mil dólares em tokens LLM nas últimas 24 horas a analisar mais de cem repositórios relacionados com bitcoin. Até agora, não vi vulnerabilidades que me preocupem em qualquer dispositivo hardware fora dos Cold Cards. Mesmo assim, não podes ter certeza. Por isso, seguiria o "Bitcoin 10x security guide" do @mflaxman. Foi assim que guardei o meu bitcoin antes de fundar a @AnchorWatch, e embora o guia tenha 6 anos, os princípios são intemporais. Eu removeria a sugestão dele de usar o cold card e substituiria por qualquer outra carteira hardware. Eu substituiria o cold card por um @Ledger neste momento se fosse a minha decisão. Podes comprar um Ledger na Best Buy nos EUA. Michael foi pioneiro no multisig multi fornecedor como conceito, e se queres uma solução totalmente soberana, até hoje não há melhor modelo mental para pensar nisso, ele tem abas avançadas para aumentar ainda mais a segurança. Para o seu guia do cold card, ele destaca justamente o benefício adicional de rolar dados, o que te teria salvo hoje. Acho que o futuro é combinar a tecnologia que usamos na @AnchorWatch para ir além do paradigma de custódia de assinatura única/multiassinatura, com os princípios do guia 10x security do @mflaxman e o apoio da custódia colaborativa. Mais sobre isso depois, mas também deves ver o @lianabitcoin da @Wizardsardine, que oferece uma carteira totalmente open source que permite estes contratos inteligentes mais avançados e são investigadores de segurança no ecossistema bitcoin. Com isto, vou voltar ao trabalho. Publicarei uma resposta de seguimento se tiver informações adicionais ou correções ou esclarecimentos a fazer.
Angel blake
Angel blake
As perdas de Bitcoin $BTC na Coldcard aumentaram para 70 milhões de dólares após uma vulnerabilidade na carteira A Galaxy Research reportou que mais de 1.000 BTC, no valor aproximado de 70 milhões de dólares, foram movidos de quase 1.200 endereços. A Coinkite alertou na quinta-feira que frases-semente criadas por dispositivos Coldcard Mk3 com a versão de firmware 4.0.1 ou posterior poderiam colocar fundos em risco. Mais tarde, a Coinkite expandiu o alerta para certas versões de firmware dos Mk4, Mk5 e Coldcard Q e lançou atualizações de firmware de emergência. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
O Hack da Carteira Coldcard é um Aviso para os Detentores de Bitcoin Muitas pessoas acreditam que, uma vez que o seu Bitcoin está armazenado numa carteira de hardware, está completamente seguro. Este último incidente com a Coldcard mostra que a segurança também depende de como a carteira gera a sua frase-semente. No final de julho de 2026, hackers exploraram uma falha no firmware que existia desde março de 2021. O bug enfraqueceu a aleatoriedade usada para criar frases-semente, permitindo aos atacantes recriar essas frases offline e roubar fundos sem nunca tocar nas carteiras de hardware. O resultado foi devastador: cerca de 1.367 $BTC, no valor de quase 89 milhões de dólares, foram roubados de mais de 4.500 carteiras. A Coinkite, a empresa por trás da Coldcard, reconheceu o problema e lançou atualizações de firmware de emergência. No entanto, simplesmente atualizar o seu dispositivo não é suficiente se a sua carteira foi criada usando o firmware vulnerável. Os utilizadores precisam de gerar uma nova frase-semente completamente nova no firmware atualizado e transferir o seu Bitcoin para a nova carteira. O hack abalou a confiança nas carteiras de hardware, com alguns utilizadores até a mover fundos de volta para exchanges centralizadas, apesar do impulso para a autocustódia após o colapso da FTX. Outros, incluindo o CZ da Binance, lembraram os utilizadores que espalhar ativos por vários métodos de armazenamento é frequentemente a abordagem mais segura. A maior lição é simples: a autocustódia continua a ser uma das melhores formas de proteger o seu Bitcoin, mas nenhuma solução de segurança é perfeita. Uma forte aleatoriedade ao criar a sua frase-semente, usar uma frase-passe e evitar um ponto único de falha pode fazer uma grande diferença. A segurança não é apenas possuir uma carteira de hardware, é usá-la da forma correta. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
雨萱 Yu XuaN
雨萱 Yu XuaN
Aviso para quem faz auto-custódia com um Coldcard. Alguns clientes perguntaram sobre a exploração, por isso aqui está a versão clara. O problema está em alguns dispositivos Coldcard Mk3. As carteiras que geraram frases-semente em firmware a partir de março de 2021 tinham uma falha. Os atacantes podiam recriar essas sementes offline e esvaziar fundos sem nunca tocar no seu dispositivo. Desde 30 de julho, cerca de 1.367 $BTC, no valor aproximado de 89 milhões de dólares, foram drenados de mais de 4.500 endereços em três ondas. A onda mais recente está a visar saldos menores, cerca de 0,1 $BTC cada. Pequeno não significa seguro aqui. Contexto importante. Isto é específico para Coldcard Mk3. Ledger, Trezor, Bitkey e Jade não são afetados. Modelos mais recentes de Coldcard como Mk4 e Q também parecem estar bem. A parte difícil. Se a sua semente foi criada num Mk3 afetado, o problema é a semente em si, não o firmware que está a usar agora. Os investigadores dizem que a solução é mover as suas moedas para uma nova carteira com uma semente gerada num ambiente seguro. Usar uma frase-passe, multisig ou sementes geradas por lançamento de dados reduz muito o risco. Para SMSFs isto é diferente. Os fundos cripto devem ser mantidos em nome do fundo, e esta semana provou que a auto-custódia não é automaticamente mais segura. Seja como for que a detenha, a custódia faz parte da gestão do fundo. Trate-a com a mesma seriedade que a sua auditoria. Liguei a explicação mais clara na resposta. Se acha que pode estar afetado, não espere. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 PROVÁVEL 4.ª ONDA ORGANIZADA DE ATAQUES COLDCARD A OCORRER AGORA MESMO AINDA HÁ TXS SIMILARES NO MEMPOOL À ESPERA DE CONFIRMAÇÃO E AS TXS ANTERIORMENTE CONFIRMADAS INDICAM RBF OPT-IN, VERIFIQUE OS SEUS FUNDOS E PODE SER QUE CONSIGA USAR RBF PARA SAIR DISTO padrão identificado: blocos 960,778 - 960,792 (últimas ~2,5 horas, ainda em curso): • 218 transações, 462 endereços vítimas, 216 destinos novos. • 388.92748828 BTC • TODOS têm ZERO inputs anteriores ao limite do firmware Coldcard • Taxa 13,8 varreduras/bloco vs 0,3/bloco numa janela de controlo pré-incidente = ~45x elevado • Topologia é 1:1 — um destino novo por vítima, apenas UM destino recebeu duas varreduras. Sem funil coletor. • Alguns fundos já foram varridos para endereços de 2.º salto. estes SÃO PROVÁVEIS vítimas Coldcard -- correspondem ao padrão de utxos vulneráveis Coldcard e o padrão elevado de transações dá-me grande confiança de que são mais uma onda de ataques MOVA OS SEUS FUNDOS FORA DOS DISPOSITIVOS COLDCARD O MAIS RÁPIDO POSSÍVEL E USE TAXAS DE TX ALTAS mais detalhes virão à medida que isto se desenvolve
星域领航员
星域领航员
$BTC Pessoal, Isto é Gigantesco! Vulnerabilidade Crítica do Coldcard Exposta Pessoal, isto é gigantesco! O Coldcard, há muito considerado a carteira de hardware mais segura, foi exposto com uma falha na geração de números aleatórios que permite que frases-semente sejam calculadas sistematicamente. Aproximadamente 5.000 carteiras afetadas — mais de 1.755 BTC (~110 milhões de dólares) roubados. A Coinkite confirmou a vulnerabilidade e lançou uma correção de firmware. O armazenamento a frio sempre foi visto como a última linha de defesa para a segurança dos ativos, mas desta vez "as carteiras frias não estão tão frias" — abalando a confiança do mercado até ao âmago. O BTC tinha acabado de recuperar para 63.800 dólares, mas agora está sob pressão, recuando para cerca de 63.100 dólares. Se tem fundos num Coldcard, atualize o seu firmware AGORA, gere uma nova carteira e transfira os seus ativos imediatamente! O incidente ainda está a decorrer, e o sentimento do mercado permanecerá frágil a curto prazo. Proteja o seu capital! #30年期美债,顶部还是新起点? #美日确认联合购汇 #财报观察员:本周四场开奖,Circle压轴 $ETH $SOL