#ColdcardSeedAlert

Переглядають: 2,2 млн|Публікацій: 907

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Схожа криптовалюта
BTC
-0,30%

ColdcardSeedAlert Популярні дописи

CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Сьогоднішня найбільша криптоновина: атака апаратного гаманця Coldcard вже забрала ~89 мільйонів доларів (1 367+ BTC) з понад 4 500 адрес! Зловмисник ніколи не торкався пристроїв — він просто примусово відключив слабкі seed-фрази через баг ентропії прошивки. Перша хвиля: 41 хвилина і понад 1000 BTC зникло. Якщо у вас є Coldcard (особливо Mk2/Mk3) — оновіть прошивку ЗАРАЗ, створіть новий сід і негайно переведіть свої кошти! Самоопіка знову під загрозою. #Bitcoin #Coldcard #CryptoSecurity #BTC Не сидіть і не чекайте. Дійте зараз. 🛡️ $BTC
Bella Ryan
Bella Ryan
🚨 Одна збій у безпеці. Понад 40 мільйонів доларів у біткоїнах зникло. За повідомленнями, після зламу апаратного гаманця Coldcard було викрадено біткоїн на суму понад 40 мільйонів доларів, що викликає нові занепокоєння щодо криптобезпеки. Цей інцидент нагадує, що самоопіка — це не лише про володіння апаратним гаманцем, а про захист кожної частини процесу: від місця покупки пристрою до захисту фрази для відновлення. Незалежно від того, чи тримаєте ви 0,01 BTC, чи 100 BTC, безпека ніколи не повинна залишатися другорядним. Зі зростанням кількості деталей це може стати одним із найбільш ретельно відстежуваних інцидентів апаратного гаманця останніх років. 👀 Чи вважаєте ви, що це змінить спосіб, у який люди будуть зберігати свій біткоїн у майбутньому? #DailyOrbit
Felix.Crypto
Felix.Crypto
Недолік насіння Coldcard похитує впевненість, коли $BTC вступає у критичне випробування $BTC входить у один із найважливіших стрес-тестів 2026 року. Нещодавно розкритий недолік насіння Coldcard викликав серйозні занепокоєння в екосистемі Bitcoin після того, як вразливість прошивки в деяких апаратних гаманцях Coldcard була пов'язана з масштабними крадіжками коштів. Хоча було випущено патч безпеки, гаманці, створені за допомогою ураженого прошивки, залишаються вразливими, якщо користувачі не перенесуть свої активи у новостворені seed-фрази. Це не просто проблема апаратного гаманця — це серйозне випробування довіри ринку. У той час, коли $BTC вже перебуває під сильним тиском продажів, інцидент із безпекою додав ще один рівень невизначеності для інвесторів. Однак важливо розуміти, що вразливість не впливає на саму мережу Bitcoin. Проблема обмежується процесом генерації seed гаманця, тоді як протокол Bitcoin залишається безпечним і незмінним. Історія показує, що такі події часто викликають короткострокову волатильність, але також відокремлюють довгострокове переконання від короткострокового страху. Якщо покупці продовжать захищати ключові рівні підтримки, поточна корекція може перерости у здорову фазу накопичення перед наступним бичачим циклом. З іншого боку, відсутність утримання підтримки може прискорити низхідний імпульс і збільшити волатильність ринку. Поки що інвесторам слід зосередитися не лише на ціновій дії $BTC, а й на відновленні довіри після одного з найсерйозніших інцидентів із безпекою апаратних гаманців останніх років. У світі біткоїна захист приватних ключів так само важливий, як і прийняття правильних інвестиційних рішень. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Що, якби спільнота Bitcoin відмовилася дозволити хакерам перемогти? Замість того, щоб чекати роками на справедливість, ми могли б діяти зараз. Пропозиція для жертв Coldcard: 🟠 Створіть спільнотний BTC-пул для викупу претензій на викрадені монети. 🐋 Кити та його прихильники можуть зробити свій внесок. ⚡ Жертви отримують назад свій BTC негайно, замість того, щоб жити в невизначеності. 🔒 Якщо вкрадені кошти коли-небудь повертаються, вимоги повертаються з часом. Біткоїн завжди був про самосуверенітет, але це також спільнота, яка стоїть разом, коли це важливо. Я із задоволенням пожертвую BTC, щоб допомогти розпочати це. #DailyOrbit
isa⚡️
isa⚡️
🚨 Апаратні гаманці Coldcard — що відбувається Коротко: кілька пристроїв Coldcard (Mark 3, Mark 4, Mark 5 і Q) мали вразливість безпеки, коли випадковість створення ключів Bitcoin була слабкою та передбачуваною. Це означає, що зловмисники можуть вже знати вашу початкову фразу — ваш головний ключ на 12-24 слова — і зараз працюють над тим, щоб виснажити гаманці. Ти в безпеці? Перевірте ці 3 речі Ймовірно, все буде гаразд, якщо ви робили щось із цього під час налаштування: ✅ Кидав кубики щонайменше 50 разів, щоб створити додаткову випадковість ✅ Додано сильний пароль — тобто справді випадкові слова чи символи, а не щось на кшталт «bitcoin» чи речення ✅ Я згенерував вашу seed-фразу десь в іншому місці і просто імпортував її в Coldcard Якщо ви нічого з цього не зробили — наскільки це терміново? Дійте негайно — Один гаманець Coldcard без додаткового захисту. Атакуючі вже проходять комбінації. Це питання часу. Рухайтеся терміново — Ви додали трохи захисту, але він був слабким (менше 50 кидків кубиків або проста паролева, як слово чи фраза). Рухайтеся швидше — ви використовуєте кілька пристроїв одночасно (мультипідпис), і два з них — це Coldcards. Ваші кошти ще не витрачені, але ризик реальний. Нижчий пріоритет, але все ж виправляє — Coldcard — це лише меншість у вашій системі, а інші пристрої захищені. У вас є час, але все одно замініть його. Куди слід перемістити свій біткоїн? Рекомендації Роба: - River — надійна компанія, що працює виключно на Bitcoin, ви навіть можете заморозити власні зняття коштів - Bitkey (гаманець Джека Дорсі, продається в Best Buy) — дружній для початківців - Casa — підходить для тих, хто хоче більше контролю, але з допомогою - Unchained — підходить для розширеного самоопікання Підсумок Якщо у вас є Coldcard і ви не додали додаткових кидків кубиків або сильного випадкового пароля при налаштуванні — сприймайте це як термінове і перенесіть свій біткоїн у новий гаманець вже зараз. У тебе є Coldcard?
Rob Hamilton
Rob Hamilton
Найпоширеніше питання, яке я зараз отримую восени новини про те, що COLD CARD MK3, MK4, MK5 і Q мають компрометацію ентропії, таке: "Роб, що б ти зробив зараз, якби був на моєму місці? Куди б ви відправили свій біткоїн, щоб бути в безпеці?» Я поділюся з вами своїм списком того, що я б зробив, але спершу є НАГАЛЬНА РЕКОМЕНДАЦІЯ ЩОДО БЕЗПЕКИ В ЕКОСИСТЕМІ БІТКОЇНА. Нижче наведено мою особисту оцінку ситуації. Якщо ви або хтось із ваших знайомих: Використовує MK3, MK4, MK5 або Q в одному підписі АБО Мультипідписний гаманець, де холодні картки можуть самостійно переміщати кошти (наприклад, 2 холодні картки та реєстр). Будь ласка, продовжуйте читати. Ти можеш бути в небезпеці. Якщо це не стосується вас, продовжуйте читати, якщо хочете, але ця проблема не впливає на вас. Якщо ви ще тут, є три виявлені заходи пом'якшення наслідків, які зараз вас захищають. Це різні форми, у яких ви могли принести власну ентропію. A: КУБИКИ — Це робиться або киданням кубиків з самого початку, або додаванням кидків до згенерованої seed-фрази. Щонайменше 50 кидків кубиків були б моїм порогом при 128 бітах ентропії. АБО B: ПАРОЛЬ — Ви використали парольну фразу з достатньою ентропією (128 біт). 128 прикладів ентропійних паролів включають ВИПАДКОВІ комбінації наступного: - 12 BIP 39 початкових слів. - 10 Поширені слова в англійській мові - 25 змішаних малих літер і цифр - 20, якщо використовувати ASCII-символи Примітка щодо фраз доступу: це не включає одне й те саме слово 12 разів, 10 слів у реченні тощо. Ці комбінації символів/чисел АБО слів ніколи не мали б бути бачені чи вимовлені раніше у загальній сумі всіх людських знань і досвіду. Вона має бути ВИПАДКОВОЮ, щоб це була ентропія. АБО C: ЗОВНІШНЯ ЕНТРОПІЯ — Ваша фраза з насінням була повністю походить поза екосистемою холодних карт. (Вона була імпортована в холодну карту, а не згенерована на ній) Якщо ви все ще читаєте і не маєте жодних із цих заходів пом'якшення, вам потрібно перевести свої кошти. Терміновість обставин така: РІВЕНЬ 1: ЯКНАЙШВИДШЕ Сценарій А: Якщо ви перебуваєте у підписному гаманці з ураженим пристроєм і не використовували жодних із наведених вище заходів пом'якшення. Вам потрібно перевести кошти прямо зараз. Знайдіть когось, хто допоможе вам — будь-якої миті ваші кошти можуть вкрасти. Сценарій B: Якщо у вас є N або N (наприклад, 2 з 2, 3 з 3 тощо), мультипідпис лише холодних карт, які не мали згаданих вище заходів (кубики та/або пароль). Зловмисники будуть фармити всі комбінації скомпрометованих ключів. Вони знають усі твої seed-фрази. Ви скомпрометовані. Це лише питання часу, коли вони зберуть усі частини пазлу докупи і вкрадуть ваші кошти. Якщо це ваш вибір, нижче я розповім більше про те, як зменшити ризики під час трансляції транзакції. РІВЕНЬ 2: ТЕРМІНОВО Якщо ви користуєтеся одним підписним гаманцем із ураженим пристроєм і використали або менше 50 кидків кубиків, або пароль, менш захищений, ніж та, що я описав вище. Вся безпека вашого біткоїна залежить від того, скільки кубиків І Парольних фраз ви застосували до свого гаманця. Атакуючі знають вашу seed-фразу. Твоя ентропія від кубиків чи парольної фрази — єдине, що тебе захищає. Ви додали пароль для «біткоїна»? Ти фактично на першому рівні. Ти використав 6 слів? Ти не на першому рівні, але й не в безпеці. Вам потрібно планувати швидке переміщення коштів. РІВЕНЬ 3 СКОРО, АЛЕ ВАЖЛИВИЙ КОНТЕКСТ: У вас є гаманець з багатьма підписами, де скомпрометовані пристрої мають достатню здатність переносити кошти. Прикладом є мультипідпис 2 з 3, де є 2 холодні карти і ще один підписант. Проблема з Tier 3 у тому, що нападник міг уже розгадати ваші ненадійні seed-фрази. Це означає, що коли ви транслюєте свою транзакцію з біткоїном, зловмисник теоретично може викрасти ваші кошти. ПРИМІТКА: ЯКЩО ВИ ОПИНИЛИСЯ В ТАКІЙ СИТУАЦІЇ І У ВАС Є ПОВТОРНО ВИКОРИСТАНІ АДРЕСИ, ВСІ ПОВТОРНО ВИКОРИСТАНІ АДРЕСИ ОДРАЗУ ПОВЕРТАЮТЬ ВАС ДО ПЕРШОГО РІВНЯ — ВАШІ КОШТИ ЗАРАЗ ПІД ЗАГРОЗОЮ Варто пошукати спосіб користуватися сервісом @MARAFoundation_ slipstream, який використовує приватний мемпул. Це означає, що до того часу, як зловмисник побачить вашу спробу відновлення, вона вже заблокована і неможливо вкрасти кошти. РІВЕНЬ 4: РОТАЦІЯ КЛЮЧІВ. Це коли у вас є незахищена холодна картка(и) у вашому кворумі мультипідписів, і ви знаєте, що інші ключі у вашому кворумі не зазнають впливу цієї помилки. Якщо в кворумі є MK3, MK4, MK5 або Q, АЛЕ вони або: 1. Кинули достатньо кубиків (50 хв) 2. Майте сильну фразу доступу (як визначено вище). 3. Використали ентропію, не отриману з пристрою, вони не зазнали впливу цієї помилки в Холодній карті (див. раніше примітки щодо пом'якшення наслідків). Ви опинилися в ситуації, коли меншість ваших ключів скомпрометована. Кошти в безпеці, але у вас знижена безпека. Плануйте, коли зможете видалити скомпрометований пристрій зі свого гаманця. Зараз. З цією рекомендацією щодо безпеки позаду, повертаючись до питання: що б я робив у цій ситуації? Нижче наведена лише моя думка, але не варто покладатися лише на мою думку, вам доведеться приймати власні рішення, виходячи з того, що вважаєте найкращим для себе. Хочу уточнити, якщо вас немає у цьому списку. Справа не в тому, що я вважаю ваш продукт чи бізнес поганим, невпевненим чи під загрозою, я прямо відповідаю на питання, що б я зробив. Це моя особиста оцінка, враховуючи мій десятирічний досвід у біткоїні. По-перше, застереження: Мій біткоїн знаходиться у моїй компанії @AnchorWatch. Я повністю зацікавлений у цій грі: якщо я пропоную рішення щодо опіки, більше ніколи не буде місця, де я довгостроково зберігатиму великі суми біткоїна для себе чи своєї родини, і так буде доти, поки я тут. Я був першим біткоїном, який потрапив на нашу платформу Trident Vault. Якщо колись настане цей день, я буду останнім біткоїном, який покине платформу. Роки того, що ми створили в AnchorWatch, були саме для таких моментів, як цей. Уникнення катастрофічного ризику руйнування. Ми пропонуємо 2 продукти: 1. Наш флагманський продукт, де ви, як клієнт, можете тримати 1 або 3 ключі, а ми виступаємо співпідписником. Ми використовуємо bitcoin native смарт-контракти, які дозволяють вашому біткоїну по-різному, як його витрачати з часом. 2. Мультиінституційна опіка, де ми дозволяємо вам розподіляти ключі між трьома установами: @bitgo та @CoinCorner. 2 з 3 установ повинні підписати транзакцію, а перед виведенням потрібно надати підпис Yubikey, щоб зменшити ризик від дипфейків і скомпрометованих рахунків. Для обох продуктів, оскільки ми співпідписники, ми можемо застосовувати правила, такі як білий список адрес і контроль швидкості (скільки біткоїна можна надсилати і як часто). Ви навіть можете вимкнути кнопку надсилання на платформі, якщо забажаєте! Ми також пропонуємо страхування 1:1, яке підтримує Lloyd's of London. Якщо хочете дізнатися більше про нашу діяльність, завітайте до @_joerodgers або @BeccaAmilee, щоб дізнатися більше, або перегляньте наш вебсайт. Тепер, коли це прояснено, місця, де я залишаю свій біткоїн (окрім @AnchorWatch) без певного порядку: Опікун: Я б довірив свої заощадження на @River під тиском. Це саме такий випадок. @Leishman і вся команда River — елітні оператори. Це мій улюблений бізнес із біткоїн-послуг на ринку сьогодні, окрім власного. Вони володіють власною інфраструктурою зберігання, і в такі моменти потрібні ті, хто має повний контроль над тим, як керуються коштами їхніх клієнтів. @River щомісяця перевіряє резерви, і ви можете увімкнути функцію силового поля, яка заморожує зняття біткоїна. У них також є команда світового рівня з опіки, і вони регулярно вдосконалюють процеси з більшим оновленням, яке планувалося вже давно, і яке відбудеться пізніше цього року. Спільна опіка: 1. @Bitkey — це неймовірний продукт з елітною командою інженерів, яку підтримує організація @BlockEng. У них є виняткові розробники біткоїна серед @spiral_xyz та @CashApp команд, які глибоко розуміють біткоїн. @jack давно вірив у біткоїн, створив організацію, яка не має рівних у своїх ресурсах — не просто розуміння біткоїна, а й будівництво на біткоїні. Ви можете придбати Bitkey у Best Buy вже сьогодні! Я хочу додати застереження, що всі ключі керуються в екосистемі Bitkey. Команда Bitkey доклала великих зусиль, щоб усе було безпечно, але з огляду на останні події я хочу це відзначити. На даний момент Bitkey — єдина моя виняток із пуристського ідеалу мультипідписки мультивендорів (детальніше нижче). 2. @CasaHODL — @Nneuman і @lopp контролюють цю реакцію на інциденти і створили дуже чистий користувацький досвід, щоб люди були в безпеці. Ви можете використовувати мультипідпис 2 з 3 або 3 з 5 з чудовим мобільним додатком. Casa — найкращий UX для спільного мультипідпису, який існує на ринку сьогодні. 3. @uncahined - Unchained стала піонером моделі колаборативного зберігання та моделі багатоінституційного зберігання. Вони працюють цілодобово, намагаючись підтримати клієнтів, і навіть змогли використати Slipstream у короткий термін, щоб убезпечити біткоїн клієнтів. Самоопіка: За останні 24 години я витратив близько $5 тисяч на LLM-токени, скануючи понад сотню репозиторіїв, пов'язаних із біткоїном. На даний момент я не бачив жодної вразливості, яка б мене турбувала щодо будь-якого апаратного пристрою, окрім холодних карт. Проте не можна бути впевненим. Тож я б дотримувався @mflaxman «Bitcoin 10x security guide». Так я тримав свій біткоїн до заснування @AnchorWatch, і хоча посібник існує 6 років, принципи позачасові. Я б прибрав його пораду використовувати холодну карту і замінив її на будь-який інший апаратний гаманець. Я б зараз замінив холодну карту на @Ledger, якби це було моє рішення. Ви можете придбати Ledger у Best Buy у США. Майкл започаткував концепцію мульти-вендорних мультипідписів, і якщо ви хочете повністю суверенне рішення, на сьогодні немає кращої ментальної моделі для реалізації, він розробив вкладки для подальшого підвищення безпеки. У своєму посібнику з холодними картами він справедливо підкреслює додаткову перевагу кидання кубиків, які сьогодні могли б вас врятувати. Я вважаю, що майбутнє — це поєднання технологій, які ми використовуємо в @AnchorWatch, щоб вийти за межі парадигми зберігання з одним підписом/мультипідписом, з принципами 10-кратного гіду безпеки @mflaxman та підтримкою спільного зберігання. Більше про це пізніше, але я б також порадив ознайомитися з @lianabitcoin від @Wizardsardine — вони пропонують повністю відкритий гаманець, який підтримує ці більш просунуті смарт-контракти, і є дослідниками безпеки в екосистемі біткоїна. З цим я повертаюся до роботи. Я надішлю додаткову відповідь, якщо матиму додаткову інформацію або будь-які виправлення чи уточнення.
Angel blake
Angel blake
Втрати Bitcoin $BTC в Coldcard зросли до $70 мільйонів після вразливості гаманця Galaxy Research повідомила, що понад 1 000 BTC вартістю приблизно 70 мільйонів доларів було перевезено з майже 1 200 адрес. Coinkite попередив у четвер, що початкові фрази, створені пристроями Coldcard Mk3 з версією прошивки 4.0.1 або новішою, можуть поставити кошти під загрозу. Пізніше Coinkite розширила попередження на певні версії прошивки Mk4, Mk5 та Coldcard Q і випустила екстрені оновлення прошивки. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Злом гаманця Coldcard — це сигнал тривоги для власників біткоїна Багато людей вважають, що коли їхній біткоїн зберігається в апаратному гаманці, він стає абсолютно безпечним. Останній інцидент з Coldcard показує, що безпека також залежить від того, як гаманець генерує вашу seed-фразу. Наприкінці липня 2026 року хакери скористалися дефектом прошивки, який існував з березня 2021 року. Цей баг послабив випадковість, що використовується для створення seed-фраз, дозволяючи зловмисникам відтворювати ці фрази офлайн і красти кошти, не торкаючись апаратних гаманців. Результат був руйнівним: близько 1 367 $BTC вартістю майже 89 мільйонів доларів було викрадено з понад 4 500 гаманців. Coinkite, компанія, що стоїть за Coldcard, визнала проблему та випустила екстрені оновлення прошивки. Однак просте оновлення пристрою недостатньо, якщо гаманець створений за допомогою вразливої прошивки. Користувачам потрібно згенерувати абсолютно нову seed-фразу на оновленій прошивці та перенести свій біткоїн у новий гаманець. Злом похитнув довіру до апаратних гаманців, деякі користувачі навіть перевели кошти назад на централізовані біржі, незважаючи на прагнення до самозбереження після краху FTX. Інші, зокрема CZ від Binance, нагадували користувачам, що розподіл активів між кількома методами зберігання часто є безпечнішим підходом. Найголовніший урок простий: самозбереження все ще залишається одним із найкращих способів захистити ваш біткоїн, але жодне безпечне рішення не є ідеальним. Сильна випадковість при створенні seed-фрази, використанні пароля та уникненні однієї точки невдачі можуть суттєво вплинути на ситуацію. Безпека — це не просто володіння апаратним гаманцем, а правильне його використання. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
雨萱 Yu XuaN
雨萱 Yu XuaN
Попередження для тих, хто займається самоопікою з Coldcard. Кілька клієнтів запитували про експлойт, тож ось чиста версія. Проблема в деяких пристроях Coldcard Mk3. Гаманці, які генерували початкові фрази на прошивці з березня 2021 року, мали недолік. Зловмисники могли б відтворити ці насіння офлайн і забирати кошти, не торкаючись вашого пристрою. З 30 липня близько 1 367 $BTC вартістю близько 89 мільйонів доларів було відіграно з понад 4 500 адрес у трьох хвилях. Найновіша хвиля орієнтована на менші баланси — близько 0,1 $BTC кожна. Маленький тут не означає безпечний. Важливий контекст. Це специфічно для Coldcard Mk3. Ledger, Trezor, Bitkey і Jade не підпадають під вплив. Новіші моделі Coldcard, такі як Mk4 і Q, також виглядають нормально. Найскладніше. Якщо ваш seed зроблений на ураженому Mk3, проблема саме в seed, а не в прошивці, яку ви зараз використовуєте. Дослідники стверджують, що вирішення полягає в тому, щоб перенести ваші монети в новий гаманець із сідом, згенерованим у безпечному середовищі. Використання пароля, мультисиг або насіння для кидка кубиків значно знижує ризик. Для SMSF це працює інакше. Крипто фонду має зберігатися на ім'я фонду, і цього тижня довів, що самозбереження не є автоматично безпечнішим. Як би ви його не тримали, опіка є частиною управління фондом. Ставтеся до цього з такою ж серйозністю, як і до аудиту. Я навів найчіткіший розподіл у відповіді. Якщо ви думаєте, що це може зачепити, не чекайте. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 ЙМОВІРНО, ЗАРАЗ ВІДБУВАЄТЬСЯ ЧЕТВЕРТА ОРГАНІЗОВАНА ХВИЛЯ ХОЛОДНОЇ КАРТИ У MEMPOOL ДОСІ Є СХОЖІ TX, ЯКІ ЧЕКАЮТЬ НА ПІДТВЕРДЖЕННЯ, І РАНІШЕ ПІДТВЕРДЖЕНИЙ TXS СИГНАЛІЗУЄ RBF OPTIN, ПЕРЕВІРТЕ СВОЇ КОШТИ, І, МОЖЛИВО, ВИ ЗМОЖЕТЕ ВИБРАТИСЯ З ЦЬОГО RBF Виявлено закономірність: Блоки 960 778 - 960 792 (останні ~2,5 години, ще в дії): • 218 транзакцій, 462 адреси жертв, 216 нових пунктів призначення. • 388.92748828 BTC • КОЖЕН має НУЛЬ входів до межі прошивки Coldcard • Швидкість 13,8 проходів/блокування проти 0,3/блок у доінцидентному контрольному вікні = ~45x підвищеного рівня • Топологія — 1:1 — один новий пункт призначення на жертву, лише ОДИН пункт призначення отримав два сканування. Немає колекторної воронки. • Деякі кошти вже були спрямовані на адреси другого хопу. це, ймовірно, жертви Coldcard — вони відповідають формі вразливих UTXO, а підвищений патерн транзакцій дає мені високу впевненість, що це ще одна хвиля атак ПЕРЕВЕДІТЬ КОШТИ З ПРИСТРОЇВ COLDCARD ЯКНАЙШВИДШЕ ТА ВИКОРИСТОВУЙТЕ ВИСОКІ TX КОМІСІЇ Більше деталей буде у процесі розвитку
星域领航员
星域领航员
$BTC хлопці, це величезно! Критична вразливість Coldcard виявлена Хлопці, це величезно! Coldcard, який довго вважався найнадійнішим апаратним гаманцем, зіткнувся з дефектом генерації випадкових чисел, що дозволяє систематично обчислювати seed-фрази. Приблизно 5 000 гаманців постраждали — понад 1 755 BTC (~110 мільйонів доларів) було вкрадено. Coinkite підтвердила вразливість і випустила виправлення прошивки. Холодне зберігання завжди вважалося останньою лінією захисту для безпеки активів, але цього разу «холодні гаманці не такі вже й холодні» — що остаточно похитнуло довіру ринку. BTC щойно піднявся до $63,800, але зараз перебуває під тиском, відкотивши приблизно до $63,100. Якщо ви тримаєте кошти на Coldcard, оновіть прошивку ЗАРАЗ, створіть новий гаманець і негайно переведіть активи! Інцидент досі триває, і ринкові настрої залишатимуться крихкими в короткостроковій перспективі. Захищайте свою столицю! #30年期美债,顶部还是新起点? #美日确认联合购汇 #财报观察员:本周四场开奖,Circle压轴 $ETH $SOL