
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Populer
Terbaru
ColdcardSeedAlert Postingan populer
🚨 Satu kegagalan keamanan. Lebih dari $40 juta dalam Bitcoin hilang.
Lebih dari $40 juta Bitcoin dilaporkan telah dicuri setelah peretasan dompet perangkat keras Coldcard, menimbulkan kekhawatiran baru tentang keamanan kripto.
Insiden ini mengingatkan bahwa hak asuh diri bukan hanya soal memiliki dompet perangkat keras—melainkan tentang mengamankan setiap bagian proses, mulai dari tempat Anda membeli perangkat hingga bagaimana Anda melindungi frase pemulihan Anda.
Apakah Anda memegang 0,01 BTC atau 100 BTC, keamanan tidak boleh menjadi hal yang dipikirkan belakangan.
Seiring bermunculnya lebih banyak detail, ini bisa menjadi salah satu insiden dompet perangkat keras yang paling banyak diawasi dalam beberapa tahun terakhir.
👀 Apakah Anda pikir ini mengubah cara orang menyimpan Bitcoin mereka ke depannya?
#DailyOrbit
Berita kripto terbesar hari ini: Serangan dompet perangkat keras Coldcard kini telah menguras ~$89 juta (1.367+ BTC) dari lebih dari 4.500 alamat!
Penyerang tidak pernah menyentuh perangkat tersebut — mereka hanya memaksa frasa seed lemah secara brute offline karena bug entropi firmware. Gelombang pertama: 41 menit dan lebih dari 1.000 BTC hilang.
Jika Anda memiliki Coldcard (terutama Mk2/Mk3) — perbarui firmware SEKARANG, buat seed baru, dan pindahkan dana Anda segera!
Hak asuh diri kembali diserang.
#Bitcoin #Coldcard #CryptoSecurity #BTC
Jangan duduk dan menunggu. Bertindak sekarang. 🛡️ $BTC


Kekurangan Coldcard Seed Mengguncang Kepercayaan Saat $BTC Memasuki Ujian Kritis
$BTC sedang memasuki salah satu tes stres terpenting tahun 2026.
Kelemahan Seed-Seed Coldcard yang baru-baru ini diungkapkan telah menimbulkan kekhawatiran serius di seluruh ekosistem Bitcoin setelah kerentanan firmware pada beberapa dompet perangkat keras Coldcard dikaitkan dengan pencurian dana skala besar. Meskipun patch keamanan telah dirilis, dompet yang dibuat menggunakan firmware yang terdampak tetap rentan kecuali pengguna mentransfer aset mereka ke seed phrase yang baru dibuat.
Ini bukan sekadar masalah dompet perangkat keras—ini adalah ujian besar terhadap kepercayaan pasar.
Di saat $BTC sudah berada di bawah tekanan penjualan yang berat, insiden sekuritas ini menambah lapisan ketidakpastian bagi para investor. Namun, penting untuk dipahami bahwa kerentanan ini tidak memengaruhi jaringan Bitcoin itu sendiri. Masalah ini terbatas pada proses pembuatan seed dompet, sementara protokol Bitcoin tetap aman dan tidak berubah.
Sejarah telah menunjukkan bahwa peristiwa seperti ini sering memicu volatilitas jangka pendek tetapi juga memisahkan keyakinan jangka panjang dari ketakutan jangka pendek. Jika pembeli terus mempertahankan level support kunci, koreksi saat ini dapat berkembang menjadi fase akumulasi yang sehat menjelang siklus bullish berikutnya. Di sisi lain, kegagalan mempertahankan dukungan dapat mempercepat momentum penurunan dan meningkatkan volatilitas pasar.
Untuk saat ini, investor sebaiknya fokus tidak hanya pada pergerakan harga $BTC tetapi juga pada pemulihan kepercayaan setelah salah satu insiden keamanan dompet perangkat keras paling signifikan dalam beberapa tahun terakhir. Di dunia Bitcoin, melindungi kunci privat Anda sama pentingnya dengan membuat keputusan investasi yang tepat.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC
Bagaimana jika komunitas Bitcoin menolak membiarkan peretas menang?
Alih-alih menunggu bertahun-tahun untuk keadilan, kita bisa bertindak sekarang.
Sebuah usulan untuk para korban Coldcard:
🟠 Buat pool BTC yang didanai komunitas untuk membeli klaim atas koin yang dicuri.
🐋 Paus dan pendukung dapat berkontribusi.
⚡ Korban langsung mendapatkan BTC mereka kembali daripada hidup dalam ketidakpastian.
🔒 Jika dana yang dicuri berhasil dipulihkan, klaim tersebut akan dibayar seiring waktu.
Bitcoin selalu tentang kedaulatan diri—tetapi juga tentang komunitas yang berdiri bersama ketika itu penting.
Saya dengan senang hati akan menyumbangkan BTC untuk membantu memulai ini.
#DailyOrbit

🚨 Dompet Perangkat Keras Coldcard — Apa yang Terjadi
Versi singkatnya: Beberapa perangkat Coldcard (Mark 3, Mark 4, Mark 5, dan Q) memiliki celah keamanan di mana keacakan yang digunakan untuk membuat kunci Bitcoin Anda lemah dan dapat diprediksi. Ini berarti penyerang mungkin sudah mengetahui frasa benih Anda — kunci utama 12-24 kata Anda — dan sedang berusaha menguras dompet saat ini.
Apakah kamu aman? Periksa 3 Hal Ini
Anda mungkin baik-baik saja jika melakukan salah satu dari ini saat menyiapkan:
✅ Melempar dadu setidaknya 50 kali untuk menghasilkan keacakan ekstra
✅ Ditambahkan frasa sandi yang kuat — artinya kata atau karakter yang benar-benar acak, bukan sesuatu seperti "bitcoin" atau kalimat
✅ Saya membuat frasa benih Anda di tempat lain dan hanya mengimpornya ke Coldcard
Jika Anda tidak melakukan semua itu — seberapa mendesaknya?
Segera bergerak — Dompet Coldcard tunggal tanpa perlindungan tambahan. Para penyerang sudah mulai grinding kombinasi permainan. Ini hanya soal waktu.
Gerak dengan mendesak — Anda menambahkan perlindungan tapi lemah (kurang dari 50 lemparan dadu, atau frasa sandi sederhana seperti kata atau frasa).
Segera Move — Anda menggunakan beberapa perangkat sekaligus (multisig) dan dua di antaranya adalah Coldcard. Dana Anda belum habis, tapi risikonya nyata.
Prioritas rendah tapi tetap memperbaikinya — Coldcard hanya sebagian kecil dari pengaturan Anda dan perangkat lain aman. Kamu masih punya waktu, tapi tetap ganti saja.
Ke Mana Anda Sebaiknya Memindahkan Bitcoin Anda?
Rekomendasi Rob:
- River — perusahaan terpercaya yang hanya menggunakan Bitcoin, Anda bahkan bisa membekukan penarikan sendiri
- Bitkey (dompet Jack Dorsey, dijual di Best Buy) — ramah pemula
- Casa — cocok untuk orang yang ingin lebih banyak kontrol tapi dengan bantuan
- Unchained — bagus untuk pengawasan diri lanjutan
Kesimpulan
Jika Anda memiliki Coldcard dan tidak menambahkan lemparan dadu ekstra atau frasa sandi acak yang kuat saat mengaturnya — anggap ini sebagai sesuatu yang mendesak dan pindahkan Bitcoin Anda ke dompet baru sekarang juga.
Apakah Anda punya Coldcard?
Pertanyaan paling umum yang saya dapatkan sekarang setelah berita tentang COLD CARD MK3, MK4, MK5, dan Q yang telah mengkompromikan entropi, adalah:
"Rob, apa yang akan kamu lakukan sekarang jika kamu berada di posisiku? Ke mana Anda akan mengirim bitcoin Anda agar aman?"
Saya akan membagikan daftar apa yang akan saya lakukan, tetapi pertama-tama, ada PERINGATAN KEAMANAN MENDESAK DI EKOSISTEM BITCOIN.
Di bawah ini adalah penilaian pribadi saya tentang situasi ini.
Jika Anda atau seseorang yang Anda kenal:
Menggunakan MK3, MK4, MK5, atau Q dalam satu tanda tangan
ATAU
Dompet multi tanda tangan di mana perangkat kartu dingin dapat memindahkan dana secara mandiri (Contoh, 2 kartu dingin dan Ledger).
Silakan lanjutkan membaca. Kamu mungkin dalam bahaya. Jika ini tidak berlaku untuk Anda, lanjutkan membaca jika Anda mau, tapi Anda tidak terpengaruh oleh masalah ini.
Jika Anda masih di sini, ada tiga mitigasi yang teridentifikasi yang melindungi Anda saat ini. Semua itu adalah bentuk berbeda di mana Anda mungkin membawa entropi Anda sendiri.
J: DADU - Ini dilakukan dengan melempar dadu dari awal, atau menambahkan lemparan dadu ke frasa seed yang dihasilkan. Setidaknya 50 lemparan dadu adalah ambang saya pada 128 bit entropi.
ATAU
B: PASSPHRASE - Anda menggunakan passphrase dengan entropi cukup (128 bit).
128 Bit contoh frasa sandi entropi mencakup kombinasi ACAK berikut:
- 12 BIP 39 kata benih.
- 10 Kata umum dalam bahasa Inggris
- 25 huruf kecil dan angka campuran
- 20 jika Anda menggunakan karakter ASCII
Catatan tentang frasa sandi: Ini tidak mencakup kata yang sama 12 kali, 10 kata dalam satu kalimat, dan sebagainya. Kombinasi karakter/angka ATAU kata-kata ini seharusnya tidak pernah pernah dilihat atau diucapkan sebelumnya dalam keseluruhan pengetahuan dan pengalaman manusia. Harus ACAK agar bisa menjadi entropi.
ATAU
C: ENTROPI EKSTERNAL - Frasa benih Anda sepenuhnya berasal dari luar ekosistem kartu dingin. (Kartu tersebut diimpor ke kartu dingin, bukan dihasilkan di atasnya)
Sekarang, jika Anda masih membaca dan tidak memiliki mitigasi tersebut, Anda perlu memindahkan dana Anda. Urgensi keadaan adalah sebagai berikut:
TINGKAT 1: SECEPAT MUNGKIN
Skenario A: Jika Anda berada di dompet tanda tangan dengan perangkat yang terdampak, dan tidak menggunakan mitigasi yang disebutkan di atas. Anda harus memindahkan dana sekarang juga. Cari seseorang untuk membantu Anda, kapan saja dana Anda bisa dicuri.
Skenario B: Jika Anda memiliki multisig N dari N (misal 2 dari 2, 3 dari 3, dll) dari perangkat cold card yang tidak memiliki mitigasi yang disebutkan di atas (dadu dan/atau frasa sandi).
Penyerang akan grinding semua kombinasi tombol yang telah dikompromikan. Mereka tahu semua frasa benihmu. Kamu sudah terkompromi. Hanya masalah waktu bagi mereka untuk menyusun potongan puzzle dan mencuri dana Anda.
Jika skenario ini adalah Anda, saya akan memberikan lebih lanjut di bawah tentang cara mengurangi risiko saat menyiarkan transaksi Anda.
TINGKAT 2: MENDESAK
Jika Anda menggunakan dompet tanda tangan tunggal dengan perangkat yang terpengaruh, dan Anda menggunakan kurang dari 50 lemparan dadu ATAU frasa sandi yang kurang aman daripada yang saya bagikan di atas. Seluruh keamanan bitcoin Anda bergantung pada seberapa banyak Dadu DAN Frasa Sandi yang Anda terapkan ke dompet Anda.
Penyerang tahu frasa benih Anda. Entropi dari dadu atau frasa sandi adalah satu-satunya yang melindungimu. Apakah Anda menambahkan frasa sandi 'bitcoin'? Kamu pada dasarnya berada di tier 1. Apakah kamu menggunakan 6 kata? Kamu belum di tier 1, tapi kamu tidak aman. Anda perlu membuat rencana untuk memindahkan dana dengan cepat.
TIER 3 SEGERA, TAPI KONTEKS PENTING:
Anda memiliki dompet multi tanda tangan di mana perangkat yang diretas memiliki kemampuan cukup untuk memindahkan dana. Contohnya adalah multisig 2 dari 3 di mana Anda memiliki 2 kartu cold dan satu signer lagi.
Masalah dengan Tier 3 adalah penyerang mungkin sudah mengetahui frasa seed yang tidak aman Anda. Ini berarti ketika Anda menyiarkan transaksi bitcoin Anda, secara teori penyerang dapat mencuri dana Anda.
CATATAN: JIKA ANDA BERADA DALAM SITUASI INI, DAN ANDA MENGGUNAKAN ALAMAT YANG DIGUNAKAN ULANG, SEMUA ALAMAT YANG DIGUNAKAN KEMBALI LANGSUNG MENEMPATKAN ANDA KEMBALI KE LANGKAH TIER 1. DANA ANDA BERISIKO SAAT INI JUGA
Anda sebaiknya mencari cara menggunakan layanan slipstream @MARAFoundation_, yang menggunakan mempool privat. Artinya, saat penyerang melihat upaya pemulihan Anda, sudah berada dalam blok dan tidak mungkin bagi mereka untuk mencuri dana.
TIER 4: ROTASI KUNCI. Di sinilah Anda memiliki kartu dingin yang tidak aman dalam kuorum multisig Anda, dan Anda tahu bahwa kunci lain dalam kuorum Anda tidak terpengaruh oleh bug ini.
Jika ada MK3, MK4, MK5 atau Q dalam kuorum, TETAPI mereka atau: 1. Lempar dadu yang cukup (50 menit) 2. Memiliki frasa sandi yang kuat (seperti yang didefinisikan di atas). 3. Entropi yang digunakan bukan berasal dari perangkat, mereka tidak terpengaruh oleh bug ini di Cold Card (lihat catatan sebelumnya tentang mitigasi).
Anda berada dalam posisi di mana sebagian kecil kunci Anda telah dikompromikan. Dana aman, tapi Anda berada di tingkat keamanan yang lebih rendah. Buat rencana kapan Anda berhasil menghapus perangkat yang telah diretas dari dompet Anda.
Sekarang. Setelah peringatan keamanan itu selesai, kembali ke pertanyaan, apa yang akan saya lakukan dalam situasi ini?
Di bawah ini hanya pendapat saya, tapi Anda tidak boleh hanya mengandalkan pendapat saya, Anda harus membuat pilihan sendiri berdasarkan apa yang menurut Anda terbaik untuk Anda.
Saya ingin memperjelas, jika Anda tidak ada dalam daftar ini. Bukan berarti saya menganggap produk/bisnis Anda buruk, tidak aman, atau berisiko, saya secara langsung menjawab pertanyaan tentang apa yang akan saya lakukan. Ini adalah penilaian pribadi saya mengingat pengalaman saya selama satu dekade di bitcoin.
Pertama, sebuah penafian:
Bitcoin saya ada di perusahaan saya @AnchorWatch. Saya punya kepentingan penuh dalam hal ini, jika saya menawarkan solusi hak asuh, tidak akan pernah ada tempat lain saya menyimpan bitcoin dalam jumlah besar jangka panjang untuk diri saya atau keluarga saya, dan akan seperti ini selama saya di sini.
Saya adalah bitcoin pertama yang masuk ke platform Trident Vault kami. Jika suatu hari itu tiba, saya akan menjadi bitcoin terakhir yang meninggalkan platform.
Tahun-tahun yang kami bangun di AnchorWatch adalah untuk momen-momen seperti ini. Menghindari skenario risiko kehancuran yang sangat besar.
Kami menawarkan 2 produk:
1. Produk Unggulan kami di mana Anda sebagai pelanggan dapat memegang 1 atau 3 kunci, dan kami bertindak sebagai penjamin bersama. Kami memanfaatkan kontrak pintar asli bitcoin yang memungkinkan bitcoin Anda memiliki berbagai cara untuk digunakan sepanjang waktu.
2. Penjagaan Multi Institusi, di mana kami memungkinkan Anda mendistribusikan kunci ke 3 institusi kami, @bitgo, dan @CoinCorner. 2 dari 3 institusi harus menyetujui transaksi, dan Anda harus menunjukkan tanda tangan Yubikey sebelum menarik dana untuk mengurangi deepfake dan akun yang terkompromi.
Untuk kedua produk tersebut, karena kami adalah penjamin bersama, kami dapat menegakkan aturan seperti alamat yang masuk daftar putih, dan kontrol kecepatan (berapa banyak bitcoin yang bisa Anda kirim seberapa sering). Anda bahkan bisa menonaktifkan tombol kirim di platform jika Anda mau!
Kami juga menawarkan asuransi 1:1 yang didukung oleh Lloyd's of London.
Jika Anda ingin mengetahui lebih lanjut tentang apa yang kami lakukan, kunjungi @_joerodgers atau @BeccaAmilee untuk mengetahui lebih lanjut, atau kunjungi situs web kami.
Sekarang setelah itu, tempat-tempat di mana saya akan meninggalkan bitcoin saya (selain @AnchorWatch) tanpa urutan tertentu:
Penjaga:
Saya akan mempercayai tabungan hidup saya di @River dalam situasi tertekan. Ini salah satu momen seperti itu. @Leishman dan seluruh tim di River adalah operator elit. Ini adalah bisnis layanan bitcoin favorit saya di pasar saat ini selain bisnis saya sendiri.
Mereka memiliki infrastruktur kustodian sendiri, dan di saat-saat seperti ini, Anda menginginkan mereka yang memiliki kepemilikan dan kontrol ekstrem atas bagaimana uang pelanggan mereka dikelola.
@River melakukan proof of reserves bulanan, dan Anda bisa mengaktifkan fitur force field yang akan membekukan penarikan bitcoin. Mereka juga memiliki tim hak asuh kelas dunia, dan secara rutin melakukan perbaikan dengan peningkatan yang lebih besar yang sudah lama direncanakan, akan terjadi akhir tahun ini.
Hak Asuh Kolaboratif:
1. @Bitkey adalah produk luar biasa dengan tim insinyur elit yang didukung oleh organisasi @BlockEng. Mereka memiliki pengembang bitcoin luar biasa di @spiral_xyz dan tim @CashApp yang sangat memahami Bitcoin.
@jack telah lama percaya pada bitcoin yang telah membangun sebuah organisasi yang tidak memiliki tandingan dalam sumber daya yang mereka miliki, tidak hanya memahami bitcoin, tetapi juga membangun di atas bitcoin.
Anda bisa membelinya Bitkey di Best Buy hari ini!
Saya ingin menambahkan disclaimer bahwa semua kunci dikelola dalam ekosistem Bitkey. Tim Bitkey telah berusaha keras untuk menjaga keamanan, tetapi mengingat peristiwa baru-baru ini, saya ingin menegaskan hal itu. Saat ini, Bitkey adalah satu-satunya pengecualian saya terhadap ideal puris multi-vendor multi-sig (lebih lanjut di bawah).
2. @CasaHODL - @Nneuman dan @lopp telah mempercepat respons insiden ini, dan telah membangun pengalaman pengguna yang sangat bersih agar orang tetap aman. Anda bisa menggunakan multisig 2 dari 3 atau 3 dari 5 dengan aplikasi mobile yang bagus. Casa adalah UX terbaik untuk multisig kolaboratif yang ada di pasar saat ini.
3. @uncahined - Unchained mempelopori model hak asuh kolaboratif dan model hak asuh multi institusi. Mereka telah bekerja tanpa henti untuk mendukung pelanggan dan bahkan mampu menggunakan slip stream dengan cara yang lebih dari sebelumnya untuk menjaga keamanan bitcoin pelanggan.
Hak Asuh Diri:
Saya telah menghabiskan hampir $5 ribu untuk token LLM selama 24 jam terakhir memindai lebih dari seratus repositori terkait bitcoin. Sejauh ini, saya belum melihat kerentanan yang membuat saya khawatir tentang perangkat keras apa pun selain Cold Cards.
Meski begitu, Anda tidak bisa yakin. Jadi saya akan mengikuti panduan keamanan Bitcoin 10x @mflaxman. Itulah cara saya memegang bitcoin sebelum mendirikan @AnchorWatch, dan meskipun panduan ini sudah berusia 6 tahun, prinsipnya abadi. Saya akan menghapus sarannya menggunakan kartu dingin dan menggantinya dengan dompet perangkat keras lain. Saya akan mengganti kartu dingin dengan @Ledger saat ini jika itu keputusan saya. Anda bisa mendapatkan Ledger di Best Buy di AS.
Michael mempelopori multi-vendor multi-sig sebagai konsep, dan jika Anda menginginkan solusi yang sepenuhnya berdaulat, hingga saat ini tidak ada model mental yang lebih baik tentang bagaimana memikirkannya, dia memiliki tab canggih untuk meningkatkan keamanan lebih lanjut. Untuk panduan kartu dinginnya, dia dengan cukup menyoroti keuntungan tambahan dari melempar dadu, yang seharusnya bisa menyelamatkanmu hari ini.
Saya pikir masa depan adalah menggabungkan teknologi yang kami gunakan di @AnchorWatch untuk melampaui paradigma hak asuh satu tanda tangan/multi tanda tangan, dengan prinsip panduan keamanan 10x @mflaxman dan dukungan hak asuh kolaboratif.
Akan dibahas lebih lanjut nanti, tapi saya juga akan cek @lianabitcoin dari @Wizardsardine, mereka menawarkan dompet open source penuh yang memungkinkan kontrak pintar yang lebih canggih dan menjadi peneliti keamanan di ekosistem bitcoin.
Dengan itu, aku akan kembali bekerja. Saya akan memposting balasan lanjutan jika saya memiliki informasi tambahan atau koreksi atau klarifikasi yang ingin saya buat.
Kerugian Bitcoin $BTC di Coldcard telah naik menjadi $70 juta setelah kerentanan dompet
Galaxy Research melaporkan bahwa lebih dari 1.000 BTC senilai sekitar $70 juta dipindahkan dari hampir 1.200 alamat. Coinkite memperingatkan pada hari Kamis bahwa seed phrase yang dibuat oleh perangkat Coldcard Mk3 dengan firmware versi 4.0.1 atau lebih baru dapat membahayakan dana. Kemudian, Coinkite memperluas peringatan tersebut ke beberapa versi firmware Mk4, Mk5, dan Coldcard Q serta merilis pembaruan firmware darurat.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Peretasan Dompet Coldcard adalah peringatan bagi para pemegang Bitcoin
Banyak orang percaya bahwa setelah Bitcoin mereka disimpan di dompet perangkat keras, itu benar-benar aman. Insiden Coldcard terbaru ini menunjukkan bahwa keamanan juga bergantung pada bagaimana dompet menghasilkan frasa seed Anda.
Pada akhir Juli 2026, peretas memanfaatkan celah firmware yang telah ada sejak Maret 2021. Bug ini melemahkan keacakan yang digunakan untuk membuat frasa benih, memungkinkan penyerang membuat ulang frasa tersebut secara offline dan mencuri dana tanpa pernah menyentuh dompet perangkat keras.
Hasilnya sangat menghancurkan: sekitar 1.367 $BTC, senilai hampir $89 juta, dicuri dari lebih dari 4.500 dompet.
Coinkite, perusahaan di balik Coldcard, mengakui masalah ini dan merilis pembaruan firmware darurat. Namun, hanya memperbarui perangkat Anda tidak cukup jika dompet Anda dibuat menggunakan firmware yang rentan. Pengguna perlu membuat seed phrase baru sepenuhnya di firmware yang diperbarui dan mentransfer Bitcoin mereka ke dompet baru.
Peretasan ini mengguncang kepercayaan pada dompet perangkat keras, dengan beberapa pengguna bahkan memindahkan dana kembali ke bursa terpusat meskipun ada dorongan menuju self-custody setelah runtuhnya FTX. Pihak lain, termasuk CZ dari Binance, mengingatkan pengguna bahwa menyebarkan aset ke berbagai metode penyimpanan seringkali merupakan pendekatan yang lebih aman.
Pelajaran terbesar sederhana: hak asuh mandiri masih merupakan salah satu cara terbaik untuk melindungi Bitcoin Anda, tetapi tidak ada solusi keamanan yang sempurna. Keacakan yang kuat saat membuat frasa benih, menggunakan frasa sandi, dan menghindari satu titik kegagalan bisa membuat perbedaan besar.
Keamanan bukan hanya soal memiliki dompet perangkat keras, tapi juga menggunakannya dengan cara yang benar.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Hati-hati bagi siapa saja yang mengambil hak asuh sendiri dengan Coldcard.
Beberapa pelanggan menanyakan tentang eksploitasi ini, jadi berikut versi bersihnya.
Masalahnya ada pada beberapa perangkat Coldcard Mk3. Dompet yang menghasilkan seed phrase di firmware sejak Maret 2021 memiliki kekurangan. Penyerang bisa membuat ulang benih tersebut secara offline dan menyapu dana tanpa pernah menyentuh perangkat Anda.
Sejak 30 Juli, sekitar 1.367 $BTC senilai hampir $89 juta telah dikuras dari lebih dari 4.500 alamat di tiga gelombang. Gelombang terbaru menargetkan saldo yang lebih kecil, sekitar 0,1 $BTC masing-masing. Kecil tidak berarti aman di sini.
Konteks penting. Ini khusus untuk Coldcard Mk3. Ledger, Trezor, Bitkey, dan Jade tidak terpengaruh. Model Coldcard terbaru seperti Mk4 dan Q juga terlihat baik.
Bagian sulitnya. Jika seed Anda dibuat di Mk3 yang terpengaruh, masalahnya ada pada seed-nya, bukan firmware yang Anda jalankan sekarang. Para peneliti mengatakan solusinya adalah memindahkan koin Anda ke dompet baru dengan seed yang dihasilkan di lingkungan yang aman. Menggunakan frasa sandi, multisig, atau seed lemparan dadu semuanya sangat mengurangi risiko.
Untuk SMSF, rasanya berbeda. Dana kripto harus disimpan atas nama dana, dan minggu ini membuktikan bahwa hak asuh sendiri tidak otomatis lebih aman. Bagaimanapun Anda memegangnya, hak asuh adalah bagian dari pengelolaan dana. Perlakukan dengan keseriusan yang sama seperti audit Anda.
Saya sudah membagikan rincian paling jelas di balasan. Jika Anda merasa mungkin terpengaruh, jangan menunggu.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL

🚨 KEMUNGKINAN SERANGAN COLDCARD GELOMBANG TERORGANISIR KE-4 SEDANG TERJADI SEKARANG
MASIH ADA TX SERUPA DI MEMPOOL YANG MENUNGGU KONFIRMASI DAN TXS SIGNAL RBF OPT-IN YANG SUDAH DIKONFIRMASI SEBELUMNYA, CEK DANA ANDA DAN ANDA MUNGKIN BISA RBF KELUAR DARI MASALAH INI
Pola yang teridentifikasi:
Blok 960.778 - 960.792 (~2,5 jam terakhir, masih berjalan):
• 218 transaksi, 462 alamat korban, 216 destinasi baru.
• 388,92748828 BTC
• SETIAP unit memiliki NOL input sebelum batas firmware Coldcard
• Laju 13,8 sweeps/blok vs 0,3/blok dalam jendela kontrol pra-insiden = ~45x naik
• Topologi 1:1 — satu tujuan baru per korban, hanya SATU tujuan yang menerima dua kali sweep. Tidak ada corong kolektor.
• Beberapa dana sudah disapu ke alamat hop kedua.
ini KEMUNGKINAN BESAR adalah korban Coldcard -- mereka mirip dengan bentuk utxo rentan coldcard dan pola transaksi yang meningkat memberi saya keyakinan tinggi bahwa ini adalah gelombang serangan lain
PINDAHKAN DANA ANDA DARI PERANGKAT COLDCARD SECEPATNYA DAN GUNAKAN BIAYA TX YANG TINGGI
Detail lebih lanjut akan datang seiring proses ini mulai terbentuk
Sebuah pengurangan dompet dingin senilai $89 juta baru saja menguji seluruh tesis hak asuh sendiri, dan Bitcoin menolak untuk pecah.
Sebuah celah firmware yang sudah ada sejak bertahun-tahun pada perangkat Coldcard memungkinkan penyerang menyapu ribuan alamat. Ini bukan hack pertukaran atau kegagalan kontrak pintar. Ini adalah kegagalan entropi tingkat perangkat keras yang memukul penyimpanan offline murni.
Respon pasar adalah kisah sebenarnya. $BTC masih mempertahankan area $63.000 itu. Penyerapan semacam itu di bawah berita buruk yang nyata menunjukkan penjualan paksa sebagian besar sudah selesai dan likuiditas yang tersisa bersifat selektif, bukan panik. Institusi tampak puas mengamati daripada menjual, sementara aliran ETF tetap beragam dan nada hawkish The Fed membuat harapan pemotongan suku bunga tertunda.
$ETH mempertahankan jangkauan terbarunya. $SOL dan $XRP menunjukkan penawaran relatif yang lebih baik, dan $ADA terus memimpin kenaikan saham besar. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM, dan $NEAR sebagian besar melacak nada risiko hati-hati yang sama tanpa katalis terpisah.
Menurut saya: episode seperti ini mempercepat pergeseran menuju solusi kustodi institusional dan pembungkus ETF. Pada saat yang sama, sisa leverage pada nama-nama beta tinggi akan tetap ketat sampai titik data makro yang jelas berikutnya. August sudah cenderung bergelombang; Volume akhir pekan yang tipis dan waktu regulasi yang belum terselesaikan hanya menambah hal itu.
Tetaplah fokus pada rekaman, hormati rentang, dan biarkan aksi harga mengonfirmasi pergerakan nyata berikutnya.
