
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Popolari
Più recenti
ColdcardSeedAlert Post popolari
🚨 Un solo errore di sicurezza. Oltre 40 milioni di dollari in Bitcoin spariti.
Più di 40 milioni di dollari in Bitcoin sono stati presumibilmente rubati a seguito dell'hack del portafoglio hardware Coldcard, sollevando nuove preoccupazioni sulla sicurezza delle criptovalute.
L'incidente ricorda che l'autocustodia non riguarda solo il possesso di un portafoglio hardware, ma la protezione di ogni parte del processo, da dove si acquista il dispositivo a come si protegge la frase di recupero.
Che tu detenga 0,01 BTC o 100 BTC, la sicurezza non dovrebbe mai essere un ripensamento.
Con l'emergere di ulteriori dettagli, questo potrebbe diventare uno degli incidenti di portafogli hardware più seguiti degli ultimi anni.
👀 Pensi che questo cambierà il modo in cui le persone conserveranno i loro Bitcoin in futuro?
#DailyOrbit
La più grande notizia crypto di oggi: l'attacco al wallet hardware Coldcard ha ora drenato circa 89 milioni di dollari (oltre 1.367 BTC) da più di 4.500 indirizzi!
L'attaccante non ha mai toccato i dispositivi — ha semplicemente forzato offline le frasi seed deboli a causa di un bug di entropia nel firmware. Prima ondata: 41 minuti e oltre 1.000 BTC spariti.
Se possiedi una Coldcard (specialmente Mk2/Mk3) — aggiorna il firmware ORA, genera una nuova seed e sposta immediatamente i tuoi fondi!
La custodia autonoma è di nuovo sotto attacco.
#Bitcoin #Coldcard #CryptoSecurity #BTC
Non restare a guardare. Agisci ora. 🛡️$BTC


La vulnerabilità Coldcard Seed scuote la fiducia mentre $BTC entra in un test critico
$BTC sta entrando in uno dei suoi test di stress più importanti del 2026.
La vulnerabilità Coldcard Seed recentemente divulgata ha sollevato serie preoccupazioni nell'ecosistema Bitcoin dopo che una falla nel firmware di alcuni hardware wallet Coldcard è stata collegata a furti di fondi su larga scala. Sebbene sia stata rilasciata una patch di sicurezza, i wallet creati con il firmware interessato rimangono vulnerabili a meno che gli utenti non trasferiscano i loro asset a nuove frasi seed generate.
Questo non è solo un problema di hardware wallet: è una prova importante della fiducia del mercato.
In un momento in cui $BTC è già sotto forte pressione di vendita, l'incidente di sicurezza ha aggiunto un ulteriore livello di incertezza per gli investitori. Tuttavia, è importante capire che la vulnerabilità non riguarda la rete Bitcoin stessa. Il problema è limitato al processo di generazione della seed del wallet, mentre il protocollo Bitcoin rimane sicuro e invariato.
La storia ha dimostrato che eventi come questo spesso scatenano volatilità a breve termine ma separano anche la convinzione a lungo termine dalla paura a breve termine. Se gli acquirenti continueranno a difendere i livelli di supporto chiave, la correzione attuale potrebbe evolversi in una fase di accumulo sana prima del prossimo ciclo rialzista. D'altra parte, un fallimento nel mantenere il supporto potrebbe accelerare lo slancio al ribasso e aumentare la volatilità del mercato.
Per ora, gli investitori dovrebbero concentrarsi non solo sull'azione del prezzo di $BTC ma anche sul ripristino della fiducia dopo uno degli incidenti di sicurezza degli hardware wallet più significativi degli ultimi anni. Nel mondo di Bitcoin, proteggere le proprie chiavi private è importante quanto prendere le decisioni di investimento giuste.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC
E se la comunità Bitcoin si rifiutasse di lasciare vincere gli hacker?
Invece di aspettare anni per la giustizia, potremmo agire ora.
Una proposta per le vittime di Coldcard:
🟠 Creare un fondo BTC finanziato dalla comunità per riscattare le rivendicazioni sulle monete rubate.
🐋 Le balene e i sostenitori possono contribuire.
⚡ Le vittime ricevono immediatamente indietro i loro BTC invece di vivere nell'incertezza.
🔒 Se i fondi rubati vengono mai recuperati, le rivendicazioni vengono rimborsate nel tempo.
Bitcoin è sempre stato sinonimo di sovranità individuale, ma è anche una comunità che si unisce quando conta.
Sarei felice di donare BTC per aiutare a far partire questa iniziativa.
#DailyOrbit

🚨 Coldcard Hardware Wallets — Cosa sta succedendo
La versione breve: Diversi dispositivi Coldcard (Mark 3, Mark 4, Mark 5 e Q) presentavano una falla di sicurezza in cui la casualità usata per creare le tue chiavi Bitcoin era debole e prevedibile. Questo significa che gli attaccanti potrebbero già conoscere la tua frase seed — la tua chiave master di 12-24 parole — e stanno lavorando per svuotare i portafogli proprio ora.
Sei al sicuro? Controlla queste 3 cose
Probabilmente sei al sicuro se hai fatto una di queste cose durante la configurazione:
✅ Hai lanciato i dadi almeno 50 volte per generare casualità extra
✅ Hai aggiunto una passphrase forte — cioè parole o caratteri veramente casuali, non qualcosa come "bitcoin" o una frase
✅ Hai generato la tua frase seed altrove e l'hai solo importata nel Coldcard
Se non hai fatto nulla di tutto ciò — Quanto è urgente?
Agisci immediatamente — Wallet Coldcard singolo senza protezioni extra. Gli attaccanti stanno già provando combinazioni. È solo questione di tempo.
Agisci con urgenza — Hai aggiunto qualche protezione ma era debole (meno di 50 lanci di dadi, o una passphrase semplice come una parola o frase).
Agisci presto — Usi più dispositivi insieme (multisig) e due di questi sono Coldcard. I tuoi fondi non sono ancora persi, ma il rischio è reale.
Priorità più bassa ma comunque da sistemare — Coldcard è solo una minoranza della tua configurazione e gli altri dispositivi sono sicuri. Hai tempo, ma sostituiscilo comunque.
Dove dovresti spostare i tuoi Bitcoin?
Le raccomandazioni di Rob:
- River — un'azienda affidabile specializzata solo in Bitcoin, puoi anche congelare i tuoi prelievi
- Bitkey (il wallet di Jack Dorsey, venduto da Best Buy) — adatto ai principianti
- Casa — buono per chi vuole più controllo ma con supporto
- Unchained — ottimo per l'autocustodia avanzata
In sintesi
Se hai un Coldcard e non hai aggiunto lanci extra di dadi o una passphrase casuale forte quando l'hai configurato — considera questo urgente e sposta subito i tuoi Bitcoin su un nuovo wallet.
Hai un Coldcard?
La domanda più comune che ricevo in questo momento, a seguito della notizia che COLD CARD MK3, MK4, MK5 e Q hanno entropia compromessa, è:
"Rob, cosa faresti adesso se fossi nei miei panni? Dove invieresti i tuoi bitcoin per tenerli al sicuro?"
Condividerò con te la mia lista di cosa farei, ma prima, c'è UN AVVISO DI SICUREZZA URGENTE NELL'ECOSISTEMA BITCOIN.
Di seguito la mia valutazione personale della situazione.
Se tu o qualcuno che conosci:
Usa un MK3, MK4, MK5 o Q in una firma singola
OPPURE
Un portafoglio multisignature dove i dispositivi cold card possono muovere i fondi da soli (esempio, 2 cold card e un Ledger).
Per favore continua a leggere. Potresti essere in pericolo. Se questo non ti riguarda, continua a leggere se vuoi, ma non sei impattato da questo problema.
Se sei ancora qui, ci sono tre mitigazioni identificate che ti proteggono al momento. Sono tutte diverse forme in cui potresti aver portato la tua entropia.
A: DICE - Questo si fa lanciando dadi dall'inizio, o aggiungendo tiri di dadi alla frase seed generata. Almeno 50 tiri di dado sarebbero la mia soglia a 128 bit di entropia.
OPPURE
B: PASSPHRASE - Hai usato una passphrase con sufficiente entropia (128 bit).
Esempi di passphrase con 128 bit di entropia includono combinazioni CASUALI dei seguenti:
- 12 parole seed BIP 39.
- 10 parole comuni in lingua inglese
- 25 lettere minuscole miste e numeri
- 20 se usi caratteri ASCII
Nota sulle passphrase: Non include la stessa parola 12 volte, 10 parole in una frase, ecc. Queste combinazioni di caratteri/numeri O parole non dovrebbero mai essere state viste o pronunciate prima nella somma totale di tutta la conoscenza ed esperienza umana. Deve essere CASUALE per essere entropia.
OPPURE
C: ENTROPIA ESTERNA - La tua frase seed è stata derivata interamente fuori dall'ecosistema cold card. (È stata importata nella cold card, non generata su di essa)
Ora, se stai ancora leggendo e non hai nessuna di queste mitigazioni in atto, devi spostare i tuoi fondi. L'urgenza delle circostanze è la seguente:
LIVELLO 1: IL PRIMA POSSIBILE
Scenario A: Se sei in un portafoglio a firma singola con un dispositivo compromesso e non hai usato nessuna delle mitigazioni sopra elencate. Devi spostare i fondi subito. Trova qualcuno che ti aiuti, in qualsiasi momento i tuoi fondi possono essere rubati.
Scenario B: Se hai un multisig N di N (es. 2 di 2, 3 di 3, ecc.) composto solo da dispositivi cold card che non hanno avuto le mitigazioni sopra (dadi e/o passphrase).
Gli attaccanti stanno provando tutte le combinazioni di chiavi compromesse. Conoscono tutte le tue frasi seed. Sei compromesso. È solo questione di tempo prima che assemblino i pezzi del puzzle e rubino i tuoi fondi.
Se questo scenario ti riguarda, fornirò più avanti indicazioni su come mitigare il rischio quando trasmetti la tua transazione.
LIVELLO 2: URGENTE
Se sei in un portafoglio a firma singola con un dispositivo compromesso, e hai usato meno di 50 tiri di dado O una passphrase meno sicura di quella che ho condiviso sopra. L'intera sicurezza dei tuoi bitcoin dipende da quanto Dadi E Passphrase hai applicato al tuo portafoglio.
Gli attaccanti conoscono la tua frase seed. La tua entropia da dadi o passphrase è l'unica cosa che ti protegge. Hai aggiunto una passphrase come 'bitcoin'? Sei praticamente al livello 1. Hai usato 6 parole? Non sei al livello 1, ma non sei al sicuro. Devi pianificare di spostare i fondi rapidamente.
LIVELLO 3 PRESTO, MA CONTESTO IMPORTANTE:
Hai un portafoglio multisignature dove i dispositivi compromessi hanno sufficiente capacità di muovere i fondi. Un esempio è un multisig 2 di 3 dove hai 2 cold card e un altro firmatario.
Il problema con il Livello 3 è che un attaccante potrebbe aver già scoperto le tue frasi seed insicure. Questo significa che quando trasmetti la tua transazione bitcoin, un attaccante in teoria può rubare i tuoi fondi.
NOTA: SE SEI IN QUESTA SITUAZIONE, E HAI INDIRIZZI RIUTILIZZATI, TUTTI GLI INDIRIZZI RIUTILIZZATI TI METTONO IMMEDIATAMENTE AL LIVELLO 1, I TUOI FONDI SONO A RISCHIO IN QUESTO MOMENTO
Dovresti considerare di usare il servizio slipstream di @MARAFoundation_, che usa un mempool privato. Questo significa che quando un attaccante potrebbe vedere il tuo tentativo di recupero, è già in un blocco e non può rubare i fondi.
LIVELLO 4: ROTAZIONE DELLA CHIAVE. Questo è quando hai una o più cold card insicure nel tuo quorum multisig, e sai che le altre chiavi nel quorum non sono impattate da questo bug.
Se c'è un MK3, MK4, MK5 o Q nel quorum, MA hanno: 1. Lanciato dadi sufficienti (minimo 50) 2. Hanno una passphrase forte (come definito sopra). 3. Usato entropia non proveniente dal dispositivo, non sono impattati da questo bug nella Cold Card (vedi note precedenti sulle mitigazioni).
Sei in una posizione in cui una minoranza delle tue chiavi è compromessa. I fondi sono al sicuro, ma la sicurezza è ridotta. Pianifica quando potrai rimuovere il dispositivo compromesso dal tuo portafoglio.
Ora. Con questo avviso di sicurezza chiarito, torniamo alla domanda, cosa farei in questa situazione?
Di seguito è solo la mia opinione, ma non dovresti basarti solo sulla mia opinione, dovrai fare le tue scelte basate su ciò che ritieni meglio per te.
Voglio essere chiaro, se non sei in questa lista. Non è che penso che il tuo prodotto/azienda sia cattivo, insicuro o a rischio, sto rispondendo direttamente alla domanda di cosa farei. Questo è il mio giudizio personale dato il mio decennio di esperienza in bitcoin.
Prima, una dichiarazione di non responsabilità:
I miei bitcoin sono nella mia azienda @AnchorWatch. Ho tutto l'interesse in gioco nel senso che se offro una soluzione di custodia, non ci sarà mai un altro posto dove conserverò grandi quantità di bitcoin a lungo termine per me o la mia famiglia, e sarà così finché sarò qui.
Sono stato il primo bitcoin ad andare sulla nostra piattaforma Trident Vault. Se mai arriverà il giorno, sarò l'ultimo bitcoin a lasciare la piattaforma.
Gli anni di ciò che abbiamo costruito ad AnchorWatch sono stati fatti proprio per momenti come questo. Evitare scenari catastrofici di rischio di rovina.
Offriamo 2 prodotti:
1. Il nostro prodotto di punta dove tu come cliente puoi detenere 1 o 3 chiavi, e noi agiamo come cosigner. Sfruttiamo smart contract nativi bitcoin che permettono ai tuoi bitcoin di avere diversi modi in cui possono essere spesi nel tempo.
2. Custodia Multi Istituzione, dove ti permettiamo di distribuire le tue chiavi su 3 istituzioni: noi stessi, @bitgo e @CoinCorner. 2 delle 3 istituzioni devono approvare la transazione, e devi presentare una firma Yubikey prima del prelievo per mitigare deepfake e account compromessi.
Per entrambi i prodotti, poiché siamo cosigner, possiamo applicare regole come indirizzi in whitelist e controlli di velocità (quanto bitcoin puoi inviare e con quale frequenza). Puoi anche disabilitare il pulsante di invio sulla piattaforma se vuoi!
Offriamo anche assicurazione 1:1 garantita da Lloyd's di Londra.
Se vuoi saperne di più su cosa facciamo, contatta @_joerodgers o @BeccaAmilee per maggiori informazioni, o visita il nostro sito web.
Ora, con questo chiarito, posti dove lascerei i miei bitcoin (oltre a @AnchorWatch) in nessun ordine particolare:
Custode:
Mi affiderei ai miei risparmi di una vita a @River in una situazione di emergenza. Questo è uno di quei momenti. @Leishman e tutto il team di River sono operatori d'élite. È la mia azienda di servizi bitcoin preferita sul mercato oggi, al di fuori della mia.
Possiedono la loro infrastruttura di custodia, e in momenti come questo, vuoi chi ha un controllo estremo su come vengono gestiti i soldi dei clienti.
@River fa prove mensili di riserve, e puoi attivare la funzione force field che blocca i prelievi di bitcoin. Hanno un team di custodia di livello mondiale e stanno facendo miglioramenti regolari con un grande aggiornamento pianificato da tempo, in arrivo entro la fine dell'anno.
Custodia Collaborativa:
1. @Bitkey è un prodotto incredibile con un team d'élite di ingegneri supportato dall'organizzazione @BlockEng. Hanno sviluppatori bitcoin eccezionali nei team @spiral_xyz e @CashApp che comprendono profondamente Bitcoin.
@jack è un convinto sostenitore di bitcoin da tempo che ha costruito un'organizzazione senza pari nelle risorse non solo per comprendere bitcoin, ma per costruire su bitcoin.
Puoi acquistare un Bitkey da Best Buy oggi!
Voglio aggiungere una precisazione che tutte le chiavi sono gestite all'interno dell'ecosistema Bitkey. Il team Bitkey ha fatto grandi sforzi per mantenere la sicurezza, ma alla luce degli eventi recenti, voglio sottolinearlo. Al momento, Bitkey è la mia unica eccezione a un ideale purista di multisig multi-fornitore (più avanti).
2. @CasaHODL - @Nneuman e @lopp sono stati molto attivi nella risposta a questo incidente, e hanno costruito un'esperienza utente molto pulita per permettere alle persone di stare al sicuro. Puoi usare un multisig 2 di 3 o 3 di 5 con una grande app mobile. Casa è la migliore UX per multisig collaborativo sovrano che esiste oggi sul mercato.
3. @uncahined - Unchained ha pionierizzato il modello di custodia collaborativa e il modello di custodia multi istituzione. Hanno lavorato senza sosta per supportare i clienti e sono riusciti anche a usare slipstream andando oltre all'ultimo minuto per mantenere i bitcoin dei clienti al sicuro.
Custodia Personale:
Ho speso quasi 5.000$ in token LLM nelle ultime 24 ore scansionando oltre cento repository relativi a bitcoin. Finora non ho visto vulnerabilità che mi preoccupino su nessun dispositivo hardware fuori dalle Cold Cards.
Anche così, non puoi esserne sicuro. Quindi seguirei la "Bitcoin 10x security guide" di @mflaxman. È come ho tenuto i miei bitcoin prima di fondare @AnchorWatch, e anche se la guida ha 6 anni, i principi sono senza tempo. Rimuoverei il suo suggerimento di usare la cold card e la sostituirei con qualsiasi altro hardware wallet. Al momento, se fosse una mia decisione, sostituirei la cold card con un @Ledger. Puoi acquistare un Ledger da Best Buy negli USA.
Michael ha pionierizzato il multisig multi-fornitore come concetto, e se vuoi una soluzione completamente sovrana, ad oggi non c'è modello mentale migliore per pensarci, ha schede avanzate per aumentare ulteriormente la sicurezza. Per la sua guida sulla cold card sottolinea giustamente il beneficio aggiunto di lanciare dadi, che ti avrebbe salvato oggi.
Penso che il futuro sia combinare la tecnologia che usiamo ad @AnchorWatch per andare oltre il paradigma di custodia a firma singola/multisignature, con i principi della guida 10x di @mflaxman e il supporto della custodia collaborativa.
Ne parlerò più avanti, ma ti consiglierei di dare un'occhiata a @lianabitcoin di @Wizardsardine, offrono un wallet completamente open source che abilita questi smart contract più avanzati e sono ricercatori di sicurezza nell'ecosistema bitcoin.
Con questo, torno al lavoro. Pubblicherò una risposta di follow-up se avrò ulteriori informazioni o correzioni o chiarimenti da fare.
Le perdite di Bitcoin $BTC in Coldcard sono salite a 70 milioni di dollari dopo una vulnerabilità del portafoglio
Galaxy Research ha riportato che più di 1.000 BTC per un valore di circa 70 milioni di dollari sono stati spostati da quasi 1.200 indirizzi. Coinkite ha avvertito giovedì che le frasi seed create dai dispositivi Coldcard Mk3 con firmware versione 4.0.1 o successive potrebbero mettere a rischio i fondi. Successivamente, Coinkite ha esteso l'avviso ad alcune versioni firmware di Mk4, Mk5 e Coldcard Q e ha rilasciato aggiornamenti firmware di emergenza.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
L'hack del Coldcard Wallet è un campanello d'allarme per i possessori di Bitcoin
Molti credono che una volta che il loro Bitcoin è conservato in un hardware wallet, sia completamente sicuro. Questo ultimo incidente con Coldcard dimostra che la sicurezza dipende anche da come il wallet genera la tua seed phrase.
Alla fine di luglio 2026, degli hacker hanno sfruttato una falla nel firmware presente dal marzo 2021. Il bug ha indebolito la casualità usata per creare le seed phrase, permettendo agli attaccanti di ricreare quelle frasi offline e rubare fondi senza mai toccare gli hardware wallet.
Il risultato è stato devastante: circa 1.367 $BTC, per un valore di quasi 89 milioni di dollari, sono stati rubati da oltre 4.500 wallet.
Coinkite, la società dietro Coldcard, ha riconosciuto il problema e ha rilasciato aggiornamenti di emergenza del firmware. Tuttavia, aggiornare semplicemente il dispositivo non è sufficiente se il wallet è stato creato usando il firmware vulnerabile. Gli utenti devono generare una seed phrase completamente nuova sul firmware aggiornato e trasferire i loro Bitcoin al nuovo wallet.
L'hack ha scosso la fiducia negli hardware wallet, con alcuni utenti che hanno persino riportato i fondi agli exchange centralizzati nonostante la spinta verso l'autocustodia dopo il crollo di FTX. Altri, incluso CZ di Binance, hanno ricordato agli utenti che distribuire gli asset su più metodi di conservazione è spesso l'approccio più sicuro.
La lezione più importante è semplice: l'autocustodia è ancora uno dei modi migliori per proteggere il tuo Bitcoin, ma nessuna soluzione di sicurezza è perfetta. Una forte casualità nella creazione della seed phrase, l'uso di una passphrase e l'evitare un singolo punto di fallimento possono fare una grande differenza.
La sicurezza non riguarda solo il possesso di un hardware wallet, ma il suo corretto utilizzo.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Attenzione a chi gestisce autonomamente la custodia con un Coldcard.
Alcuni clienti mi hanno chiesto dell'exploit, quindi ecco la versione chiara.
Il problema riguarda alcuni dispositivi Coldcard Mk3. I wallet che hanno generato frasi seed con firmware da marzo 2021 in poi presentavano una falla. Gli attaccanti potevano ricreare quelle seed offline e svuotare i fondi senza mai toccare il tuo dispositivo.
Dal 30 luglio, circa 1.367 $BTC per un valore vicino a 89 milioni di dollari sono stati drenati da oltre 4.500 indirizzi in tre ondate. L'ultima ondata prende di mira saldi più piccoli, intorno a 0,1 $BTC ciascuno. Piccolo non significa sicuro qui.
Contesto importante. Questo riguarda specificamente il Coldcard Mk3. Ledger, Trezor, Bitkey e Jade non sono interessati. Anche i modelli più recenti di Coldcard come Mk4 e Q sembrano a posto.
La parte difficile. Se la tua seed è stata creata su un Mk3 interessato, il problema è la seed stessa, non il firmware che usi ora. I ricercatori dicono che la soluzione è spostare le tue monete in un nuovo wallet con una seed generata in un ambiente sicuro. Usare una passphrase, multisig o seed generati con il lancio di dadi riduce molto il rischio.
Per gli SMSF questo è un problema diverso. I fondi crypto devono essere detenuti a nome del fondo, e questa settimana ha dimostrato che l'autocustodia non è automaticamente più sicura. Comunque tu la gestisca, la custodia fa parte della gestione del fondo. Trattala con la stessa serietà della tua revisione contabile.
Ho linkato la spiegazione più chiara nella risposta. Se pensi di poter essere interessato, non aspettare.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL

🚨 PROBABILMENTE IN CORSO LA 4ª ONDATA ORGANIZZATA DI ATTACCHI COLDCARD
CI SONO ANCORA TRANSAZIONI SIMILI NEL MEMPOOL IN ATTESA DI CONFERMA E LE TRANSAZIONI PRECEDENTEMENTE CONFERMATE SEGNALANO RBF OPT-IN, CONTROLLA I TUOI FONDI E POTRESTI ESSERE IN GRADO DI USARE RBF PER USCIRNE
pattern identificato:
blocchi 960.778 - 960.792 (ultime ~2,5 ore, ancora in corso):
• 218 transazioni, 462 indirizzi vittima, 216 destinazioni nuove.
• 388,92748828 BTC
• OGNUNA ha ZERO input antecedenti al confine del firmware Coldcard
• Tasso 13,8 sweep/blocco contro 0,3/blocco in una finestra di controllo pre-incidente = ~45x elevato
• Topologia 1:1 — una destinazione nuova per vittima, solo UNA destinazione ha ricevuto due sweep. Nessun imbuto di raccolta.
• Alcuni fondi sono già stati spostati in indirizzi di secondo hop.
questi sono PROBABILMENTE vittime Coldcard -- corrispondono alla forma degli utxo vulnerabili Coldcard e il pattern elevato delle transazioni mi dà alta fiducia che siano un'altra ondata di attacchi
SPOSTA I TUOI FONDI DAI DISPOSITIVI COLDCARD IL PRIMA POSSIBILE E USA COMMISSIONI DI TRANSAZIONE ALTE
ulteriori dettagli seguiranno man mano che la situazione si sviluppa
Un drenaggio da 89 milioni di dollari da cold-wallet ha appena messo alla prova l'intera tesi dell'autocustodia, e Bitcoin ha rifiutato di cedere.
Una falla del firmware risalente a anni fa nei dispositivi Coldcard ha permesso agli attaccanti di spazzare migliaia di indirizzi. Non si tratta di un hack di un exchange o di un fallimento di smart contract. È un fallimento a livello hardware dell'entropia che colpisce lo storage completamente offline.
La risposta del mercato è la vera storia. $BTC sta ancora difendendo l'area dei 63.000 dollari. Questo tipo di assorbimento sotto una vera cattiva notizia mostra che la vendita forzata è in gran parte terminata e la liquidità rimanente è selettiva piuttosto che in preda al panico. Le istituzioni sembrano contente di osservare piuttosto che vendere, mentre i flussi degli ETF restano misti e il tono aggressivo della Fed mantiene ritardate le speranze di tagli ai tassi.
$ETH mantiene il suo recente range. $SOL e $XRP mostrano offerte relative migliori, e $ADA continua a guidare il rialzo delle large-cap. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM e $NEAR seguono per lo più lo stesso tono di rischio cauto senza catalizzatori separati.
Il mio punto di vista: episodi come questo accelerano lo spostamento verso soluzioni di custodia istituzionale e wrapper ETF. Allo stesso tempo, qualsiasi leva residua nei nomi a beta più alto resterà stretta fino al prossimo chiaro dato macro. Agosto è già incline alla volatilità; il volume esiguo del weekend e i tempi regolatori non risolti non fanno che aggiungere a ciò.
Rimanete concentrati sul mercato, rispettate i range e lasciate che l'azione del prezzo confermi la prossima mossa reale.
