
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Popularne
Najnowsze
ColdcardSeedAlert Popularne wpisy
🚨 Jeden błąd bezpieczeństwa. Ponad 40 milionów dolarów w Bitcoinie zniknęło.
Podobno skradziono ponad 40 milionów dolarów w Bitcoinie po ataku na portfel sprzętowy Coldcard, co wzbudza nowe obawy dotyczące bezpieczeństwa kryptowalut.
To zdarzenie przypomina, że samo-posiadanie to nie tylko posiadanie portfela sprzętowego — chodzi o zabezpieczenie każdego etapu procesu, od miejsca zakupu urządzenia po ochronę frazy odzyskiwania.
Niezależnie od tego, czy trzymasz 0,01 BTC, czy 100 BTC, bezpieczeństwo nigdy nie powinno być traktowane po macoszemu.
W miarę pojawiania się kolejnych szczegółów, może to stać się jednym z najbardziej uważnie obserwowanych incydentów z portfelami sprzętowymi w ostatnich latach.
👀 Czy uważasz, że to zmieni sposób, w jaki ludzie będą przechowywać swoje Bitcoiny w przyszłości?
#DailyOrbit
Najważniejsze dzisiejsze wiadomości ze świata kryptowalut: Atak na portfel sprzętowy Coldcard wyczyścił już około 89 milionów dolarów (~1 367 BTC) z ponad 4 500 adresów!
Atakujący nigdy nie dotknął urządzeń — po prostu brutalnie złamał słabe frazy seed offline z powodu błędu entropii w oprogramowaniu układowym. Pierwsza fala: 41 minut i ponad 1 000 BTC zniknęło.
Jeśli posiadasz Coldcard (szczególnie Mk2/Mk3) — zaktualizuj oprogramowanie układowe TERAZ, wygeneruj nową frazę seed i natychmiast przenieś swoje środki!
Samodzielne przechowywanie jest ponownie atakowane.
#Bitcoin #Coldcard #CryptoSecurity #BTC
Nie siedź i nie czekaj. Działaj teraz. 🛡️$BTC


Błąd Coldcard Seed Podważa Zaufanie, gdy $BTC Wchodzi w Krytyczny Test
$BTC wchodzi w jeden z najważniejszych testów wytrzymałościowych 2026 roku.
Niedawno ujawniony błąd Coldcard Seed wywołał poważne obawy w całym ekosystemie Bitcoina po tym, jak luka w oprogramowaniu sprzętowym niektórych portfeli Coldcard została powiązana z kradzieżą środków na dużą skalę. Chociaż wydano poprawkę bezpieczeństwa, portfele utworzone przy użyciu dotkniętego oprogramowania pozostają podatne, chyba że użytkownicy przeniosą swoje aktywa na nowo wygenerowane frazy seed.
To więcej niż tylko problem z portfelem sprzętowym — to poważny test zaufania rynku.
W czasie, gdy $BTC jest już pod silną presją sprzedaży, incydent bezpieczeństwa dodał kolejną warstwę niepewności dla inwestorów. Jednak ważne jest, aby zrozumieć, że luka nie wpływa na samą sieć Bitcoina. Problem ogranicza się do procesu generowania frazy seed w portfelu, podczas gdy protokół Bitcoina pozostaje bezpieczny i niezmieniony.
Historia pokazała, że takie wydarzenia często wywołują krótkoterminową zmienność, ale także oddzielają długoterminową wiarę od krótkoterminowego strachu. Jeśli kupujący będą nadal bronić kluczowych poziomów wsparcia, obecna korekta może przekształcić się w zdrową fazę akumulacji przed kolejnym byczym cyklem. Z drugiej strony, nieutrzymanie wsparcia może przyspieszyć spadkowy impet i zwiększyć zmienność rynku.
Na razie inwestorzy powinni skupić się nie tylko na ruchach cen $BTC, ale także na odbudowie zaufania po jednym z najważniejszych incydentów bezpieczeństwa portfeli sprzętowych w ostatnich latach. W świecie Bitcoina ochrona swoich kluczy prywatnych jest równie ważna jak podejmowanie właściwych decyzji inwestycyjnych.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC
Co by było, gdyby społeczność Bitcoin odmówiła pozwolenia hakerom na zwycięstwo?
Zamiast czekać latami na sprawiedliwość, moglibyśmy działać teraz.
Propozycja dla ofiar Coldcard:
🟠 Stworzyć społecznościowy fundusz BTC na wykup roszczeń dotyczących skradzionych monet.
🐋 Wieloryby i zwolennicy mogą się dołożyć.
⚡ Ofiary odzyskują swoje BTC natychmiast, zamiast żyć w niepewności.
🔒 Jeśli skradzione środki zostaną kiedykolwiek odzyskane, roszczenia są spłacane z czasem.
Bitcoin zawsze oznaczał suwerenność jednostki — ale także społeczność, która stoi razem, gdy to ma znaczenie.
Chętnie przekażę BTC, aby pomóc to rozpocząć.
#DailyOrbit

🚨 Portfele sprzętowe Coldcard — Co się dzieje
Krótka wersja: Wiele urządzeń Coldcard (Mark 3, Mark 4, Mark 5 i Q) miało lukę bezpieczeństwa, gdzie losowość używana do tworzenia kluczy Bitcoin była słaba i przewidywalna. Oznacza to, że atakujący mogą już znać twoją frazę seed — twój 12-24 słowny klucz główny — i obecnie pracują nad opróżnieniem portfeli.
Czy jesteś bezpieczny? Sprawdź te 3 rzeczy
Prawdopodobnie jesteś bezpieczny, jeśli zrobiłeś któreś z poniższych podczas konfiguracji:
✅ Rzuciłeś kośćmi co najmniej 50 razy, aby wygenerować dodatkową losowość
✅ Dodałeś silne hasło — czyli naprawdę losowe słowa lub znaki, a nie coś w stylu "bitcoin" lub zdania
✅ Wygenerowałeś swoją frazę seed gdzie indziej i po prostu zaimportowałeś ją do Coldcard
Jeśli nie zrobiłeś żadnej z tych rzeczy — jak pilne to jest?
Przenieś natychmiast — pojedynczy portfel Coldcard bez dodatkowej ochrony. Atakujący już testują kombinacje. To tylko kwestia czasu.
Przenieś pilnie — dodałeś jakąś ochronę, ale była słaba (mniej niż 50 rzutów kośćmi lub proste hasło jak słowo lub fraza).
Przenieś wkrótce — używasz wielu urządzeń razem (multisig) i dwa z nich to Coldcard. Twoje środki jeszcze nie zniknęły, ale ryzyko jest realne.
Niższy priorytet, ale nadal napraw to — Coldcard to tylko mniejszość twojej konfiguracji, a inne urządzenia są bezpieczne. Masz czas, ale i tak wymień.
Gdzie powinieneś przenieść swoje Bitcoiny?
Rekomendacje Roba:
- River — zaufana firma skupiona wyłącznie na Bitcoinie, możesz nawet zamrozić własne wypłaty
- Bitkey (portfel Jacka Dorseya, sprzedawany w Best Buy) — przyjazny dla początkujących
- Casa — dobre dla osób, które chcą więcej kontroli, ale z pomocą
- Unchained — dobre dla zaawansowanego samodzielnego zarządzania
Podsumowanie
Jeśli masz Coldcard i nie dodałeś dodatkowych rzutów kośćmi lub silnego losowego hasła podczas konfiguracji — traktuj to jako pilne i przenieś swoje Bitcoiny do nowego portfela teraz.
Czy masz Coldcard?"
Najczęstsze pytanie, które teraz otrzymuję po wiadomościach o COLD CARD MK3, MK4, MK5 i Q z kompromitowaną entropią, brzmi:
"Rob, co byś teraz zrobił, gdybyś był na moim miejscu? Gdzie wysłałbyś swoje bitcoiny, aby były bezpieczne?"
Podzielę się z Wami moją listą tego, co bym zrobił, ale najpierw jest PILNE OSTRZEŻENIE BEZPIECZEŃSTWA W EKOSYSTEMIE BITCOINA.
Poniżej znajduje się moja osobista ocena sytuacji.
Jeśli Ty lub ktoś, kogo znasz:
Używa MK3, MK4, MK5 lub Q w portfelu z pojedynczym podpisem
LUB
Portfela wielopodpisowego, gdzie urządzenia cold card mogą samodzielnie przemieszczać środki (np. 2 cold cardy i Ledger).
Proszę, czytaj dalej. Możesz być w niebezpieczeństwie. Jeśli to Cię nie dotyczy, możesz czytać dalej, jeśli chcesz, ale nie jesteś dotknięty tym problemem.
Jeśli nadal tu jesteś, istnieją trzy zidentyfikowane środki zaradcze, które obecnie Cię chronią. Są to różne formy, w których mogłeś wprowadzić własną entropię.
A: DICE - To jest realizowane przez rzucanie kostkami od początku lub dodawanie rzutów kostką do wygenerowanej frazy seed. Moim progiem byłoby co najmniej 50 rzutów kostką przy 128 bitach entropii.
LUB
B: PASSPHRASE - Użyłeś frazy hasła o wystarczającej entropii (128 bitów).
Przykłady fraz hasła o 128 bitach entropii obejmują LOSOWE kombinacje następujących elementów:
- 12 słów BIP 39.
- 10 powszechnych słów w języku angielskim
- 25 mieszanych małych liter i cyfr
- 20, jeśli używasz znaków ASCII
Uwaga dotycząca fraz hasła: Nie obejmuje to tego samego słowa 12 razy, 10 słów w zdaniu itp. Ta kombinacja znaków/liczb LUB słów nigdy nie powinna była być widziana ani wypowiedziana wcześniej w całej sumie ludzkiej wiedzy i doświadczeń. Musi być LOSOWA, aby była entropią.
LUB
C: ENTROPIA ZEWNĘTRZNA - Twoja fraza seed została całkowicie wygenerowana poza ekosystemem cold card (została zaimportowana do cold card, a nie wygenerowana na nim).
Jeśli nadal czytasz i nie masz żadnego z tych środków zaradczych, musisz przenieść swoje środki. Pilność sytuacji jest następująca:
POZIOM 1: TAK SZYBKO, JAK TO MOŻLIWE
Scenariusz A: Jeśli jesteś w portfelu z podpisem pojedynczym z dotkniętym urządzeniem i nie użyłeś żadnego z powyższych środków zaradczych. Musisz natychmiast przenieść środki. Znajdź kogoś, kto Ci pomoże, w każdej chwili Twoje środki mogą zostać skradzione.
Scenariusz B: Jeśli masz N z N (np. 2 z 2, 3 z 3 itd.) multisig składający się tylko z urządzeń cold card, które nie miały powyższych środków zaradczych (kostki i/lub frazy hasła).
Atakujący będą wypróbowywać wszystkie kombinacje skompromitowanych kluczy. Znają wszystkie Twoje frazy seed. Jesteś skompromitowany. To tylko kwestia czasu, zanim ułożą puzzle i ukradną Twoje środki.
Jeśli to Twój scenariusz, poniżej znajdziesz więcej informacji, jak zmniejszyć ryzyko podczas nadawania transakcji.
POZIOM 2: PILNIE
Jeśli jesteś w portfelu z podpisem pojedynczym z dotkniętym urządzeniem i użyłeś mniej niż 50 rzutów kostką LUB frazy hasła mniej bezpiecznej niż podane powyżej. Całe bezpieczeństwo Twoich bitcoinów zależy od tego, ile kostek I fraz hasła zastosowałeś w portfelu.
Atakujący znają Twoją frazę seed. Twoja entropia z kostek lub frazy hasła to jedyna rzecz, która Cię chroni. Dodałeś frazę hasła 'bitcoin'? Jesteś praktycznie na poziomie 1. Użyłeś 6 słów? Nie jesteś na poziomie 1, ale nie jesteś bezpieczny. Musisz szybko zaplanować przeniesienie środków.
POZIOM 3 WKRÓTCE, ALE WAŻNY KONTEKST:
Masz portfel wielopodpisowy, gdzie skompromitowane urządzenia mają wystarczającą możliwość przemieszczenia środków. Przykładem jest multisig 2 z 3, gdzie masz 2 cold cardy i innego podpisującego.
Problem z Poziomem 3 jest taki, że atakujący mógł już odkryć Twoje niebezpieczne frazy seed. Oznacza to, że gdy nadawana jest Twoja transakcja bitcoin, atakujący teoretycznie może ukraść Twoje środki.
UWAGA: JEŚLI JESTEŚ W TEJ SYTUACJI I UŻYWAŁEŚ PONOWNIE ADRESÓW, WSZYSTKIE PONOWNIE UŻYWANE ADRESY STAWIAJĄ CIĘ Z POWROTEM NA POZIOM 1, PRZENIEŚĆ ŚRODKI NATYCHMIAST, TWOJE ŚRODKI SĄ W TEJ CHWILI W RYZYKU
Powinieneś rozważyć skorzystanie z usługi @MARAFoundation_ slipstream, która używa prywatnego mempoola. Oznacza to, że w momencie, gdy atakujący mógłby zobaczyć Twoją próbę odzyskania, jest ona już w bloku i nie jest możliwe, aby ukradł środki.
POZIOM 4: ROTACJA KLUCZY. To sytuacja, gdy masz niebezpieczny cold card w swoim kworum multisig i wiesz, że pozostałe klucze w kworum nie są dotknięte tym błędem.
Jeśli w kworum jest MK3, MK4, MK5 lub Q, ALE:
1. Rzuciły wystarczająco dużo kostek (min. 50)
2. Mają silną frazę hasła (jak wyżej)
3. Użyły entropii niepochodzącej z urządzenia
Nie są dotknięte tym błędem w Cold Card (patrz wcześniejsze uwagi o środkach zaradczych).
Jesteś w sytuacji, gdzie mniejszość Twoich kluczy jest skompromitowana. Środki są bezpieczne, ale masz obniżone bezpieczeństwo. Zaplanuj, kiedy będziesz mógł usunąć skompromitowane urządzenie z portfela.
Teraz, mając to ostrzeżenie bezpieczeństwa za sobą, wracając do pytania, co bym zrobił w tej sytuacji?
Poniżej jest tylko moja opinia, ale nie powinieneś polegać wyłącznie na niej, musisz podjąć własne decyzje na podstawie tego, co uważasz za najlepsze dla siebie.
Chcę być jasny, jeśli nie jesteś na tej liście, to nie dlatego, że uważam Twój produkt/biznes za zły, niebezpieczny lub zagrożony, odpowiadam bezpośrednio na pytanie, co bym zrobił. To moja osobista ocena po dekadzie doświadczenia w bitcoin.
Na początek zastrzeżenie:
Moje bitcoiny są w mojej firmie @AnchorWatch. Mam pełne zaangażowanie, jeśli oferuję rozwiązanie powiernicze, nigdy nie będzie innego miejsca, gdzie przechowuję duże ilości bitcoinów na dłuższą metę dla siebie lub rodziny, i tak będzie, dopóki tu jestem.
Byłem pierwszym bitcoinem, który trafił na naszą platformę Trident Vault. Jeśli kiedyś nadejdzie dzień, będę ostatnim bitcoinem, który opuści tę platformę.
Lata pracy, które włożyliśmy w AnchorWatch, były właśnie na takie momenty. Unikanie katastrofalnych scenariuszy ryzyka ruiny.
Oferujemy 2 produkty:
1. Nasz flagowy produkt, gdzie Ty jako klient możesz mieć 1 lub 3 klucze, a my działamy jako współpodpisujący. Wykorzystujemy natywne kontrakty smart bitcoin, które pozwalają na różne sposoby wydawania Twoich bitcoinów w czasie.
2. Multi Institution Custody, gdzie pozwalamy rozdzielić Twoje klucze pomiędzy 3 instytucje: naszą, @bitgo i @CoinCorner. 2 z 3 instytucji muszą zatwierdzić transakcję, a przed wypłatą musisz przedstawić podpis Yubikey, aby zapobiec deepfake i skompromitowanym kontom.
W obu produktach, jako współpodpisujący, możemy egzekwować zasady takie jak biała lista adresów i kontrola prędkości (ile bitcoinów możesz wysłać i jak często). Możesz nawet wyłączyć przycisk wysyłania na platformie, jeśli chcesz!
Oferujemy także ubezpieczenie 1:1 wspierane przez Lloyd's of London.
Jeśli chcesz dowiedzieć się więcej o tym, co robimy, skontaktuj się z @_joerodgers lub @BeccaAmilee albo odwiedź naszą stronę internetową.
Teraz, mając to za sobą, miejsca, gdzie bym zostawił swoje bitcoiny (poza @AnchorWatch) w dowolnej kolejności:
Powiernik:
Powierzyłbym swoje oszczędności życia @River w sytuacji presji. To jeden z takich momentów. @Leishman i cały zespół River to elitarni operatorzy. To moja ulubiona firma świadcząca usługi bitcoin na rynku poza moją własną.
Posiadają własną infrastrukturę powierniczą, a w takich momentach chcesz mieć tych, którzy mają pełną kontrolę i odpowiedzialność za zarządzanie pieniędzmi klientów.
@River robi miesięczne dowody rezerw i możesz włączyć funkcję force field, która zamraża wypłaty bitcoinów. Mają światowej klasy zespół powierniczy i regularnie wprowadzają ulepszenia, w tym większą aktualizację zaplanowaną na później w tym roku.
Współpraca powiernicza:
1. @Bitkey to niesamowity produkt z elitarnym zespołem inżynierów wspieranym przez organizację @BlockEng. Mają wyjątkowych deweloperów bitcoin w zespołach @spiral_xyz i @CashApp, którzy głęboko rozumieją Bitcoin.
@jack jest długoletnim zwolennikiem bitcoina, który zbudował organizację bez konkurencji pod względem zasobów nie tylko do rozumienia bitcoina, ale i budowania na nim.
Możesz kupić Bitkey w Best Buy już dziś!
Chcę dodać zastrzeżenie, że wszystkie klucze są zarządzane w ekosystemie Bitkey. Zespół Bitkey dołożył wszelkich starań, aby zachować bezpieczeństwo, ale w świetle ostatnich wydarzeń chcę to podkreślić. Obecnie Bitkey jest moim jedynym wyjątkiem od purystycznego ideału multisig wielodostawcy (więcej poniżej).
2. @CasaHODL - @Nneuman i @lopp byli na bieżąco z reakcją na incydent i stworzyli bardzo czyste doświadczenie użytkownika, które pozwala ludziom być bezpiecznym. Możesz użyć multisig 2 z 3 lub 3 z 5 z świetną aplikacją mobilną. Casa to najlepszy UX dla suwerennego multisig współpracy dostępny na rynku.
3. @uncahined - Unchained zapoczątkował model współpracy powierniczej i model multisig wieloinstytucyjny. Pracują non stop, aby wspierać klientów i nawet użyli slipstream, robiąc wszystko, by na krótką chwilę utrzymać bitcoiny klientów bezpieczne.
Samodzielna opieka:
W ciągu ostatnich 24 godzin wydałem blisko 5 tys. dolarów na tokeny LLM, skanując ponad sto repozytoriów związanych z bitcoinem. Na ten moment nie widzę żadnej podatności, która budziłaby moje obawy poza urządzeniami Cold Card.
Mimo to nie możesz być pewny. Dlatego zastosowałbym się do "Bitcoin 10x security guide" @mflaxman. Tak trzymałem swoje bitcoiny zanim założyłem @AnchorWatch, a choć przewodnik ma 6 lat, zasady są ponadczasowe. Usunąłbym jego sugestię używania cold card i zastąpiłbym ją innym portfelem sprzętowym. W tej chwili zastąpiłbym cold card @Ledger, gdyby to była moja decyzja. Możesz kupić Ledger w Best Buy w USA.
Michael zapoczątkował multisig wielodostawcy jako koncepcję i jeśli chcesz w pełni suwerenne rozwiązanie, na dziś nie ma lepszego modelu mentalnego, jak to przemyśleć, ma zaawansowane zakładki zwiększające bezpieczeństwo. W swoim przewodniku po cold card słusznie podkreśla korzyść z rzucania kostką, co dziś by Cię uratowało.
Myślę, że przyszłość to połączenie technologii, której używamy w @AnchorWatch, aby wyjść poza paradygmat pojedynczego i wielopodpisowego portfela, z zasadami przewodnika 10x @mflaxman i wsparciem współpracy powierniczej.
Więcej o tym później, ale sprawdź też @lianabitcoin z @Wizardsardine, oferują w pełni otwarty portfel, który umożliwia te bardziej zaawansowane smart kontrakty i są badaczami bezpieczeństwa w ekosystemie bitcoin.
Na tym kończę. Wrócę do pracy. Opublikuję odpowiedź uzupełniającą, jeśli będę miał dodatkowe informacje lub poprawki bądź wyjaśnienia.
Straty Bitcoin $BTC w Coldcard wzrosły do 70 milionów dolarów po wykryciu luki w portfelu
Galaxy Research poinformowało, że ponad 1 000 BTC o wartości około 70 milionów dolarów zostało przeniesionych z prawie 1 200 adresów. Coinkite ostrzegło w czwartek, że frazy seed tworzone przez urządzenia Coldcard Mk3 z wersją oprogramowania 4.0.1 lub nowszą mogą narażać środki na ryzyko. Później Coinkite rozszerzyło ostrzeżenie na niektóre wersje oprogramowania Mk4, Mk5 i Coldcard Q oraz wydało awaryjne aktualizacje oprogramowania.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Atak na portfel Coldcard to sygnał ostrzegawczy dla posiadaczy Bitcoinów
Wiele osób uważa, że gdy ich Bitcoin jest przechowywany w portfelu sprzętowym, jest całkowicie bezpieczny. Najnowszy incydent z Coldcard pokazuje jednak, że bezpieczeństwo zależy także od sposobu generowania frazy seed przez portfel.
Pod koniec lipca 2026 roku hakerzy wykorzystali błąd w oprogramowaniu układowym, który istniał od marca 2021 roku. Błąd osłabił losowość używaną do tworzenia fraz seed, co pozwoliło atakującym na odtworzenie tych fraz offline i kradzież środków bez fizycznego dostępu do portfeli sprzętowych.
Skutki były druzgocące: skradziono około 1 367 $BTC, o wartości blisko 89 milionów dolarów, z ponad 4 500 portfeli.
Firma Coinkite, stojąca za Coldcard, przyznała się do problemu i wydała awaryjne aktualizacje oprogramowania układowego. Jednak samo zaktualizowanie urządzenia nie wystarczy, jeśli portfel został utworzony przy użyciu podatnego oprogramowania. Użytkownicy muszą wygenerować całkowicie nową frazę seed na zaktualizowanym oprogramowaniu i przenieść swoje Bitcoiny do nowego portfela.
Atak zachwiał zaufaniem do portfeli sprzętowych, a niektórzy użytkownicy nawet przenieśli środki z powrotem na scentralizowane giełdy, mimo trendu do samodzielnej kontroli po upadku FTX. Inni, w tym CZ z Binance, przypomnieli, że rozproszenie aktywów na różne metody przechowywania często jest bezpieczniejszym rozwiązaniem.
Najważniejsza lekcja jest prosta: samodzielna kontrola nadal jest jednym z najlepszych sposobów ochrony Bitcoina, ale żadna metoda zabezpieczeń nie jest doskonała. Silna losowość przy tworzeniu frazy seed, używanie hasła oraz unikanie pojedynczego punktu awarii mogą zrobić ogromną różnicę.
Bezpieczeństwo to nie tylko posiadanie portfela sprzętowego, ale korzystanie z niego we właściwy sposób.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Uwaga dla wszystkich, którzy samodzielnie przechowują środki za pomocą Coldcard.
Kilku klientów pytało mnie o ten exploit, więc oto czysta wersja.
Problem dotyczy niektórych urządzeń Coldcard Mk3. Portfele, które generowały frazy seed na firmware od marca 2021 roku, miały lukę. Atakujący mogli odtworzyć te seed offline i wyczyścić środki bez dotykania twojego urządzenia.
Od 30 lipca około 1 367 $BTC o wartości blisko 89 milionów dolarów zostało wyprowadzonych z ponad 4 500 adresów w trzech falach. Najnowsza fala celuje w mniejsze salda, około 0,1 $BTC każde. Małe nie znaczy bezpieczne tutaj.
Ważny kontekst. Dotyczy to konkretnie Coldcard Mk3. Ledger, Trezor, Bitkey i Jade nie są dotknięte. Nowsze modele Coldcard, takie jak Mk4 i Q, również wyglądają na bezpieczne.
Trudna część. Jeśli twój seed został wygenerowany na dotkniętym Mk3, problem leży w samym seedzie, a nie w firmware, którego teraz używasz. Badacze mówią, że rozwiązaniem jest przeniesienie monet do nowego portfela z seedem wygenerowanym w bezpiecznym środowisku. Używanie hasła, multisig lub seedów generowanych przez rzuty kostką znacznie zmniejsza ryzyko.
Dla SMSF to ma inne znaczenie. Fundusze kryptowalutowe muszą być przechowywane na nazwę funduszu, a ten tydzień pokazał, że samodzielne przechowywanie nie jest automatycznie bezpieczniejsze. Niezależnie od sposobu przechowywania, opieka nad środkami jest częścią prowadzenia funduszu. Traktuj to z taką samą powagą jak audyt.
Dołączyłem najczytelniejsze wyjaśnienie w odpowiedzi. Jeśli myślisz, że możesz być dotknięty, nie zwlekaj.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL

🚨 PRAWOPODOBNIE 4. ZORGANIZOWANA FALA ATAKÓW NA COLDCARD TRWA W TEJ CHWILI
W MEMPOOL CIĄGLE SĄ PODOBNE TRANSAKCJE CZEKAJĄCE NA POTWIERDZENIE, A WCZEŚNIEJ POTWIERDZONE TRANSAKCJE SYGNALIZUJĄ RBF OPT-IN, SPRAWDŹ SWOJE ŚRODKI I MOŻESZ MIEĆ MOŻLIWOŚĆ WYCOFANIA SIĘ PRZEZ RBF
zidentyfikowany wzór:
bloki 960,778 - 960,792 (ostatnie ~2,5 godziny, nadal trwa):
• 218 transakcji, 462 adresy ofiar, 216 nowych celów.
• 388.92748828 BTC
• KAŻDA z nich nie ma wejść starszych niż granica oprogramowania Coldcard
• Wskaźnik 13,8 skanowań/blok w porównaniu do 0,3/blok w oknie kontrolnym przed incydentem = ~45x wzrost
• Topologia 1:1 — jeden nowy cel na ofiarę, tylko JEDEN cel otrzymał dwa skany. Brak lejka kolektora.
• Część środków została już przelana na adresy drugiego stopnia.
prawdopodobnie to ofiary Coldcard — pasują do wzoru podatnych utxo Coldcard, a podwyższony wzór transakcji daje mi dużą pewność, że to kolejna fala ataków
PRZENIEŚ SWOJE ŚRODKI Z URZĄDZEŃ COLDCARD JAK NAJSZYBCIEJ I UŻYWAJ WYSOKICH OPŁAT TRANSAKCYJNYCH
więcej szczegółów w miarę rozwoju sytuacji
Wyciek z zimnego portfela o wartości 89 milionów dolarów właśnie przetestował całą tezę o samodzielnym przechowywaniu, a Bitcoin odmówił załamania.
Błąd w oprogramowaniu sprzętowym urządzeń Coldcard, sięgający kilku lat wstecz, pozwolił atakującym na opróżnienie tysięcy adresów. To nie jest atak na giełdę ani awaria smart kontraktu. To awaria entropii na poziomie sprzętowym uderzająca w czyste przechowywanie offline.
Reakcja rynku to prawdziwa historia. $BTC nadal broni poziomu 63 000 dolarów. Tego rodzaju absorpcja przy prawdziwie złych wiadomościach pokazuje, że wymuszona sprzedaż w dużej mierze się zakończyła, a pozostała płynność jest selektywna, a nie panikarska. Instytucje wydają się zadowolone z obserwacji, a nie wyprzedaży, podczas gdy przepływy ETF pozostają mieszane, a jastrzębi ton Fedu opóźnia nadzieje na obniżki stóp.
$ETH utrzymuje swój ostatni zakres. $SOL i $XRP pokazują lepsze relatywne oferty, a $ADA nadal prowadzi wzrosty dużych kapitałów. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM i $NEAR w większości podążają za tym samym ostrożnym tonem ryzyka bez osobnych katalizatorów.
Moja opinia: takie epizody przyspieszają przejście w kierunku instytucjonalnych rozwiązań powierniczych i opakowań ETF. Jednocześnie wszelkie pozostałe dźwignie w nazwach o wyższym beta pozostaną napięte do następnego wyraźnego punktu danych makroekonomicznych. Sierpień już zapowiada się niestabilnie; cienka objętość w weekendy i nierozstrzygnięty harmonogram regulacyjny tylko to potęgują.
Pozostańcie skupieni na wykresie, szanujcie zakresy i pozwólcie, by ruch cen potwierdził kolejny prawdziwy ruch.
