#ColdcardSeedAlert

2,2 Tr đang xem|907 bài đăng

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Crypto liên quan
BTC
+0,29%

ColdcardSeedAlert Bài đăng phổ biến

Bella Ryan
Bella Ryan
🚨 Một sự cố bảo mật. Hơn 40 triệu đô la Bitcoin đã mất. Hơn 40 triệu đô la Bitcoin được báo cáo đã bị đánh cắp sau vụ tấn công ví phần cứng Coldcard, làm dấy lên những lo ngại mới về an ninh tiền điện tử. Sự việc này là lời nhắc nhở rằng tự quản lý không chỉ là sở hữu một chiếc ví phần cứng—mà còn là bảo vệ mọi phần của quy trình, từ nơi bạn mua thiết bị đến cách bạn bảo vệ cụm từ khôi phục. Dù bạn đang giữ 0.01 BTC hay 100 BTC, an ninh không bao giờ nên là điều bị xem nhẹ. Khi nhiều chi tiết được hé lộ, đây có thể trở thành một trong những sự cố ví phần cứng được theo dõi chặt chẽ nhất trong những năm gần đây. 👀 Bạn có nghĩ điều này sẽ thay đổi cách mọi người lưu trữ Bitcoin trong tương lai không? #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Tin tức lớn nhất về tiền điện tử hôm nay: Cuộc tấn công vào ví phần cứng Coldcard đã rút khoảng 89 triệu đô la (hơn 1.367 BTC) từ hơn 4.500 địa chỉ! Kẻ tấn công không hề chạm vào thiết bị — họ chỉ đơn giản là dùng phương pháp thử mật khẩu seed yếu offline do lỗi entropy trong firmware. Đợt đầu tiên: 41 phút và hơn 1.000 BTC đã biến mất. Nếu bạn sở hữu Coldcard (đặc biệt là Mk2/Mk3) — hãy cập nhật firmware NGAY, tạo seed mới và chuyển tiền của bạn ngay lập tức! Quản lý ví tự thân lại đang bị tấn công. #Bitcoin #Coldcard #CryptoSecurity #BTC Đừng ngồi yên chờ đợi. Hành động ngay. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Felix.Crypto
Felix.Crypto
Lỗi Coldcard Seed Làm Rung Chuyển Niềm Tin Khi $BTC Bước Vào Một Thử Thách Quan Trọng $BTC đang bước vào một trong những thử thách căng thẳng quan trọng nhất của năm 2026. Lỗi Coldcard Seed mới được tiết lộ đã gây ra những lo ngại nghiêm trọng trong hệ sinh thái Bitcoin sau khi một lỗ hổng phần mềm trong một số ví phần cứng Coldcard được liên kết với việc đánh cắp quỹ quy mô lớn. Mặc dù đã có bản vá bảo mật được phát hành, các ví được tạo bằng phần mềm bị ảnh hưởng vẫn còn dễ bị tổn thương trừ khi người dùng chuyển tài sản của họ sang các cụm từ khôi phục mới được tạo. Đây không chỉ là vấn đề của ví phần cứng—mà là một thử thách lớn đối với niềm tin thị trường. Trong bối cảnh $BTC đã chịu áp lực bán mạnh, sự cố bảo mật này đã thêm một lớp bất ổn nữa cho các nhà đầu tư. Tuy nhiên, điều quan trọng là phải hiểu rằng lỗ hổng này không ảnh hưởng đến mạng lưới Bitcoin. Vấn đề chỉ giới hạn ở quá trình tạo cụm từ khôi phục của ví, trong khi giao thức Bitcoin vẫn an toàn và không thay đổi. Lịch sử đã cho thấy những sự kiện như thế này thường kích hoạt biến động ngắn hạn nhưng cũng phân biệt được sự kiên định dài hạn với nỗi sợ ngắn hạn. Nếu người mua tiếp tục bảo vệ các mức hỗ trợ then chốt, đợt điều chỉnh hiện tại có thể phát triển thành giai đoạn tích lũy lành mạnh trước chu kỳ tăng giá tiếp theo. Ngược lại, nếu không giữ được hỗ trợ, đà giảm có thể tăng tốc và làm tăng biến động thị trường. Hiện tại, các nhà đầu tư nên tập trung không chỉ vào hành động giá của $BTC mà còn vào việc khôi phục niềm tin sau một trong những sự cố bảo mật ví phần cứng quan trọng nhất trong những năm gần đây. Trong thế giới Bitcoin, việc bảo vệ khóa riêng tư của bạn quan trọng không kém việc đưa ra các quyết định đầu tư đúng đắn. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Điều gì sẽ xảy ra nếu cộng đồng Bitcoin từ chối để tin tặc chiến thắng? Thay vì chờ đợi nhiều năm để có công lý, chúng ta có thể hành động ngay bây giờ. Một đề xuất dành cho các nạn nhân Coldcard: 🟠 Tạo một quỹ BTC do cộng đồng tài trợ để mua lại các yêu cầu về số coin bị đánh cắp. 🐋 Các cá voi và người ủng hộ có thể đóng góp. ⚡ Nạn nhân sẽ nhận lại BTC ngay lập tức thay vì sống trong sự bất định. 🔒 Nếu số tiền bị đánh cắp được thu hồi, các yêu cầu sẽ được hoàn trả dần theo thời gian. Bitcoin luôn là về quyền tự chủ—nhưng cũng là về một cộng đồng đứng cùng nhau khi cần thiết. Tôi rất vui được đóng góp BTC để giúp khởi động việc này. #DailyOrbit
isa⚡️
isa⚡️
🚨 Ví phần cứng Coldcard — Chuyện gì đang xảy ra Phiên bản ngắn gọn: Nhiều thiết bị Coldcard (Mark 3, Mark 4, Mark 5 và Q) có một lỗ hổng bảo mật khi sự ngẫu nhiên dùng để tạo khóa Bitcoin của bạn yếu và có thể đoán trước được. Điều này có nghĩa là kẻ tấn công có thể đã biết cụm từ khôi phục của bạn — khóa chính gồm 12-24 từ — và đang cố gắng rút tiền từ ví ngay bây giờ. Bạn có an toàn không? Kiểm tra 3 điều này Bạn có thể an toàn nếu đã làm bất kỳ điều nào sau đây khi thiết lập: ✅ Lắc xúc xắc ít nhất 50 lần để tạo thêm sự ngẫu nhiên ✅ Thêm mật khẩu mạnh — nghĩa là các từ hoặc ký tự hoàn toàn ngẫu nhiên, không phải thứ như "bitcoin" hoặc một câu ✅ Tạo cụm từ khôi phục ở nơi khác rồi chỉ nhập vào Coldcard Nếu bạn không làm bất kỳ điều nào trong số đó — Mức độ khẩn cấp thế nào? Di chuyển ngay lập tức — Ví Coldcard đơn lẻ không có bảo vệ thêm. Kẻ tấn công đang thử từng tổ hợp. Chỉ là vấn đề thời gian. Di chuyển khẩn cấp — Bạn đã thêm một số bảo vệ nhưng yếu (dưới 50 lần lắc xúc xắc, hoặc mật khẩu đơn giản như một từ hoặc cụm từ). Di chuyển sớm — Bạn dùng nhiều thiết bị cùng lúc (multisig) và có hai trong số đó là Coldcard. Tiền của bạn chưa mất nhưng rủi ro là có thật. Ưu tiên thấp hơn nhưng vẫn cần sửa — Coldcard chỉ là phần nhỏ trong thiết lập của bạn và các thiết bị khác an toàn. Bạn còn thời gian, nhưng vẫn nên thay thế. Nên chuyển Bitcoin của bạn đến đâu? Khuyến nghị của Rob: - River — công ty chỉ chuyên về Bitcoin đáng tin cậy, bạn thậm chí có thể đóng băng việc rút tiền của chính mình - Bitkey (ví của Jack Dorsey, bán tại Best Buy) — thân thiện với người mới - Casa — tốt cho người muốn kiểm soát nhiều hơn nhưng có sự hỗ trợ - Unchained — tốt cho người tự quản lý nâng cao Tóm lại Nếu bạn có Coldcard và không thêm lần lắc xúc xắc hoặc mật khẩu ngẫu nhiên mạnh khi thiết lập — hãy coi đây là việc khẩn cấp và chuyển Bitcoin sang ví mới ngay bây giờ. Bạn có Coldcard không?"
Rob Hamilton
Rob Hamilton
Câu hỏi phổ biến nhất mà tôi nhận được ngay bây giờ sau tin tức về COLD CARD MK3, MK4, MK5 và Q bị ảnh hưởng entropy, là: "Rob, nếu bạn ở vị trí của tôi, bạn sẽ làm gì ngay bây giờ? Bạn sẽ gửi bitcoin của mình đến đâu để an toàn?" Tôi sẽ chia sẻ với bạn danh sách những việc tôi sẽ làm, nhưng trước tiên, có một CẢNH BÁO BẢO MẬT KHẨN CẤP TRONG HỆ SINH THÁI BITCOIN. Dưới đây là đánh giá cá nhân của tôi về tình hình. Nếu bạn hoặc ai đó bạn biết: Sử dụng MK3, MK4, MK5 hoặc Q trong ví chữ ký đơn HOẶC Ví đa chữ ký mà các thiết bị cold card có thể tự động di chuyển quỹ (Ví dụ, 2 cold card và một Ledger). Xin hãy tiếp tục đọc. Bạn có thể đang gặp nguy hiểm. Nếu điều này không áp dụng cho bạn, bạn có thể tiếp tục đọc nếu muốn, nhưng bạn không bị ảnh hưởng bởi vấn đề này. Nếu bạn vẫn đang đọc, có ba biện pháp giảm thiểu đã được xác định để bảo vệ bạn hiện tại. Tất cả đều là các hình thức khác nhau mà bạn có thể đã tự tạo entropy cho mình. A: DICE - Điều này được thực hiện bằng cách tung xúc xắc từ đầu, hoặc thêm các lần tung xúc xắc vào cụm từ khôi phục được tạo ra. Ít nhất 50 lần tung xúc xắc sẽ là ngưỡng của tôi ở 128 bit entropy. HOẶC B: PASSPHRASE - Bạn đã sử dụng một cụm mật khẩu có entropy đủ (128 bit). Ví dụ về cụm mật khẩu 128 bit entropy bao gồm các KẾT HỢP NGẪU NHIÊN của các yếu tố sau: - 12 từ hạt giống BIP 39. - 10 từ phổ biến trong tiếng Anh - 25 chữ cái thường và số kết hợp - 20 ký tự nếu bạn sử dụng ký tự ASCII Lưu ý về cụm mật khẩu: Điều này không bao gồm cùng một từ lặp lại 12 lần, 10 từ trong một câu, v.v. Các kết hợp ký tự/số HOẶC từ này không bao giờ được nhìn thấy hoặc nói trước đây trong tổng thể kiến thức và kinh nghiệm của con người. Nó cần phải NGẪU NHIÊN để tạo thành entropy. HOẶC C: EXTERNAL ENTROPY - Cụm từ khôi phục của bạn được tạo hoàn toàn bên ngoài hệ sinh thái cold card. (Nó được nhập vào cold card, không được tạo trên đó) Bây giờ, nếu bạn vẫn đang đọc và bạn không có bất kỳ biện pháp giảm thiểu nào trong số này, bạn cần di chuyển quỹ của mình. Mức độ khẩn cấp của tình huống như sau: CẤP 1: CÀNG SỚM CÀNG TỐT Kịch bản A: Nếu bạn đang ở trong ví chữ ký có thiết bị bị ảnh hưởng, và không sử dụng bất kỳ biện pháp giảm thiểu nào được liệt kê ở trên. Bạn cần di chuyển quỹ ngay bây giờ. Tìm ai đó giúp bạn, bất kỳ lúc nào quỹ của bạn có thể bị đánh cắp. Kịch bản B: Nếu bạn có một multisig N trên N (ví dụ 2 trên 2, 3 trên 3, v.v) chỉ gồm các thiết bị cold card mà không có các biện pháp giảm thiểu (dice và/hoặc passphrase). Kẻ tấn công sẽ thử tất cả các kết hợp của các khóa bị xâm phạm. Họ biết tất cả cụm từ khôi phục của bạn. Bạn đã bị xâm phạm. Chỉ là vấn đề thời gian để họ ghép các mảnh lại với nhau và đánh cắp quỹ của bạn. Nếu đây là trường hợp của bạn, tôi sẽ có thêm thông tin bên dưới về cách giảm thiểu rủi ro khi phát sóng giao dịch của bạn. CẤP 2: KHẨN CẤP Nếu bạn đang ở trong ví chữ ký đơn với thiết bị bị ảnh hưởng, và bạn đã sử dụng ít hơn 50 lần tung xúc xắc HOẶC một cụm mật khẩu kém an toàn hơn những gì tôi đã chia sẻ ở trên. Toàn bộ bảo mật bitcoin của bạn phụ thuộc vào mức độ Dice VÀ Passphrase bạn đã áp dụng cho ví của mình. Kẻ tấn công biết cụm từ khôi phục của bạn. Entropy từ dice hoặc passphrase là thứ duy nhất bảo vệ bạn. Bạn có thêm passphrase là 'bitcoin'? Bạn cơ bản đang ở cấp 1. Bạn dùng 6 từ? Bạn không ở cấp 1, nhưng bạn cũng không an toàn. Bạn cần lên kế hoạch di chuyển quỹ nhanh chóng. CẤP 3 SẮP TỚI, NHƯNG BỐI CẢNH QUAN TRỌNG: Bạn có một ví đa chữ ký mà các thiết bị bị xâm phạm có đủ khả năng di chuyển quỹ. Ví dụ là multisig 2 trên 3 với 2 cold card và một người ký khác. Vấn đề với Cấp 3 là kẻ tấn công có thể đã tìm ra cụm từ khôi phục không an toàn của bạn. Điều này có nghĩa là khi bạn phát sóng giao dịch bitcoin, kẻ tấn công về lý thuyết có thể đánh cắp quỹ của bạn. LƯU Ý: NẾU BẠN Ở TRONG TÌNH HUỐNG NÀY, VÀ BẠN ĐÃ TÁI SỬ DỤNG ĐỊA CHỈ, TẤT CẢ CÁC ĐỊA CHỈ TÁI SỬ DỤNG ĐẶT BẠN TRỞ LẠI CẤP 1, DI CHUYỂN NGAY QUỸ CỦA BẠN ĐANG BỊ NGUY HIỂM NGAY LÚC NÀY Bạn nên tìm cách sử dụng dịch vụ slipstream của @MARAFoundation_, dịch vụ này sử dụng mempool riêng tư. Điều này có nghĩa là khi kẻ tấn công có thể thấy nỗ lực phục hồi của bạn, nó đã nằm trong một block và không thể đánh cắp quỹ. CẤP 4: THAY KHÓA. Đây là khi bạn có một hoặc nhiều cold card không an toàn trong quorum multisig của bạn, và bạn biết các khóa khác trong quorum không bị ảnh hưởng bởi lỗi này. Nếu có MK3, MK4, MK5 hoặc Q trong quorum, NHƯNG họ: 1. Đã tung đủ xúc xắc (tối thiểu 50 lần) 2. Có passphrase mạnh (như đã định nghĩa ở trên). 3. Sử dụng entropy không lấy từ thiết bị, họ không bị ảnh hưởng bởi lỗi trong Cold Card (xem ghi chú về các biện pháp giảm thiểu). Bạn đang ở vị trí mà một số ít khóa của bạn bị xâm phạm. Quỹ an toàn, nhưng bảo mật giảm. Hãy lên kế hoạch khi có thể để loại bỏ thiết bị bị xâm phạm khỏi ví của bạn. Bây giờ, với cảnh báo bảo mật đó, quay lại câu hỏi, tôi sẽ làm gì trong tình huống này? Dưới đây chỉ là ý kiến cá nhân của tôi, nhưng bạn không nên chỉ dựa vào ý kiến của tôi, bạn sẽ phải tự đưa ra lựa chọn dựa trên cảm nhận tốt nhất cho bạn. Tôi muốn làm rõ, nếu bạn không có trong danh sách này. Không phải tôi nghĩ sản phẩm/doanh nghiệp của bạn xấu, không an toàn hay có rủi ro, tôi đang trả lời trực tiếp câu hỏi tôi sẽ làm gì. Đây là đánh giá cá nhân dựa trên thập kỷ kinh nghiệm của tôi trong bitcoin. Trước tiên, một tuyên bố từ chối trách nhiệm: Bitcoin của tôi nằm tại công ty tôi @AnchorWatch. Tôi có toàn bộ trách nhiệm trong trò chơi rằng nếu tôi cung cấp giải pháp lưu ký, sẽ không bao giờ có nơi nào khác tôi lưu trữ lượng lớn bitcoin dài hạn cho bản thân hoặc gia đình, và sẽ luôn như vậy khi tôi còn ở đây. Tôi là bitcoin đầu tiên được đưa lên nền tảng Trident Vault của chúng tôi. Nếu ngày nào đó đến, tôi sẽ là bitcoin cuối cùng rời khỏi nền tảng. Năm tháng xây dựng tại AnchorWatch là dành cho những khoảnh khắc như thế này. Tránh các kịch bản rủi ro thảm họa. Chúng tôi cung cấp 2 sản phẩm: 1. Sản phẩm chủ lực, nơi bạn với tư cách khách hàng có thể giữ 1 hoặc 3 khóa, và chúng tôi đóng vai trò đồng ký. Chúng tôi tận dụng hợp đồng thông minh gốc bitcoin cho phép bitcoin của bạn có các cách khác nhau để chi tiêu theo thời gian. 2. Lưu ký đa tổ chức, nơi chúng tôi cho phép bạn phân phối khóa của mình qua 3 tổ chức gồm chúng tôi, @bitgo và @CoinCorner. 2 trong 3 tổ chức phải ký giao dịch, và bạn phải trình bày chữ ký Yubikey trước khi rút để giảm thiểu deepfake và tài khoản bị xâm phạm. Với cả hai sản phẩm, vì chúng tôi là đồng ký, chúng tôi có thể thực thi các quy tắc như địa chỉ được phép, và kiểm soát tốc độ (bạn có thể gửi bao nhiêu bitcoin và tần suất). Bạn thậm chí có thể tắt nút gửi trên nền tảng nếu muốn! Chúng tôi cũng cung cấp bảo hiểm 1:1 được bảo đảm bởi Lloyd's of London. Nếu bạn muốn tìm hiểu thêm về những gì chúng tôi làm, hãy liên hệ @_joerodgers hoặc @BeccaAmilee để biết thêm, hoặc xem trang web của chúng tôi. Bây giờ, với những điều đó, những nơi tôi sẽ để bitcoin của mình (ngoài @AnchorWatch) không theo thứ tự ưu tiên: Người lưu ký: Tôi sẽ tin tưởng khoản tiết kiệm cả đời mình tại @River trong tình huống khẩn cấp. Đây là một trong những thời điểm đó. @Leishman và toàn bộ đội ngũ tại River là những nhà điều hành xuất sắc. Đây là doanh nghiệp dịch vụ bitcoin yêu thích của tôi trên thị trường hiện nay ngoài công ty của tôi. Họ sở hữu hạ tầng lưu ký riêng, và trong những lúc như thế này, bạn muốn những người có quyền sở hữu và kiểm soát tuyệt đối cách quản lý tiền của khách hàng. @River thực hiện kiểm tra dự trữ hàng tháng, và bạn có thể bật tính năng force field để đóng băng việc rút bitcoin. Họ có đội ngũ lưu ký đẳng cấp thế giới, và đang cải tiến thường xuyên với một bản nâng cấp lớn đã được lên kế hoạch từ lâu, sẽ diễn ra vào cuối năm nay. Lưu ký hợp tác: 1. @Bitkey là một sản phẩm tuyệt vời với đội ngũ kỹ sư xuất sắc được hỗ trợ bởi tổ chức @BlockEng. Họ có các nhà phát triển bitcoin xuất sắc trong các đội @spiral_xyz và @CashApp, những người hiểu sâu về Bitcoin. @jack là người tin tưởng bitcoin lâu năm đã xây dựng một tổ chức không có đối thủ về nguồn lực không chỉ hiểu bitcoin mà còn xây dựng trên bitcoin. Bạn có thể mua Bitkey tại Best Buy ngay hôm nay! Tôi muốn thêm một tuyên bố từ chối trách nhiệm rằng tất cả các khóa được quản lý trong hệ sinh thái Bitkey. Đội ngũ Bitkey đã nỗ lực rất nhiều để giữ an toàn, nhưng trước các sự kiện gần đây, tôi muốn nhấn mạnh điều đó. Hiện tại, Bitkey là ngoại lệ duy nhất của tôi đối với lý tưởng thuần túy về multisig đa nhà cung cấp (sẽ nói thêm bên dưới). 2. @CasaHODL - @Nneuman và @lopp đã phản ứng nhanh với sự cố này, và xây dựng trải nghiệm người dùng rất sạch sẽ để giúp mọi người an toàn. Bạn có thể sử dụng multisig 2 trên 3 hoặc 3 trên 5 với ứng dụng di động tuyệt vời. Casa là UX tốt nhất cho multisig hợp tác có chủ quyền hiện có trên thị trường. 3. @uncahined - Unchained là người tiên phong mô hình lưu ký hợp tác và lưu ký đa tổ chức. Họ đã làm việc suốt ngày đêm để hỗ trợ khách hàng và thậm chí đã sử dụng slipstream để đi xa hơn trong thời gian ngắn nhằm giữ an toàn cho bitcoin của khách hàng. Tự lưu ký: Tôi đã chi gần 5 nghìn đô la cho các token LLM trong 24 giờ qua để quét hơn một trăm kho lưu trữ liên quan đến bitcoin. Cho đến nay, tôi chưa thấy lỗ hổng nào khiến tôi lo ngại về bất kỳ thiết bị phần cứng nào ngoài Cold Cards. Dù vậy, bạn không thể chắc chắn. Vì vậy tôi sẽ theo hướng dẫn "Bitcoin 10x security guide" của @mflaxman. Đó là cách tôi giữ bitcoin trước khi thành lập @AnchorWatch, và dù hướng dẫn đã 6 năm tuổi, các nguyên tắc vẫn vĩnh cửu. Tôi sẽ bỏ gợi ý sử dụng cold card và thay thế bằng bất kỳ ví phần cứng nào khác. Tôi sẽ thay cold card bằng @Ledger vào lúc này nếu là quyết định của tôi. Bạn có thể mua Ledger tại Best Buy ở Mỹ. Michael đã tiên phong khái niệm multisig đa nhà cung cấp, và nếu bạn muốn một giải pháp hoàn toàn có chủ quyền, hiện tại không có mô hình tư duy nào tốt hơn để suy nghĩ về điều này, ông ấy có các tab nâng cao để tăng cường bảo mật. Trong hướng dẫn cold card của ông ấy, ông ấy công bằng chỉ ra lợi ích thêm của việc tung xúc xắc, điều này đã cứu bạn hôm nay. Tôi nghĩ tương lai là kết hợp công nghệ chúng tôi sử dụng tại @AnchorWatch để vượt ra ngoài mô hình lưu ký chữ ký đơn/đa chữ ký, với các nguyên tắc trong hướng dẫn 10x security của @mflaxman và sự hỗ trợ của lưu ký hợp tác. Sẽ nói thêm về điều đó sau, nhưng bạn cũng nên xem @lianabitcoin từ @Wizardsardine, họ cung cấp ví mã nguồn mở hoàn toàn cho phép các hợp đồng thông minh nâng cao hơn và là các nhà nghiên cứu bảo mật trong hệ sinh thái bitcoin. Với những điều đó, tôi sẽ quay lại làm việc. Tôi sẽ đăng trả lời tiếp theo nếu có thêm thông tin hoặc bất kỳ sửa đổi hay làm rõ nào cần thực hiện.
Angel blake
Angel blake
Mất mát Bitcoin $BTC trong Coldcard đã tăng lên 70 triệu đô la sau một lỗ hổng ví Galaxy Research báo cáo rằng hơn 1.000 BTC trị giá khoảng 70 triệu đô la đã được chuyển từ gần 1.200 địa chỉ. Coinkite đã cảnh báo vào thứ Năm rằng các cụm từ seed được tạo bởi thiết bị Coldcard Mk3 với phiên bản firmware 4.0.1 trở lên có thể khiến quỹ gặp rủi ro. Sau đó, Coinkite đã mở rộng cảnh báo đến một số phiên bản firmware của Mk4, Mk5 và Coldcard Q và phát hành các bản cập nhật firmware khẩn cấp. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Vụ Tấn Công Ví Coldcard Là Lời Cảnh Tỉnh Cho Những Người Nắm Giữ Bitcoin Nhiều người tin rằng khi Bitcoin của họ được lưu trữ trong ví phần cứng, nó hoàn toàn an toàn. Sự cố Coldcard mới nhất này cho thấy an ninh cũng phụ thuộc vào cách ví tạo ra cụm từ khôi phục (seed phrase) của bạn. Vào cuối tháng 7 năm 2026, các hacker đã lợi dụng một lỗi firmware tồn tại từ tháng 3 năm 2021. Lỗi này làm giảm độ ngẫu nhiên khi tạo cụm từ khôi phục, cho phép kẻ tấn công tái tạo các cụm từ đó ngoại tuyến và đánh cắp tiền mà không cần chạm vào ví phần cứng. Kết quả thật thảm khốc: khoảng 1.367 $BTC, trị giá gần 89 triệu đô la, đã bị đánh cắp từ hơn 4.500 ví. Coinkite, công ty đứng sau Coldcard, đã thừa nhận vấn đề và phát hành bản cập nhật firmware khẩn cấp. Tuy nhiên, chỉ cập nhật thiết bị thôi là chưa đủ nếu ví của bạn được tạo ra bằng firmware có lỗ hổng. Người dùng cần tạo một cụm từ khôi phục hoàn toàn mới trên firmware đã được cập nhật và chuyển Bitcoin sang ví mới. Vụ hack đã làm lung lay niềm tin vào ví phần cứng, với một số người dùng thậm chí chuyển tiền trở lại các sàn tập trung mặc dù xu hướng tự quản lý sau sự sụp đổ của FTX. Những người khác, bao gồm cả CZ của Binance, đã nhắc nhở người dùng rằng phân bổ tài sản qua nhiều phương pháp lưu trữ thường là cách an toàn hơn. Bài học lớn nhất rất đơn giản: tự quản lý vẫn là một trong những cách tốt nhất để bảo vệ Bitcoin của bạn, nhưng không có giải pháp an ninh nào là hoàn hảo. Độ ngẫu nhiên mạnh khi tạo cụm từ khôi phục, sử dụng mật khẩu bổ sung, và tránh điểm thất bại duy nhất có thể tạo ra sự khác biệt lớn. An ninh không chỉ là sở hữu một ví phần cứng mà còn là sử dụng nó đúng cách. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
雨萱 Yu XuaN
雨萱 Yu XuaN
Cảnh báo cho những ai tự quản lý ví với Coldcard. Tôi đã có vài khách hàng hỏi về lỗ hổng này, nên đây là phiên bản giải thích rõ ràng. Vấn đề nằm ở một số thiết bị Coldcard Mk3. Ví tạo cụm từ khôi phục (seed phrase) trên firmware từ tháng 3 năm 2021 trở đi có một lỗi. Kẻ tấn công có thể tái tạo các cụm từ này ngoại tuyến và quét sạch tiền mà không cần chạm vào thiết bị của bạn. Kể từ ngày 30 tháng 7, khoảng 1.367 $BTC trị giá gần 89 triệu đô la đã bị rút từ hơn 4.500 địa chỉ qua ba đợt tấn công. Đợt mới nhất nhắm vào số dư nhỏ hơn, khoảng 0.1 $BTC mỗi địa chỉ. Nhỏ không có nghĩa là an toàn ở đây. Bối cảnh quan trọng. Vấn đề chỉ xảy ra với Coldcard Mk3. Ledger, Trezor, Bitkey và Jade không bị ảnh hưởng. Các mẫu Coldcard mới hơn như Mk4 và Q cũng không có vấn đề. Phần khó. Nếu seed của bạn được tạo trên Mk3 bị ảnh hưởng, vấn đề là ở seed chứ không phải firmware bạn đang dùng. Các nhà nghiên cứu nói rằng cách khắc phục là chuyển coin sang ví mới với seed được tạo trong môi trường an toàn. Sử dụng passphrase, multisig hoặc seed tạo bằng xúc xắc đều giảm đáng kể rủi ro. Đối với SMSF thì điều này ảnh hưởng khác. Quỹ crypto phải được giữ dưới tên quỹ, và tuần này đã chứng minh rằng tự quản lý không đồng nghĩa với an toàn hơn. Dù bạn giữ như thế nào, việc quản lý là một phần của vận hành quỹ. Hãy coi trọng nó như khi bạn kiểm toán. Tôi đã đính kèm phân tích rõ ràng nhất trong phần trả lời. Nếu bạn nghĩ mình có thể bị ảnh hưởng, đừng chần chừ. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 CÓ KHẢ NĂNG ĐANG XẢY RA ĐỢT TẤN CÔNG LÀN THỨ 4 ĐƯỢC TỔ CHỨC TRÊN COLDCARD NGAY BÂY GIỜ VẪN CÒN CÁC GIAO DỊCH TƯƠNG TỰ TRONG MEMPOOL ĐANG CHỜ XÁC NHẬN VÀ CÁC GIAO DỊCH ĐÃ XÁC NHẬN TRƯỚC ĐÓ CHỈ TÍN HIỆU RBF OPT-IN, KIỂM TRA SỐ DƯ CỦA BẠN VÀ BẠN CÓ THỂ SỬ DỤNG RBF ĐỂ THOÁT KHỎI TÌNH TRẠNG NÀY mẫu được xác định: khối 960,778 - 960,792 (khoảng ~2.5 giờ qua, vẫn đang tiếp diễn): • 218 giao dịch, 462 địa chỉ nạn nhân, 216 điểm đến mới. • 388.92748828 BTC • MỌI giao dịch đều không có đầu vào nào trước ranh giới firmware Coldcard • Tỷ lệ 13.8 quét/khối so với 0.3/khối trong cửa sổ kiểm soát trước sự cố = tăng khoảng ~45 lần • Cấu trúc là 1:1 — một điểm đến mới cho mỗi nạn nhân, chỉ CÓ MỘT điểm đến nhận hai lần quét. Không có phễu thu thập. • Một số quỹ đã được quét vào các địa chỉ bước nhảy thứ 2. đây CÓ KHẢ NĂNG là các nạn nhân Coldcard -- chúng phù hợp với hình dạng của utxos dễ bị tổn thương trên coldcard và mẫu giao dịch tăng cao khiến tôi rất tin tưởng đây là một đợt tấn công mới HÃY CHUYỂN QUỸ RA KHỎI CÁC THIẾT BỊ COLDCARD NGAY LẬP TỨC VÀ SỬ DỤNG PHÍ GIAO DỊCH CAO sẽ có thêm chi tiết khi tình hình rõ ràng hơn
Marcus Corvinus1
Marcus Corvinus1
Một vụ rút tiền từ ví lạnh trị giá 89 triệu đô la vừa thử thách toàn bộ luận điểm về tự quản lý tài sản, và Bitcoin đã không chịu gãy đổ. Một lỗi firmware tồn tại từ nhiều năm trước trong các thiết bị Coldcard đã cho phép kẻ tấn công quét sạch hàng nghìn địa chỉ. Đây không phải là một vụ hack sàn giao dịch hay lỗi hợp đồng thông minh. Đây là sự cố thất bại entropy ở cấp phần cứng ảnh hưởng đến lưu trữ hoàn toàn ngoại tuyến. Phản ứng của thị trường mới là câu chuyện thực sự. $BTC vẫn đang bảo vệ vùng giá 63.000 đô la. Việc hấp thụ như vậy dưới tin xấu thực sự cho thấy việc bán tháo bắt buộc phần lớn đã kết thúc và thanh khoản còn lại mang tính chọn lọc hơn là hoảng loạn. Các tổ chức dường như hài lòng với việc quan sát thay vì bán tháo, trong khi dòng tiền ETF vẫn hỗn hợp và giọng điệu diều hâu của Fed khiến hy vọng cắt giảm lãi suất bị trì hoãn. $ETH đang giữ vững phạm vi gần đây. $SOL$XRP đang thể hiện các mức đặt giá tương đối tốt hơn, và $ADA tiếp tục dẫn đầu xu hướng tăng của các đồng vốn hóa lớn. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM$NEAR phần lớn đang theo sát tâm lý rủi ro thận trọng tương tự mà không có chất xúc tác riêng biệt. Quan điểm của tôi: những sự kiện như thế này thúc đẩy nhanh quá trình chuyển dịch sang các giải pháp lưu ký dành cho tổ chức và các sản phẩm ETF. Đồng thời, bất kỳ đòn bẩy còn lại trong các đồng có beta cao sẽ vẫn được kiểm soát chặt chẽ cho đến khi có dữ liệu vĩ mô rõ ràng tiếp theo. Tháng Tám đã có xu hướng biến động; khối lượng giao dịch thấp vào cuối tuần và thời gian quy định chưa được giải quyết chỉ làm tăng thêm điều đó. Hãy luôn theo dõi sát sao biểu đồ, tôn trọng các phạm vi giá, và để hành động giá xác nhận bước đi thực sự tiếp theo.