#ColdcardSeedAlert

2,2 milj. katselee|907 postaus

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Liittyvä krypto
BTC
+1,15 %

ColdcardSeedAlert Suositut postaukset

Bella Ryan
Bella Ryan
🚨 Yksi turvallisuusvirhe. Yli 40 miljoonaa dollaria Bitcoinia on menetetty. Yli 40 miljoonan dollarin arvosta Bitcoinia on tiettävästi varastettu Coldcardin laitelompakon hakkeroinnista, mikä herättää uusia huolia kryptoturvallisuudesta. Tapaus muistuttaa, että itsehuoltajuus ei ole pelkästään laitelompakon omistamista – se on prosessin jokaisen osan suojaamista, laitteen ostamisesta siihen, miten suojaat palautuslauseesi. Olitpa sitten hallussasi 0,01 BTC tai 100 BTC, turvallisuus ei koskaan saisi jäädä jälkikäteen. Kun yksityiskohtia tulee lisää, tästä voi tulla yksi viime vuosien tarkasti seuratuista laitelompakkotapauksista. 👀 Uskotko, että tämä muuttaa sitä, miten ihmiset säilyttävät Bitcoininsa jatkossa? #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Tämän päivän suurin kryptouutinen: Coldcardin laitteistolompakkohyökkäys on nyt vienyt ~89 miljoonaa dollaria (1 367+ BTC) yli 4 500 osoitteesta! Hyökkääjä ei koskenut laitteisiin — he yksinkertaisesti pakottivat heikkoja siemenlauseita offline-tilassa laiteohjelmiston entropiabugin vuoksi. Ensimmäinen aalto: 41 minuuttia ja yli 1 000 BTC menetetty. Jos omistat Coldcardin (erityisesti Mk2/Mk3) — päivitä laiteohjelmisto NYT, luo uusi siemen ja siirrä rahasi välittömästi! Itsehuoltajuus on jälleen hyökkäyksen kohteena. #Bitcoin #Coldcard #CryptoSecurity #BTC Älä istu ja odota. Toimi nyt. 🛡️ $BTC
Felix.Crypto
Felix.Crypto
Coldcardin siemenvirhe horjuttaa itseluottamusta, kun $BTC astuu kriittiseen testiin $BTC on astumassa yhteen vuoden 2026 tärkeimmistä rasitustesteistään. Äskettäin paljastettu Coldcard-siemenvirhe on herättänyt vakavia huolia koko Bitcoin-ekosysteemissä sen jälkeen, kun tiettyjen Coldcard-laitelompakoiden laiteohjelmistohaavoittuvuus yhdistettiin laajamittaiseen varkaudenvarkauteen. Vaikka tietoturvapäivitys on julkaistu, kyseisen laiteohjelmiston avulla luodut lompakot pysyvät haavoittuvina, elleivät käyttäjät siirrä omaisuuttaan juuri luotuihin siemenlauseisiin. Kyse ei ole pelkästään laitteistolompakosta – se on merkittävä testi markkinoiden luottamuksesta. Aikana, jolloin $BTC on jo kovan myyntipaineen alla, turvallisuustapaus on lisännyt sijoittajille uuden epävarmuuden kerroksen. On kuitenkin tärkeää ymmärtää, että haavoittuvuus ei vaikuta Bitcoin-verkkoon itseensä. Ongelma rajoittuu lompakon siementen tuotantoprosessiin, kun taas Bitcoin-protokolla pysyy turvallisena ja muuttumattomana. Historia on osoittanut, että tällaiset tapahtumat usein laukaisevat lyhyen aikavälin volatiliteetin, mutta myös erottavat pitkän aikavälin vakaumuksen lyhyen aikavälin pelosta. Jos ostajat jatkavat keskeisten tukitasojen puolustamista, nykyinen korjaus voi kehittyä terveeksi kertymisvaiheeksi ennen seuraavaa noususykliä. Toisaalta tuen säilyttämisen epäonnistuminen voi kiihdyttää laskusuuntaista momentumia ja lisätä markkinoiden volatiliteettia. Toistaiseksi sijoittajien tulisi keskittyä paitsi $BTC:n hintakehitykseen myös luottamuksen palauttamiseen yhden viime vuosien merkittävimmistä laitelompakkoturvallisuus-ongelmista jälkeen. Bitcoinin maailmassa yksityisten avainten suojaaminen on yhtä tärkeää kuin oikeiden sijoituspäätösten tekeminen. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Entä jos Bitcoin-yhteisö kieltäytyisi antamasta hakkereiden voittaa? Sen sijaan, että odottaisimme vuosia oikeutta, voisimme toimia nyt. Ehdotus Coldcardin uhreille: 🟠 Luo yhteisön rahoittama BTC-pooli varastettujen kolikoiden lunastamiseen. 🐋 Valaat ja tukijat voivat osallistua. ⚡ Uhrit saavat BTC:nsä takaisin välittömästi sen sijaan, että eläisivät epävarmuudessa. 🔒 Jos varastetut varat joskus saadaan takaisin, korvausvaatimukset maksetaan ajan myötä takaisin. Bitcoin on aina ollut itsemääräämisoikeutta – mutta se on myös yhteisö, joka seisoo yhdessä silloin, kun sillä on merkitystä. Lahjoitan mielelläni BTC:tä tämän käynnistämiseksi. #DailyOrbit
isa⚡️
isa⚡️
🚨 Coldcard-laitteistolompakot — Mitä tapahtuu Lyhyesti: Useissa Coldcard-laitteissa (Mark 3, Mark 4, Mark 5 ja Q) oli tietoturva-aukko, jossa Bitcoin-avainten satunnaisuus oli heikkoa ja ennustettavaa. Tämä tarkoittaa, että hyökkääjät saattavat jo tuntea siemenlauseesi — 12–24 sanan pääavaimen — ja työskentelevät parhaillaan lompakoiden tyhjentämiseksi. Oletko turvassa? Tarkista nämä kolme asiaa Olet todennäköisesti kunnossa, jos teit jonkin näistä asennuksen aikana: ✅ Heitin noppia vähintään 50 kertaa lisäsatunnaisuuden luomiseksi ✅ Lisätty vahva salasana — tarkoittaen täysin satunnaisia sanoja tai merkkejä, ei jotain kuten "bitcoin" tai lause ✅ Loin siemenlauseen jostain muualta ja toin sen vain Coldcardille Jos et tehnyt mitään näistä — kuinka kiireellistä se on? Liiku välittömästi — Yksittäinen Coldcard-lompakko ilman lisäsuojaa. Hyökkääjät jo murskaavat yhdistelmiä. Se on ajan kysymys. Liiku kiireellisesti — Lisäsit suojaa, mutta se oli heikkoa (alle 50 nopanheittoa tai yksinkertainen salasana kuten sana tai lause). Liiku pian — Käytät useita laitteita yhdessä (multisig) ja kaksi niistä on Coldcard-kortteja. Rahasi eivät ole vielä poissa, mutta riski on todellinen. Alempi prioriteetti, mutta korjaa se silti — Coldcard on vain vähemmistö kokoonpanostasi ja muut laitteet ovat turvassa. Sinulla on aikaa, mutta vaihda se silti. Minne sinun kannattaa siirtää bitcoinisi? Robin suositukset: - River — luotettava Bitcoin-pelkästään toimiva yritys, voit jopa jäädyttää omat nostosi - Bitkey (Jack Dorseyn lompakko, myydään Best Buyssa) — aloittelijaystävällinen - Casa — hyvä niille, jotka haluavat enemmän kontrollia, mutta apua - Unchained — hyvä edistyneeseen itsevalvontaan Ratkaiseva tekijä Jos sinulla on Coldcard etkä lisännyt ylimääräisiä nopanheittoja tai vahvaa satunnaista salasanaa asettaessasi sitä — pidä tämä kiireellisenä ja siirrä Bitcoinisi uuteen lompakkoon nyt. Onko sinulla Coldcardia?
Rob Hamilton 🟥
Rob Hamilton 🟥
Yleisin kysymys, jonka saan juuri nyt, kun uutiset COLD CARD MK3:n, MK4:n, MK5:n ja Q:n entropian vaarantumisesta johtuvat, on: "Rob, mitä tekisit juuri nyt, jos olisit minun kengissäni? Minne lähettäisit bitcoinisi ollaksesi turvassa?" Jaan kanssanne listani siitä, mitä itse tekisin, mutta ensin on KIIREELLINEN TURVALLISUUSVAROITUS BITCOIN-EKOSYSTEEMISSÄ. Alla on henkilökohtainen arvioni tilanteesta. Jos sinä tai joku tuntemasi henkilö: Käyttää MK3-, MK4-, MK5- tai Q-kirjaimia yhdessä allekirjoituksessa TAI Moniallekirjoituslompakko, jossa kylmäkorttilaitteet voivat siirtää varat itse (esimerkiksi 2 kylmää korttia ja tilikirja). Jatka lukemista. Saatat olla vaarassa. Jos tämä ei koske sinua, jatka lukemista jos haluat, mutta tämä ongelma ei koske sinua. Jos olet vielä täällä, on olemassa kolme tunnistettua lieventävää keinoa, jotka suojaavat sinua tällä hetkellä. Ne ovat kaikki erilaisia muotoja, joissa saatat olla tuonut oman entropiasi. V: NOPAT – Tämä tehdään joko heittämällä noppia alusta asti tai lisäämällä nopanheitot generoituun siemenlauseeseen. Vähintään 50 nopanheittoa olisi kynnys 128 bitin entropiassa. TAI B: SALASANALAUSE – Käytit riittävän entropiaa omaavaa salasanaa (128 bittiä). 128 Entropia-bittien salasanan esimerkit sisältävät SATUNNAISIA yhdistelmiä seuraavista: - 12 BIP 39 siemensanaa. - 10 Yleiset sanat englannin kielessä - 25 sekoitettua pientä kirjainta ja numeroa - 20 jos käytät ASCII-merkkejä Huomautus salalauseista: Tämä ei sisällä samaa sanaa 12 kertaa, 10 sanaa lauseessa jne. Näitä merkkien/numeroiden TAI sanojen yhdistelmiä ei olisi koskaan pitänyt nähdä tai lausua koko ihmisen tiedon ja kokemusten summassa. Sen täytyy olla SATUNNAISTA, jotta se olisi entropia. TAI C: ULKOINEN ENTROPIA – Siemenlauseesi on johdettu kokonaan kylmän kortin ekosysteemin ulkopuolelta. (Se tuotiin kylmälle kortille, ei luotu sillä) Jos kuitenkin luet edelleen, eikä sinulla ole mitään näistä lieventämistoimista käytössä, sinun täytyy siirtää varojasi. Tilanteen kiireellisyys on seuraava: TASO 1: MAHDOLLISIMMAN PIAN Skenaario A: Jos olet allekirjoituslompakossa, jossa on vaikutettu laite, etkä ole käyttänyt yllä mainittuja lieventämiskeinoja. Sinun täytyy siirtää varoja heti. Etsi joku auttamaan sinua, sillä milloin tahansa rahasi voidaan varastaa. Skenaario B: Jos sinulla on N tai N (esim. 2/2, 3/3 jne.), multisig koostuu pelkästään kylmäkorttilaitteista, joihin ei ole annettu yllä mainittuja lieventämiskeinoja (nopat ja/tai salasanat). Hyökkääjät jauhaavat kaikkia kompromissoitujen avainten yhdistelmiä. He tietävät kaikki siemenlauseesi. Olet vaarantunut. On vain ajan kysymys, milloin he kokoavat palapelin palaset yhteen ja varastavat rahasi. Jos tämä skenaario koskee sinua, kerron alla lisää siitä, miten riskin hallinta tapahtuu transaktion lähettämisessä. TASO 2: KIIREELLISESTI Jos olet yksittäisessä allekirjoituslompakossa ja laitteesi on vaikuttunut, ja olet käyttänyt joko alle 50 nopanheittoa TAI salasanaa, joka on vähemmän turvallinen kuin mitä yllä jaoin. Koko bitcoinisi turvallisuus riippuu siitä, kuinka paljon noppia JA salasanoja olet käyttänyt lompakkoosi. Hyökkääjät tuntevat siemenlauseesi. Entropiasi nopista tai salasanasta on ainoa, mikä suojaa sinua. Lisäsitkö salasanan 'bitcoin'? Olet käytännössä tasolla 1. Käytitkö 6 sanaa? Et ole tasolla 1, mutta et ole turvassa. Sinun täytyy suunnitella varojen nopeaa siirtoa. TASO 3 PIAN, MUTTA TÄRKEÄ TAUSTA: Sinulla on moniallekirjoituslompakko, jossa vaarantuneilla laitteilla on riittävä kyky siirtää varoja. Esimerkkinä on 2/3 multisig, jossa on kaksi kylmää korttia ja toinen allekirjoittaja. Ongelma Tier 3:ssa on se, että hyökkääjä on saattanut jo selvittää turvattomat siemenlauseesi. Tämä tarkoittaa, että kun lähetät bitcoin-transaktiosi, hyökkääjä voi teoriassa varastaa rahasi. HUOM: JOS OLET TÄSSÄ TILANTEESSA JA SINULLA ON UUDELLEENKÄYTETTYJÄ OSOITTEITA, KAIKKI UUDELLEENKÄYTETYT OSOITTEET VIEVÄT SINUT HETI TAKAISIN TIER 1 -liikkeelle, ja varat ovat juuri nyt vaarassa Sinun kannattaa selvittää tapa käyttää @MARAFoundation_ slipstream-palvelua, joka käyttää yksityistä muistipoolia. Tämä tarkoittaa, että siihen mennessä kun hyökkääjä näkee yrityksesi palautus, se on jo estossa eikä hän voi varastaa varoja. TASO 4: AVAINTEN KIERTO. Tässä kohtaa sinulla on epävarma kylmäkortti multisig-kuorumissasi, ja tiedät, että muut avaimet eivät ole tämän bugin vaikutuksen alaisena. Jos kvoorumissa on MK3, MK4, MK5 tai Q, MUTTA ne joko: 1. Heitti tarpeeksi noppia (50 min) 2. On vahva salasana (kuten yllä määriteltiin). 3. Käytetään entropiaa, jota ei lähde laitteesta, he eivät ole vaikuttuneita kylmäkortin bugista (katso aiemmat huomautukset lieventämisestä). Olet tilanteessa, jossa vähemmistö avaimistasi on vaarantunut. Varat ovat turvassa, mutta turvallisuus on heikentynyt. Suunnittele, milloin voit poistaa vaarantuneen laitteen lompakostasi. Nyt. Kun tuo turvallisuustiedote on hoidettu, palaamme kysymykseen, mitä tekisin tässä tilanteessa? Alla on vain oma mielipiteeni, mutta sinun ei pitäisi luottaa pelkästään minun mielipiteeni, vaan sinun täytyy tehdä omat valintasi sen perusteella, mikä tuntuu parhaalta sinulle. Haluan tehdä selväksi, jos et ole tällä listalla. Kyse ei ole siitä, että pitäisin tuotettasi/liiketoimintaasi huonona, turvattomana tai riskialttiina, vastaan suoraan kysymykseen siitä, mitä itse tekisin. Tämä on henkilökohtainen arvioni kymmenen vuoden bitcoin-kokemukseni perusteella. Ensiksi vastuuvapauslauseke: Bitcoinini on yrityksessäni @AnchorWatch. Olen täysin mukana siinä, että jos tarjoan huoltajuusratkaisun, ei koskaan ole toista paikkaa, jossa säilytän suuria määriä bitcoineja pitkällä aikavälillä itselleni tai perheelleni, ja näin on niin kauan kuin olen täällä. Olin ensimmäinen bitcoin, joka meni Trident Vault -alustallemme. Jos se päivä joskus koittaa, olen viimeinen bitcoin, joka poistuu alustalta. Vuodet, joita rakensimme AnchorWatchilla, olivat juuri tällaisia hetkiä varten. Välttää katastrofaaliset tuhoutumisen riskit. Tarjoamme kaksi tuotetta: 1. Lippulaivatuotteemme, jossa asiakkaana voit pitää 1 tai 3 avainta, ja toimimme takaajana. Hyödynnämme bitcoin-natiivisia älysopimuksia, jotka mahdollistavat bitcoinin käytön eri tavoin, ajan kuluessa. 2. Monitoiminen säilytys, jossa annamme sinun jakaa avaimet kolmen laitoksen kesken, @bitgo ja @CoinCorner. Kahden kolmesta laitoksesta on allekirjoitettava tapahtuma, ja sinun täytyy esittää Yubikey-allekirjoitus ennen nostoa, jotta deepfake- ja vaarantuneet tilit voidaan estää. Molemmissa tuotteissa, koska olemme takaaja, pystymme valvomaan sääntöjä kuten valkoisella listalla olevia osoitteita ja nopeusrajoituksia (kuinka paljon bitcoinia voit lähettää ja kuinka usein). Voit jopa poistaa lähetyspainikkeen käytöstä alustalla, jos haluat! Tarjoamme myös 1:1-vakuutuksen, jonka takaa Lloyd's of London. Jos haluat tietää lisää toiminnastamme, ota yhteyttä @_joerodgers tai @BeccaAmilee saadaksesi lisätietoja tai tutustu verkkosivuillemme. Nyt kun tämä on käsitelty, paikat, joihin jättäisin bitcoinini (paitsi @AnchorWatch) ilman erityistä järjestystä: Säilyttäjä: Luottaisin säästöihini @River paineen alla. Tämä on yksi niistä hetkistä. @Leishman ja koko Riverin tiimi ovat huippuoperaattoreita. Se on suosikkini bitcoin-palveluyrityksistä tällä hetkellä oman yritykseni ulkopuolella. He omistavat oman säilytysinfrastruktuurinsa, ja tällaisina hetkinä haluat sellaisia, joilla on äärimmäinen omistajuus ja kontrolli siihen, miten asiakkaan rahaa hoidetaan. @River tekee kuukausittain varantojen todistusta, ja voit ottaa käyttöön voimakenttäominaisuuden, joka jäädyttää bitcoinin nostot. Heillä on myös maailmanluokan säilytystiimi, ja he tekevät säännöllisesti parannuksia suuremmalla päivityksellä, jota on suunniteltu pitkään ja joka toteutetaan myöhemmin tänä vuonna. Yhteistyöhuoltajuus: 1. @Bitkey on uskomaton tuote, jonka @BlockEng-organisaatio tukee eliittitiimiä insinöörejä. Heillä on poikkeuksellisia bitcoin-kehittäjiä @spiral_xyz- ja @CashApp-tiimeissä, jotka ymmärtävät Bitcoinin syvällisesti. @jack on pitkään uskonut bitcoiniin ja rakentanut organisaation, jolla ei ole vertaistaan resursseissa, ei vain bitcoinin ymmärtämisessä, vaan myös bitcoinin pohjalla rakentamisessa. Voit hankkia sen Bitkeyllä Best Buysta jo tänään! Haluan lisätä vastuuvapauslausekkeen, että kaikki avaimet hallitaan Bitkey-ekosysteemissä. Bitkey-tiimi on nähnyt paljon vaivaa pitääkseen asiat turvassa, mutta viimeaikaisten tapahtumien valossa haluan nostaa tämän esiin. Tällä hetkellä Bitkey on ainoa poikkeukseni puhtaalle ihanteelle monen toimittajan multisigistä (lisää alla). 2. @CasaHODL – @Nneuman ja @lopp ovat olleet tämän tapauksen hallinnassa ja rakentaneet erittäin selkeän käyttäjäkokemuksen, jotta ihmiset voivat olla turvassa. Voit käyttää joko 2/3 tai 3 of 5 multisigiä erinomaisella mobiilisovelluksella. Casa on paras UX soverign-yhteistoiminnalliselle multisigille, joka on markkinoilla nykyään. 3. @uncahined - Unchained oli edelläkävijä yhteistoiminnallisessa säilytysmallissa ja monen instituution säilytysmallissa. He ovat työskennelleet vuorokauden ympäri tukeakseen asiakkaita ja ovat jopa pystyneet käyttämään slip streamia lyhyellä varoitusajalla pitääkseen asiakkaat bitcoinin turvassa. Itsehuoltajuus: Olen käyttänyt lähes 5 000 dollaria LLM-tokeneihin viimeisen 24 tunnin aikana seläten yli sata bitcoiniin liittyvää tietovarastoa. Tähän mennessä en ole nähnyt mitään haavoittuvuutta, joka huolestuttaisi minua mistään laitteistosta Cold Cardsin ulkopuolella. Siitä huolimatta et voi olla varma. Joten seuraisin @mflaxman "Bitcoin 10x Security Guide" -opasta. Näin pidin bitcoiniani ennen kuin perustin @AnchorWatch, ja vaikka opas on 6 vuotta vanha, periaatteet ovat ajattomia. Poistaisin hänen ehdotuksensa käyttää kylmää korttia ja korvaisin sen mihin tahansa muuhun laitteistolompakkoon. Vaihtaisin kylmäkortin @Ledger:ään tällä hetkellä, jos se olisi minun päätökseni. Voit ostaa Ledgerin Best Buysta Yhdysvalloissa. Michael oli edelläkävijä monen toimittajan multisigissä konseptina, ja jos haluat täysin itsenäisen ratkaisun, tällä hetkellä ei ole parempaa henkistä mallia tämän pohtimiseen, hänellä on kehittyneet välilehdet turvallisuuden lisäämiseksi. Kylmäkorttioppaassaan hän korostaa nopanheiton lisäetua, joka olisi säästänyt sinut tänään. Uskon, että tulevaisuus yhdistää @AnchorWatch:ssa käyttämämme teknologian siirtyäksemme yhden allekirjoituksen ja moniallekirjoituksen säilytysparadigman ulkopuolelle, @mflaxman:n 10x Security Guide -periaatteisiin ja yhteistyöhön perustuvan säilyttämisen tukeen. Lisää siitä myöhemmin, mutta suosittelen tutustumaan myös @lianabitcoin @Wizardsardine:lta, he tarjoavat täysin avoimen lähdekoodin lompakon, joka mahdollistaa nämä kehittyneemmät älysopimukset ja ovat tietoturvatutkijoita bitcoin-ekosysteemissä. Sen myötä aion palata töihin. Julkaisen jatkovastauksen, jos minulla on lisätietoja tai korjauksia tai tarkennuksia.
Jordan retro
Jordan retro
Bitcoinin $BTC tappiot Coldcardissa ovat nousseet 70 miljoonaan dollariin lompakkohaavoittuvuuden jälkeen Galaxy Research raportoi, että yli 1 000 BTC:tä, arvoltaan noin 70 miljoonaa dollaria, siirrettiin lähes 1 200 osoitteesta. Coinkite varoitti torstaina, että Coldcard Mk3 -laitteiden luomat siemenlauseet, joiden firmware-versio 4.0.1 tai uudempi on saatavilla, voivat vaarantaa varoja. Myöhemmin Coinkite laajensi varoituksen koskemaan tiettyjä Mk4-, Mk5- ja Coldcard Q:n laiteohjelmistoversioita sekä julkaisi hätäpäivityksiä. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Coldcard-lompakkohakkerointi on herätys Bitcoinin haltijoille Monet uskovat, että kun heidän Bitcoininsa on tallennettu laitteistolompakkoon, se on täysin turvallista. Tämä viimeisin Coldcard-tapaus osoittaa, että turvallisuus riippuu myös siitä, miten lompakko generoi siemenlauseesi. Heinäkuun lopulla 2026 hakkerit käyttivät hyväkseen laiteohjelmistovikaa, joka oli ollut olemassa maaliskuusta 2021 lähtien. Bugi heikensi siemenlauseiden satunnaisuutta, jolloin hyökkääjät pystyivät luomaan ne offline-tilassa ja varastamaan varoja koskematta koskaan laitteistolompakoihin. Tulos oli musertava: noin 1 367 $BTC, arvoltaan lähes 89 miljoonaa dollaria, varastettiin yli 4 500 lompakosta. Coldcardin takana oleva yritys Coinkite myönsi ongelman ja julkaisi hätäohjelmistopäivitykset. Kuitenkin pelkkä laitteen päivittäminen ei riitä, jos lompakkosi on luotu haavoittuvan laiteohjelmiston avulla. Käyttäjien täytyy luoda täysin uusi siemenlauseke päivitetylle laiteohjelmistolle ja siirtää Bitcoininsa uuteen lompakkoon. Hakkerointi on horjuttanut luottamusta laitteistolompakoihin, ja jotkut käyttäjät ovat jopa siirtäneet varoja takaisin keskitettyihin pörsseihin, vaikka FTX:n romahduksen jälkeen on pyritty kohti omatoimista säilytystä. Toiset, mukaan lukien Binancen CZ, ovat muistuttaneet käyttäjiä siitä, että varojen jakaminen useiden tallennustapojen kesken on usein turvallisempi lähestymistapa. Suurin opetus on yksinkertainen: itsehuoltajuus on yhä yksi parhaista tavoista suojata Bitcoinisi, mutta mikään tietoturvaratkaisu ei ole täydellinen. Vahva satunnaisuus siemenlauseen luomisessa, salasanan käytössä ja yksittäisen epäonnistumispisteen välttäminen voi tehdä suuren eron. Turvallisuus ei ole pelkästään laitteistolompakon omistamista, vaan sen oikeaa käyttöä. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14 %
AllEF
AllEF
Varoitus kaikille, jotka itsehuoltajivat Coldcardilla. Muutama asiakas on kysynyt hyökkäyksestä, joten tässä on puhdas versio. Ongelma on joissakin Coldcard Mk3 -laitteissa. Lompakoissa, jotka tuottivat siemenlauseita laiteohjelmistoon maaliskuusta 2021 alkaen, oli vika. Hyökkääjät pystyivät luomaan nämä siemenet offline-tilassa ja keräämään varoja koskematta laitteeseesi. 30. heinäkuuta lähtien noin 1 367 $BTC lähes 89 miljoonan dollarin arvosta on tyhjennetty yli 4 500 osoitteesta kolmen aallon aikana. Uusin aalto kohdistuu pienempiin saldoihin, noin 0,1 $BTC kukin. Pieni ei tarkoita turvallista täällä. Tärkeää taustaa. Tämä koskee erityisesti Coldcard Mk3:a. Ledger, Trezor, Bitkey ja Jade eivät ole vaikuttuneita. Uudemmat Coldcard-mallit kuten Mk4 ja Q näyttävät myös hyviltä. Vaikein osa. Jos siemen on tehty kyseisellä Mk3:lla, ongelma on siemen itse, ei nykyinen laiteohjelmisto. Tutkijat sanovat, että ratkaisu on siirtää kolikot uuteen lompakkoon, jossa siemen on luotu turvallisessa ympäristössä. Salasanan, multisigin tai nopanheiton siementen käyttö vähentää riskiä huomattavasti. SMSF:n kohdalla tämä tuntuu erilaiselta. Rahaston krypto täytyy pitää rahaston nimissä, ja tällä viikolla osoitettiin, että itsehoito ei ole automaattisesti turvallisempaa. Riippumatta siitä, miten pidät rahastoa, säilytys on osa rahaston johtamista. Suhtaudu siihen yhtä vakavasti kuin tilintarkastusta. Olen linkittänyt selkeimmän erittelyn vastaukseen. Jos epäilet, että sinuun saattaa vaikuttaa, älä odota. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 TODENNÄKÖISESTI NELJÄNNEN JÄRJESTÄYTYNEEN AALLON COLDCARD-HYÖKKÄYS TAPAHTUU JUURI NYT MEMPOOLISSA ON EDELLEEN SAMANLAISIA TX-ILMOITUKSIA, JOTKA ODOTTAVAT VAHVISTUSTA, JA AIEMMIN VAHVISTETUT TXS-VIESTIT RBF-HYVÄKSYNNÄSTÄ, TARKISTA RAHASI JA SAATAT PYSTYÄ RBF-PALAUTTAMAAN ITSESI ULOS TÄSTÄ Tunnistettu malli: Lohkot 960 778 - 960 792 (viimeiset ~2,5 tuntia, edelleen käynnissä): • 218 tapahtumaa, 462 uhrin osoitetta, 216 uutta kohdetta. • 388.92748828 BTC • JOKAISESSA on NOLLA tuloa, jotka ovat ennen Coldcardin laiteohjelmiston rajaa • Nopeus 13,8 pyyhkäisyä/lohko vs 0,3/lohko ennen tapahtumaa tapahtuneessa ohjausikkunassa = ~45x kohonnut • Topologia on 1:1 — yksi uusi kohde per uhri, vain YKSI kohde sai kaksi tarkistusta. Ei keräilysuppiloa. • Osa varoista on jo siirretty toisen vaiheen osoitteisiin. nämä ovat TODENNÄKÖISESTI Coldcardin uhreja – ne vastaavat Coldcardin haavoittuvien utxojen muotoa, ja kohonnut transaktiokuvio antaa minulle suuren varmuuden siitä, että he ovat uusi hyökkäysaalto SIIRRÄ RAHASI POIS COLDCARD-LAITTEISTA MAHDOLLISIMMAN PIAN JA KÄYTÄ KORKEITA TX-MAKSUJA Lisätietoja tulee myöhemmin, kun tämä muotoutuu
Marcus Corvinus1
Marcus Corvinus1
89 miljoonan dollarin kylmälompakon tyhjennys testasi koko itsehuoltajuusteorian, eikä Bitcoin suostunut murtumaan. Coldcard-laitteiden laiteohjelmistovirhe on mahdollistanut hyökkääjien tuhansien osoitteiden läpäisemisen. Tämä ei ole pörssin hakkerointi tai älysopimusten epäonnistuminen. Kyseessä on laitteistotason entropian vika, joka iskee puhtaasti offline-tallennukseen. Markkinoiden reaktio on todellinen totuus. $BTC puolustaa yhä 63 000 dollarin aluetta. Tällainen imeytyminen aitojen huonojen uutisten alla osoittaa, että pakotettu myynti on pääosin pääosin ohi, ja jäljellä oleva likviditeetti on valikoivaa eikä paniikissa. Instituutiot näyttävät tyytyväisiltä seuraamaan sen sijaan, että dumppaisivat, kun taas ETF-virrat pysyvät vaihtelevina ja Fedin haukkamainen sävy viivästytti korkojen laskutoiveita. $ETH pitää kiinni viimeisimmästä kantamastaan. $SOL ja $XRP osoittavat parempia suhteellisia tarjouksia, ja $ADA jatkaa suurten yhtiöiden nousun johtamista. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM ja $NEAR seuraavat pääosin samaa varovaista riskisävyä ilman erillisiä katalysaattoreita. Oma näkemykseni: tällaiset jaksot kiihdyttävät siirtymistä kohti institutionaalisia säilytysratkaisuja ja ETF-kuoreita. Samaan aikaan mahdolliset jäljelle jääneet vipuvaikutukset korkeamman beta-tason nimissä pysyvät tiukasti aina seuraavaan selkeään makrodatapisteeseen asti. August kallistuu jo nyt; Ohut viikonlopun volyymi ja ratkaisematon sääntelyaikataulu vain pahentavat tilannetta. Pysy kiinni nauhalla, kunnioita vaihteluvälejä ja anna hintakehityksen vahvistaa seuraava todellinen liike.