Binance Square
#coldcard

coldcard

21,488 Aufrufe
75 Kommentare
Joyce加密研究
·
--
Über 1000 BTC gestohlen: Diesmal wurde nicht Bitcoin selbst angegriffen, sondern „Zufallszahlen“. Dieses Coldcard-Problem ist im Vergleich zu einem Hack gewöhnlicher Börsen deutlich bemerkenswerter. Denn diesmal hat nicht der Nutzer auf einen Phishing-Link geklickt und auch nicht der Upload privater Schlüssel in die Cloud stattgefunden. Das Problem liegt ganz am Anfang: Wenn die Wallet dir eine Seed-Phrase erzeugt, ist die Zufälligkeit nicht wirklich ausreichend. Der betroffene Teil der Mk3-Seed weist nur eine effektive Entropie von etwa 40 Bits auf. Eigentlich ging man davon aus, man halte einen Schlüssel in der Hand, den fast unmöglich zu erraten ist – doch dadurch wird der Suchraum für Angreifer um mehrere Größenordnungen kleiner. Noch schlimmer: Auch ältere Versionen von Mk4, Mk5 und Q sind betroffen, auch wenn die Angriffe deutlich schwieriger sind. Richtig ins Gesicht trifft das eine alte Weisheit aus der Krypto-Szene: „Not your keys, not your coins.“ Offenbar muss man noch eine weitere Zeile ergänzen: Auch deine Keys solltest du unbedingt prüfen – nämlich, wie sie genau erzeugt werden. Kurzfristig ist das für $BTC nur leicht bärisch, 3/10. 1000 BTC reichen nicht aus, um Angebot und Nachfrage von BTC spürbar zu verändern. Aber für die Hardware-Wallet-Branche ist es klar negativ, 8/10. Wenn große Anleger künftig Cold Wallets kaufen, werden sie nicht nur fragen: „Gibt es eine Internetverbindung? Gibt es einen Sicherheitschip?“ Sondern sie werden fragen: Woher kommen die Zufallszahlen? Reicht die Entropie? Welcher Code wurde geprüft? Im Gegenzug halte ich die Lösungen wie Multi-Sig, unabhängige Entropie und Kombinationen verschiedener Hersteller für genau die, die dadurch künftig mehr Beachtung finden werden. Ein weiteres interessantes Detail: Entwickler haben den Angriff bereits mit Hilfe aktueller KI-Modelle schnell nachstellen können. Die größte Veränderung im Sicherheitsbereich könnte künftig sein: Tempo sowohl bei der Entdeckung von Schwachstellen als auch bei der Ausnutzung wird – gemeinsam mit KI – beschleunigt. Wenn die Seed in deinem Cold Wallet selbst fehlerhaft ist, macht ein Geräte-Upgrade die alte Seed nicht plötzlich sicher. Das könnte für viele der Punkt sein, den sie am ehesten falsch verstehen. $BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
Über 1000 BTC gestohlen: Diesmal wurde nicht Bitcoin selbst angegriffen, sondern „Zufallszahlen“.
Dieses Coldcard-Problem ist im Vergleich zu einem Hack gewöhnlicher Börsen deutlich bemerkenswerter.
Denn diesmal hat nicht der Nutzer auf einen Phishing-Link geklickt und auch nicht der Upload privater Schlüssel in die Cloud stattgefunden.
Das Problem liegt ganz am Anfang:
Wenn die Wallet dir eine Seed-Phrase erzeugt, ist die Zufälligkeit nicht wirklich ausreichend.
Der betroffene Teil der Mk3-Seed weist nur eine effektive Entropie von etwa 40 Bits auf. Eigentlich ging man davon aus, man halte einen Schlüssel in der Hand, den fast unmöglich zu erraten ist – doch dadurch wird der Suchraum für Angreifer um mehrere Größenordnungen kleiner.
Noch schlimmer: Auch ältere Versionen von Mk4, Mk5 und Q sind betroffen, auch wenn die Angriffe deutlich schwieriger sind.
Richtig ins Gesicht trifft das eine alte Weisheit aus der Krypto-Szene:
„Not your keys, not your coins.“
Offenbar muss man noch eine weitere Zeile ergänzen:
Auch deine Keys solltest du unbedingt prüfen – nämlich, wie sie genau erzeugt werden.
Kurzfristig ist das für $BTC nur leicht bärisch, 3/10.
1000 BTC reichen nicht aus, um Angebot und Nachfrage von BTC spürbar zu verändern.
Aber für die Hardware-Wallet-Branche ist es klar negativ, 8/10.
Wenn große Anleger künftig Cold Wallets kaufen, werden sie nicht nur fragen: „Gibt es eine Internetverbindung? Gibt es einen Sicherheitschip?“
Sondern sie werden fragen:
Woher kommen die Zufallszahlen? Reicht die Entropie? Welcher Code wurde geprüft?
Im Gegenzug halte ich die Lösungen wie Multi-Sig, unabhängige Entropie und Kombinationen verschiedener Hersteller für genau die, die dadurch künftig mehr Beachtung finden werden.
Ein weiteres interessantes Detail: Entwickler haben den Angriff bereits mit Hilfe aktueller KI-Modelle schnell nachstellen können.
Die größte Veränderung im Sicherheitsbereich könnte künftig sein:
Tempo sowohl bei der Entdeckung von Schwachstellen als auch bei der Ausnutzung wird – gemeinsam mit KI – beschleunigt.
Wenn die Seed in deinem Cold Wallet selbst fehlerhaft ist, macht ein Geräte-Upgrade die alte Seed nicht plötzlich sicher.
Das könnte für viele der Punkt sein, den sie am ehesten falsch verstehen.
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
忽必烈烈:
多签钱包。 如果资金不超 50 万美元,放币安就很安全。
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。 7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC 。 初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。 问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。 官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。 CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。 从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。 #Bitcoin #Coldcard #硬件钱包 #链上安全
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。

7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC

初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。

问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。

官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。

CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。

从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。

#Bitcoin #Coldcard #硬件钱包 #链上安全
Yee-H:
硬件都被盗
🚨$70M IN 41 MINUTEN VERSCHWUNDEN – kein Hack, kein Phishing, kein physischer Zugriff. Fast 1.200 COLDCARDS-Wallets wurden geleert. Der Angreifer hat nie ein Gerät angefasst oder eine Seed-Phrase gestohlen. Reverse-Engineering der vorhersagbaren Zufallsfunktion in fehlerhafter Firmware (Mk2–Mk5, Q), um private Schlüssel offline nachzubilden. Reine Mathematik, null Kontakt. Das ist deine Erinnerung: Halte NIE 100% deines Bestands in einem einzigen Wallet oder bei einer einzigen Marke. Hardware-Wallets sind nicht unfehlbar – diversifiziere über Geräte, nutze Multi-Sig und teile deine Cold Storage auf. Ein Fehler = kompletter Verlust. Wenn du von betroffener Coldcard-Firmware betroffen bist, migriere JETZT. Nicht deine Keys, nicht deine Coins. Aber auch: nicht deine Diversifizierung, nicht deine Sicherheit.🔐 #bitcoin #BTC #Coldcard
🚨$70M IN 41 MINUTEN VERSCHWUNDEN – kein Hack, kein Phishing, kein physischer Zugriff.

Fast 1.200 COLDCARDS-Wallets wurden geleert. Der Angreifer hat nie ein Gerät angefasst oder eine Seed-Phrase gestohlen. Reverse-Engineering der vorhersagbaren Zufallsfunktion in fehlerhafter Firmware (Mk2–Mk5, Q), um private Schlüssel offline nachzubilden. Reine Mathematik, null Kontakt.

Das ist deine Erinnerung: Halte NIE 100% deines Bestands in einem einzigen Wallet oder bei einer einzigen Marke. Hardware-Wallets sind nicht unfehlbar – diversifiziere über Geräte, nutze Multi-Sig und teile deine Cold Storage auf. Ein Fehler = kompletter Verlust.

Wenn du von betroffener Coldcard-Firmware betroffen bist, migriere JETZT.
Nicht deine Keys, nicht deine Coins. Aber auch: nicht deine Diversifizierung, nicht deine Sicherheit.🔐

#bitcoin #BTC #Coldcard
Hauptgrund für die Marktvolatilität 👍 🚨 NUR JETZT: #Bitcoin stohlen im Coldcard-Hardware-Wallet-Vorfall liegt jetzt über 88 Millionen US-Dollar. K Laut den neuesten Berichten hat der Angriff inzwischen ungefähr: • 1.367 $BTC gestohlene (88,6 Mio. $) • 4.500+ betroffene Bitcoin-Adressen • Forschende sagen, dass dies in mehreren Wellen der Ausnutzung durchgeführt wurde. • Der gestohlene BTC wurde Berichten zufolge noch nicht bewegt. Was ist passiert? Das Problem ist kein Remote-Hack von Coldcard-Geräten. Stattdessen betrifft es Seed-Phrasen, die auf bestimmten anfälligen Firmware-Versionen erstellt wurden. Wenn der Wiederherstellungssamen (Seed) einer Wallet mit einer betroffenen Version erstellt wurde, könnte der Seed vorhersagbar gewesen sein – sodass Angreifer die Wallet wiederherstellen und Gelder abziehen konnten. Wenn du eine Coldcard besitzt: Auf die neueste Firmware aktualisieren. ✔️ Eine brandneue Seed-Phrase erzeugen (allein das Aktualisieren reicht nicht aus, wenn dein aktueller Seed auf einer betroffenen Version erstellt wurde). ✔️ Übertrage deinen BTC auf Adressen, die aus dem neuen Seed abgeleitet wurden. ✔️ Prüfen, ob dein Gerät und deine Firmware-Version in der offiziellen Mitteilung enthalten sind. ✔️ Dieser Vorfall ist eine weitere Erinnerung daran, dass Hardware-Wallets nur so sicher sind wie die Firmware und der Seed-Erstellungsprozess dahinter. Self-Custody bleibt eine der sichersten Möglichkeiten, #Bitcoin aufzubewahren – bedeutet aber auch, Sicherheitsupdates im Blick zu behalten. Verifiziere Informationen immer über offizielle Ankündigungen, bevor du Maßnahmen ergreifst. #BTC #Coldcard #SelfCustody $BTC
Hauptgrund für die Marktvolatilität 👍

🚨 NUR JETZT: #Bitcoin stohlen im Coldcard-Hardware-Wallet-Vorfall liegt jetzt über 88 Millionen US-Dollar.

K Laut den neuesten Berichten hat der Angriff inzwischen ungefähr:

• 1.367 $BTC gestohlene (88,6 Mio. $)
• 4.500+ betroffene Bitcoin-Adressen
• Forschende sagen, dass dies in mehreren Wellen der Ausnutzung durchgeführt wurde.
• Der gestohlene BTC wurde Berichten zufolge noch nicht bewegt.

Was ist passiert?

Das Problem ist kein Remote-Hack von Coldcard-Geräten.

Stattdessen betrifft es Seed-Phrasen, die auf bestimmten anfälligen Firmware-Versionen erstellt wurden. Wenn der Wiederherstellungssamen (Seed) einer Wallet mit einer betroffenen Version erstellt wurde, könnte der Seed vorhersagbar gewesen sein – sodass Angreifer die Wallet wiederherstellen und Gelder abziehen konnten.

Wenn du eine Coldcard besitzt:

Auf die neueste Firmware aktualisieren. ✔️

Eine brandneue Seed-Phrase erzeugen (allein das Aktualisieren reicht nicht aus, wenn dein aktueller Seed auf einer betroffenen Version erstellt wurde). ✔️

Übertrage deinen BTC auf Adressen, die aus dem neuen Seed abgeleitet wurden. ✔️

Prüfen, ob dein Gerät und deine Firmware-Version in der offiziellen Mitteilung enthalten sind. ✔️

Dieser Vorfall ist eine weitere Erinnerung daran, dass Hardware-Wallets nur so sicher sind wie die Firmware und der Seed-Erstellungsprozess dahinter.
Self-Custody bleibt eine der sichersten Möglichkeiten, #Bitcoin aufzubewahren – bedeutet aber auch, Sicherheitsupdates im Blick zu behalten.

Verifiziere Informationen immer über offizielle Ankündigungen, bevor du Maßnahmen ergreifst.
#BTC #Coldcard #SelfCustody $BTC
·
--
Bärisch
#coldcardflawdrains594btc Kapitalisierung auf dem Niveau von 2,1 Bio. USD. Der Fokus der Investoren hat sich von der Makroökonomie hin zu einer weitreichenden Vertrauenskrise in die Methoden des Cold-Storage-Verfahrens verlagert – und hin zu gesetzgeberischen Sackgassen in den USA. Einer der zuverlässigsten #BTC - Wallets #Coldcard (Hersteller Coinkite) ist mit einer kritischen Firmware-Schwachstelle konfrontiert. Schaden: Etwa 1200 Single-Signature-Adressen wurden kompromittiert; von diesen haben die Angreifer in wenigen Minuten 594 $BTC (rund 38 Mio. USD) abgezogen. Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren. Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily {spot}(BTCUSDT)
#coldcardflawdrains594btc Kapitalisierung auf dem Niveau von 2,1 Bio. USD. Der Fokus der Investoren hat sich von der Makroökonomie hin zu einer weitreichenden Vertrauenskrise in die Methoden des Cold-Storage-Verfahrens verlagert – und hin zu gesetzgeberischen Sackgassen in den USA. Einer der zuverlässigsten #BTC - Wallets #Coldcard (Hersteller Coinkite) ist mit einer kritischen Firmware-Schwachstelle konfrontiert. Schaden: Etwa 1200 Single-Signature-Adressen wurden kompromittiert; von diesen haben die Angreifer in wenigen Minuten 594 $BTC (rund 38 Mio. USD) abgezogen.

Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren.

Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily
Y A S I R -:
❤️👍
#ColdcardFlawDrains594BTC 💀 Coldcard-Sicherheitslücke: 594 $BTC in 25 Minuten geleakt Fehler bei der Generierung der Seed-Phrase auf der Coldcard Mk3 (Firmware 4.0.0 – 5.0.3) ermöglichte es einem Angreifer, in 25 Minuten ~594,5 BTC (38 Mio. USD) aus 500 Wallets abzuziehen. Problem: Das Gerät verwendete einen vorhersagbaren Software-Generator statt der Hardware und erzeugte einen Seed auf Basis der Seriennummer des Chips. Die Modelle Mk4, Q und Mk5 sind nicht betroffen. Dringender Rat: Überweisen Sie Gelder von der Mk3 auf eine neue Wallet, die über Dice-Rolls erstellt wurde, oder nutzen Sie ein nicht betroffenes Modell. 🔥 Glauben Sie, das wird das Vertrauen in Hardware-Wallets erschüttern? Schreiben Sie in die Kommentare! 👉 Abonnieren Sie die Sicherheits-News! #Coldcard #SecurityAlert #trade 👇 {spot}(BTCUSDT) {spot}(ETHUSDT) {spot}(BNBUSDT)
#ColdcardFlawDrains594BTC
💀 Coldcard-Sicherheitslücke: 594 $BTC in 25 Minuten geleakt

Fehler bei der Generierung der Seed-Phrase auf der Coldcard Mk3 (Firmware 4.0.0 – 5.0.3) ermöglichte es einem Angreifer, in 25 Minuten ~594,5 BTC (38 Mio. USD) aus 500 Wallets abzuziehen. Problem: Das Gerät verwendete einen vorhersagbaren Software-Generator statt der Hardware und erzeugte einen Seed auf Basis der Seriennummer des Chips. Die Modelle Mk4, Q und Mk5 sind nicht betroffen.
Dringender Rat: Überweisen Sie Gelder von der Mk3 auf eine neue Wallet, die über Dice-Rolls erstellt wurde, oder nutzen Sie ein nicht betroffenes Modell.

🔥 Glauben Sie, das wird das Vertrauen in Hardware-Wallets erschüttern? Schreiben Sie in die Kommentare!
👉 Abonnieren Sie die Sicherheits-News!

#Coldcard #SecurityAlert #trade 👇
·
--
Bullisch
🚨 CZ fordert Wallet-Diversifizierung nach Coldcard-Exploit über 70 Mio. US-Dollar 🚨 Binance-Gründer Changpeng Zhao (CZ) rät Krypto-Nutzern, ihre Gelder auf mehrere Wallets zu verteilen, nachdem es zu einer großen Sicherheitspanne in Höhe von 70 Millionen US-Dollar gekommen ist, die Coldcard-Hardwaregeräte betrifft. CZ betonte, dass selbst Hardware-Wallets nicht vor Fehlern und Schwachstellen gefeit sind. Zur Risikominderung empfiehlt er eine Diversifizierungsstrategie, statt sich auf eine einzelne Sicherheitslösung zu verlassen. Wichtige Erkenntnisse: 🔒 Hardware-Wallets können dennoch Softwarefehler haben. 💸 Das Aufteilen der Gelder verringert das Risiko eines Single Point of Failure. 🛡️ Diversifizierung ist entscheidend für die langfristige Absicherung von Vermögenswerten. Was ist also eigentlich passiert und was müssen wir damit tun? Keine Sorge: Wenn du keine Coldcard-Wallet verwendest, brauchst du dir keine Sorgen zu machen. Die gemeldete COLDCARD-Schwachstelle geht auf einen kritischen Firmware-Bug zurück, der den Hardware-Zufallszahlengenerator deaktivierte. Dieser Fehler ermöglicht es Angreifern, Wiederherstellungs-Seed-Daten, die auf betroffenen Geräten generiert wurden, zu duplizieren und Gelder zu stehlen. Entscheidend ist: Ein einfaches Firmware-Update allein macht die betroffenen Konten nicht sicher. Betroffene Nutzer müssen umgehend auf gepatchter Firmware einen völlig neuen Wiederherstellungs-Seed generieren und ihren BTC auf die neue Adresse übertragen. 🚨 Erforderliche kritische Sicherheitsschritte 1) Firmware sofort auf die neueste gepatchte Version aktualisieren. 2) Eine neue Seed-Phrase direkt auf der sicheren Firmware generieren. 3) Alle BTC von der kompromittierten Einrichtung auf die neue Wallet übertragen. 4) Die alte, anfällige Wiederherstellungs-Seed-Phrase niemals wiederverwenden. $BTC $ETH $SOL {future}(SOLUSDT) {future}(ETHUSDT) {future}(BTCUSDT) #CryptoSecurity #Coldcard #Web3
🚨 CZ fordert Wallet-Diversifizierung nach Coldcard-Exploit über 70 Mio. US-Dollar 🚨

Binance-Gründer Changpeng Zhao (CZ) rät Krypto-Nutzern, ihre Gelder auf mehrere Wallets zu verteilen, nachdem es zu einer großen Sicherheitspanne in Höhe von 70 Millionen US-Dollar gekommen ist, die Coldcard-Hardwaregeräte betrifft.

CZ betonte, dass selbst Hardware-Wallets nicht vor Fehlern und Schwachstellen gefeit sind. Zur Risikominderung empfiehlt er eine Diversifizierungsstrategie, statt sich auf eine einzelne Sicherheitslösung zu verlassen.

Wichtige Erkenntnisse:
🔒 Hardware-Wallets können dennoch Softwarefehler haben.
💸 Das Aufteilen der Gelder verringert das Risiko eines Single Point of Failure.
🛡️ Diversifizierung ist entscheidend für die langfristige Absicherung von Vermögenswerten.

Was ist also eigentlich passiert und was müssen wir damit tun?

Keine Sorge: Wenn du keine Coldcard-Wallet verwendest, brauchst du dir keine Sorgen zu machen.

Die gemeldete COLDCARD-Schwachstelle geht auf einen kritischen Firmware-Bug zurück, der den Hardware-Zufallszahlengenerator deaktivierte. Dieser Fehler ermöglicht es Angreifern, Wiederherstellungs-Seed-Daten, die auf betroffenen Geräten generiert wurden, zu duplizieren und Gelder zu stehlen.

Entscheidend ist: Ein einfaches Firmware-Update allein macht die betroffenen Konten nicht sicher. Betroffene Nutzer müssen umgehend auf gepatchter Firmware einen völlig neuen Wiederherstellungs-Seed generieren und ihren BTC auf die neue Adresse übertragen.

🚨 Erforderliche kritische Sicherheitsschritte
1) Firmware sofort auf die neueste gepatchte Version aktualisieren.
2) Eine neue Seed-Phrase direkt auf der sicheren Firmware generieren.
3) Alle BTC von der kompromittierten Einrichtung auf die neue Wallet übertragen.
4) Die alte, anfällige Wiederherstellungs-Seed-Phrase niemals wiederverwenden.

$BTC $ETH $SOL

#CryptoSecurity #Coldcard #Web3
Übersetzung ansehen
📉 Coldcard Wallet Vulnerability Linked to $70 Million Bitcoin Theft   A security flaw in the widely used Coldcard hardware wallet has reportedly led to the theft of nearly 600 $BTC BTC, worth around $70 million. According to Chainalysis, the attack appears to have targeted high-value wallets, raising fresh concerns about the reliability and security of self-custody solutions for crypto holders.   For context, $BTC BTC is currently trading around $62,717.24 on Binance, slightly down over the last 24 hours. Today’s range is $62,275.00 to $63,150.00, which helps show the market backdrop around a 600 $BTC BTC event of this size. #ColdcardFlawDrains594BTC #BTC #Coldcard
📉 Coldcard Wallet Vulnerability Linked to $70 Million Bitcoin Theft

A security flaw in the widely used Coldcard hardware wallet has reportedly led to the theft of nearly 600 $BTC BTC, worth around $70 million. According to Chainalysis, the attack appears to have targeted high-value wallets, raising fresh concerns about the reliability and security of self-custody solutions for crypto holders.

For context, $BTC BTC is currently trading around $62,717.24 on Binance, slightly down over the last 24 hours. Today’s range is $62,275.00 to $63,150.00, which helps show the market backdrop around a 600 $BTC BTC event of this size.
#ColdcardFlawDrains594BTC #BTC #Coldcard
Übersetzung ansehen
🚨 ¡ALERTA BTC! Galaxy Detecta Nueva Oleada de Ataques a COLDCARD ⚠️ 💥 Galaxy Digital reportó una tercera oleada de ataques dirigidos a billeteras frías COLDCARD. Las pérdidas totales superan ya los 88 millones de dólares 📉. 🔒 Medida urgente: Se recomienda a quienes tengan fondos en cualquier modelo fabricado después de 2020 mover sus BTC de inmediato a una dirección segura 🛡️. 📉 Mientras tanto, Bitcoin cotiza cerca de los $62,620 con leve caída. 👉 ¿Usas billeteras frías? ¡Protege tus activos y comparte esta información! 🚀 #bitcoin #Coldcard #BinanceSquare #GalaxyDigital $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
🚨 ¡ALERTA BTC! Galaxy Detecta Nueva Oleada de Ataques a COLDCARD ⚠️

💥 Galaxy Digital reportó una tercera oleada de ataques dirigidos a billeteras frías COLDCARD. Las pérdidas totales superan ya los 88 millones de dólares 📉.

🔒 Medida urgente: Se recomienda a quienes tengan fondos en cualquier modelo fabricado después de 2020 mover sus BTC de inmediato a una dirección segura 🛡️.

📉 Mientras tanto, Bitcoin cotiza cerca de los $62,620 con leve caída.

👉 ¿Usas billeteras frías? ¡Protege tus activos y comparte esta información! 🚀

#bitcoin #Coldcard #BinanceSquare #GalaxyDigital
$BTC
$ETH
$BNB
Übersetzung ansehen
⚠️ اختراق Coldcard يثير تساؤلات حول أمان المحافظ الباردة أدى اكتشاف ثغرة برمجية في محفظة Coldcard، وهي محفظة أجهزة شائعة لتخزين العملات المشفرة، إلى سرقة ما يقرب من 600 بيتكوين. يثير هذا الحادث تساؤلات حول مدى أمان الحلول الذاتية لحفظ العملات المشفرة وتحديات إدارة المفاتيح الخاصة للمستثمرين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ OTHER #Coldcard #Security #HardwareWallet #CryptoNews #SelfCustody 📰 المصدر: coindesk.com
⚠️ اختراق Coldcard يثير تساؤلات حول أمان المحافظ الباردة

أدى اكتشاف ثغرة برمجية في محفظة Coldcard، وهي محفظة أجهزة شائعة لتخزين العملات المشفرة، إلى سرقة ما يقرب من 600 بيتكوين. يثير هذا الحادث تساؤلات حول مدى أمان الحلول الذاتية لحفظ العملات المشفرة وتحديات إدارة المفاتيح الخاصة للمستثمرين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ OTHER

#Coldcard #Security #HardwareWallet #CryptoNews #SelfCustody

📰 المصدر: coindesk.com
Übersetzung ansehen
🚨 Cold storage was supposed to mean untouchable. ⚠️ It didn't. $71,000,000+ in BTC — gone. Not phished. Not hacked at the device. Drained from wallets that never left a safe. 💀 Cold. Offline. Untouched. And still emptied. The old belief: hardware wallets are immune because attackers need physical access. The new reality: entropy failed silently, and math did the rest. Coldcard's 2021 firmware bug collapsed seed randomness down to a guessable range. No phishing link. No malware. No device compromise required. The attacker never touched a single wallet. ⏱️ 1,196 addresses. 41 minutes. Over 1,082 BTC swept. Predictability killed more wallets than any hacker ever could. 🔓 The uncomfortable truth: a wallet is only as cold as its randomness. Offline storage protects against network attacks — it does nothing against a flawed random number generator baked in at manufacture. The question isn't whether hardware wallets are safe. The question is whether the entropy generating the seed was ever truly random in the first place. 📌 Recommended action: 1️⃣ Update firmware immediately (Mk3: 4.2.0+, Mk4/Mk5: 5.6.0+, Q: 1.5.0Q+) 2️⃣ Generate a brand-new seed — firmware updates do NOT fix old seeds 3️⃣ Migrate all funds off the old address before touching it again 4️⃣ Where possible, add a dice-rolled passphrase for extra entropy 🔥 Rolling your own dice at setup? Those wallets survived untouched. What does "cold storage" actually protect against, if the randomness behind it was never secure? $BTC #Bitching #Coldcard #CryptoSecurity #DeFi Not financial advice. DYOR.
🚨 Cold storage was supposed to mean untouchable.

⚠️ It didn't.

$71,000,000+ in BTC — gone. Not phished. Not hacked at the device. Drained from wallets that never left a safe.

💀 Cold. Offline. Untouched. And still emptied.

The old belief: hardware wallets are immune because attackers need physical access.

The new reality: entropy failed silently, and math did the rest.

Coldcard's 2021 firmware bug collapsed seed randomness down to a guessable range. No phishing link. No malware. No device compromise required.

The attacker never touched a single wallet.

⏱️ 1,196 addresses.
41 minutes.
Over 1,082 BTC swept.

Predictability killed more wallets than any hacker ever could.

🔓 The uncomfortable truth: a wallet is only as cold as its randomness. Offline storage protects against network attacks — it does nothing against a flawed random number generator baked in at manufacture.

The question isn't whether hardware wallets are safe. The question is whether the entropy generating the seed was ever truly random in the first place.

📌 Recommended action:
1️⃣ Update firmware immediately (Mk3: 4.2.0+, Mk4/Mk5: 5.6.0+, Q: 1.5.0Q+)
2️⃣ Generate a brand-new seed — firmware updates do NOT fix old seeds
3️⃣ Migrate all funds off the old address before touching it again
4️⃣ Where possible, add a dice-rolled passphrase for extra entropy

🔥 Rolling your own dice at setup? Those wallets survived untouched.

What does "cold storage" actually protect against, if the randomness behind it was never secure?

$BTC #Bitching #Coldcard #CryptoSecurity #DeFi
Not financial advice. DYOR.
⚠️ Fehler bei der Schlüsselgenerierung für Coldcard-Geräte entdeckt – potenzieller Verlust von 38 Millionen US-Dollar in Bitcoin Die Firma Coinkite, Hersteller von Coldcard-Geräten, hat einen Fehler im Schlüsselgenerierungs-System in älteren Versionen der Firmware festgestellt. Dies könnte dazu führen, dass Bitcoin im Wert von 38 Millionen US-Dollar abfließt. Dieser Vorfall unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen in Cold-Wallets sowie die Notwendigkeit, die Firmware regelmäßig zu aktualisieren. ━━━━━━━━━━━━━━ 📊 Auswirkungen: 🔥 Sehr hoch 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #Cybersecurity 📰 Quelle: cryptobriefing.com
⚠️ Fehler bei der Schlüsselgenerierung für Coldcard-Geräte entdeckt – potenzieller Verlust von 38 Millionen US-Dollar in Bitcoin

Die Firma Coinkite, Hersteller von Coldcard-Geräten, hat einen Fehler im Schlüsselgenerierungs-System in älteren Versionen der Firmware festgestellt. Dies könnte dazu führen, dass Bitcoin im Wert von 38 Millionen US-Dollar abfließt. Dieser Vorfall unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen in Cold-Wallets sowie die Notwendigkeit, die Firmware regelmäßig zu aktualisieren.

━━━━━━━━━━━━━━
📊 Auswirkungen: 🔥 Sehr hoch
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #Cybersecurity

📰 Quelle: cryptobriefing.com
⚠️ Entdeckung einer potenziellen Sicherheitslücke in COLDCARD-Geräten zur Speicherung von Bitcoin Ein aktueller Bericht deckt eine Schwachstelle in der Firmware einiger COLDCARD-Hardware-Wallets auf, die möglicherweise zur Erzeugung vorhersagbarer Bitcoin-Wallet-Seed-Werte geführt hat. Das Problem geht auf die Verwendung eines deterministischen Software-Generators anstelle eines speziellen Prozessors zur Zufallsgenerierung zurück, was die Sicherheit digitaler Vermögenswerte einiger Nutzer beeinträchtigen könnte. ━━━━━━━━━━━━━━ 📊 Auswirkung: 🔥 Sehr hoch 🏷️ BITCOIN #COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews 📰 Quelle: slashdot.org
⚠️ Entdeckung einer potenziellen Sicherheitslücke in COLDCARD-Geräten zur Speicherung von Bitcoin

Ein aktueller Bericht deckt eine Schwachstelle in der Firmware einiger COLDCARD-Hardware-Wallets auf, die möglicherweise zur Erzeugung vorhersagbarer Bitcoin-Wallet-Seed-Werte geführt hat. Das Problem geht auf die Verwendung eines deterministischen Software-Generators anstelle eines speziellen Prozessors zur Zufallsgenerierung zurück, was die Sicherheit digitaler Vermögenswerte einiger Nutzer beeinträchtigen könnte.

━━━━━━━━━━━━━━
📊 Auswirkung: 🔥 Sehr hoch
🏷️ BITCOIN

#COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews

📰 Quelle: slashdot.org
🚨 NEUESTE AKTUALISIERUNG 🚨 Der Umfang des Sicherheitsvorfalls bei der Coldcard-Wallet ist deutlich gestiegen. Neue Analysen von Galaxy Research zeigen, dass ungefähr 1.082,65 Bitcoin – im Wert von rund 70,2 Millionen US-Dollar – innerhalb eines kurzen 41-Minuten-Zeitfensters am 30. Juli über 1.196 verschiedene Adressen verschoben wurden. Dieses Ausmaß des Schadens ist deutlich höher als frühere Schätzungen von 38 Millionen US-Dollar. Der Angriff folgte einem bestimmten Muster mit identischen Transaktionsgebühren und ohne Change-Outputs. Der Coinkite-Mitgründer Rodolfo Novak hat einen Firmware-Bug anerkannt und einen Hotfix veröffentlicht, aber gewarnt, dass Nutzer mit Seeds, die auf der anfälligen Firmware generiert wurden, ihre Gelder sofort auf einen neuen Seed umstellen sollten, um die Sicherheit zu gewährleisten. 🛡️ Diese Entwicklung unterstreicht die entscheidende Bedeutung der Hardware-Wallet-Sicherheit und der Firmware-Integrität für die Selbstverwahrung. 🔐 Wie verwaltest du die Sicherheit deines Seeds? 🧐 #Coldcard #Bitcoin #CryptoSecurity $BTC $SOL $GIGGLE
🚨 NEUESTE AKTUALISIERUNG 🚨

Der Umfang des Sicherheitsvorfalls bei der Coldcard-Wallet ist deutlich gestiegen. Neue Analysen von Galaxy Research zeigen, dass ungefähr 1.082,65 Bitcoin – im Wert von rund 70,2 Millionen US-Dollar – innerhalb eines kurzen 41-Minuten-Zeitfensters am 30. Juli über 1.196 verschiedene Adressen verschoben wurden.

Dieses Ausmaß des Schadens ist deutlich höher als frühere Schätzungen von 38 Millionen US-Dollar. Der Angriff folgte einem bestimmten Muster mit identischen Transaktionsgebühren und ohne Change-Outputs. Der Coinkite-Mitgründer Rodolfo Novak hat einen Firmware-Bug anerkannt und einen Hotfix veröffentlicht, aber gewarnt, dass Nutzer mit Seeds, die auf der anfälligen Firmware generiert wurden, ihre Gelder sofort auf einen neuen Seed umstellen sollten, um die Sicherheit zu gewährleisten. 🛡️

Diese Entwicklung unterstreicht die entscheidende Bedeutung der Hardware-Wallet-Sicherheit und der Firmware-Integrität für die Selbstverwahrung. 🔐

Wie verwaltest du die Sicherheit deines Seeds? 🧐

#Coldcard #Bitcoin #CryptoSecurity $BTC

$SOL $GIGGLE
Schätzung der Bitcoin-Verluste aus Coldcard-Wallets steigt nach der Analyse von Galaxy auf 70 Millionen USD - Galaxy Research hat 1.196 Wallet-Adressen identifiziert, die in einem Zeitraum von 41 Minuten insgesamt 1.082,65 Bitcoin verloren haben. - Der Vorfall hängt mit einem Hardware-Wallet von Coldcard zusammen, wodurch die Verlustschätzung auf etwa 70 Millionen USD ansteigt. - Eine erweiterte Analyse des Ausmaßes der Auswirkungen des Vorfalls zeigt, dass die Lage schwerwiegender ist als zunächst bewertet. - Anleger sollten vorsichtig sein und die Sicherheit ihrer Wallets überprüfen. #BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security $btc btc vlikevn Titanbot Quelle: CoinTelegraph
Schätzung der Bitcoin-Verluste aus Coldcard-Wallets steigt nach der Analyse von Galaxy auf 70 Millionen USD

- Galaxy Research hat 1.196 Wallet-Adressen identifiziert, die in einem Zeitraum von 41 Minuten insgesamt 1.082,65 Bitcoin verloren haben.
- Der Vorfall hängt mit einem Hardware-Wallet von Coldcard zusammen, wodurch die Verlustschätzung auf etwa 70 Millionen USD ansteigt.
- Eine erweiterte Analyse des Ausmaßes der Auswirkungen des Vorfalls zeigt, dass die Lage schwerwiegender ist als zunächst bewertet.
- Anleger sollten vorsichtig sein und die Sicherheit ihrer Wallets überprüfen.

#BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security

$btc btc

vlikevn Titanbot

Quelle: CoinTelegraph
⚠️ Mögliche Sicherheitslücke in Coldcard-Wallets für Bitcoin entdeckt Ein aktueller Bericht warnt Nutzer von Coldcard-Wallets davor, ihre Bitcoin-Konten auf neue Wallets zu übertragen – nachdem eine Sicherheitslücke entdeckt wurde, die möglicherweise mit einem früheren Vorfall zusammenhängt und zu erheblichen Verlusten geführt hat. Es wird angenommen, dass diese Lücke die Wallet-Keys gefährden könnte. ━━━━━━━━━━━━━━ 📊 Auswirkungen: 🔥 Sehr hoch 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews 📰 Quelle: bitcoinfoundation.org
⚠️ Mögliche Sicherheitslücke in Coldcard-Wallets für Bitcoin entdeckt

Ein aktueller Bericht warnt Nutzer von Coldcard-Wallets davor, ihre Bitcoin-Konten auf neue Wallets zu übertragen – nachdem eine Sicherheitslücke entdeckt wurde, die möglicherweise mit einem früheren Vorfall zusammenhängt und zu erheblichen Verlusten geführt hat. Es wird angenommen, dass diese Lücke die Wallet-Keys gefährden könnte.

━━━━━━━━━━━━━━
📊 Auswirkungen: 🔥 Sehr hoch
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews

📰 Quelle: bitcoinfoundation.org
Coldcard-Firmware-Schwachstelle: Die Verluste steigen auf über 70 Mio. US-Dollar, da 1.082 BTC aus 1.196 Wallets abgezogen wurden. CZ fordert eine Aufteilung der Gelder; Coinkite veröffentlicht Fixes, aber alte Seeds bleiben weiterhin gefährdet. Die Selbstverwahrung wurde heute hart erschüttert. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Coldcard-Firmware-Schwachstelle: Die Verluste steigen auf über 70 Mio. US-Dollar, da 1.082 BTC aus 1.196 Wallets abgezogen wurden. CZ fordert eine Aufteilung der Gelder; Coinkite veröffentlicht Fixes, aber alte Seeds bleiben weiterhin gefährdet. Die Selbstverwahrung wurde heute hart erschüttert. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Eine kritische Firmware-Sicherheitslücke in Coldcard Mk3 Hardware-Wallets (und möglicherweise auch in späteren Modellen) ermöglichte es Angreifern, eine schwache Entropie bei der Seed-Erzeugung auszunutzen. Der Exploit entleerte 1.082 BTC im Gegenwert von etwa 70 Millionen US-Dollar von 1.196 Adressen in nur 41 Minuten – 30 Stunden bevor Coinkite eine öffentliche Warnung herausgab. Dies ist der drittgrößte Krypto-Hack von 2026 und hat neue Bedenken hinsichtlich der Sicherheit der Selbstverwahrung aufkommen lassen, während es außerdem zusätzlichen Verkaufsdruck auf Bitcoin erzeugt. Nutzer mit betroffenen Geräten sollten umgehend Vorsichtsmaßnahmen ergreifen. DYOR. #Write2Earn #bitcoin #Coldcard #CryptoSecurity
Eine kritische Firmware-Sicherheitslücke in Coldcard Mk3 Hardware-Wallets (und möglicherweise auch in späteren Modellen) ermöglichte es Angreifern, eine schwache Entropie bei der Seed-Erzeugung auszunutzen. Der Exploit entleerte 1.082 BTC im Gegenwert von etwa 70 Millionen US-Dollar von 1.196 Adressen in nur 41 Minuten – 30 Stunden bevor Coinkite eine öffentliche Warnung herausgab.

Dies ist der drittgrößte Krypto-Hack von 2026 und hat neue Bedenken hinsichtlich der Sicherheit der Selbstverwahrung aufkommen lassen, während es außerdem zusätzlichen Verkaufsdruck auf Bitcoin erzeugt. Nutzer mit betroffenen Geräten sollten umgehend Vorsichtsmaßnahmen ergreifen. DYOR.

#Write2Earn

#bitcoin #Coldcard #CryptoSecurity
·
--
Bullisch
Ein Sicherheitsfehler in den Cold Wallets #Coldcard führte zur vollständigen Leerung von 1.196 Adressen von #bitcoin , mit geschätzten Verlusten in Höhe von 70,2 Millionen US-Dollar (1.082,65 BTC) in den frühen Morgenstunden des 30. Juli. ​Der Angriffsvektor, der ursprünglich von Ingenieuren von Block identifiziert wurde, beeinträchtigte die Generierung von Seed-Phrasen in mehreren Firmware-Versionen der Modelle Mk3, Mk4, Mk5 und Coldcard Q. Coinkite, das Herstellerunternehmen, veröffentlichte Notfall-Updates, um die Schwachstelle zu entschärfen.🤔 $BTC
Ein Sicherheitsfehler in den Cold Wallets #Coldcard führte zur vollständigen Leerung von 1.196 Adressen von #bitcoin , mit geschätzten Verlusten in Höhe von 70,2 Millionen US-Dollar (1.082,65 BTC) in den frühen Morgenstunden des 30. Juli.

​Der Angriffsvektor, der ursprünglich von Ingenieuren von Block identifiziert wurde, beeinträchtigte die Generierung von Seed-Phrasen in mehreren Firmware-Versionen der Modelle Mk3, Mk4, Mk5 und Coldcard Q. Coinkite, das Herstellerunternehmen, veröffentlichte Notfall-Updates, um die Schwachstelle zu entschärfen.🤔

$BTC
🚨 Sicherheitswarnung Galaxy Research berichtet, dass eine Schwachstelle in Coldcard-Hardware-Wallets zum Verlust von über 1.000 BTC geführt hat, was insgesamt etwa 70 Millionen US-Dollar entspricht – verteilt auf nahezu 1.200 geleerte Adressen. #Security #Coldcard ‎
🚨 Sicherheitswarnung

Galaxy Research berichtet, dass eine Schwachstelle in Coldcard-Hardware-Wallets zum Verlust von über 1.000 BTC geführt hat, was insgesamt etwa 70 Millionen US-Dollar entspricht – verteilt auf nahezu 1.200 geleerte Adressen.

#Security #Coldcard
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer