Binance Square
#coldcard

coldcard

15,598 Aufrufe
61 Kommentare
加密小师妹Monica
·
--
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。 7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC 。 初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。 问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。 官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。 CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。 从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。 #Bitcoin #Coldcard #硬件钱包 #链上安全
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。

7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC

初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。

问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。

官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。

CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。

从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。

#Bitcoin #Coldcard #硬件钱包 #链上安全
Yee-H:
硬件都被盗
🚨$70M IN 41 MINUTEN VERSCHWUNDEN – kein Hack, kein Phishing, kein physischer Zugriff. Fast 1.200 COLDCARDS-Wallets wurden geleert. Der Angreifer hat nie ein Gerät angefasst oder eine Seed-Phrase gestohlen. Reverse-Engineering der vorhersagbaren Zufallsfunktion in fehlerhafter Firmware (Mk2–Mk5, Q), um private Schlüssel offline nachzubilden. Reine Mathematik, null Kontakt. Das ist deine Erinnerung: Halte NIE 100% deines Bestands in einem einzigen Wallet oder bei einer einzigen Marke. Hardware-Wallets sind nicht unfehlbar – diversifiziere über Geräte, nutze Multi-Sig und teile deine Cold Storage auf. Ein Fehler = kompletter Verlust. Wenn du von betroffener Coldcard-Firmware betroffen bist, migriere JETZT. Nicht deine Keys, nicht deine Coins. Aber auch: nicht deine Diversifizierung, nicht deine Sicherheit.🔐 #bitcoin #BTC #Coldcard
🚨$70M IN 41 MINUTEN VERSCHWUNDEN – kein Hack, kein Phishing, kein physischer Zugriff.

Fast 1.200 COLDCARDS-Wallets wurden geleert. Der Angreifer hat nie ein Gerät angefasst oder eine Seed-Phrase gestohlen. Reverse-Engineering der vorhersagbaren Zufallsfunktion in fehlerhafter Firmware (Mk2–Mk5, Q), um private Schlüssel offline nachzubilden. Reine Mathematik, null Kontakt.

Das ist deine Erinnerung: Halte NIE 100% deines Bestands in einem einzigen Wallet oder bei einer einzigen Marke. Hardware-Wallets sind nicht unfehlbar – diversifiziere über Geräte, nutze Multi-Sig und teile deine Cold Storage auf. Ein Fehler = kompletter Verlust.

Wenn du von betroffener Coldcard-Firmware betroffen bist, migriere JETZT.
Nicht deine Keys, nicht deine Coins. Aber auch: nicht deine Diversifizierung, nicht deine Sicherheit.🔐

#bitcoin #BTC #Coldcard
·
--
Bärisch
#coldcardflawdrains594btc Kapitalisierung auf dem Niveau von 2,1 Bio. USD. Der Fokus der Investoren hat sich von der Makroökonomie hin zu einer weitreichenden Vertrauenskrise in die Methoden des Cold-Storage-Verfahrens verlagert – und hin zu gesetzgeberischen Sackgassen in den USA. Einer der zuverlässigsten #BTC - Wallets #Coldcard (Hersteller Coinkite) ist mit einer kritischen Firmware-Schwachstelle konfrontiert. Schaden: Etwa 1200 Single-Signature-Adressen wurden kompromittiert; von diesen haben die Angreifer in wenigen Minuten 594 $BTC (rund 38 Mio. USD) abgezogen. Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren. Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily {spot}(BTCUSDT)
#coldcardflawdrains594btc Kapitalisierung auf dem Niveau von 2,1 Bio. USD. Der Fokus der Investoren hat sich von der Makroökonomie hin zu einer weitreichenden Vertrauenskrise in die Methoden des Cold-Storage-Verfahrens verlagert – und hin zu gesetzgeberischen Sackgassen in den USA. Einer der zuverlässigsten #BTC - Wallets #Coldcard (Hersteller Coinkite) ist mit einer kritischen Firmware-Schwachstelle konfrontiert. Schaden: Etwa 1200 Single-Signature-Adressen wurden kompromittiert; von diesen haben die Angreifer in wenigen Minuten 594 $BTC (rund 38 Mio. USD) abgezogen.

Worum es geht: Ein Codefehler (bereits im Jahr 2021 implementiert) deaktivierte den Generator für die Hardware-Zufälligkeit. Die Wallet generierte private Schlüssel auf Basis vorhersagbarer Daten – der Seriennummer des Chips und der Zeit. Die Angreifer konnten die Seed-Phrases dadurch leicht ermitteln. Es wird angenommen, dass KI-Tools zur Analyse der Schwachstelle eingesetzt werden. Wer ist gefährdet: Nutzer der Coldcard Mk3-Geräte, die Wallets mit Firmware-Version 4.0.1 und höher erstellt haben. Ein Software-Update behebt die bereits erstellten schwachen Schlüssel nicht – Coinkite fordert dringend dazu auf, die Mittel auf neue Adressen zu transferieren.

Die Hektik rund um die Coldcard-Schwachstelle und der saisonale Faktor (historisch gesehen wurde August vier Jahre in Folge in der „roten Zone“ geschlossen) erhöhen das Risiko eines Rückgangs auf die Niveaus von 58.000 bis 62.000 #BinanceSquareFamily
Y A S I R -:
❤️👍
Übersetzung ansehen
超过1000枚BTC被盗,这次被攻破的不是比特币,而是“随机数”。 这个Coldcard漏洞比普通交易所被黑更值得注意。 因为这次不是用户点了钓鱼链接,也不是私钥上传到云端。 问题出在最开始: 钱包帮你生成助记词的时候,随机得不够随机。 受影响的部分Mk3种子有效熵大约只有40 bits,本来大家以为自己拿着一把几乎不可能猜中的钥匙,结果攻击者面对的搜索空间小了几个数量级。 更麻烦的是,Mk4、Mk5和Q的旧版本也受到影响,只是攻击难度更高。 这事真正打脸的是一句币圈老话: “Not your keys, not your coins.” 现在看来还得补一句: 你的keys,也得确认到底是怎么生成的。 短期对 $BTC 只给轻度利空,3/10。 1000 BTC不足以改变BTC供需。 但对硬件钱包行业,明显利空,8/10。 以后大户买冷钱包,不会只问“有没有联网”“有没有安全芯片”,还会问: 随机数从哪来?熵够不够?代码谁审计过? 反而多签、独立熵、不同厂商组合这些方案,我觉得会因此得到更多重视。 还有个细节挺有意思:开发者已经借助前沿AI模型快速复现了攻击。 以后安全行业最大的变化可能就是—— 漏洞发现速度和漏洞利用速度,都被AI一起加速了。 如果你手里的冷钱包种子本身有问题,升级设备并不会让旧种子突然变安全。 这可能才是很多人最容易误解的地方。 $BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
超过1000枚BTC被盗,这次被攻破的不是比特币,而是“随机数”。
这个Coldcard漏洞比普通交易所被黑更值得注意。
因为这次不是用户点了钓鱼链接,也不是私钥上传到云端。
问题出在最开始:
钱包帮你生成助记词的时候,随机得不够随机。
受影响的部分Mk3种子有效熵大约只有40 bits,本来大家以为自己拿着一把几乎不可能猜中的钥匙,结果攻击者面对的搜索空间小了几个数量级。
更麻烦的是,Mk4、Mk5和Q的旧版本也受到影响,只是攻击难度更高。
这事真正打脸的是一句币圈老话:
“Not your keys, not your coins.”
现在看来还得补一句:
你的keys,也得确认到底是怎么生成的。
短期对 $BTC 只给轻度利空,3/10。
1000 BTC不足以改变BTC供需。
但对硬件钱包行业,明显利空,8/10。
以后大户买冷钱包,不会只问“有没有联网”“有没有安全芯片”,还会问:
随机数从哪来?熵够不够?代码谁审计过?
反而多签、独立熵、不同厂商组合这些方案,我觉得会因此得到更多重视。
还有个细节挺有意思:开发者已经借助前沿AI模型快速复现了攻击。
以后安全行业最大的变化可能就是——
漏洞发现速度和漏洞利用速度,都被AI一起加速了。
如果你手里的冷钱包种子本身有问题,升级设备并不会让旧种子突然变安全。
这可能才是很多人最容易误解的地方。
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
🚨 Der stille Überfall! Wie ein Codefehler aus dem Jahr 2021 im #Coldcard den Diebstahl von 38 Millionen Dollar in nur #bitcoin 25 Minuten ermöglichte In einer präzisen Operation, die das Vertrauen in „Cold Storage“ erschüttert hat, gelang es Cyberpiraten, ungefähr 594 #bitcoins in einem engen Zeitfenster von gerade einmal 25 Minuten abzulassen. Das Alarmierendste ist nicht die Geschwindigkeit des Raubs, sondern der Angriffspfad: eine stille Schwachstelle, die seit mehr als fünf Jahren in den Tiefen der Firmware der bekannten Hardware-Geldbörsen Coldcard schlummerte. Die Ausführung des Raubs: Zwischen 01:31 und 01:56 UTC am Freitag leerten die Angreifer etwa 500 Wallets (alle mit Einzelsignatur und mit mehr als 0.15 BTC). Nachdem sie die Gelder in einer heftigen Transaktionswelle bewegt hatten, konsolidierten sie 562 #BTC in eine einzige Adresse, die weiterhin inaktiv bleibt. Viele der betroffenen Wallets waren seit Jahren ohne Bewegung. Der fatale Fehler (das „RNG Gate“): Ermittlungen des Security-Teams von Block deckten einen katastrophalen Fehler auf. Ab der Firmware 4.0.0 (März 2021) hob eine fehlerhafte Konfiguration den Hardware-Zufallszahlengenerator des Geräts auf. Vorhersehbare Seeds: Statt mathematisch unmöglich erratbare Seed-Sätze zu erzeugen, nutzte das Gerät eine einfache Software, die als Grundlage die Seriennummer des Chips und die Systemuhrzeit verwendete. Da diese Daten öffentlich oder leicht zu messen sind, konnten die Angreifer die Master-Keys ableiten, ohne die Geräte physisch anzufassen. Gefährdete Modelle: Coinkite, der kanadische Hersteller, gab eine rote Warnung für Nutzer heraus, die ihren Seed in einem Mk3-Modell mit der Version 4.0.1 oder höher erzeugt haben. Das Risiko hängt vom Erstellungsdatum des Wallets (2021–2026) ab, nicht davon, wann das Gerät gekauft wurde. Vorläufige Analysen deuten darauf hin, dass die neuesten Modelle (Mk4, Q und Mk5) nicht betroffen sind. #Hack $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $SOL {spot}(SOLUSDT)
🚨 Der stille Überfall!
Wie ein Codefehler aus dem Jahr 2021 im #Coldcard den Diebstahl von 38 Millionen Dollar in nur #bitcoin 25 Minuten ermöglichte

In einer präzisen Operation, die das Vertrauen in „Cold Storage“ erschüttert hat, gelang es Cyberpiraten, ungefähr 594 #bitcoins in einem engen Zeitfenster von gerade einmal 25 Minuten abzulassen. Das Alarmierendste ist nicht die Geschwindigkeit des Raubs, sondern der Angriffspfad: eine stille Schwachstelle, die seit mehr als fünf Jahren in den Tiefen der Firmware der bekannten Hardware-Geldbörsen Coldcard schlummerte.

Die Ausführung des Raubs: Zwischen 01:31 und 01:56 UTC am Freitag leerten die Angreifer etwa 500 Wallets (alle mit Einzelsignatur und mit mehr als 0.15 BTC). Nachdem sie die Gelder in einer heftigen Transaktionswelle bewegt hatten, konsolidierten sie 562 #BTC in eine einzige Adresse, die weiterhin inaktiv bleibt. Viele der betroffenen Wallets waren seit Jahren ohne Bewegung.

Der fatale Fehler (das „RNG Gate“): Ermittlungen des Security-Teams von Block deckten einen katastrophalen Fehler auf. Ab der Firmware 4.0.0 (März 2021) hob eine fehlerhafte Konfiguration den Hardware-Zufallszahlengenerator des Geräts auf.

Vorhersehbare Seeds: Statt mathematisch unmöglich erratbare Seed-Sätze zu erzeugen, nutzte das Gerät eine einfache Software, die als Grundlage die Seriennummer des Chips und die Systemuhrzeit verwendete. Da diese Daten öffentlich oder leicht zu messen sind, konnten die Angreifer die Master-Keys ableiten, ohne die Geräte physisch anzufassen.

Gefährdete Modelle: Coinkite, der kanadische Hersteller, gab eine rote Warnung für Nutzer heraus, die ihren Seed in einem Mk3-Modell mit der Version 4.0.1 oder höher erzeugt haben. Das Risiko hängt vom Erstellungsdatum des Wallets (2021–2026) ab, nicht davon, wann das Gerät gekauft wurde. Vorläufige Analysen deuten darauf hin, dass die neuesten Modelle (Mk4, Q und Mk5) nicht betroffen sind.
#Hack
$BTC
$ETH
$SOL
·
--
Bullisch
Ein Sicherheitsfehler in den Cold Wallets #Coldcard führte zur vollständigen Leerung von 1.196 Adressen von #bitcoin , mit geschätzten Verlusten in Höhe von 70,2 Millionen US-Dollar (1.082,65 BTC) in den frühen Morgenstunden des 30. Juli. ​Der Angriffsvektor, der ursprünglich von Ingenieuren von Block identifiziert wurde, beeinträchtigte die Generierung von Seed-Phrasen in mehreren Firmware-Versionen der Modelle Mk3, Mk4, Mk5 und Coldcard Q. Coinkite, das Herstellerunternehmen, veröffentlichte Notfall-Updates, um die Schwachstelle zu entschärfen.🤔 $BTC
Ein Sicherheitsfehler in den Cold Wallets #Coldcard führte zur vollständigen Leerung von 1.196 Adressen von #bitcoin , mit geschätzten Verlusten in Höhe von 70,2 Millionen US-Dollar (1.082,65 BTC) in den frühen Morgenstunden des 30. Juli.

​Der Angriffsvektor, der ursprünglich von Ingenieuren von Block identifiziert wurde, beeinträchtigte die Generierung von Seed-Phrasen in mehreren Firmware-Versionen der Modelle Mk3, Mk4, Mk5 und Coldcard Q. Coinkite, das Herstellerunternehmen, veröffentlichte Notfall-Updates, um die Schwachstelle zu entschärfen.🤔

$BTC
Übersetzung ansehen
⚠️ اكتشاف عيب في إنشاء مفاتيح أجهزة Coldcard يؤثر على 38 مليون دولار من البيتكوين كشفت شركة Coinkite، مصنعة أجهزة Coldcard، عن عيب في نظام توليد المفاتيح في إصدارات قديمة من برامجها الثابتة، مما أدى إلى احتمال استنزاف 38 مليون دولار من البيتكوين. يبرز هذا الحادث أهمية التدابير الأمنية القوية في المحافظ الباردة وضرورة تحديث البرامج الثابتة بانتظام. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #Cybersecurity 📰 المصدر: cryptobriefing.com
⚠️ اكتشاف عيب في إنشاء مفاتيح أجهزة Coldcard يؤثر على 38 مليون دولار من البيتكوين

كشفت شركة Coinkite، مصنعة أجهزة Coldcard، عن عيب في نظام توليد المفاتيح في إصدارات قديمة من برامجها الثابتة، مما أدى إلى احتمال استنزاف 38 مليون دولار من البيتكوين. يبرز هذا الحادث أهمية التدابير الأمنية القوية في المحافظ الباردة وضرورة تحديث البرامج الثابتة بانتظام.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #Cybersecurity

📰 المصدر: cryptobriefing.com
Übersetzung ansehen
⚠️ اكتشاف ثغرة محتملة في أجهزة COLDCARD لحفظ البيتكوين كشف تقرير حديث عن ثغرة في البرمجيات الثابتة (firmware) لبعض أجهزة محافظ COLDCARD الباردة، ما قد يكون قد أدى إلى توليد بذور محافظ بيتكوين قابلة للتوقع. تعود المشكلة إلى استخدام مولد برمجيات حتمية بدلاً من المعالج المخصص لتوليد العشوائية، وهو ما قد يؤثر على أمان الأصول الرقمية لبعض المستخدمين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews 📰 المصدر: slashdot.org
⚠️ اكتشاف ثغرة محتملة في أجهزة COLDCARD لحفظ البيتكوين

كشف تقرير حديث عن ثغرة في البرمجيات الثابتة (firmware) لبعض أجهزة محافظ COLDCARD الباردة، ما قد يكون قد أدى إلى توليد بذور محافظ بيتكوين قابلة للتوقع. تعود المشكلة إلى استخدام مولد برمجيات حتمية بدلاً من المعالج المخصص لتوليد العشوائية، وهو ما قد يؤثر على أمان الأصول الرقمية لبعض المستخدمين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews

📰 المصدر: slashdot.org
Übersetzung ansehen
🚨 LATEST UPDATE 🚨 The scope of the Coldcard wallet security incident has expanded significantly. New analysis from Galaxy Research indicates that approximately 1,082.65 Bitcoin—valued at roughly $70.2 million—was moved through 1,196 different addresses during a brief 41-minute window on July 30. This scale of loss is much higher than earlier estimates of $38 million. The attack followed a specific pattern of identical transaction fees and no change outputs. Coinkite co-founder Rodolfo Novak has acknowledged a firmware bug and released a hotfix, but warned that users with seeds generated on the vulnerable firmware should move their funds to a new seed immediately to ensure safety. 🛡️ This development highlights the critical importance of hardware wallet security and firmware integrity for self-custody. 🔐 How do you manage your seed security? 🧐 #Coldcard #Bitcoin #CryptoSecurity $BTC $SOL $GIGGLE
🚨 LATEST UPDATE 🚨

The scope of the Coldcard wallet security incident has expanded significantly. New analysis from Galaxy Research indicates that approximately 1,082.65 Bitcoin—valued at roughly $70.2 million—was moved through 1,196 different addresses during a brief 41-minute window on July 30.

This scale of loss is much higher than earlier estimates of $38 million. The attack followed a specific pattern of identical transaction fees and no change outputs. Coinkite co-founder Rodolfo Novak has acknowledged a firmware bug and released a hotfix, but warned that users with seeds generated on the vulnerable firmware should move their funds to a new seed immediately to ensure safety. 🛡️

This development highlights the critical importance of hardware wallet security and firmware integrity for self-custody. 🔐

How do you manage your seed security? 🧐

#Coldcard #Bitcoin #CryptoSecurity $BTC

$SOL $GIGGLE
Übersetzung ansehen
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy - Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút. - Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD. - Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu. - Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình. #BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security $btc btc vlikevn Titanbot Nguồn: CoinTelegraph
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy

- Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút.
- Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD.
- Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu.
- Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình.

#BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security

$btc btc

vlikevn Titanbot

Nguồn: CoinTelegraph
Übersetzung ansehen
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews 📰 المصدر: bitcoinfoundation.org
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين

نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews

📰 المصدر: bitcoinfoundation.org
Übersetzung ansehen
Coldcard firmware flaw losses climb past $70M as 1,082 BTC drained from 1,196 wallets. CZ urges fund splitting; Coinkite issues fixes but old seeds remain at risk. Self-custody shaken hard today. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Coldcard firmware flaw losses climb past $70M as 1,082 BTC drained from 1,196 wallets. CZ urges fund splitting; Coinkite issues fixes but old seeds remain at risk. Self-custody shaken hard today. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Übersetzung ansehen
A critical firmware vulnerability in Coldcard Mk3 hardware wallets (and potentially later models) allowed attackers to exploit weak entropy in seed generation. The exploit drained 1,082 BTC worth around $70 million from 1,196 addresses in just 41 minutes — 30 hours before Coinkite issued a public warning. This marks the third-largest crypto hack of 2026 and has raised fresh concerns over self-custody security, while also adding selling pressure on Bitcoin. Users with affected devices should take immediate precautions. DYOR. #Write2Earn #bitcoin #Coldcard #CryptoSecurity
A critical firmware vulnerability in Coldcard Mk3 hardware wallets (and potentially later models) allowed attackers to exploit weak entropy in seed generation. The exploit drained 1,082 BTC worth around $70 million from 1,196 addresses in just 41 minutes — 30 hours before Coinkite issued a public warning.

This marks the third-largest crypto hack of 2026 and has raised fresh concerns over self-custody security, while also adding selling pressure on Bitcoin. Users with affected devices should take immediate precautions. DYOR.

#Write2Earn

#bitcoin #Coldcard #CryptoSecurity
·
--
Bullisch
Übersetzung ansehen
🚨 CZ Calls for Wallet Diversification After $70M Coldcard Exploit 🚨 Binance founder Changpeng Zhao (CZ) is urging crypto users to spread their funds across multiple wallets following a major $70 million security failure impacting Coldcard hardware devices. CZ emphasized that even hardware wallets are not immune to bugs and vulnerabilities. To mitigate risks, he suggests a diversification strategy rather than relying on a single security solution. Key Takeaways: 🔒 Hardware wallets can still have software flaws. 💸 Spreading funds reduces single-point-of-failure risks. 🛡️ Diversification is vital for long-term asset security. So what is actually happened and what we need to do with it? Do not worry, if you are not using Coldcard wallet, you are worry free. The reported COLDCARD vulnerability stems from a critical firmware bug that disabled the hardware random number generator. This flaw allows attackers to replicate recovery seeds generated on affected devices and steal funds. Crucially, a simple firmware update will not secure vulnerable accounts. Affected users must immediately generate an entirely new recovery seed on patched firmware and transfer their BTC to the new address. 🚨 Critical Security Steps Required 1) Update firmware to the latest patched version immediately. 2) Generate a new seed phrase directly on the secure firmware. 3) Transfer all BTC from the compromised setup to the new wallet. 4) Never reuse the old, vulnerable recovery seed phrase. $BTC $ETH $SOL {future}(SOLUSDT) {future}(ETHUSDT) {future}(BTCUSDT) #CryptoSecurity #Coldcard #Web3
🚨 CZ Calls for Wallet Diversification After $70M Coldcard Exploit 🚨

Binance founder Changpeng Zhao (CZ) is urging crypto users to spread their funds across multiple wallets following a major $70 million security failure impacting Coldcard hardware devices.

CZ emphasized that even hardware wallets are not immune to bugs and vulnerabilities. To mitigate risks, he suggests a diversification strategy rather than relying on a single security solution.

Key Takeaways:
🔒 Hardware wallets can still have software flaws.
💸 Spreading funds reduces single-point-of-failure risks.
🛡️ Diversification is vital for long-term asset security.

So what is actually happened and what we need to do with it?

Do not worry, if you are not using Coldcard wallet, you are worry free.

The reported COLDCARD vulnerability stems from a critical firmware bug that disabled the hardware random number generator. This flaw allows attackers to replicate recovery seeds generated on affected devices and steal funds.

Crucially, a simple firmware update will not secure vulnerable accounts. Affected users must immediately generate an entirely new recovery seed on patched firmware and transfer their BTC to the new address.

🚨 Critical Security Steps Required
1) Update firmware to the latest patched version immediately.
2) Generate a new seed phrase directly on the secure firmware.
3) Transfer all BTC from the compromised setup to the new wallet.
4) Never reuse the old, vulnerable recovery seed phrase.

$BTC $ETH $SOL

#CryptoSecurity #Coldcard #Web3
Übersetzung ansehen
🚨 Security Alert Galaxy Research reports that a vulnerability in Coldcard hardware wallets has led to the loss of over 1,000 BTC, totaling approximately $70 million, across nearly 1,200 drained addresses. #Security #Coldcard ‎
🚨 Security Alert

Galaxy Research reports that a vulnerability in Coldcard hardware wallets has led to the loss of over 1,000 BTC, totaling approximately $70 million, across nearly 1,200 drained addresses.

#Security #Coldcard
Übersetzung ansehen
Security Alert for Crypto Users Reports claim that a flaw in Coldcard hardware wallet randomness may have led to the theft of 594 BTC (about $38 million) from around 500 wallets. ⚠️ If confirmed, this would highlight how critical secure seed phrase generation is for hardware wallets. Key takeaway: • Always keep your wallet firmware updated. • Buy hardware wallets only from official sources. • Verify security advisories before taking action. • Never share your seed phrase with anyone. Stay informed, stay secure. 🔒 #Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Security Alert for Crypto Users

Reports claim that a flaw in Coldcard hardware wallet randomness may have led to the theft of 594 BTC (about $38 million) from around 500 wallets.

⚠️ If confirmed, this would highlight how critical secure seed phrase generation is for hardware wallets.

Key takeaway:
• Always keep your wallet firmware updated.
• Buy hardware wallets only from official sources.
• Verify security advisories before taking action.
• Never share your seed phrase with anyone.

Stay informed, stay secure. 🔒
#Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Übersetzung ansehen
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #CryptoSafety #Wallet 📰 المصدر: cointelegraph.com
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين

أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #CryptoSafety #Wallet

📰 المصدر: cointelegraph.com
⚠️ KRYPTO-WÄHRUNGEN ERLEIDEN IM JULI 30 GROSSE HACKS IM WERT VON 210,3 MILLIONEN $ 🚨 Die Krypto-Industrie verzeichnete im Juli 30 schwere Vorfälle von Cyberpiraterie mit Gesamtausfällen in Höhe von 210,3 Millionen US-Dollar. Das entspricht einem Anstieg von 177,2 % im Vergleich zu den 75,87 Millionen Dollar, die im Juni gestohlen wurden, wie Odaily berichtete. Der beeindruckendste Angriff des Monats betraf COLDCARD, mit geschätzten Verlusten von ungefähr 70 Millionen US-Dollar. Dieses Ereignis reiht sich als der drittgrößte Raubüberfall der Branche im laufenden Jahr ein und schaltet die Alarmglocken der Cybersicherheit erneut an. #CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
⚠️ KRYPTO-WÄHRUNGEN ERLEIDEN IM JULI 30 GROSSE HACKS IM WERT VON 210,3 MILLIONEN $ 🚨

Die Krypto-Industrie verzeichnete im Juli 30 schwere Vorfälle von Cyberpiraterie mit Gesamtausfällen in Höhe von 210,3 Millionen US-Dollar. Das entspricht einem Anstieg von 177,2 % im Vergleich zu den 75,87 Millionen Dollar, die im Juni gestohlen wurden, wie Odaily berichtete.

Der beeindruckendste Angriff des Monats betraf COLDCARD, mit geschätzten Verlusten von ungefähr 70 Millionen US-Dollar.

Dieses Ereignis reiht sich als der drittgrößte Raubüberfall der Branche im laufenden Jahr ein und schaltet die Alarmglocken der Cybersicherheit erneut an.

#CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi
$BTC
$ETH
$BNB
"HALT MAL, Bitcoin-Fans: Es sieht so aus, als hätte der Coldcard-Dieb im Grunde „seine Gewohnheiten“ mit Hilfe des führenden Blockchain-Serviceanbieters finanziert. #Coldcard #BlockchainSecurity DIE ALPHA Wie sich herausstellte, musste der Coldcard-Dieb nicht einmal das „HODL“ des Geheimnisses für ihren Erfolg durchziehen – sie nutzten einen Top-Blockchain-Service, um den Hack zu ermöglichen. Bitcoin-Inhaber mit Coldcards werden dringend gebeten, ihre Gelder so schnell wie möglich zu verschieben. #BlockchainServices DIE PUNCHLINE-ERKENNTNIS Rate mal, wer auf seiner Weihnachtsliste eine brandneue Wallet stehen hat? Genau: Bitcoin-Inhaber, die ihre Coins sicher aufbewahren wollen, fern von dubiosen „Services“, sollten vielleicht über eine Hardware-Wallet nachdenken, die nicht darauf angewiesen ist, 24/7 online zu sein. ENGAGEMENT-LOCKUNG HODLst du immer noch auf einer Coldcard? Dann solltest du anfangen, über eine Exit-Strategie nachzudenken..."
"HALT MAL, Bitcoin-Fans: Es sieht so aus, als hätte der Coldcard-Dieb im Grunde „seine Gewohnheiten“ mit Hilfe des führenden Blockchain-Serviceanbieters finanziert. #Coldcard #BlockchainSecurity

DIE ALPHA
Wie sich herausstellte, musste der Coldcard-Dieb nicht einmal das „HODL“ des Geheimnisses für ihren Erfolg durchziehen – sie nutzten einen Top-Blockchain-Service, um den Hack zu ermöglichen. Bitcoin-Inhaber mit Coldcards werden dringend gebeten, ihre Gelder so schnell wie möglich zu verschieben. #BlockchainServices

DIE PUNCHLINE-ERKENNTNIS
Rate mal, wer auf seiner Weihnachtsliste eine brandneue Wallet stehen hat? Genau: Bitcoin-Inhaber, die ihre Coins sicher aufbewahren wollen, fern von dubiosen „Services“, sollten vielleicht über eine Hardware-Wallet nachdenken, die nicht darauf angewiesen ist, 24/7 online zu sein.

ENGAGEMENT-LOCKUNG
HODLst du immer noch auf einer Coldcard? Dann solltest du anfangen, über eine Exit-Strategie nachzudenken..."
Leute...... große Neuigkeiten. Coldcard hatte einen Bug. Dadurch wurden einige Wallet-Schlüssel leichter zu erraten. Hacker haben schnell etwa 594 BTC mitgenommen. Vielleicht mehr, mittlerweile insgesamt nahe 1.080 BTC. Das ist echtes Geld, das weg ist. Von Wallets, von denen man dachte, sie seien zu 100% sicher. Der BTC-Preis ist allerdings kaum gestiegen oder gefallen. Der Markt hat es nicht interessiert. Aber du solltest es ernst nehmen. Wenn du Coldcard nutzt, aktualisiere jetzt deine Firmware. Nicht warten. Nach dem Update zu einem neuen Seed wechseln. Der alte könnte nicht mehr sicher sein. Die Lektion hier...... „Cold Wallet“ heißt nicht „risikofreies“ Wallet. Immer doppelt prüfen. Immer updaten. Was denkst du, macht dich das Angst oder eher nicht? #bitcoin #Coldcard #bitcoin #Coldcard #AppleChipShortageHurtsSalesForecast
Leute...... große Neuigkeiten.

Coldcard hatte einen Bug.

Dadurch wurden einige Wallet-Schlüssel leichter zu erraten.

Hacker haben schnell etwa 594 BTC mitgenommen.

Vielleicht mehr, mittlerweile insgesamt nahe 1.080 BTC.

Das ist echtes Geld, das weg ist.

Von Wallets, von denen man dachte, sie seien zu 100% sicher.

Der BTC-Preis ist allerdings kaum gestiegen oder gefallen.

Der Markt hat es nicht interessiert.

Aber du solltest es ernst nehmen.

Wenn du Coldcard nutzt, aktualisiere jetzt deine Firmware.

Nicht warten.

Nach dem Update zu einem neuen Seed wechseln.

Der alte könnte nicht mehr sicher sein.

Die Lektion hier...... „Cold Wallet“ heißt nicht „risikofreies“ Wallet.

Immer doppelt prüfen. Immer updaten.

Was denkst du, macht dich das Angst oder eher nicht?

#bitcoin #Coldcard
#bitcoin #Coldcard
#AppleChipShortageHurtsSalesForecast
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer