Binance Square
#coldcard

coldcard

9,930 penayangan
54 Berdiskusi
加密小师妹Monica
·
--
Lihat terjemahan
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。 7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC 。 初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。 问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。 官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。 CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。 从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。 #Bitcoin #Coldcard #硬件钱包 #链上安全
Coldcard这次的固件漏洞,确实是硬件钱包领域少见的严重事件。

7月30日,攻击者利用种子生成过程中的随机数缺陷,在大约 40 分钟内扫走了大量 $BTC

初期确认金额约 594 BTC(当时约 3800万美元),来自约500个地址;Galaxy Research 后续链上分析将规模扩大到 1,082.65 BTC(约 7000万美元),涉及 1,196个地址。

问题根源在于2021年3月之后的部分固件版本,设备在生成种子时未能正确调用硬件真随机数生成器,导致熵值大幅下降(Mk3约40位),私钥可被离线重建。攻击全程无需接触实体设备。

官方已发布修复固件,但已生成的弱种子无法通过更新修复,受影响用户必须重新生成新种子并尽快迁移资金。

CZ也公开提醒:即使是硬件钱包也可能存在漏洞,风险一直存在,链上没有 100% 安全。

从影响范围和技术性质来看,这是目前已知规模最大的一次硬件钱包固件漏洞攻击,对自托管安全性的信任冲击不小。平时还是建议多关注官方安全公告,避免把所有资产集中在单一设备上。

#Bitcoin #Coldcard #硬件钱包 #链上安全
区块链不是炒币:
单签迟早被盗,3种以上的私钥生成工具多签才是万无一失。
🚨$70M RAIB DALAM 41 MENIT - tanpa peretasan, tanpa phishing, tanpa akses fisik. Hampir 1.200 dompet COLDCARDS dikuras. Pelaku tidak pernah menyentuh perangkat atau mencuri seed phrase. Membongkar balik (reverse-engineer) angka acak yang dapat diprediksi dalam firmware yang cacat (Mk2-Mk5, Q) untuk merekonstruksi private key secara offline. Murni matematika, tanpa kontak sama sekali. Ini pengingat Anda: JANGAN menyimpan 100% aset Anda dalam satu dompet atau satu merek. Hardware wallet tidak selalu tidak bisa salah—bagi ke beberapa perangkat, gunakan multi-sig, pisahkan penyimpanan cold storage Anda. Satu celah = kehilangan total. Jika Anda memakai firmware Coldcard yang terdampak, migrasikan SEKARANG. Bukan kunci Anda, bukan koin Anda. Tapi juga: bukan diversifikasi Anda, bukan keamanan Anda.🔐 #bitcoin #BTC #Coldcard
🚨$70M RAIB DALAM 41 MENIT - tanpa peretasan, tanpa phishing, tanpa akses fisik.

Hampir 1.200 dompet COLDCARDS dikuras. Pelaku tidak pernah menyentuh perangkat atau mencuri seed phrase. Membongkar balik (reverse-engineer) angka acak yang dapat diprediksi dalam firmware yang cacat (Mk2-Mk5, Q) untuk merekonstruksi private key secara offline. Murni matematika, tanpa kontak sama sekali.

Ini pengingat Anda: JANGAN menyimpan 100% aset Anda dalam satu dompet atau satu merek. Hardware wallet tidak selalu tidak bisa salah—bagi ke beberapa perangkat, gunakan multi-sig, pisahkan penyimpanan cold storage Anda. Satu celah = kehilangan total.

Jika Anda memakai firmware Coldcard yang terdampak, migrasikan SEKARANG.
Bukan kunci Anda, bukan koin Anda. Tapi juga: bukan diversifikasi Anda, bukan keamanan Anda.🔐

#bitcoin #BTC #Coldcard
🚨 Perampokan Sunyi! Bagaimana bug kode dari 2021 di #Coldcard memungkinkan pencurian $38 juta dalam #bitcoin hanya dalam 25 menit Dalam operasi bedah yang mengguncang kepercayaan pada “penyimpanan cold”, para peretas berhasil menguras sekitar 594 #bitcoins dalam jendela yang sangat sempit—hanya 25 menit. Yang paling mengkhawatirkan bukanlah kecepatan perampokan, melainkan vektor serangannya: kerentanan yang senyap, mengintai di dalam firmware dompet perangkat keras Coldcard yang terkenal, yang telah terjadi selama lebih dari lima tahun. Eksekusi Perampokan: Antara pukul 01:31 dan 01:56 UTC pada Jumat, para pelaku mengosongkan sekitar 500 dompet (semuanya bermodel tanda tangan tunggal dan dengan lebih dari 0.15 BTC). Setelah memindahkan dana dalam rentetan transaksi yang intens, mereka mengkonsolidasikan 562 #BTC ke satu alamat yang tetap tidak aktif. Banyak dompet yang terdampak sudah bertahun-tahun tidak digunakan. Kegagalan Fatal (Gerbang “RNG Gate”): Investigasi tim keamanan Block mengungkap kesalahan yang bersifat bencana. Mulai firmware 4.0.0 (Maret 2021), konfigurasi yang cacat menonaktifkan generator bilangan acak berbasis perangkat keras (hardware) pada perangkat. Benih yang Dapat Diprediksi: Alih-alih membuat frasa benih yang secara matematis mustahil ditebak, perangkat menggunakan perangkat lunak sederhana yang menjadikan nomor seri chip dan jam sistem sebagai dasar. Karena data tersebut bersifat publik atau mudah diukur, para penyerang dapat menebak kunci utama tanpa perlu menyentuh perangkat secara fisik. Model yang Berisiko: Coinkite, produsen asal Kanada, mengeluarkan peringatan merah untuk pengguna yang membuat benih pada model Mk3 menggunakan versi 4.0.1 atau yang lebih baru. Risiko bergantung pada tanggal pembuatan dompet (2021 - 2026), bukan pada kapan perangkat dibeli. Analisis awal menunjukkan bahwa model terbaru (Mk4, Q, dan Mk5) tidak terpengaruh. #Hack $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $SOL {spot}(SOLUSDT)
🚨 Perampokan Sunyi!
Bagaimana bug kode dari 2021 di #Coldcard memungkinkan pencurian $38 juta dalam #bitcoin hanya dalam 25 menit

Dalam operasi bedah yang mengguncang kepercayaan pada “penyimpanan cold”, para peretas berhasil menguras sekitar 594 #bitcoins dalam jendela yang sangat sempit—hanya 25 menit. Yang paling mengkhawatirkan bukanlah kecepatan perampokan, melainkan vektor serangannya: kerentanan yang senyap, mengintai di dalam firmware dompet perangkat keras Coldcard yang terkenal, yang telah terjadi selama lebih dari lima tahun.

Eksekusi Perampokan: Antara pukul 01:31 dan 01:56 UTC pada Jumat, para pelaku mengosongkan sekitar 500 dompet (semuanya bermodel tanda tangan tunggal dan dengan lebih dari 0.15 BTC). Setelah memindahkan dana dalam rentetan transaksi yang intens, mereka mengkonsolidasikan 562 #BTC ke satu alamat yang tetap tidak aktif. Banyak dompet yang terdampak sudah bertahun-tahun tidak digunakan.

Kegagalan Fatal (Gerbang “RNG Gate”): Investigasi tim keamanan Block mengungkap kesalahan yang bersifat bencana. Mulai firmware 4.0.0 (Maret 2021), konfigurasi yang cacat menonaktifkan generator bilangan acak berbasis perangkat keras (hardware) pada perangkat.

Benih yang Dapat Diprediksi: Alih-alih membuat frasa benih yang secara matematis mustahil ditebak, perangkat menggunakan perangkat lunak sederhana yang menjadikan nomor seri chip dan jam sistem sebagai dasar. Karena data tersebut bersifat publik atau mudah diukur, para penyerang dapat menebak kunci utama tanpa perlu menyentuh perangkat secara fisik.

Model yang Berisiko: Coinkite, produsen asal Kanada, mengeluarkan peringatan merah untuk pengguna yang membuat benih pada model Mk3 menggunakan versi 4.0.1 atau yang lebih baru. Risiko bergantung pada tanggal pembuatan dompet (2021 - 2026), bukan pada kapan perangkat dibeli. Analisis awal menunjukkan bahwa model terbaru (Mk4, Q, dan Mk5) tidak terpengaruh.
#Hack
$BTC
$ETH
$SOL
·
--
Bullish
Sebuah pelanggaran keamanan pada dompet dingin #Coldcard menyebabkan pengosongan total 1.196 alamat dari #bitcoin , dengan perkiraan kerugian sebesar 70,2 juta dolar (1.082,65 BTC) selama dini hari 30 Juli. ​Vektor serangan, yang awalnya diidentifikasi oleh insinyur Block, memengaruhi pembuatan frasa seed pada beberapa versi firmware untuk model Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite, perusahaan pembuatnya, meluncurkan pembaruan darurat untuk mengurangi kerentanan tersebut.🤔 $BTC
Sebuah pelanggaran keamanan pada dompet dingin #Coldcard menyebabkan pengosongan total 1.196 alamat dari #bitcoin , dengan perkiraan kerugian sebesar 70,2 juta dolar (1.082,65 BTC) selama dini hari 30 Juli.

​Vektor serangan, yang awalnya diidentifikasi oleh insinyur Block, memengaruhi pembuatan frasa seed pada beberapa versi firmware untuk model Mk3, Mk4, Mk5, dan Coldcard Q. Coinkite, perusahaan pembuatnya, meluncurkan pembaruan darurat untuk mengurangi kerentanan tersebut.🤔

$BTC
Lihat terjemahan
🚨 LATEST UPDATE 🚨 The scope of the Coldcard wallet security incident has expanded significantly. New analysis from Galaxy Research indicates that approximately 1,082.65 Bitcoin—valued at roughly $70.2 million—was moved through 1,196 different addresses during a brief 41-minute window on July 30. This scale of loss is much higher than earlier estimates of $38 million. The attack followed a specific pattern of identical transaction fees and no change outputs. Coinkite co-founder Rodolfo Novak has acknowledged a firmware bug and released a hotfix, but warned that users with seeds generated on the vulnerable firmware should move their funds to a new seed immediately to ensure safety. 🛡️ This development highlights the critical importance of hardware wallet security and firmware integrity for self-custody. 🔐 How do you manage your seed security? 🧐 #Coldcard #Bitcoin #CryptoSecurity $BTC $SOL $GIGGLE
🚨 LATEST UPDATE 🚨

The scope of the Coldcard wallet security incident has expanded significantly. New analysis from Galaxy Research indicates that approximately 1,082.65 Bitcoin—valued at roughly $70.2 million—was moved through 1,196 different addresses during a brief 41-minute window on July 30.

This scale of loss is much higher than earlier estimates of $38 million. The attack followed a specific pattern of identical transaction fees and no change outputs. Coinkite co-founder Rodolfo Novak has acknowledged a firmware bug and released a hotfix, but warned that users with seeds generated on the vulnerable firmware should move their funds to a new seed immediately to ensure safety. 🛡️

This development highlights the critical importance of hardware wallet security and firmware integrity for self-custody. 🔐

How do you manage your seed security? 🧐

#Coldcard #Bitcoin #CryptoSecurity $BTC

$SOL $GIGGLE
Lihat terjemahan
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy - Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút. - Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD. - Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu. - Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình. #BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security $btc btc vlikevn Titanbot Nguồn: CoinTelegraph
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy

- Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút.
- Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD.
- Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu.
- Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình.

#BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security

$btc btc

vlikevn Titanbot

Nguồn: CoinTelegraph
Lihat terjemahan
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews 📰 المصدر: bitcoinfoundation.org
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين

نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews

📰 المصدر: bitcoinfoundation.org
Kelemahan firmware Coldcard menyebabkan kerugian melonjak melewati $70M karena 1.082 BTC diambil dari 1.196 wallet. CZ mendesak pemisahan dana; Coinkite mengeluarkan perbaikan, tetapi seed lama tetap berisiko. Swakelola diguncang keras hari ini. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Kelemahan firmware Coldcard menyebabkan kerugian melonjak melewati $70M karena 1.082 BTC diambil dari 1.196 wallet. CZ mendesak pemisahan dana; Coinkite mengeluarkan perbaikan, tetapi seed lama tetap berisiko. Swakelola diguncang keras hari ini. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Kerentanan firmware kritis pada dompet perangkat keras Coldcard Mk3 (dan berpotensi model-model berikutnya) memungkinkan penyerang mengeksploitasi lemahnya entropi dalam pembuatan seed. Eksploit ini menguras nilai 1.082 BTC senilai sekitar $70 juta dari 1.196 alamat hanya dalam 41 menit — 30 jam sebelum Coinkite mengeluarkan peringatan publik. Ini menandai peretasan kripto terbesar ketiga pada tahun 2026 dan memunculkan kekhawatiran baru tentang keamanan self-custody, sekaligus menambah tekanan jual pada Bitcoin. Pengguna dengan perangkat yang terdampak sebaiknya segera mengambil langkah pencegahan. DYOR. #Write2Earn #bitcoin #Coldcard #CryptoSecurity
Kerentanan firmware kritis pada dompet perangkat keras Coldcard Mk3 (dan berpotensi model-model berikutnya) memungkinkan penyerang mengeksploitasi lemahnya entropi dalam pembuatan seed. Eksploit ini menguras nilai 1.082 BTC senilai sekitar $70 juta dari 1.196 alamat hanya dalam 41 menit — 30 jam sebelum Coinkite mengeluarkan peringatan publik.

Ini menandai peretasan kripto terbesar ketiga pada tahun 2026 dan memunculkan kekhawatiran baru tentang keamanan self-custody, sekaligus menambah tekanan jual pada Bitcoin. Pengguna dengan perangkat yang terdampak sebaiknya segera mengambil langkah pencegahan. DYOR.

#Write2Earn

#bitcoin #Coldcard #CryptoSecurity
·
--
Bullish
🚨 CZ Menyerukan Diversifikasi Dompet Setelah Eksploitasi Coldcard Senilai $70 Juta 🚨 Pendiri Binance, Changpeng Zhao (CZ), mendesak pengguna kripto untuk menyebarkan dana mereka ke beberapa dompet setelah terjadi kegagalan keamanan besar senilai $70 juta yang berdampak pada perangkat keras Coldcard. CZ menekankan bahwa bahkan dompet perangkat keras pun tidak kebal dari bug dan kerentanan. Untuk mengurangi risiko, ia menyarankan strategi diversifikasi, bukan mengandalkan satu solusi keamanan saja. Poin Penting: 🔒 Dompet perangkat keras tetap bisa memiliki kekurangan perangkat lunak. 💸 Menyebarkan dana mengurangi risiko kegagalan satu titik. 🛡️ Diversifikasi sangat penting untuk keamanan aset jangka panjang. Lalu apa sebenarnya yang terjadi dan apa yang perlu kita lakukan dengan ini? Tenang saja, jika Anda tidak menggunakan dompet Coldcard, Anda bebas dari kekhawatiran. Kerentanan COLDCARD yang dilaporkan berasal dari bug firmware yang kritis yang menonaktifkan generator bilangan acak perangkat keras. Kekurangan ini memungkinkan penyerang meniru recovery seed yang dihasilkan pada perangkat yang terdampak dan mencuri dana. Yang penting, pembaruan firmware sederhana tidak akan mengamankan akun yang rentan. Pengguna yang terdampak harus segera membuat recovery seed baru sepenuhnya pada firmware yang telah ditambal dan memindahkan BTC mereka ke alamat baru. 🚨 Langkah Keamanan Kritis yang Diperlukan 1) Segera perbarui firmware ke versi terbaru yang sudah ditambal. 2) Buat frasa seed baru langsung pada firmware yang aman. 3) Pindahkan semua BTC dari perangkat yang terdampak ke dompet baru. 4) Jangan pernah menggunakan kembali frasa recovery seed lama yang rentan. $BTC $ETH $SOL {future}(SOLUSDT) {future}(ETHUSDT) {future}(BTCUSDT) #CryptoSecurity #Coldcard #Web3
🚨 CZ Menyerukan Diversifikasi Dompet Setelah Eksploitasi Coldcard Senilai $70 Juta 🚨

Pendiri Binance, Changpeng Zhao (CZ), mendesak pengguna kripto untuk menyebarkan dana mereka ke beberapa dompet setelah terjadi kegagalan keamanan besar senilai $70 juta yang berdampak pada perangkat keras Coldcard.

CZ menekankan bahwa bahkan dompet perangkat keras pun tidak kebal dari bug dan kerentanan. Untuk mengurangi risiko, ia menyarankan strategi diversifikasi, bukan mengandalkan satu solusi keamanan saja.

Poin Penting:
🔒 Dompet perangkat keras tetap bisa memiliki kekurangan perangkat lunak.
💸 Menyebarkan dana mengurangi risiko kegagalan satu titik.
🛡️ Diversifikasi sangat penting untuk keamanan aset jangka panjang.

Lalu apa sebenarnya yang terjadi dan apa yang perlu kita lakukan dengan ini?

Tenang saja, jika Anda tidak menggunakan dompet Coldcard, Anda bebas dari kekhawatiran.

Kerentanan COLDCARD yang dilaporkan berasal dari bug firmware yang kritis yang menonaktifkan generator bilangan acak perangkat keras. Kekurangan ini memungkinkan penyerang meniru recovery seed yang dihasilkan pada perangkat yang terdampak dan mencuri dana.

Yang penting, pembaruan firmware sederhana tidak akan mengamankan akun yang rentan. Pengguna yang terdampak harus segera membuat recovery seed baru sepenuhnya pada firmware yang telah ditambal dan memindahkan BTC mereka ke alamat baru.

🚨 Langkah Keamanan Kritis yang Diperlukan
1) Segera perbarui firmware ke versi terbaru yang sudah ditambal.
2) Buat frasa seed baru langsung pada firmware yang aman.
3) Pindahkan semua BTC dari perangkat yang terdampak ke dompet baru.
4) Jangan pernah menggunakan kembali frasa recovery seed lama yang rentan.

$BTC $ETH $SOL

#CryptoSecurity #Coldcard #Web3
🚨 Peringatan Keamanan Galaxy Research melaporkan bahwa kerentanan pada dompet perangkat keras Coldcard telah menyebabkan hilangnya lebih dari 1.000 BTC, dengan total sekitar $70 juta, di hampir 1.200 alamat yang berhasil dikuras. #Security #Coldcard ‎
🚨 Peringatan Keamanan

Galaxy Research melaporkan bahwa kerentanan pada dompet perangkat keras Coldcard telah menyebabkan hilangnya lebih dari 1.000 BTC, dengan total sekitar $70 juta, di hampir 1.200 alamat yang berhasil dikuras.

#Security #Coldcard
Peringatan Keamanan untuk Pengguna Kripto Laporan mengklaim bahwa adanya celah pada keacakan (randomness) perangkat keras Coldcard dapat menyebabkan pencurian 594 BTC (sekitar $38 juta) dari sekitar 500 dompet. ⚠️ Jika hal ini terkonfirmasi, ini akan menyoroti betapa pentingnya pembuatan frasa sandi (seed phrase) yang aman untuk dompet perangkat keras. Inti yang perlu diingat: • Selalu pastikan firmware dompet Anda diperbarui. • Beli dompet perangkat keras hanya dari sumber resmi. • Verifikasi informasi peringatan keamanan sebelum mengambil tindakan. • Jangan pernah membagikan frasa sandi Anda kepada siapa pun. Tetap terinformasi, tetap aman. 🔒 #Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Peringatan Keamanan untuk Pengguna Kripto

Laporan mengklaim bahwa adanya celah pada keacakan (randomness) perangkat keras Coldcard dapat menyebabkan pencurian 594 BTC (sekitar $38 juta) dari sekitar 500 dompet.

⚠️ Jika hal ini terkonfirmasi, ini akan menyoroti betapa pentingnya pembuatan frasa sandi (seed phrase) yang aman untuk dompet perangkat keras.

Inti yang perlu diingat:
• Selalu pastikan firmware dompet Anda diperbarui.
• Beli dompet perangkat keras hanya dari sumber resmi.
• Verifikasi informasi peringatan keamanan sebelum mengambil tindakan.
• Jangan pernah membagikan frasa sandi Anda kepada siapa pun.

Tetap terinformasi, tetap aman. 🔒
#Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Lihat terjemahan
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #CryptoSafety #Wallet 📰 المصدر: cointelegraph.com
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين

أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #CryptoSafety #Wallet

📰 المصدر: cointelegraph.com
⚠️ KRIPTOMATA MENGALAMI 30 SERANGAN BESAR HACKING PADA JULI SENILAI $210,3 JUTA 🚨 Industri kripto mencatat 30 insiden serius peretasan oleh pihak yang tidak bertanggung jawab pada bulan Juli, dengan total kerugian mencapai $210,3 juta, yang berarti peningkatan 177,2% dibandingkan $75,87 juta yang dicuri pada bulan Juni, seperti yang dilaporkan Odaily. Serangan paling berdampak bulan ini melibatkan COLDCARD, dengan kerugian yang diperkirakan sekitar $70 juta. Peristiwa ini menempatkannya sebagai perampokan terbesar ketiga di sektor tersebut sepanjang tahun ini, sehingga kembali menyalakan alarm keamanan siber. #CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
⚠️ KRIPTOMATA MENGALAMI 30 SERANGAN BESAR HACKING PADA JULI SENILAI $210,3 JUTA 🚨

Industri kripto mencatat 30 insiden serius peretasan oleh pihak yang tidak bertanggung jawab pada bulan Juli, dengan total kerugian mencapai $210,3 juta, yang berarti peningkatan 177,2% dibandingkan $75,87 juta yang dicuri pada bulan Juni, seperti yang dilaporkan Odaily.

Serangan paling berdampak bulan ini melibatkan COLDCARD, dengan kerugian yang diperkirakan sekitar $70 juta.

Peristiwa ini menempatkannya sebagai perampokan terbesar ketiga di sektor tersebut sepanjang tahun ini, sehingga kembali menyalakan alarm keamanan siber.

#CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi
$BTC
$ETH
$BNB
Lihat terjemahan
"HOLD UP, Bitcoin fam, looks like the Coldcard thief was basically "funding their habits" with the top blockchain service provider's help. #Coldcard #BlockchainSecurity THE ALPHA It turns out, the Coldcard thief didn't even need to "hodl" the secret to their success - they used a top blockchain service to facilitate the hack. Bitcoin holders with Coldcards are advised to move funds ASAP. #BlockchainServices THE PUNCHLINE INSIGHT Guess who's got a hot new wallet on their Christmas list? That's right, Bitcoin holders who want to keep their coins safe from rogue 'services' should probably consider a hardware wallet that doesn't rely on being online 24/7. ENGAGEMENT BAIT Are you still HODLing on a Coldcard? Better start thinking about an exit strategy..."
"HOLD UP, Bitcoin fam, looks like the Coldcard thief was basically "funding their habits" with the top blockchain service provider's help. #Coldcard #BlockchainSecurity

THE ALPHA
It turns out, the Coldcard thief didn't even need to "hodl" the secret to their success - they used a top blockchain service to facilitate the hack. Bitcoin holders with Coldcards are advised to move funds ASAP. #BlockchainServices

THE PUNCHLINE INSIGHT
Guess who's got a hot new wallet on their Christmas list? That's right, Bitcoin holders who want to keep their coins safe from rogue 'services' should probably consider a hardware wallet that doesn't rely on being online 24/7.

ENGAGEMENT BAIT
Are you still HODLing on a Coldcard? Better start thinking about an exit strategy..."
Kawan-kawan...... kabar besar. Coldcard punya bug. Bug itu membuat beberapa kunci wallet jadi mudah ditebak. Para hacker mengambil sekitar 594 BTC dengan cepat. Mungkin lebih, total mendekati 1.080 BTC sekarang. Uang sungguhan hilang. Dari wallet yang orang kira 100% aman. Harga BTC hampir tidak bergerak. Pasar tidak peduli. Tapi kamu harus peduli. Kalau kamu pakai Coldcard, update firmware kamu sekarang. Jangan menunggu. Pindah ke seed baru setelah update. Seed lama mungkin sudah tidak aman. Pelajarannya...... "cold wallet" bukan berarti "tanpa risiko". Selalu periksa dua kali. Selalu update. Menurut kamu gimana, ini bikin kamu takut atau nggak terlalu? #bitcoin #Coldcard #bitcoin #Coldcard #AppleChipShortageHurtsSalesForecast
Kawan-kawan...... kabar besar.

Coldcard punya bug.

Bug itu membuat beberapa kunci wallet jadi mudah ditebak.

Para hacker mengambil sekitar 594 BTC dengan cepat.

Mungkin lebih, total mendekati 1.080 BTC sekarang.

Uang sungguhan hilang.

Dari wallet yang orang kira 100% aman.

Harga BTC hampir tidak bergerak.

Pasar tidak peduli.

Tapi kamu harus peduli.

Kalau kamu pakai Coldcard, update firmware kamu sekarang.

Jangan menunggu.

Pindah ke seed baru setelah update.

Seed lama mungkin sudah tidak aman.

Pelajarannya...... "cold wallet" bukan berarti "tanpa risiko".

Selalu periksa dua kali. Selalu update.

Menurut kamu gimana, ini bikin kamu takut atau nggak terlalu?

#bitcoin #Coldcard
#bitcoin #Coldcard
#AppleChipShortageHurtsSalesForecast
·
--
Bearish
🚨 US$ 38 Jutaan Dolar Mengalir dan Dilema Swakustodi: Apa yang Bisa Dipelajari dari Kasus Coldcard? Salah satu kegagalan paling banyak dibahas tahun ini menyalakan lampu peringatan merah bagi pengguna hardware wallet. Kesalahan pada firmware Coldcard memengaruhi pembuatan keacakan (RNG) saat membuat seed BIP-39, sehingga memungkinkan penyerang membangun ulang kunci privat melalui brute force dan membawa hampir 600 BTC. Coinkite sudah merilis perbaikannya, tetapi ada peringatan penting: memperbarui firmware TIDAK melindungi seed yang sejak awal lahir dalam keadaan rentan. Anda perlu membuat dompet baru di firmware yang sudah diperbarui dan memindahkan dana. 💡 3 Pelajaran Cepat untuk Keamanan Anda: 1️⃣ Swakustodi adalah proses, bukan kejadian: Tidak ada konsep "konfigurasi lalu selesai untuk selamanya". Ikuti peringatan keamanan dari produsen perangkat Anda. 2️⃣ Pahami risikonya: Saat keluar dari bursa untuk menghindari risiko pihak lawan, Anda mengambil risiko pada hardware, perangkat lunak, cadangan, dan OPSEC. Nilai apakah Anda memiliki struktur untuk mengelola hal itu. 3️⃣ Perhatikan pembaruan: Jika kerentanan berasal dari asal kunci (pembuatan seed), Anda wajib membuat brankas baru dan memindahkan aset. Keamanan nomor satu, selalu! 🛡️ Dan Anda: lebih memilih tanggung jawab penuh dari swakustodi, lebih memilih diversifikasi di bursa, atau memakai strategi campuran? Tulis di komentar! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Jutaan Dolar Mengalir dan Dilema Swakustodi: Apa yang Bisa Dipelajari dari Kasus Coldcard?

Salah satu kegagalan paling banyak dibahas tahun ini menyalakan lampu peringatan merah bagi pengguna hardware wallet. Kesalahan pada firmware Coldcard memengaruhi pembuatan keacakan (RNG) saat membuat seed BIP-39, sehingga memungkinkan penyerang membangun ulang kunci privat melalui brute force dan membawa hampir 600 BTC.

Coinkite sudah merilis perbaikannya, tetapi ada peringatan penting: memperbarui firmware TIDAK melindungi seed yang sejak awal lahir dalam keadaan rentan. Anda perlu membuat dompet baru di firmware yang sudah diperbarui dan memindahkan dana.

💡 3 Pelajaran Cepat untuk Keamanan Anda:

1️⃣ Swakustodi adalah proses, bukan kejadian: Tidak ada konsep "konfigurasi lalu selesai untuk selamanya". Ikuti peringatan keamanan dari produsen perangkat Anda.
2️⃣ Pahami risikonya: Saat keluar dari bursa untuk menghindari risiko pihak lawan, Anda mengambil risiko pada hardware, perangkat lunak, cadangan, dan OPSEC. Nilai apakah Anda memiliki struktur untuk mengelola hal itu.
3️⃣ Perhatikan pembaruan: Jika kerentanan berasal dari asal kunci (pembuatan seed), Anda wajib membuat brankas baru dan memindahkan aset.

Keamanan nomor satu, selalu! 🛡️

Dan Anda: lebih memilih tanggung jawab penuh dari swakustodi, lebih memilih diversifikasi di bursa, atau memakai strategi campuran? Tulis di komentar! 👇

#Security #Coldcard #SelfCustody #Hack
Lihat terjemahan
El aviso de seguridad de Coldcard sobre su modelo Mk3 (afectando a semillas generadas tras el firmware 4.0.1) evidencia que ningún dispositivo físico es infalible ante fallos de desarrollo. Ante incidentes de esta magnitud, la ciberseguridad en criptomonedas exige una estrategia de defensa en profundidad. Confiar de forma absoluta en las garantías de un solo fabricante representa un riesgo sistémico. Para mitigar la exposición a vulnerabilidades de hardware o software, es indispensable implementar capas adicionales de protección: 1. **Esquemas Multifirma (Multisig):** Distribuir las llaves privadas entre diferentes dispositivos y fabricantes para evitar que un fallo en un único modelo comprometa la totalidad de los fondos. 2. **Buenas prácticas operativas:** Verificar la integridad del firmware, evitar la dependencia ciega de procesos automatizados sin respaldo y aislar los entornos de generación de claves. 3. **Soberanía y gestión de riesgos:** Asumir que la seguridad de los criptoactivos no recae únicamente en la herramienta elegida, sino en la capacidad del usuario para anticipar fallos y descentralizar el riesgo. La historia demuestra que ninguna billetera fría es completamente invulnerable; la verdadera resiliencia financiera se construye mediante la diversificación y capas de seguridad complementarias gestionadas por el usuario. #Coldcard #Wallet #billeterafria #ciberseguridad #BTC $BTC $WBTC
El aviso de seguridad de Coldcard sobre su modelo Mk3 (afectando a semillas generadas tras el firmware 4.0.1) evidencia que ningún dispositivo físico es infalible ante fallos de desarrollo.

Ante incidentes de esta magnitud, la ciberseguridad en criptomonedas exige una estrategia de defensa en profundidad.

Confiar de forma absoluta en las garantías de un solo fabricante representa un riesgo sistémico. Para mitigar la exposición a vulnerabilidades de hardware o software, es indispensable implementar capas adicionales de protección:

1. **Esquemas Multifirma (Multisig):** Distribuir las llaves privadas entre diferentes dispositivos y fabricantes para evitar que un fallo en un único modelo comprometa la totalidad de los fondos.

2. **Buenas prácticas operativas:** Verificar la integridad del firmware, evitar la dependencia ciega de procesos automatizados sin respaldo y aislar los entornos de generación de claves.

3. **Soberanía y gestión de riesgos:** Asumir que la seguridad de los criptoactivos no recae únicamente en la herramienta elegida, sino en la capacidad del usuario para anticipar fallos y descentralizar el riesgo.

La historia demuestra que ninguna billetera fría es completamente invulnerable; la verdadera resiliencia financiera se construye mediante la diversificación y capas de seguridad complementarias gestionadas por el usuario.

#Coldcard #Wallet #billeterafria #ciberseguridad #BTC $BTC $WBTC
Alexander Guevara
·
--
🟢
❎🚨 ACTUALIZACIÓN: Más de $10.5 mil millones en opciones de $BTC y $ETH están programadas para expirar en Deribit mañana, lo que podría impulsar un aumento en la volatilidad del mercado.

❎ESTO ES INCREÍBLE.

$40,000,000 en $btc fueron robados debido a la vulnerabilidad de la billetera Coldcard.

El atacante explotó un fallo en la generación de claves de Coldcard y robó estos fondos en 25 minutos.

Incluso las billeteras frías ya no son seguras.

✅Bitcoin en soporte critico, rompe los $64k y se va directo a los $60k, si lo holdea, buscara los altos en $67k

✅Y los tutubers de Temu metiendo "operaciones gordas en Long en el oro" y siendo liquidados... por eso tengan cuidado con los Estafadores

$XAU #BTC #holder #Coldcard #GOLD #Liquidations
·
--
Bearish
📉 Eksploit Coldcard Wallet Mengguncang Crypto! ⚠️ Kelemahan firmware kritis dilaporkan menyebabkan pencurian 1.082 BTC (~$70M) hanya dalam 41 menit, memunculkan kekhawatiran baru tentang keamanan dompet perangkat keras. 🔒 Pengguna diminta untuk segera memperbarui perangkat mereka. Keamanan hanya sekuat pembaruan terbaru. Tetap terlindungi. #bitcoin #BTC #Coldcard $BTC {future}(BTCUSDT)
📉 Eksploit Coldcard Wallet Mengguncang Crypto! ⚠️
Kelemahan firmware kritis dilaporkan menyebabkan pencurian 1.082 BTC (~$70M) hanya dalam 41 menit, memunculkan kekhawatiran baru tentang keamanan dompet perangkat keras.
🔒 Pengguna diminta untuk segera memperbarui perangkat mereka.
Keamanan hanya sekuat pembaruan terbaru. Tetap terlindungi.
#bitcoin #BTC #Coldcard $BTC
Kelemahan firmware Coldcard memungkinkan pencurian BTC senilai $38 juta setelah 594 BTC terkuras dari sekitar 500 dompet dalam waktu hanya 25 menit. Pengguna secara mendesak diminta untuk memigrasikan seed sekarang. Keamanan perangkat keras mendapat sorotan ketat hari ini. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Kelemahan firmware Coldcard memungkinkan pencurian BTC senilai $38 juta setelah 594 BTC terkuras dari sekitar 500 dompet dalam waktu hanya 25 menit. Pengguna secara mendesak diminta untuk memigrasikan seed sekarang. Keamanan perangkat keras mendapat sorotan ketat hari ini. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel