Binance Square
#coldcard

coldcard

Просмотров: 135,099
474 обсуждают
MindOfMarket
·
--
🚨 $BTC HACKER MOVES 45% THROUGH THORCHAIN TO ETH! 🦈 🦈 Взлом Coldcard продолжает отдавать эхом по всей экосистеме: злоумышленник перенаправил 45% похищенных 97.09 BTC (~$7.8 M) через THORChain на $ETH и наслоил CoinJoin‑миксеры — классическая стратегия охоты за ликвидностью. 📊 Этот кроссчейн‑зачистной заход подчеркивает, как мосты становятся самым быстрым каналом для отмывания средств из высокоценных хранилищ. 🔍 Поскольку 82% добычи по‑прежнему размещены на адресах, контролируемых хакером, оставшийся тайник готов к очередному раунду сокрытия. 💡 Ожидайте усиления активности CoinJoin и возможного давления на комиссии мостов, пока «умные деньги» вычищают свой след. 🤔 Смогут ли регуляторы ужесточить мониторинг мостов после этой волны? ⚠️ Это не финансовый совет. Всегда управляйте своими рисками. 🛡️ 🏷️ #BTC #Coldcard #Hack #Liquidity #Crypto 🦈 🔥
🚨 $BTC HACKER MOVES 45% THROUGH THORCHAIN TO ETH! 🦈

🦈 Взлом Coldcard продолжает отдавать эхом по всей экосистеме: злоумышленник перенаправил 45% похищенных 97.09 BTC (~$7.8 M) через THORChain на $ETH и наслоил CoinJoin‑миксеры — классическая стратегия охоты за ликвидностью. 📊 Этот кроссчейн‑зачистной заход подчеркивает, как мосты становятся самым быстрым каналом для отмывания средств из высокоценных хранилищ.

🔍 Поскольку 82% добычи по‑прежнему размещены на адресах, контролируемых хакером, оставшийся тайник готов к очередному раунду сокрытия. 💡 Ожидайте усиления активности CoinJoin и возможного давления на комиссии мостов, пока «умные деньги» вычищают свой след.

🤔 Смогут ли регуляторы ужесточить мониторинг мостов после этой волны?

⚠️ Это не финансовый совет. Всегда управляйте своими рисками. 🛡️

🏷️ #BTC #Coldcard #Hack #Liquidity #Crypto

🦈 🔥
Hacker Coldcard đã chuyển 45% số BTC đánh cắp trong Wave 3! Согласно Galaxy Research, злоумышленники перевели 45% украденного Bitcoin — примерно 97,09 BTC (~7,8 млн долларов США) — через THORChain на Ethereum и с помощью транзакций CoinJoin, чтобы скрыть источник средств. Примечательно, что хакер последовательно обрабатывает «vault» с наибольшей стоимостью. При этом, если рассматривать все раунды атак, около 82% украденных BTC все еще находятся на адресах, контролируемых хакером, тогда как 18% уже было переведено. Взлом начался из-за уязвимости прошивки Coldcard, которая сохранялась годами. Она могла приводить к тому, что seed phrase некоторых кошельков имела слабую случайность и могла быть взломана методом brute-force. Что особенно тревожит сейчас: сколько оставшихся BTC будет и дальше отмываться через CoinJoin и кросс-чейн-бриджи? #Bitcoin #Coldcard #Crypto #Кибербезопасность
Hacker Coldcard đã chuyển 45% số BTC đánh cắp trong Wave 3!

Согласно Galaxy Research, злоумышленники перевели 45% украденного Bitcoin — примерно 97,09 BTC (~7,8 млн долларов США) — через THORChain на Ethereum и с помощью транзакций CoinJoin, чтобы скрыть источник средств.

Примечательно, что хакер последовательно обрабатывает «vault» с наибольшей стоимостью. При этом, если рассматривать все раунды атак, около 82% украденных BTC все еще находятся на адресах, контролируемых хакером, тогда как 18% уже было переведено.

Взлом начался из-за уязвимости прошивки Coldcard, которая сохранялась годами. Она могла приводить к тому, что seed phrase некоторых кошельков имела слабую случайность и могла быть взломана методом brute-force.

Что особенно тревожит сейчас: сколько оставшихся BTC будет и дальше отмываться через CoinJoin и кросс-чейн-бриджи?

#Bitcoin #Coldcard #Crypto #Кибербезопасность
·
--
Статья
Хакеры Coldcard переместили 45% украденных BTC, сообщает GalaxyНедавняя волна краж биткоинов оставила 190 жертв в растерянности, но новый поворот показывает, как злоумышленники перемещают добычу. Кошелек Coldcard, популярное аппаратное устройство для безопасного хранения биткоинов, был взломан, чтобы вывести ошеломляющие 1 779 BTC — около 45% от общего объема украденного в так называемых атаках «Wave 3», по словам экспертов. Компания Galaxy, ведущая фирма по аналитике блокчейна, обнаружила этот перевод к середине августа, показав, что украденные монеты были распределены более чем по 8 600 адресам.

Хакеры Coldcard переместили 45% украденных BTC, сообщает Galaxy

Недавняя волна краж биткоинов оставила 190 жертв в растерянности, но новый поворот показывает, как злоумышленники перемещают добычу.
Кошелек Coldcard, популярное аппаратное устройство для безопасного хранения биткоинов, был взломан, чтобы вывести ошеломляющие 1 779 BTC — около 45% от общего объема украденного в так называемых атаках «Wave 3», по словам экспертов. Компания Galaxy, ведущая фирма по аналитике блокчейна, обнаружила этот перевод к середине августа, показав, что украденные монеты были распределены более чем по 8 600 адресам.
📰 Деньги из Coldcard «Wave 3» продолжают уходить наружу. Исследование Galaxy Research показало, что ранее неизвестный казначейский мультисиг-кошелёк в том же формате 2-of-2, состоящий из 58 адресов, с высокой вероятностью тоже принадлежит жертвам. Если его учитывать, число связанных кошельков может вырасти с 293 до 294, а общий объём украденного — до примерно 1806 BTC. 🔥 Начиная с 2 сентября атакующий через THORChain перевёл часть средств в Ethereum, а недавно — в миксер CoinJoin. По правде говоря, эта схема не похожа на срочный вывод всего сразу; средства обрабатываются постепенно, в зависимости от суммы, что явно указывает на разделение путей движения денег. 💡 На данный момент уже обработаны кошельки с 1-го по 11-е место по объёму средств, а в следующих 10 не тронутых кошельках всё ещё остаётся 30.81 BTC; в кошельках с 61-го по 293-е место суммарно также остаётся 33.77 BTC. ⚠️ Не путайте две пропорции: в рамках атаки Wave 3 около 45% украденных монет уже были перемещены; если смотреть на весь масштаб атаки Coldcard, около 82% всё ещё остаются на исходных адресах под контролем атакующего, а 18% уже выведены для отмывания. 🤔 Если оставшиеся кошельки тоже начнут последовательно переводиться в CoinJoin в порядке уменьшения суммы, как думаете, сколько полезных следов ещё можно будет отследить в блокчейне? #Coldcard #BTC #链上安全 #криптокошелёк
📰 Деньги из Coldcard «Wave 3» продолжают уходить наружу. Исследование Galaxy Research показало, что ранее неизвестный казначейский мультисиг-кошелёк в том же формате 2-of-2, состоящий из 58 адресов, с высокой вероятностью тоже принадлежит жертвам. Если его учитывать, число связанных кошельков может вырасти с 293 до 294, а общий объём украденного — до примерно 1806 BTC.

🔥 Начиная с 2 сентября атакующий через THORChain перевёл часть средств в Ethereum, а недавно — в миксер CoinJoin. По правде говоря, эта схема не похожа на срочный вывод всего сразу; средства обрабатываются постепенно, в зависимости от суммы, что явно указывает на разделение путей движения денег.

💡 На данный момент уже обработаны кошельки с 1-го по 11-е место по объёму средств, а в следующих 10 не тронутых кошельках всё ещё остаётся 30.81 BTC; в кошельках с 61-го по 293-е место суммарно также остаётся 33.77 BTC.

⚠️ Не путайте две пропорции: в рамках атаки Wave 3 около 45% украденных монет уже были перемещены; если смотреть на весь масштаб атаки Coldcard, около 82% всё ещё остаются на исходных адресах под контролем атакующего, а 18% уже выведены для отмывания.

🤔 Если оставшиеся кошельки тоже начнут последовательно переводиться в CoinJoin в порядке уменьшения суммы, как думаете, сколько полезных следов ещё можно будет отследить в блокчейне?

#Coldcard #BTC #链上安全 #криптокошелёк
Статья
Взломы Coldcard, Trezor, SafePal... Неужели само-хранение криптовалюты теперь мертво?Август 2026 года был для криптосферы настоящими американскими горками. Скорее даже неудачными. Незадолго до начала этого месяца неизвестные злоумышленники сумели воспользоваться багом в аппаратных кошельках Coldcard и похитить до 2 055 $BTC (~130 миллионов долларов) напрямую у пользователей. Это считается крупнейшей на сегодняшний день уязвимостью аппаратного кошелька. И за этим последовали новые атаки на Trezor и SafePal — двух других крупных поставщиков аппаратных кошельков. Поэтому самохранение средств теперь вызывает у многих вопросы. Нам неоднократно говорили, что наши приватные ключи должны оставаться офлайн, вне досягаемости хакеров и мошенников. Поэтому многие пользователи криптовалют решили вложиться в большую безопасность и приобрести специализированные аппаратные устройства для защиты своих монет. Теперь же среди тех, кто выбрал Coldcard в качестве такого специализированного устройства, несколько человек потеряли свои средства, даже ничего для этого не делая, потому что атака была полностью удалённой и не зависела от них.

Взломы Coldcard, Trezor, SafePal... Неужели само-хранение криптовалюты теперь мертво?

Август 2026 года был для криптосферы настоящими американскими горками. Скорее даже неудачными. Незадолго до начала этого месяца неизвестные злоумышленники сумели воспользоваться багом в аппаратных кошельках Coldcard и похитить до 2 055 $BTC (~130 миллионов долларов) напрямую у пользователей. Это считается крупнейшей на сегодняшний день уязвимостью аппаратного кошелька. И за этим последовали новые атаки на Trezor и SafePal — двух других крупных поставщиков аппаратных кошельков. Поэтому самохранение средств теперь вызывает у многих вопросы.
Нам неоднократно говорили, что наши приватные ключи должны оставаться офлайн, вне досягаемости хакеров и мошенников. Поэтому многие пользователи криптовалют решили вложиться в большую безопасность и приобрести специализированные аппаратные устройства для защиты своих монет. Теперь же среди тех, кто выбрал Coldcard в качестве такого специализированного устройства, несколько человек потеряли свои средства, даже ничего для этого не делая, потому что атака была полностью удалённой и не зависела от них.
Китайский: Хакер Coldcard начал отмывание денег! Ранее украденные биткоины наконец сдвинулись — $1,6 млн BTC были разбиты на 34 межсетевых свапа, затем всё было конвертировано в ETH, а ончейн-детективы Bitquery следили за каждым шагом. Сумма небольшая, реального влияния на рынок нет, но доверие к аппаратным кошелькам получило ещё один удар. Забавно, что злоумышленник спешит вывести в кэш — похоже, он сам тоже боится держать у себя. Это косвенно подтверждает, что текущая ситуация на рынке не слишком стабильна. В период боковика главный принцип прост: владейте своими приватными ключами. #Coldcard黑客 #链上追踪 $BTC $ETH English: Хакер Coldcard находится в движении! Эта украденная добыча наконец ожила — $1,6 млн в BTC разделили на 34 межсетевых свопа в ETH, и Bitquery отслеживает каждый шаг. Небольшие деньги, без реального влияния на рынок, но доверие к аппаратным кошелькам снова подорвано. Забавно, как вор спешит обналичить — даже он сейчас боится держать. Это говорит кое-что о рынке. Берегите свои ключи. #Coldcard #BitcoinSecurity $BTC $ETH
Китайский:
Хакер Coldcard начал отмывание денег! Ранее украденные биткоины наконец сдвинулись — $1,6 млн BTC были разбиты на 34 межсетевых свапа, затем всё было конвертировано в ETH, а ончейн-детективы Bitquery следили за каждым шагом.

Сумма небольшая, реального влияния на рынок нет, но доверие к аппаратным кошелькам получило ещё один удар. Забавно, что злоумышленник спешит вывести в кэш — похоже, он сам тоже боится держать у себя. Это косвенно подтверждает, что текущая ситуация на рынке не слишком стабильна. В период боковика главный принцип прост: владейте своими приватными ключами.

#Coldcard黑客 #链上追踪 $BTC $ETH

English:
Хакер Coldcard находится в движении! Эта украденная добыча наконец ожила — $1,6 млн в BTC разделили на 34 межсетевых свопа в ETH, и Bitquery отслеживает каждый шаг.

Небольшие деньги, без реального влияния на рынок, но доверие к аппаратным кошелькам снова подорвано. Забавно, как вор спешит обналичить — даже он сейчас боится держать. Это говорит кое-что о рынке. Берегите свои ключи.

#Coldcard #BitcoinSecurity $BTC $ETH
💥 ХАКЕР, ИСПОЛЬЗУЮЩИЙ COLDCARD, ПЕРЕКЛАДЫВАЕТ $1,6 МЛН BTC В ETHЕРЕУМ ЧЕРЕЗ THORCHAIN Около 20,5 BTC ($1,6 млн), связанных с кражей аппаратного кошелька Coldcard за 2026 год, были переведены через 34 свопа THORChain в Ethereum 2–3 сентября, согласно блокчейн-трекеру Bitquery. Это первое подтвержденное on-chain-движение с адресов атакующего Wave 3. Переводы превратили в основном бездействующее дело в активную кроссчейн-дорожку — Galaxy Research утверждает, что это составляет примерно 10% украденных средств из той волны, при том что около 90% по-прежнему припаркованы. Большая часть идентифицированного биткоина из более широкой кражи, более 1 400 BTC, остается немониторенной и прослеживаемой. Следователи сообщили о новом адресе Ethereum властям и биржам. Как думаете, перевод средств через THORChain действительно помогает атакующим вывести деньги? Или это просто создает более четкую дорожку для трекеров? 🧑 #Coldcard #BTC #THORChain #security #ThuyBNB $BTC $ETH $BNB
💥 ХАКЕР, ИСПОЛЬЗУЮЩИЙ COLDCARD, ПЕРЕКЛАДЫВАЕТ $1,6 МЛН BTC В ETHЕРЕУМ ЧЕРЕЗ THORCHAIN

Около 20,5 BTC ($1,6 млн), связанных с кражей аппаратного кошелька Coldcard за 2026 год, были переведены через 34 свопа THORChain в Ethereum 2–3 сентября, согласно блокчейн-трекеру Bitquery.
Это первое подтвержденное on-chain-движение с адресов атакующего Wave 3.

Переводы превратили в основном бездействующее дело в активную кроссчейн-дорожку — Galaxy Research утверждает, что это составляет примерно 10% украденных средств из той волны, при том что около 90% по-прежнему припаркованы.
Большая часть идентифицированного биткоина из более широкой кражи, более 1 400 BTC, остается немониторенной и прослеживаемой.

Следователи сообщили о новом адресе Ethereum властям и биржам.

Как думаете, перевод средств через THORChain действительно помогает атакующим вывести деньги? Или это просто создает более четкую дорожку для трекеров? 🧑

#Coldcard #BTC #THORChain #security
#ThuyBNB
$BTC $ETH $BNB
🚨 Хакеры Coldcard начали действовать! Впервые украденные BTC были конвертированы в ETH через THORChain, при этом оставшиеся 90% средств всё ещё не тронуты! Группа: [点击进入玖玖的粉丝群](https://app.binance.com/uni-qr/YXXQJrPb) Средства хакеров Coldcard наконец начали проявлять заметную активность. Руководитель Galaxy Research Алекс Торн сообщил, что хакеры, связанные с третьей волной атак Coldcard, уже начали через THORChain обменивать часть украденных BTC на ETH. На данный момент переведено около 10% средств, а оставшиеся примерно 90% по-прежнему не тронуты. Это также первый случай с момента трех волн атак, когда становится видно, что средства с исходного адреса хакера действительно начали двигаться наружу.⚠️ Самое интересное, что на этот раз деньги переводятся не просто на биржу. Анализ в цепочке показал: злоумышленники пытаются осуществлять кроссчейн-обмен через THORChain, конвертируя BTC в ETH. Но, похоже, процесс идет не так гладко. Часть транзакций постоянно откатывается, хакеру приходится многократно пробовать снова — в итоге аналитикам удалось отследить, что средства попали на новый адрес в сети Ethereum. Что это значит? Хотя бы то, что атакующий начинает пробовать менять ончейн-форму украденных активов и траекторию перемещения средств. И именно это сейчас больше всего беспокоит команды безопасности. Поскольку как только BTC конвертируют в другие активы через кроссчейн, а затем разнесут и переведут через множество адресов, сложность дальнейшего отслеживания может дополнительно возрасти. Однако пока нельзя точно сказать, что хакеры сделают дальше. Они могут продолжить кроссчейн-операции, а также могут попытаться передать активы другими способами. Ранее атаки, связанные с Coldcard, уже считались причиной масштабных потерь BTC. Galaxy Research связывала уязвимость как минимум с 1789 BTC, потерянными из средств с 8865 адресов — тогда их стоимость составляла около $114,7 млн. И это не первая попытка хакеров скрыть средства. Ранее часть BTC и ETH, связанная с атаками, уже попадала в криптовалютные миксеры. Поэтому то, что средства снова активизировались, — очень важный сигнал для команд ончейн-безопасности.👀 Нажмите на аватар, чтобы вступить в чат группы «Девять девяток» и получать ежедневные стратегии 🚀 #BTC #Coldcard #THORChain
🚨 Хакеры Coldcard начали действовать!
Впервые украденные BTC были конвертированы в ETH через THORChain, при этом оставшиеся 90% средств всё ещё не тронуты!

Группа: 点击进入玖玖的粉丝群

Средства хакеров Coldcard наконец начали проявлять заметную активность.
Руководитель Galaxy Research Алекс Торн сообщил, что хакеры, связанные с третьей волной атак Coldcard, уже начали через THORChain обменивать часть украденных BTC на ETH.
На данный момент переведено около 10% средств, а оставшиеся примерно 90% по-прежнему не тронуты.
Это также первый случай с момента трех волн атак, когда становится видно, что средства с исходного адреса хакера действительно начали двигаться наружу.⚠️

Самое интересное, что на этот раз деньги переводятся не просто на биржу.
Анализ в цепочке показал: злоумышленники пытаются осуществлять кроссчейн-обмен через THORChain, конвертируя BTC в ETH. Но, похоже, процесс идет не так гладко.
Часть транзакций постоянно откатывается, хакеру приходится многократно пробовать снова — в итоге аналитикам удалось отследить, что средства попали на новый адрес в сети Ethereum.

Что это значит?
Хотя бы то, что атакующий начинает пробовать менять ончейн-форму украденных активов и траекторию перемещения средств.
И именно это сейчас больше всего беспокоит команды безопасности. Поскольку как только BTC конвертируют в другие активы через кроссчейн, а затем разнесут и переведут через множество адресов, сложность дальнейшего отслеживания может дополнительно возрасти. Однако пока нельзя точно сказать, что хакеры сделают дальше.

Они могут продолжить кроссчейн-операции, а также могут попытаться передать активы другими способами.
Ранее атаки, связанные с Coldcard, уже считались причиной масштабных потерь BTC.
Galaxy Research связывала уязвимость как минимум с 1789 BTC, потерянными из средств с 8865 адресов — тогда их стоимость составляла около $114,7 млн.

И это не первая попытка хакеров скрыть средства.
Ранее часть BTC и ETH, связанная с атаками, уже попадала в криптовалютные миксеры.
Поэтому то, что средства снова активизировались, — очень важный сигнал для команд ончейн-безопасности.👀

Нажмите на аватар, чтобы вступить в чат группы «Девять девяток» и получать ежедневные стратегии 🚀
#BTC #Coldcard #THORChain
【Хакеры Coldcard наконец начали действовать! 11 миллионов долларов BTC были обменены на ETH, средства начали переводиться🚨】 [🖥 进来跟进黑客最新动向](https://app.binance.com/uni-qr/7EcYBtCj) История с кошельком Coldcard, которая продолжает активно развиваться, получила новые детали. Согласно данным on-chain отслеживания, злоумышленник впервые начал переводить ранее похищенные средства: около 11 млн долларов США в BTC были через THORChain конвертированы в ETH.👀 Что это значит? Ранее большое количество украденных BTC долгое время оставалось на кошельках под контролем хакера, а теперь начался межсетевой обмен. Это говорит о том, что злоумышленник пытается запустить движение средств, а значит, вопросы последующего отслеживания и безопасности средств становятся еще более актуальными.⚠️ Сама по себе атака в Coldcard — тоже масштабная. Ранее on-chain анализ показывал, что атака затрагивает тысячи адресов кошельков, и уже подтверждено более тысячи BTC, переведенных дальше. При этом точные цифры потерь могут отличаться в зависимости от методики подсчета. Еще более примечательно то, что это не типичная кража из биржи, а проблема безопасности, связанная с аппаратными кошельками. 📌 Поэтому еще раз напоминаем всем: так называемые «холодные кошельки» не означают абсолютной безопасности. Любая проблема в аппаратной части, прошивке, генерации случайных чисел или управлении приватными ключами может привести к огромным потерям.🔐 📲 Переходите в группу для подписчиков — будем следить за действиями хакера!🔥 Каждый день помогу вам разобраться в BTC, ETH, on-chain финансах и главных событиях крипторынка, чтобы вылавливать реальные ключевые сигналы, которые действительно влияют на рынок!🚀 #Coldcard
【Хакеры Coldcard наконец начали действовать! 11 миллионов долларов BTC были обменены на ETH, средства начали переводиться🚨】

🖥 进来跟进黑客最新动向

История с кошельком Coldcard, которая продолжает активно развиваться, получила новые детали.

Согласно данным on-chain отслеживания, злоумышленник впервые начал переводить ранее похищенные средства: около 11 млн долларов США в BTC были через THORChain конвертированы в ETH.👀

Что это значит?

Ранее большое количество украденных BTC долгое время оставалось на кошельках под контролем хакера, а теперь начался межсетевой обмен. Это говорит о том, что злоумышленник пытается запустить движение средств, а значит, вопросы последующего отслеживания и безопасности средств становятся еще более актуальными.⚠️

Сама по себе атака в Coldcard — тоже масштабная. Ранее on-chain анализ показывал, что атака затрагивает тысячи адресов кошельков, и уже подтверждено более тысячи BTC, переведенных дальше. При этом точные цифры потерь могут отличаться в зависимости от методики подсчета.

Еще более примечательно то, что это не типичная кража из биржи, а проблема безопасности, связанная с аппаратными кошельками.

📌 Поэтому еще раз напоминаем всем: так называемые «холодные кошельки» не означают абсолютной безопасности. Любая проблема в аппаратной части, прошивке, генерации случайных чисел или управлении приватными ключами может привести к огромным потерям.🔐

📲 Переходите в группу для подписчиков — будем следить за действиями хакера!🔥

Каждый день помогу вам разобраться в BTC, ETH, on-chain финансах и главных событиях крипторынка, чтобы вылавливать реальные ключевые сигналы, которые действительно влияют на рынок!🚀
#Coldcard
🔐 Уязвимость Coldcard могла подвергнуть риску миллионы долларов в Bitcoin. BTC Sessions сообщили, что их команда потратила многие недели, помогая владельцам Bitcoin, пострадавшим от уязвимости Coldcard, перевести активы в безопасное место. По данным BTC Sessions, они оценивают, что в процессе помогли защитить десятки миллионов долларов Bitcoin. Но для некоторых людей перемещения оказались слишком поздними. Говорят, один участник сообщества потерял 90% своих BTC, а другой — лишился всех своих Bitcoin. Самое страшное здесь не только в суммах, которые были потеряны. Это очень наглядное напоминание о том, что self-custody означает: в конечном итоге именно вы являетесь последним уровнем защиты. Холодный кошелёк — не магический ящик. Seed phrase, прошивка, устройство и процедуры резервного копирования могут стать точками уязвимости, если ими воспользоваться. Главный вывод из этой истории, вероятно, не заключается в том, чтобы помещать все активы в единственный слой защиты. «Не ваши ключи — не ваши монеты». Но если ваши ключи скомпрометированы… то и монеты тоже не ваши. 💀 Вы думаете, что self-custody становится слишком сложным для обычных пользователей, или это и есть цена самостоятельного контроля активов? #bitcoin $BTC {spot}(BTCUSDT) #Coldcard #SelfCustody #CryptoSecurity
🔐 Уязвимость Coldcard могла подвергнуть риску миллионы долларов в Bitcoin.

BTC Sessions сообщили, что их команда потратила многие недели, помогая владельцам Bitcoin, пострадавшим от уязвимости Coldcard, перевести активы в безопасное место.

По данным BTC Sessions, они оценивают, что в процессе помогли защитить десятки миллионов долларов Bitcoin.

Но для некоторых людей перемещения оказались слишком поздними.

Говорят, один участник сообщества потерял 90% своих BTC, а другой — лишился всех своих Bitcoin.

Самое страшное здесь не только в суммах, которые были потеряны.

Это очень наглядное напоминание о том, что self-custody означает: в конечном итоге именно вы являетесь последним уровнем защиты.

Холодный кошелёк — не магический ящик.

Seed phrase, прошивка, устройство и процедуры резервного копирования могут стать точками уязвимости, если ими воспользоваться.

Главный вывод из этой истории, вероятно, не заключается в том, чтобы помещать все активы в единственный слой защиты.

«Не ваши ключи — не ваши монеты».
Но если ваши ключи скомпрометированы… то и монеты тоже не ваши. 💀

Вы думаете, что self-custody становится слишком сложным для обычных пользователей, или это и есть цена самостоятельного контроля активов?

#bitcoin $BTC
#Coldcard #SelfCustody #CryptoSecurity
Сопоставление: уязвимость Coldcard и правила американского надзора по кастодиальному хранению сформировались в один и тот же день — первая раскрывает риски в процессе генерации ключей, а вторые возвращают вопрос о том, как учреждения хранят цифровые активы, в поле регуляторной проверки. Согласно сообщению Bitcoin Magazine, Galaxy Research оценивает потери биткоинов из‑за кражи Coldcard в 115 миллионов долларов. В статье со ссылкой на Coinkite говорится, что некоторые прошивки Coldcard Mk3 допускают откат генерации сид‑фразы к более слабому программному генератору псевдослучайных чисел; в результате злоумышленник может попытаться угадать сид‑фразу. Обновление устройства не равно исправлению уже сгенерированных сидов; генерация ключей, перенос средств и последующие подписи — это разные границы безопасности. Как сообщает The Block, Комиссия по ценным бумагам и биржам США (SEC) направила в Белый дом на рассмотрение изменения правил о том, как инвестиционные консультанты должны хранить цифровые активы. SEC заявляет, что изменения призваны уточнить рамки, в которых инвестиционные консультанты и инвесткомпании осуществляют кастодиальное хранение криптоактивов, и модернизировать отдельные положения. На данный момент можно подтвердить только, что проект направлен на рассмотрение; нельзя трактовать это как уже вступившие в силу правила, и нельзя на их основании делать выводы о конкретных кастодианах или мерах контроля. Общая проблема для этих двух новостей — плоскость контроля: как генерируются ключи, кто может инициировать перевод, можно ли при аномалиях приостановить операции, и как после миграции убедиться, что старые полномочия/учётные данные больше не контролируют активы. Самокастодиальность не заменяет управление жизненным циклом ключей, а регулирующая рамка не заменяет инженерный дизайн системы по авторизации, валидации и миграции. Раскрытие позиции: материал опубликован операторами CoWallet и носит характер обзора отраслевой информации, не является инвестиционной рекомендацией. Источники: The Block; Bitcoin Magazine #自托管 #密钥安全 #加密监管 #Coldcard
Сопоставление: уязвимость Coldcard и правила американского надзора по кастодиальному хранению сформировались в один и тот же день — первая раскрывает риски в процессе генерации ключей, а вторые возвращают вопрос о том, как учреждения хранят цифровые активы, в поле регуляторной проверки.

Согласно сообщению Bitcoin Magazine, Galaxy Research оценивает потери биткоинов из‑за кражи Coldcard в 115 миллионов долларов. В статье со ссылкой на Coinkite говорится, что некоторые прошивки Coldcard Mk3 допускают откат генерации сид‑фразы к более слабому программному генератору псевдослучайных чисел; в результате злоумышленник может попытаться угадать сид‑фразу. Обновление устройства не равно исправлению уже сгенерированных сидов; генерация ключей, перенос средств и последующие подписи — это разные границы безопасности.

Как сообщает The Block, Комиссия по ценным бумагам и биржам США (SEC) направила в Белый дом на рассмотрение изменения правил о том, как инвестиционные консультанты должны хранить цифровые активы. SEC заявляет, что изменения призваны уточнить рамки, в которых инвестиционные консультанты и инвесткомпании осуществляют кастодиальное хранение криптоактивов, и модернизировать отдельные положения. На данный момент можно подтвердить только, что проект направлен на рассмотрение; нельзя трактовать это как уже вступившие в силу правила, и нельзя на их основании делать выводы о конкретных кастодианах или мерах контроля.

Общая проблема для этих двух новостей — плоскость контроля: как генерируются ключи, кто может инициировать перевод, можно ли при аномалиях приостановить операции, и как после миграции убедиться, что старые полномочия/учётные данные больше не контролируют активы. Самокастодиальность не заменяет управление жизненным циклом ключей, а регулирующая рамка не заменяет инженерный дизайн системы по авторизации, валидации и миграции.

Раскрытие позиции: материал опубликован операторами CoWallet и носит характер обзора отраслевой информации, не является инвестиционной рекомендацией.

Источники: The Block; Bitcoin Magazine
#自托管 #密钥安全 #加密监管 #Coldcard
Хакерская атака на Coldcard: украдено примерно 1 789,28 BTC, при этом 87% украденных средств до сих пор не были перемещены. #BTC #Coldcard
Хакерская атака на Coldcard: украдено примерно 1 789,28 BTC, при этом 87% украденных средств до сих пор не были перемещены.
#BTC #Coldcard
Galaxy: Потеряли 1,789 BTC из взлома Coldcard, 87% ещё не переводили - Galaxy Research обновил 221 отчёт о пострадавших от взлома Coldcard - Более 50% случаев связаны с ущербом свыше 1 биткоина - Общий ущерб достиг 1,789 BTC - 87% пострадавших всё ещё не переводили активы #BinanceSquare #CryptoNews #Coldcard #Bitcoin #CryptoSecurity $btc btc vlikevn Titanbot Источник: CoinTelegraph
Galaxy: Потеряли 1,789 BTC из взлома Coldcard, 87% ещё не переводили

- Galaxy Research обновил 221 отчёт о пострадавших от взлома Coldcard
- Более 50% случаев связаны с ущербом свыше 1 биткоина
- Общий ущерб достиг 1,789 BTC
- 87% пострадавших всё ещё не переводили активы
#BinanceSquare #CryptoNews #Coldcard #Bitcoin #CryptoSecurity

$btc btc

vlikevn Titanbot

Источник: CoinTelegraph
·
--
Рост
Погнали в поезд Bitcoin! 🚂🔥 ​Только вот… судя по недавнему кошмару с безопасностью, бедные Coldcard’еры вынуждены стоять на платформе, как «Был биткоинером». 💀📉 ​Безопасность аппаратного кошелька — это не шутки, дружище. Всегда перепроверяй настройки, держи себя в безопасности и береги свой стек! 🛡️💼 ​Что ты об этом думаешь? Напиши в комментариях ниже! 👇 ​#Bitcoin #crypto #Coldcard #BinanceSquare #CryptoSecurity $BTC $ETH $BNB {future}(BNBUSDT) {future}(ETHUSDT) {future}(BTCUSDT)
Погнали в поезд Bitcoin! 🚂🔥
​Только вот… судя по недавнему кошмару с безопасностью, бедные Coldcard’еры вынуждены стоять на платформе, как «Был биткоинером». 💀📉
​Безопасность аппаратного кошелька — это не шутки, дружище. Всегда перепроверяй настройки, держи себя в безопасности и береги свой стек! 🛡️💼
​Что ты об этом думаешь? Напиши в комментариях ниже! 👇
#Bitcoin #crypto #Coldcard #BinanceSquare #CryptoSecurity
$BTC $ETH $BNB

⚠️ Пользователь выражает недовольство из-за уязвимости в кошельке ColdCard Q Сообщается, что пользователь уничтожил свой кошелёк ColdCard Q в знак протеста из‑за возможной уязвимости в прошивке (firmware). Этот инцидент подчёркивает важность надёжной безопасности прошивки и необходимость информирования пользователей для сохранения доверия к решениям аппаратных кошельков. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ OTHER #ColdCard #HardwareWallet #Security #Firmware #Crypto 📰 Источник: cryptobriefing.com
⚠️ Пользователь выражает недовольство из-за уязвимости в кошельке ColdCard Q

Сообщается, что пользователь уничтожил свой кошелёк ColdCard Q в знак протеста из‑за возможной уязвимости в прошивке (firmware). Этот инцидент подчёркивает важность надёжной безопасности прошивки и необходимость информирования пользователей для сохранения доверия к решениям аппаратных кошельков.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ OTHER

#ColdCard #HardwareWallet #Security #Firmware #Crypto

📰 Источник: cryptobriefing.com
·
--
Статья
Coldcard Усиливает Безопасность После Уязвимости на $130M BTC — Что Это Значит Для Ваших КошельковБольшинство трейдеров сосредотачиваются на цене, но реальный сигнал — это то, как крупнейшие кошельки адаптируются к угрозам. Coldcard — бренд аппаратных кошельков, который давно считается золотым стандартом для институциональных держателей, — недавно выпустил обновление прошивки, обязывающее пользователей вводить собственную случайность при создании seed-фраз. Решение последовало за эксплуатацией на $130 млн Bitcoin, которая вскрыла уязвимости в процессе генерации seed-ключей на устройстве. #Coldcard #BTC #HardwareWallet Новая прошивка требует пользовательского источника энтропии, фактически устраняя риск предсказуемого формирования seed-ключей, который атакующие использовали. Кроме того, обновление устраняет несколько других криптографических уязвимостей, выявленных в ходе трехнедельного аудита с участием как внутренних, так и внешних команд по безопасности.

Coldcard Усиливает Безопасность После Уязвимости на $130M BTC — Что Это Значит Для Ваших Кошельков

Большинство трейдеров сосредотачиваются на цене, но реальный сигнал — это то, как крупнейшие кошельки адаптируются к угрозам.
Coldcard — бренд аппаратных кошельков, который давно считается золотым стандартом для институциональных держателей, — недавно выпустил обновление прошивки, обязывающее пользователей вводить собственную случайность при создании seed-фраз. Решение последовало за эксплуатацией на $130 млн Bitcoin, которая вскрыла уязвимости в процессе генерации seed-ключей на устройстве.
#Coldcard #BTC #HardwareWallet
Новая прошивка требует пользовательского источника энтропии, фактически устраняя риск предсказуемого формирования seed-ключей, который атакующие использовали. Кроме того, обновление устраняет несколько других криптографических уязвимостей, выявленных в ходе трехнедельного аудита с участием как внутренних, так и внешних команд по безопасности.
Coldcard требует 65 нажатий клавиш после того, как уязвимость в seed затронула кошельки: затронутые кошельки должны перевести средства #Coldcard #HardwareWallet #Безопасность
Coldcard требует 65 нажатий клавиш после того, как уязвимость в seed затронула кошельки: затронутые кошельки должны перевести средства #Coldcard #HardwareWallet #Безопасность
Аппаратный кошелек Coldcard теперь требует 65 нажатий клавиш после атаки на seed-фразуПопулярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с утечкой seed-фразы. По данным CryptoSlate, версии 5.6.1 и 1.5.1Q существенно усложняют процесс создания нового кошелька. Теперь пользователям нужно нажать клавиши 65 раз при инициализации нового кошелька — мера, призванная усилить источники энтропии и сузить возможные векторы атак. Самый критичный аспект обновления — предупреждение о том, что seed-фразы, созданные на затронутых версиях прошивки, невозможно восстановить. Пользователям, которые инициализировали кошельки с помощью уязвимых релизов, необходимо перенести свои средства в безопасный кошелек. Это подчеркивает, что безопасность аппаратного кошелька требует как программных исправлений, так и действий пользователя.

Аппаратный кошелек Coldcard теперь требует 65 нажатий клавиш после атаки на seed-фразу

Популярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с утечкой seed-фразы. По данным CryptoSlate, версии 5.6.1 и 1.5.1Q существенно усложняют процесс создания нового кошелька. Теперь пользователям нужно нажать клавиши 65 раз при инициализации нового кошелька — мера, призванная усилить источники энтропии и сузить возможные векторы атак.
Самый критичный аспект обновления — предупреждение о том, что seed-фразы, созданные на затронутых версиях прошивки, невозможно восстановить. Пользователям, которые инициализировали кошельки с помощью уязвимых релизов, необходимо перенести свои средства в безопасный кошелек. Это подчеркивает, что безопасность аппаратного кошелька требует как программных исправлений, так и действий пользователя.
После утечки Coldcard Coldcard обязал 65 нажатий кнопок; затронутые кошельки должны быть перенесены #Coldcard #HardwareWallet #Security
После утечки Coldcard Coldcard обязал 65 нажатий кнопок; затронутые кошельки должны быть перенесены #Coldcard #HardwareWallet #Security
После уязвимости в аппаратном кошельке Coldcard требуется 65 нажатий кнопокПопулярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с раскрытием сид-фраз (seed). Согласно CryptoSlate, версии 5.6.1 и 1.5.1Q существенно ужесточают процесс создания нового кошелька. Теперь пользователям при запуске нового кошелька нужно нажать кнопку 65 раз; это призвано усилить источники случайности и сузить возможные векторы атак. Самый критичный момент обновления — предупреждение о том, что сид-фразы, созданные с помощью затронутых версий прошивки, невозможно восстановить. Подчеркивается, что пользователям, которые настроили кошелек, используя одну из затронутых версий, следует перенести средства в безопасный кошелек. Это напоминает, что безопасность аппаратного кошелька обеспечивается не только программными обновлениями, но и действиями пользователя.

После уязвимости в аппаратном кошельке Coldcard требуется 65 нажатий кнопок

Популярный производитель аппаратных кошельков Coldcard выпустил новые версии прошивки для устранения уязвимости, связанной с раскрытием сид-фраз (seed). Согласно CryptoSlate, версии 5.6.1 и 1.5.1Q существенно ужесточают процесс создания нового кошелька. Теперь пользователям при запуске нового кошелька нужно нажать кнопку 65 раз; это призвано усилить источники случайности и сузить возможные векторы атак.
Самый критичный момент обновления — предупреждение о том, что сид-фразы, созданные с помощью затронутых версий прошивки, невозможно восстановить. Подчеркивается, что пользователям, которые настроили кошелек, используя одну из затронутых версий, следует перенести средства в безопасный кошелек. Это напоминает, что безопасность аппаратного кошелька обеспечивается не только программными обновлениями, но и действиями пользователя.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона