Binance Square
#coldcard

coldcard

14,862 lượt xem
59 đang thảo luận
BlockchainBulletin-VlikeVn
·
--
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy - Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút. - Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD. - Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu. - Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình. #BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security $btc btc vlikevn Titanbot Nguồn: CoinTelegraph
Ước tính tổn thất Bitcoin từ ví Coldcard tăng lên 70 triệu USD sau phân tích của Galaxy

- Galaxy Research đã xác định 1.196 địa chỉ ví mất tổng cộng 1.082,65 Bitcoin trong khoảng thời gian 41 phút.
- Sự cố liên quan đến ví phần cứng Coldcard, làm tăng ước tính tổn thất lên khoảng 70 triệu USD.
- Phân tích mở rộng phạm vi ảnh hưởng của sự cố, cho thấy mức độ nghiêm trọng hơn so với đánh giá ban đầu.
- Các nhà đầu tư cần thận trọng và kiểm tra bảo mật ví của mình.

#BinanceSquare #CryptoNews #Bitcoin #Coldcard #Security

$btc btc

vlikevn Titanbot

Nguồn: CoinTelegraph
Lỗ hổng firmware của Coldcard lần này, đúng là một sự kiện nghiêm trọng hiếm gặp trong lĩnh vực ví phần cứng. Vào ngày 30 tháng 7, kẻ tấn công đã lợi dụng một khiếm khuyết trong quá trình sinh seed (hạt giống) ngẫu nhiên, quét đi một lượng lớn $BTC trong khoảng 40 phút. Ban đầu xác nhận số tiền khoảng 594 BTC (thời điểm đó khoảng 38 triệu USD), đến từ khoảng 500 địa chỉ; phân tích on-chain tiếp theo của Galaxy Research đã mở rộng quy mô lên 1.082,65 BTC (khoảng 70 triệu USD), liên quan đến 1.196 địa chỉ. Nguyên nhân cốt lõi nằm ở một số phiên bản firmware sau tháng 3 năm 2021: thiết bị khi tạo seed đã không gọi đúng bộ tạo số ngẫu nhiên thực (hardware true random number generator), khiến giá trị entropy sụt mạnh (Mk3 khoảng 40 bit), từ đó khóa riêng có thể bị tái tạo lại ngoại tuyến. Toàn bộ cuộc tấn công không cần phải chạm vào thiết bị thực. Phía chính thức đã phát hành firmware sửa lỗi, nhưng các seed yếu đã được tạo trước đó không thể được khắc phục thông qua cập nhật; người dùng bị ảnh hưởng phải tạo lại seed mới và di chuyển tiền càng sớm càng tốt. CZ cũng đã công khai nhắc nhở: ngay cả ví phần cứng cũng có thể tồn tại lỗ hổng, rủi ro luôn hiện hữu, và trên chuỗi không có gì là 100% an toàn. Xét theo phạm vi ảnh hưởng và bản chất kỹ thuật, đây là một trong những cuộc tấn công do lỗ hổng firmware ví phần cứng có quy mô lớn nhất được biết đến hiện nay, gây cú sốc không nhỏ đối với niềm tin vào an ninh khi tự lưu giữ (self-custody). Thông thường vẫn nên theo dõi các thông báo an ninh chính thức và tránh dồn toàn bộ tài sản vào chỉ một thiết bị. #Bitcoin #Coldcard #硬件钱包 #链上安全
Lỗ hổng firmware của Coldcard lần này, đúng là một sự kiện nghiêm trọng hiếm gặp trong lĩnh vực ví phần cứng.

Vào ngày 30 tháng 7, kẻ tấn công đã lợi dụng một khiếm khuyết trong quá trình sinh seed (hạt giống) ngẫu nhiên, quét đi một lượng lớn $BTC trong khoảng 40 phút.

Ban đầu xác nhận số tiền khoảng 594 BTC (thời điểm đó khoảng 38 triệu USD), đến từ khoảng 500 địa chỉ; phân tích on-chain tiếp theo của Galaxy Research đã mở rộng quy mô lên 1.082,65 BTC (khoảng 70 triệu USD), liên quan đến 1.196 địa chỉ.

Nguyên nhân cốt lõi nằm ở một số phiên bản firmware sau tháng 3 năm 2021: thiết bị khi tạo seed đã không gọi đúng bộ tạo số ngẫu nhiên thực (hardware true random number generator), khiến giá trị entropy sụt mạnh (Mk3 khoảng 40 bit), từ đó khóa riêng có thể bị tái tạo lại ngoại tuyến. Toàn bộ cuộc tấn công không cần phải chạm vào thiết bị thực.

Phía chính thức đã phát hành firmware sửa lỗi, nhưng các seed yếu đã được tạo trước đó không thể được khắc phục thông qua cập nhật; người dùng bị ảnh hưởng phải tạo lại seed mới và di chuyển tiền càng sớm càng tốt.

CZ cũng đã công khai nhắc nhở: ngay cả ví phần cứng cũng có thể tồn tại lỗ hổng, rủi ro luôn hiện hữu, và trên chuỗi không có gì là 100% an toàn.

Xét theo phạm vi ảnh hưởng và bản chất kỹ thuật, đây là một trong những cuộc tấn công do lỗ hổng firmware ví phần cứng có quy mô lớn nhất được biết đến hiện nay, gây cú sốc không nhỏ đối với niềm tin vào an ninh khi tự lưu giữ (self-custody). Thông thường vẫn nên theo dõi các thông báo an ninh chính thức và tránh dồn toàn bộ tài sản vào chỉ một thiết bị.

#Bitcoin #Coldcard #硬件钱包 #链上安全
Yee-H:
硬件都被盗
594 BTC trị giá 38 triệu USD biến mất chỉ trong 25 phút từ 500 chiếc ví lạnh tưởng chừng như an toàn nhất – một lời cảnh tỉnh đắt giá cho trường phái tự lưu trữ (self-custody). Vụ hack nhắm vào lỗ hổng firmware cũ (từ bản 4.0.1 năm 2021) của ví Coldcard Mk3, khi thiết bị vô tình bỏ qua trình tạo số ngẫu nhiên phần cứng và chuyển sang cơ chế phần mềm dễ đoán. Dù sự kiện này chưa tác động trực tiếp đến đường giá BTC – vốn vẫn giữ trên mốc 64.000 USD, nhưng nó giáng một đòn mạnh vào tâm lý của các holder dài hạn. Khi những chiếc ví "offline hoàn toàn" cũng có thể bị khai thác từ xa do lỗi code, rủi ro hệ thống là điều chúng ta phải nghiêm túc nhìn nhận. Góc nhìn của tôi là không có gì là an toàn tuyệt đối trong thị trường này. Nếu bạn đang dùng thiết bị Coldcard Mk3 đời cũ, hãy lập tức kiểm tra phiên bản firmware và chủ động chuyển tài sản sang địa chỉ mới nếu cần. Việc quản trị rủi ro bảo mật cũng quan trọng như việc quản lý vốn trên sàn đấu futures vậy. Hãy luôn cẩn trọng và tự nghiên cứu kỹ lưỡng. #BTC #BaoMat #Crypto #Coldcard
594 BTC trị giá 38 triệu USD biến mất chỉ trong 25 phút từ 500 chiếc ví lạnh tưởng chừng như an toàn nhất – một lời cảnh tỉnh đắt giá cho trường phái tự lưu trữ (self-custody).

Vụ hack nhắm vào lỗ hổng firmware cũ (từ bản 4.0.1 năm 2021) của ví Coldcard Mk3, khi thiết bị vô tình bỏ qua trình tạo số ngẫu nhiên phần cứng và chuyển sang cơ chế phần mềm dễ đoán. Dù sự kiện này chưa tác động trực tiếp đến đường giá BTC – vốn vẫn giữ trên mốc 64.000 USD, nhưng nó giáng một đòn mạnh vào tâm lý của các holder dài hạn. Khi những chiếc ví "offline hoàn toàn" cũng có thể bị khai thác từ xa do lỗi code, rủi ro hệ thống là điều chúng ta phải nghiêm túc nhìn nhận.

Góc nhìn của tôi là không có gì là an toàn tuyệt đối trong thị trường này. Nếu bạn đang dùng thiết bị Coldcard Mk3 đời cũ, hãy lập tức kiểm tra phiên bản firmware và chủ động chuyển tài sản sang địa chỉ mới nếu cần. Việc quản trị rủi ro bảo mật cũng quan trọng như việc quản lý vốn trên sàn đấu futures vậy. Hãy luôn cẩn trọng và tự nghiên cứu kỹ lưỡng.

#BTC #BaoMat #Crypto #Coldcard
🚨$70M BIẾN MẤT TRONG 41 PHÚT - không hack, không phishing, không truy cập vật lý. Gần 1.200 ví COLDCARDS đã bị rút cạn. Kẻ tấn công không hề chạm vào bất kỳ thiết bị nào hay đánh cắp cụm từ hạt giống. Lợi dụng tính ngẫu nhiên có thể đoán trước trong firmware lỗi (Mk2-Mk5, Q) để tái tạo khóa riêng offline. Thuần toán học, không có bất kỳ tiếp xúc nào. Đây là lời nhắc của bạn: KHÔNG bao giờ để 100% tài sản của bạn nằm trong một ví duy nhất hoặc một thương hiệu duy nhất. Ví phần cứng không phải lúc nào cũng bất khả xâm phạm—hãy đa dạng hóa theo thiết bị, dùng multi-sig, tách tài khoản lưu trữ lạnh. Một lỗi = mất trắng. Nếu bạn đang dùng firmware Coldcard bị ảnh hưởng, hãy DI CHUYỂN NGAY. Không phải khóa của bạn, không phải đồng của bạn. Nhưng cũng: không phải sự đa dạng của bạn, không phải sự an toàn của bạn.🔐 #bitcoin #BTC #Coldcard
🚨$70M BIẾN MẤT TRONG 41 PHÚT - không hack, không phishing, không truy cập vật lý.

Gần 1.200 ví COLDCARDS đã bị rút cạn. Kẻ tấn công không hề chạm vào bất kỳ thiết bị nào hay đánh cắp cụm từ hạt giống. Lợi dụng tính ngẫu nhiên có thể đoán trước trong firmware lỗi (Mk2-Mk5, Q) để tái tạo khóa riêng offline. Thuần toán học, không có bất kỳ tiếp xúc nào.

Đây là lời nhắc của bạn: KHÔNG bao giờ để 100% tài sản của bạn nằm trong một ví duy nhất hoặc một thương hiệu duy nhất. Ví phần cứng không phải lúc nào cũng bất khả xâm phạm—hãy đa dạng hóa theo thiết bị, dùng multi-sig, tách tài khoản lưu trữ lạnh. Một lỗi = mất trắng.

Nếu bạn đang dùng firmware Coldcard bị ảnh hưởng, hãy DI CHUYỂN NGAY.
Không phải khóa của bạn, không phải đồng của bạn. Nhưng cũng: không phải sự đa dạng của bạn, không phải sự an toàn của bạn.🔐

#bitcoin #BTC #Coldcard
·
--
Giảm giá
#coldcardflawdrains594btc với mức vốn hóa khoảng 2,1 nghìn tỷ USD. Sự chú ý của nhà đầu tư đã chuyển từ vĩ mô sang một cuộc khủng hoảng niềm tin nghiêm trọng đối với các phương pháp lưu trữ lạnh tài sản và những bế tắc pháp lý tại Mỹ. Một trong những #BTC - ví đáng tin cậy nhất #Coldcard (nhà sản xuất Coinkite) đã gặp một lỗ hổng nghiêm trọng trong firmware. Thiệt hại: Khoảng 1200 địa chỉ single-sig đã bị xâm phạm; từ đó, kẻ tấn công chỉ trong vài phút đã chuyển ra 594 $BTC (khoảng 38 triệu USD). Bản chất vấn đề: Lỗi trong mã (được cài đặt từ năm 2021) đã tắt bộ tạo ngẫu nhiên phần cứng. Ví tạo khóa riêng dựa trên dữ liệu có thể đoán trước — số sê-ri của chip và thời gian. Tin tặc có thể dễ dàng suy ra các seed phrase. Dự kiến sẽ sử dụng các công cụ AI để phân tích lỗ hổng. Ai có nguy cơ: Người dùng thiết bị Coldcard Mk3 đã tạo ví trên firmware phiên bản 4.0.1 trở lên. Việc cập nhật phần mềm không khắc phục các khóa yếu đã được tạo sẵn — Coinkite kêu gọi nhanh chóng chuyển tiền sang các địa chỉ mới. Sự hoảng loạn liên quan đến lỗ hổng Coldcard và yếu tố theo mùa (lịch sử cho thấy tháng 8 đã rơi vào “vùng đỏ” bốn năm liên tiếp) tạo rủi ro khiến giá có thể giảm về mức 58 000 – 62 000 #BinanceSquareFamily {spot}(BTCUSDT)
#coldcardflawdrains594btc với mức vốn hóa khoảng 2,1 nghìn tỷ USD. Sự chú ý của nhà đầu tư đã chuyển từ vĩ mô sang một cuộc khủng hoảng niềm tin nghiêm trọng đối với các phương pháp lưu trữ lạnh tài sản và những bế tắc pháp lý tại Mỹ. Một trong những #BTC - ví đáng tin cậy nhất #Coldcard (nhà sản xuất Coinkite) đã gặp một lỗ hổng nghiêm trọng trong firmware. Thiệt hại: Khoảng 1200 địa chỉ single-sig đã bị xâm phạm; từ đó, kẻ tấn công chỉ trong vài phút đã chuyển ra 594 $BTC (khoảng 38 triệu USD). Bản chất vấn đề: Lỗi trong mã (được cài đặt từ năm 2021) đã tắt bộ tạo ngẫu nhiên phần cứng. Ví tạo khóa riêng dựa trên dữ liệu có thể đoán trước — số sê-ri của chip và thời gian. Tin tặc có thể dễ dàng suy ra các seed phrase. Dự kiến sẽ sử dụng các công cụ AI để phân tích lỗ hổng. Ai có nguy cơ: Người dùng thiết bị Coldcard Mk3 đã tạo ví trên firmware phiên bản 4.0.1 trở lên. Việc cập nhật phần mềm không khắc phục các khóa yếu đã được tạo sẵn — Coinkite kêu gọi nhanh chóng chuyển tiền sang các địa chỉ mới. Sự hoảng loạn liên quan đến lỗ hổng Coldcard và yếu tố theo mùa (lịch sử cho thấy tháng 8 đã rơi vào “vùng đỏ” bốn năm liên tiếp) tạo rủi ro khiến giá có thể giảm về mức 58 000 – 62 000 #BinanceSquareFamily
Y A S I R -:
❤️👍
🚨 Cú đánh lặng lẽ! Lỗi mã năm 2021 đã giúp tên trộm cướp 38 triệu USD như thế nào trong 25 phút (từ #Coldcard dẫn tới #bitcoin ) Trong một chiến dịch chính xác đã làm lung lay niềm tin vào "lưu trữ lạnh", các tin tặc đã có thể rút khoảng 594 #bitcoins trong một khung thời gian chật hẹp chỉ 25 phút. Điều đáng lo nhất không chỉ là tốc độ của vụ cướp, mà còn là vectơ tấn công: một lỗ hổng âm thầm đã tồn tại trong lõi firmware của những ví phần cứng nổi tiếng Coldcard suốt hơn năm năm. Kịch bản Thực thi Vụ Cướp: Từ 01:31 đến 01:56 UTC vào thứ Sáu, kẻ tấn công đã rút cạn khoảng 500 ví (tất cả là chữ ký duy nhất và có hơn 0.15 BTC). Sau khi chuyển tiền trong một đợt bùng nổ giao dịch dồn dập, chúng đã gom 562 #BTC vào một địa chỉ duy nhất vẫn đang ở trạng thái không hoạt động. Nhiều ví bị ảnh hưởng đã nhiều năm không có giao dịch. Lỗi Chết Người ("RNG Gate"): Nhóm an ninh của Block đã phát hiện một sai sót thảm khốc. Từ firmware 4.0.0 (tháng 3 năm 2021), một cấu hình lỗi đã vô hiệu hóa bộ tạo số ngẫu nhiên phần cứng của thiết bị. Hạt giống Dự đoán được: Thay vì tạo ra những cụm hạt giống toán học gần như không thể đoán, thiết bị lại dùng một phần mềm cơ bản lấy số sê-ri của chip và đồng hồ hệ thống làm nền. Vì đó là dữ liệu công khai hoặc dễ đo đạc, kẻ tấn công có thể suy ra các khóa bậc thầy mà không cần chạm trực tiếp vào các thiết bị. Các Mẫu Máy Gặp Nguy Hiểm: Coinkite, nhà sản xuất tại Canada, đã phát hành cảnh báo đỏ cho người dùng đã tạo hạt giống trên mẫu Mk3 bằng phiên bản 4.0.1 trở lên. Rủi ro phụ thuộc vào ngày ví được tạo (2021 - 2026), không phải thời điểm mua thiết bị. Phân tích sơ bộ cho thấy các mẫu mới hơn (Mk4, Q và Mk5) không bị ảnh hưởng. #Hack $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $SOL {spot}(SOLUSDT)
🚨 Cú đánh lặng lẽ!
Lỗi mã năm 2021 đã giúp tên trộm cướp 38 triệu USD như thế nào trong 25 phút (từ #Coldcard dẫn tới #bitcoin )

Trong một chiến dịch chính xác đã làm lung lay niềm tin vào "lưu trữ lạnh", các tin tặc đã có thể rút khoảng 594 #bitcoins trong một khung thời gian chật hẹp chỉ 25 phút. Điều đáng lo nhất không chỉ là tốc độ của vụ cướp, mà còn là vectơ tấn công: một lỗ hổng âm thầm đã tồn tại trong lõi firmware của những ví phần cứng nổi tiếng Coldcard suốt hơn năm năm.

Kịch bản Thực thi Vụ Cướp: Từ 01:31 đến 01:56 UTC vào thứ Sáu, kẻ tấn công đã rút cạn khoảng 500 ví (tất cả là chữ ký duy nhất và có hơn 0.15 BTC). Sau khi chuyển tiền trong một đợt bùng nổ giao dịch dồn dập, chúng đã gom 562 #BTC vào một địa chỉ duy nhất vẫn đang ở trạng thái không hoạt động. Nhiều ví bị ảnh hưởng đã nhiều năm không có giao dịch.

Lỗi Chết Người ("RNG Gate"): Nhóm an ninh của Block đã phát hiện một sai sót thảm khốc. Từ firmware 4.0.0 (tháng 3 năm 2021), một cấu hình lỗi đã vô hiệu hóa bộ tạo số ngẫu nhiên phần cứng của thiết bị.

Hạt giống Dự đoán được: Thay vì tạo ra những cụm hạt giống toán học gần như không thể đoán, thiết bị lại dùng một phần mềm cơ bản lấy số sê-ri của chip và đồng hồ hệ thống làm nền. Vì đó là dữ liệu công khai hoặc dễ đo đạc, kẻ tấn công có thể suy ra các khóa bậc thầy mà không cần chạm trực tiếp vào các thiết bị.

Các Mẫu Máy Gặp Nguy Hiểm: Coinkite, nhà sản xuất tại Canada, đã phát hành cảnh báo đỏ cho người dùng đã tạo hạt giống trên mẫu Mk3 bằng phiên bản 4.0.1 trở lên. Rủi ro phụ thuộc vào ngày ví được tạo (2021 - 2026), không phải thời điểm mua thiết bị. Phân tích sơ bộ cho thấy các mẫu mới hơn (Mk4, Q và Mk5) không bị ảnh hưởng.
#Hack
$BTC
$ETH
$SOL
Xem bản dịch
超过1000枚BTC被盗,这次被攻破的不是比特币,而是“随机数”。 这个Coldcard漏洞比普通交易所被黑更值得注意。 因为这次不是用户点了钓鱼链接,也不是私钥上传到云端。 问题出在最开始: 钱包帮你生成助记词的时候,随机得不够随机。 受影响的部分Mk3种子有效熵大约只有40 bits,本来大家以为自己拿着一把几乎不可能猜中的钥匙,结果攻击者面对的搜索空间小了几个数量级。 更麻烦的是,Mk4、Mk5和Q的旧版本也受到影响,只是攻击难度更高。 这事真正打脸的是一句币圈老话: “Not your keys, not your coins.” 现在看来还得补一句: 你的keys,也得确认到底是怎么生成的。 短期对 $BTC 只给轻度利空,3/10。 1000 BTC不足以改变BTC供需。 但对硬件钱包行业,明显利空,8/10。 以后大户买冷钱包,不会只问“有没有联网”“有没有安全芯片”,还会问: 随机数从哪来?熵够不够?代码谁审计过? 反而多签、独立熵、不同厂商组合这些方案,我觉得会因此得到更多重视。 还有个细节挺有意思:开发者已经借助前沿AI模型快速复现了攻击。 以后安全行业最大的变化可能就是—— 漏洞发现速度和漏洞利用速度,都被AI一起加速了。 如果你手里的冷钱包种子本身有问题,升级设备并不会让旧种子突然变安全。 这可能才是很多人最容易误解的地方。 $BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
超过1000枚BTC被盗,这次被攻破的不是比特币,而是“随机数”。
这个Coldcard漏洞比普通交易所被黑更值得注意。
因为这次不是用户点了钓鱼链接,也不是私钥上传到云端。
问题出在最开始:
钱包帮你生成助记词的时候,随机得不够随机。
受影响的部分Mk3种子有效熵大约只有40 bits,本来大家以为自己拿着一把几乎不可能猜中的钥匙,结果攻击者面对的搜索空间小了几个数量级。
更麻烦的是,Mk4、Mk5和Q的旧版本也受到影响,只是攻击难度更高。
这事真正打脸的是一句币圈老话:
“Not your keys, not your coins.”
现在看来还得补一句:
你的keys,也得确认到底是怎么生成的。
短期对 $BTC 只给轻度利空,3/10。
1000 BTC不足以改变BTC供需。
但对硬件钱包行业,明显利空,8/10。
以后大户买冷钱包,不会只问“有没有联网”“有没有安全芯片”,还会问:
随机数从哪来?熵够不够?代码谁审计过?
反而多签、独立熵、不同厂商组合这些方案,我觉得会因此得到更多重视。
还有个细节挺有意思:开发者已经借助前沿AI模型快速复现了攻击。
以后安全行业最大的变化可能就是——
漏洞发现速度和漏洞利用速度,都被AI一起加速了。
如果你手里的冷钱包种子本身有问题,升级设备并不会让旧种子突然变安全。
这可能才是很多人最容易误解的地方。
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
·
--
Tăng giá
Một lỗ hổng bảo mật trong các ví lạnh #Coldcard đã dẫn đến việc rút cạn hoàn toàn 1.196 địa chỉ của #bitcoin , với thiệt hại ước tính 70,2 triệu đô la (1.082,65 BTC) trong đêm rạng sáng 30 tháng 7. ​Vector tấn công, ban đầu được các kỹ sư của Block xác định, đã ảnh hưởng đến việc tạo cụm từ hạt giống trong nhiều phiên bản firmware của các mẫu Mk3, Mk4, Mk5 và Coldcard Q. Coinkite, công ty sản xuất, đã phát hành các bản cập nhật khẩn cấp để giảm thiểu lỗ hổng.🤔 $BTC
Một lỗ hổng bảo mật trong các ví lạnh #Coldcard đã dẫn đến việc rút cạn hoàn toàn 1.196 địa chỉ của #bitcoin , với thiệt hại ước tính 70,2 triệu đô la (1.082,65 BTC) trong đêm rạng sáng 30 tháng 7.

​Vector tấn công, ban đầu được các kỹ sư của Block xác định, đã ảnh hưởng đến việc tạo cụm từ hạt giống trong nhiều phiên bản firmware của các mẫu Mk3, Mk4, Mk5 và Coldcard Q. Coinkite, công ty sản xuất, đã phát hành các bản cập nhật khẩn cấp để giảm thiểu lỗ hổng.🤔

$BTC
Xem bản dịch
⚠️ اكتشاف ثغرة محتملة في أجهزة COLDCARD لحفظ البيتكوين كشف تقرير حديث عن ثغرة في البرمجيات الثابتة (firmware) لبعض أجهزة محافظ COLDCARD الباردة، ما قد يكون قد أدى إلى توليد بذور محافظ بيتكوين قابلة للتوقع. تعود المشكلة إلى استخدام مولد برمجيات حتمية بدلاً من المعالج المخصص لتوليد العشوائية، وهو ما قد يؤثر على أمان الأصول الرقمية لبعض المستخدمين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews 📰 المصدر: slashdot.org
⚠️ اكتشاف ثغرة محتملة في أجهزة COLDCARD لحفظ البيتكوين

كشف تقرير حديث عن ثغرة في البرمجيات الثابتة (firmware) لبعض أجهزة محافظ COLDCARD الباردة، ما قد يكون قد أدى إلى توليد بذور محافظ بيتكوين قابلة للتوقع. تعود المشكلة إلى استخدام مولد برمجيات حتمية بدلاً من المعالج المخصص لتوليد العشوائية، وهو ما قد يؤثر على أمان الأصول الرقمية لبعض المستخدمين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#COLDCARD #Bitcoin #HardwareWallet #Security #CryptoNews

📰 المصدر: slashdot.org
🚨 CẬP NHẬT MỚI NHẤT 🚨 Phạm vi sự cố bảo mật ví Coldcard đã được mở rộng đáng kể. Phân tích mới từ Galaxy Research cho thấy khoảng 1.082,65 Bitcoin—trị giá xấp xỉ 70,2 triệu USD—đã được chuyển qua 1.196 địa chỉ khác nhau trong một khoảng thời gian ngắn 41 phút vào ngày 30 tháng 7. Quy mô thiệt hại này cao hơn nhiều so với các ước tính trước đó là 38 triệu USD. Cuộc tấn công tuân theo một mẫu cụ thể: phí giao dịch giống hệt nhau và không có đầu ra thay đổi. Đồng sáng lập Coinkite, Rodolfo Novak, đã thừa nhận có lỗi firmware và phát hành bản vá khẩn (hotfix), nhưng cảnh báo rằng người dùng có seed được tạo trên firmware dễ bị tổn thương nên chuyển toàn bộ quỹ sang một seed mới ngay lập tức để đảm bảo an toàn. 🛡️ Diễn biến này nhấn mạnh tầm quan trọng then chốt của bảo mật ví phần cứng và tính toàn vẹn của firmware đối với tự lưu ký. 🔐 Bạn quản lý bảo mật seed của mình như thế nào? 🧐 #Coldcard #Bitcoin #CryptoSecurity $BTC $SOL $GIGGLE
🚨 CẬP NHẬT MỚI NHẤT 🚨

Phạm vi sự cố bảo mật ví Coldcard đã được mở rộng đáng kể. Phân tích mới từ Galaxy Research cho thấy khoảng 1.082,65 Bitcoin—trị giá xấp xỉ 70,2 triệu USD—đã được chuyển qua 1.196 địa chỉ khác nhau trong một khoảng thời gian ngắn 41 phút vào ngày 30 tháng 7.

Quy mô thiệt hại này cao hơn nhiều so với các ước tính trước đó là 38 triệu USD. Cuộc tấn công tuân theo một mẫu cụ thể: phí giao dịch giống hệt nhau và không có đầu ra thay đổi. Đồng sáng lập Coinkite, Rodolfo Novak, đã thừa nhận có lỗi firmware và phát hành bản vá khẩn (hotfix), nhưng cảnh báo rằng người dùng có seed được tạo trên firmware dễ bị tổn thương nên chuyển toàn bộ quỹ sang một seed mới ngay lập tức để đảm bảo an toàn. 🛡️

Diễn biến này nhấn mạnh tầm quan trọng then chốt của bảo mật ví phần cứng và tính toàn vẹn của firmware đối với tự lưu ký. 🔐

Bạn quản lý bảo mật seed của mình như thế nào? 🧐

#Coldcard #Bitcoin #CryptoSecurity $BTC

$SOL $GIGGLE
Xem bản dịch
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews 📰 المصدر: bitcoinfoundation.org
⚠️ اكتشاف ثغرة أمنية محتملة في محافظ Coldcard لأجهزة البيتكوين

نصح تقرير حديث مستخدمي محافظ Coldcard بنقل عملات البيتكوين الخاصة بهم إلى محافظ جديدة، وذلك بعد اكتشاف ثغرة أمنية قد تكون مرتبطة بحادثة سابقة أسفرت عن خسائر كبيرة. يُعتقد أن هذه الثغرة قد تعرض مفاتيح المحافظ للخطر.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #CryptoNews

📰 المصدر: bitcoinfoundation.org
Xem bản dịch
Coldcard firmware flaw losses climb past $70M as 1,082 BTC drained from 1,196 wallets. CZ urges fund splitting; Coinkite issues fixes but old seeds remain at risk. Self-custody shaken hard today. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Coldcard firmware flaw losses climb past $70M as 1,082 BTC drained from 1,196 wallets. CZ urges fund splitting; Coinkite issues fixes but old seeds remain at risk. Self-custody shaken hard today. $BTC $ETH $SOL #Crypto #Bitcoin #Coldcard #Security #Hack
Một lỗ hổng firmware nghiêm trọng trong các ví phần cứng Coldcard Mk3 (và có thể cả các mẫu sau này) đã cho phép kẻ tấn công khai thác sự ngẫu nhiên yếu (entropy) trong quá trình tạo seed. Lỗ hổng này đã rút cạn khoảng 1.082 BTC trị giá gần 70 triệu USD từ 1.196 địa chỉ chỉ trong 41 phút — tức là 30 giờ trước khi Coinkite đưa ra cảnh báo công khai. Đây là vụ hack tiền mã hoá lớn thứ ba vào năm 2026 và đã làm dấy lên lo ngại mới về bảo mật khi tự lưu trữ (self-custody), đồng thời cũng gia tăng áp lực bán lên Bitcoin. Người dùng có thiết bị bị ảnh hưởng nên thực hiện các biện pháp phòng ngừa ngay lập tức. DYOR. #Write2Earn #bitcoin #Coldcard #CryptoSecurity
Một lỗ hổng firmware nghiêm trọng trong các ví phần cứng Coldcard Mk3 (và có thể cả các mẫu sau này) đã cho phép kẻ tấn công khai thác sự ngẫu nhiên yếu (entropy) trong quá trình tạo seed. Lỗ hổng này đã rút cạn khoảng 1.082 BTC trị giá gần 70 triệu USD từ 1.196 địa chỉ chỉ trong 41 phút — tức là 30 giờ trước khi Coinkite đưa ra cảnh báo công khai.

Đây là vụ hack tiền mã hoá lớn thứ ba vào năm 2026 và đã làm dấy lên lo ngại mới về bảo mật khi tự lưu trữ (self-custody), đồng thời cũng gia tăng áp lực bán lên Bitcoin. Người dùng có thiết bị bị ảnh hưởng nên thực hiện các biện pháp phòng ngừa ngay lập tức. DYOR.

#Write2Earn

#bitcoin #Coldcard #CryptoSecurity
·
--
Tăng giá
🚨 CZ Kêu Gọi Đa Dạng Hóa Ví Sau Vụ Khai Thác Coldcard 70 Triệu USD 🚨 Người sáng lập Binance, Changpeng Zhao (CZ), đang kêu gọi người dùng crypto hãy phân tán quỹ của mình sang nhiều ví khác nhau sau một sự cố bảo mật lớn trị giá 70 triệu USD ảnh hưởng đến các thiết bị phần cứng Coldcard. CZ nhấn mạnh rằng ngay cả ví phần cứng cũng không tránh khỏi lỗi phần mềm và lỗ hổng. Để giảm thiểu rủi ro, ông đề xuất chiến lược đa dạng hóa thay vì chỉ dựa vào một giải pháp bảo mật duy nhất. Những ý chính: 🔒 Ví phần cứng vẫn có thể tồn tại lỗi phần mềm. 💸 Phân tán quỹ giúp giảm rủi ro “điểm lỗi duy nhất”. 🛡️ Đa dạng hóa là yếu tố then chốt để bảo mật tài sản dài hạn. Vậy rốt cuộc chuyện gì đã xảy ra và chúng ta cần làm gì? Đừng lo lắng, nếu bạn không sử dụng ví Coldcard thì bạn hoàn toàn yên tâm. Lỗ hổng COLDCARD được báo cáo xuất phát từ một lỗi firmware nghiêm trọng đã tắt bộ tạo số ngẫu nhiên của phần cứng. Lỗ hổng này cho phép kẻ tấn công sao chép các recovery seed (cụm từ khôi phục) được tạo trên các thiết bị bị ảnh hưởng và đánh cắp tiền. Quan trọng là, chỉ cập nhật firmware đơn giản sẽ không thể “khóa” an toàn các tài khoản đang bị tổn thương. Người dùng bị ảnh hưởng phải ngay lập tức tạo một hoàn toàn recovery seed mới trên firmware đã được vá và chuyển BTC của họ sang địa chỉ mới. 🚨 Các bước bảo mật quan trọng cần thiết 1) Cập nhật firmware lên phiên bản mới nhất đã được vá ngay lập tức. 2) Tạo cụm từ seed mới trực tiếp trên firmware an toàn. 3) Chuyển toàn bộ BTC từ cấu hình bị ảnh hưởng sang ví mới. 4) Tuyệt đối không dùng lại cụm recovery seed cũ vốn có lỗ hổng. $BTC $ETH $SOL {future}(SOLUSDT) {future}(ETHUSDT) {future}(BTCUSDT) #CryptoSecurity #Coldcard #Web3
🚨 CZ Kêu Gọi Đa Dạng Hóa Ví Sau Vụ Khai Thác Coldcard 70 Triệu USD 🚨

Người sáng lập Binance, Changpeng Zhao (CZ), đang kêu gọi người dùng crypto hãy phân tán quỹ của mình sang nhiều ví khác nhau sau một sự cố bảo mật lớn trị giá 70 triệu USD ảnh hưởng đến các thiết bị phần cứng Coldcard.

CZ nhấn mạnh rằng ngay cả ví phần cứng cũng không tránh khỏi lỗi phần mềm và lỗ hổng. Để giảm thiểu rủi ro, ông đề xuất chiến lược đa dạng hóa thay vì chỉ dựa vào một giải pháp bảo mật duy nhất.

Những ý chính:
🔒 Ví phần cứng vẫn có thể tồn tại lỗi phần mềm.
💸 Phân tán quỹ giúp giảm rủi ro “điểm lỗi duy nhất”.
🛡️ Đa dạng hóa là yếu tố then chốt để bảo mật tài sản dài hạn.

Vậy rốt cuộc chuyện gì đã xảy ra và chúng ta cần làm gì?

Đừng lo lắng, nếu bạn không sử dụng ví Coldcard thì bạn hoàn toàn yên tâm.

Lỗ hổng COLDCARD được báo cáo xuất phát từ một lỗi firmware nghiêm trọng đã tắt bộ tạo số ngẫu nhiên của phần cứng. Lỗ hổng này cho phép kẻ tấn công sao chép các recovery seed (cụm từ khôi phục) được tạo trên các thiết bị bị ảnh hưởng và đánh cắp tiền.

Quan trọng là, chỉ cập nhật firmware đơn giản sẽ không thể “khóa” an toàn các tài khoản đang bị tổn thương. Người dùng bị ảnh hưởng phải ngay lập tức tạo một hoàn toàn recovery seed mới trên firmware đã được vá và chuyển BTC của họ sang địa chỉ mới.

🚨 Các bước bảo mật quan trọng cần thiết
1) Cập nhật firmware lên phiên bản mới nhất đã được vá ngay lập tức.
2) Tạo cụm từ seed mới trực tiếp trên firmware an toàn.
3) Chuyển toàn bộ BTC từ cấu hình bị ảnh hưởng sang ví mới.
4) Tuyệt đối không dùng lại cụm recovery seed cũ vốn có lỗ hổng.

$BTC $ETH $SOL

#CryptoSecurity #Coldcard #Web3
🚨 Cảnh báo bảo mật Galaxy Research cho biết một lỗ hổng trong ví phần cứng Coldcard đã dẫn đến việc mất hơn 1,000 BTC, trị giá khoảng 70 triệu USD, trên gần 1,200 địa chỉ bị rút cạn. #Security #Coldcard ‎
🚨 Cảnh báo bảo mật

Galaxy Research cho biết một lỗ hổng trong ví phần cứng Coldcard đã dẫn đến việc mất hơn 1,000 BTC, trị giá khoảng 70 triệu USD, trên gần 1,200 địa chỉ bị rút cạn.

#Security #Coldcard
Xem bản dịch
Security Alert for Crypto Users Reports claim that a flaw in Coldcard hardware wallet randomness may have led to the theft of 594 BTC (about $38 million) from around 500 wallets. ⚠️ If confirmed, this would highlight how critical secure seed phrase generation is for hardware wallets. Key takeaway: • Always keep your wallet firmware updated. • Buy hardware wallets only from official sources. • Verify security advisories before taking action. • Never share your seed phrase with anyone. Stay informed, stay secure. 🔒 #Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Security Alert for Crypto Users

Reports claim that a flaw in Coldcard hardware wallet randomness may have led to the theft of 594 BTC (about $38 million) from around 500 wallets.

⚠️ If confirmed, this would highlight how critical secure seed phrase generation is for hardware wallets.

Key takeaway:
• Always keep your wallet firmware updated.
• Buy hardware wallets only from official sources.
• Verify security advisories before taking action.
• Never share your seed phrase with anyone.

Stay informed, stay secure. 🔒
#Bitcoin #CryptoSecurity #HardwareWallet #BTC #Coldcard
Xem bản dịch
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #Security #CryptoSafety #Wallet 📰 المصدر: cointelegraph.com
⚠️ تحذير Coldcard لمستخدمي محفظة Mk3 وسط تدقيق في سحب 38 مليون دولار من محافظ بيتكوين

أصدرت Coinkite، الشركة المصنعة لمحفظة Coldcard، تحذيرًا لمستخدمي طراز Mk3 بضرورة نقل أموالهم بعد تحديد خطر محتمل متعلق بتوليد المفاتيح. يأتي هذا التحذير بالتزامن مع قيام خبراء أمان البيتكوين بالتحقيق في حادثة سحب غير مفسرة بقيمة 38 مليون دولار من محافظ بيتكوين.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #CryptoSafety #Wallet

📰 المصدر: cointelegraph.com
Xem bản dịch
⚠️ LAS CRIPTOMONEDAS SUFREN 30 GRANDES HACKEOS EN JULIO POR $210,3 MILLONES 🚨 La industria cripto registró 30 incidentes graves de piratería informática en julio, con pérdidas totales de $210,3 millones de dólares, lo que representa un incremento del 177,2% respecto a los $75,87 millones robados en junio, según reportó Odaily. El ataque más impactante del mes involucró a COLDCARD, con pérdidas estimadas en aproximadamente $70 millones de dólares. Este suceso se posiciona como el tercer mayor atraco en el sector en lo que va del año, encendiendo nuevamente los alarmas de ciberseguridad. #CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
⚠️ LAS CRIPTOMONEDAS SUFREN 30 GRANDES HACKEOS EN JULIO POR $210,3 MILLONES 🚨

La industria cripto registró 30 incidentes graves de piratería informática en julio, con pérdidas totales de $210,3 millones de dólares, lo que representa un incremento del 177,2% respecto a los $75,87 millones robados en junio, según reportó Odaily.

El ataque más impactante del mes involucró a COLDCARD, con pérdidas estimadas en aproximadamente $70 millones de dólares.

Este suceso se posiciona como el tercer mayor atraco en el sector en lo que va del año, encendiendo nuevamente los alarmas de ciberseguridad.

#CryptoHack #Cybersecurity #COLDCARD #CryptoNews #DeFi
$BTC
$ETH
$BNB
Xem bản dịch
"HOLD UP, Bitcoin fam, looks like the Coldcard thief was basically "funding their habits" with the top blockchain service provider's help. #Coldcard #BlockchainSecurity THE ALPHA It turns out, the Coldcard thief didn't even need to "hodl" the secret to their success - they used a top blockchain service to facilitate the hack. Bitcoin holders with Coldcards are advised to move funds ASAP. #BlockchainServices THE PUNCHLINE INSIGHT Guess who's got a hot new wallet on their Christmas list? That's right, Bitcoin holders who want to keep their coins safe from rogue 'services' should probably consider a hardware wallet that doesn't rely on being online 24/7. ENGAGEMENT BAIT Are you still HODLing on a Coldcard? Better start thinking about an exit strategy..."
"HOLD UP, Bitcoin fam, looks like the Coldcard thief was basically "funding their habits" with the top blockchain service provider's help. #Coldcard #BlockchainSecurity

THE ALPHA
It turns out, the Coldcard thief didn't even need to "hodl" the secret to their success - they used a top blockchain service to facilitate the hack. Bitcoin holders with Coldcards are advised to move funds ASAP. #BlockchainServices

THE PUNCHLINE INSIGHT
Guess who's got a hot new wallet on their Christmas list? That's right, Bitcoin holders who want to keep their coins safe from rogue 'services' should probably consider a hardware wallet that doesn't rely on being online 24/7.

ENGAGEMENT BAIT
Are you still HODLing on a Coldcard? Better start thinking about an exit strategy..."
Xem bản dịch
Guys...... big news. Coldcard had a bug. It made some wallet keys easy to guess. Hackers took about 594 BTC fast. Maybe more, close to 1,080 BTC total now. That's real money gone. From wallets people thought were 100% safe. BTC price barely moved though. Market did not care. But u should care. If u use Coldcard, update ur firmware now. Don't wait. Move to a new seed after update. Old one might not be safe anymore. Lesson here...... "cold wallet" does not mean "no risk" wallet. Always double check. Always update. what do u think, does this scare u or not really? #bitcoin #Coldcard #bitcoin #Coldcard #AppleChipShortageHurtsSalesForecast
Guys...... big news.

Coldcard had a bug.

It made some wallet keys easy to guess.

Hackers took about 594 BTC fast.

Maybe more, close to 1,080 BTC total now.

That's real money gone.

From wallets people thought were 100% safe.

BTC price barely moved though.

Market did not care.

But u should care.

If u use Coldcard, update ur firmware now.

Don't wait.

Move to a new seed after update.

Old one might not be safe anymore.

Lesson here...... "cold wallet" does not mean "no risk" wallet.

Always double check. Always update.

what do u think, does this scare u or not really?

#bitcoin #Coldcard
#bitcoin #Coldcard
#AppleChipShortageHurtsSalesForecast
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại