#ColdcardSeedAlert

‏‎2.2 مليون‏ من المشاهدات|‏‎907‏ منشور

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

العملات الرقمية ذات الصلة
BTC
‏‎+3.03‎%‎‏

ColdcardSeedAlert المنشورات الشائعة

Bella Ryan
Bella Ryan
🚨 فشل أمني واحد. أكثر من 40 مليون دولار من البيتكوين اختفى. تم سرقة أكثر من 40 مليون دولار من البيتكوين بعد اختراق محفظة كولدكارد العتادية، مما أثار مخاوف جديدة بشأن أمان العملات الرقمية. الحادثة تذكرنا بأن الحجز الذاتي ليس مجرد امتلاك محفظة أجهزة—بل يتعلق بتأمين كل جزء من العملية، من مكان شراء الجهاز إلى كيفية حماية مدة التعافي. سواء كنت تملك 0.01 بيتكوين أو 100 بيتكوين، يجب ألا يكون الأمان أمرا ثانويا. مع ظهور المزيد من التفاصيل، قد تصبح هذه واحدة من أكثر حوادث المحافظ المادية التي تتم الانتباه عنها في السنوات الأخيرة. 👀 هل تعتقد أن هذا يغير طريقة تخزين الناس للبيتكوين في المستقبل؟ #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
أكبر أخبار العملات الرقمية اليوم: هجوم محفظة كولد كارد على أجهزة كولد كارد استنزف الآن ~89 مليون دولار (1,367+ بيتكوين بيتكوين) من أكثر من 4,500 عنوان! المهاجم لم يلمس الأجهزة أبدا — بل كان ببساطة يجبر عبارات البذرة الضعيفة على الاتصال بسبب خطأ في التسلسل الثابت للبرمجيات. الموجة الأولى: 41 دقيقة وأكثر من 1000 بيتكوين انتهت. إذا كنت تملك بطاقة كولد (خصوصا Mk2/Mk3) — قم بتحديث البرنامج الثابت الآن، وأنشئ بذرة جديدة، وانقل أموالك فورا! الحضانة الذاتية تتعرض للهجوم مرة أخرى. #Bitcoin #Coldcard #CryptoSecurity #BTC لا تجلس وتنتظر. تصرف الآن. 🛡️ $BTC
Felix.Crypto
Felix.Crypto
عيب في تصنيف كولد كارد يهز الثقة $BTC مع دخول اختبار حاسم $BTC يدخل أحد أهم اختبارات الضغط لعام 2026. أثارت العيب الذي تم الكشف عنه مؤخرا في بذرة كولدكارد مخاوف جدية في منظومة البيتكوين بعد أن ارتبطت ثغرة في بعض محافظ كولدكارد بسرقة أموال واسعة النطاق. على الرغم من صدور تحديث أماني، تظل المحافظ التي تم إنشاؤها باستخدام البرنامج الثابت المتأثر عرضة للخطر ما لم ينقل المستخدمون أصولهم إلى عبارات أولية جديدة. هذه ليست مجرد مشكلة في محفظة الأجهزة—بل هي اختبار كبير لثقة السوق. في وقت تتعرض فيه $BTC بالفعل لضغط مبيعات كبير، أضافت حادثة الأمن طبقة أخرى من عدم اليقين للمستثمرين. ومع ذلك، من المهم أن نفهم أن الثغرة لا تؤثر على شبكة البيتكوين نفسها. تقتصر المشكلة على عملية توليد البذور في المحفظة، بينما يبقى بروتوكول البيتكوين آمنا ودون تغيير. أظهرت التاريخ أن مثل هذه الأحداث غالبا ما تثير تقلبات قصيرة الأمد، لكنها أيضا تفصل القناعة طويلة الأمد عن الخوف قصير الأمد. إذا استمر المشترون في الدفاع عن مستويات الدعم الرئيسية، فقد يتطور التصحيح الحالي إلى مرحلة تراكم صحية قبل الدورة الصاعدة القادمة. من ناحية أخرى، قد يؤدي فشل الحفاظ على الدعم إلى تسريع زخم الانخفاض وزيادة تقلبات السوق. في الوقت الحالي، يجب على المستثمرين التركيز ليس فقط على حركة السعر في $BTC، بل أيضا على استعادة الثقة بعد واحدة من أبرز حوادث أمان محافظ الأجهزة في السنوات الأخيرة. في عالم البيتكوين، حماية مفاتيحك الخاصة لا تقل أهمية عن اتخاذ قرارات الاستثمار الصحيحة. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
ماذا لو رفض مجتمع البيتكوين السماح للقراصنة بالفوز؟ بدلا من انتظار سنوات من أجل العدالة، يمكننا أن نتصرف الآن. اقتراح لضحايا كولد كارد: 🟠 إنشاء مجموعة بيتكوين ممولة من المجتمع لشراء مطالبات العملات المسروقة. 🐋 يمكن للحيتان والداعمين أن يساهموا. ⚡ يستعيد الضحايا عملاتهم البيتكوين فورا بدلا من العيش في حالة من عدم اليقين. 🔒 إذا تم استرداد الأموال المسروقة، يتم سداد المطالبات مع مرور الوقت. لطالما كان البيتكوين عن السيادة الذاتية—لكنه أيضا يتعلق بمجتمع يقف معا عندما يكون الأمر مهما. سأكون سعيدا بالتبرع بالبيتكوين للمساعدة في بدء هذه التجربة. #DailyOrbit
isa⚡️
isa⚡️
🚨 محافظ كولد كارد المادية — ما الذي يحدث النسخة المختصرة: كانت أجهزة كولد كارد المتعددة (مارك 3، مارك 4، مارك 5، وكيو) تعاني من ثغرة أمنية حيث كانت العشوائية المستخدمة لإنشاء مفاتيح البيتكوين ضعيفة ومتوقعة. هذا يعني أن المهاجمين قد يعرفون بالفعل عبارتك الأساسية — مفتاح الماستر المكون من 12-24 كلمة — ويعملون الآن على استنزاف المحافظ الآن. هل أنت بأمان؟ تحقق من هذه الأشياء الثلاثة ربما ستكون بخير إذا قمت بأي من هذه أثناء الإعداد: ✅ رمي النرد على الأقل 50 مرة لتوليد عشوائية إضافية ✅ أضفت عبارة مرور قوية — تعني كلمات أو حروف عشوائية حقا، وليس شيئا مثل "بيتكوين" أو جملة ✅ أنشأت عبارة البذرة في مكان آخر ثم استوردتها إلى كولد كارد إذا لم تفعل أيا من ذلك — ما مدى إلحاح الأمر؟ تحرك فورا — محفظة واحدة من كولد كارد بدون حماية إضافية. المهاجمون بدأوا بالفعل في التكرار بين التركيبات. إنها مسألة وقت. تحرك بسرعة — أضفت بعض الحماية لكنها كانت ضعيفة (أقل من 50 رمية نرد، أو عبارة مرور بسيطة مثل كلمة أو عبارة). انتقل قريبا — تستخدم عدة أجهزة معا (متعدد التوقيعات) واثنان منها هما بطاقات كولد. أموالك لم تنفد بعد، لكن المخاطر حقيقية. أولوية أقل لكن لا يزال يصلح المشكلة — كولد كارد هو فقط أقلية من إعدادك والأجهزة الأخرى آمنة. لديك وقت، لكن لا تزال تستبدله. أين يجب أن تنقل عملك البيتكوين؟ توصيات روب: - River — شركة موثوقة تعتمد فقط على البيتكوين، يمكنك حتى تجميد سحوبات البيتكوين الخاصة بك - بيتكي (محفظة جاك دورسي، بيعت في بست باي) — مناسبة للمبتدئين - كازا — جيد للأشخاص الذين يريدون المزيد من السيطرة ولكن مع المساعدة - Unchained — جيد للحضانة الذاتية المتقدمة الخلاصة إذا كان لديك بطاقة كولد ولم تضف رميات نرد إضافية أو عبارة مرور عشوائية قوية عند إعدادها — اعتبر الأمر عاجلا وانقل البيتكوين إلى محفظة جديدة الآن. هل لديك بطاقة كولد؟
Rob Hamilton 🟥
Rob Hamilton 🟥
السؤال الأكثر شيوعا الذي أطرحه الآن بعد أخبار تدهور الإنتروبيا بين COLD CARD MK3 وMK4 وMK5 وQ هو: "روب، ماذا كنت ستفعل الآن لو كنت مكاني؟ إلى أين سترسل البيتكوين الخاص بك لتكون آمنا؟" سأشارككم قائمتي بما سأفعله، لكن أولا، هناك تحذير أمني عاجل في نظام البيتكوين. فيما يلي تقييمي الشخصي للوضع. إذا كنت أنت أو شخص تعرفه: يستخدم MK3 أو MK4 أو MK5 أو Q في توقيع واحد أو محفظة متعددة التوقيعات حيث يمكن لأجهزة البطاقات الباردة نقل الأموال بنفسها (مثال، بطاقتان باردتان ودفتر حساب). يرجى متابعة القراءة. قد تكون في خطر. إذا لم ينطبق هذا عليك، استمر في القراءة إذا رغبت، لكنك لست متأثرا بهذه المشكلة. إذا كنت لا تزال هنا، هناك ثلاث تدابير محددة تحميك في الوقت الحالي. كلها أشكال مختلفة قد تكون جلبت فيها إنتروبيا خاصة بك. ج: النرد - يتم ذلك إما برمي النرد من البداية، أو بإضافة رميات نرد إلى العبارة البذرية المولدة. على الأقل 50 رمية نرد ستكون عتبة الإنتروبيا عند 128 بت. أو ب: عبارة مرور - استخدمت عبارة مرور ذات إنتروبيا كافية (128 بت). أمثلة على عبارات مرور الإنتروبيا من 128 بت تشمل تركيبات عشوائية من التالي: - 12 كلمة بذرة من BIP 39. - 10 الكلمات الشائعة في اللغة الإنجليزية - 25 حروف وأرقام صغيرة مختلطة - 20 إذا استخدمت أحرف ASCII ملاحظة حول عبارات المرور: هذا لا يشمل نفس الكلمة 12 مرة، أو 10 كلمات في جملة، وهكذا. هذا المزيج من الحروف/الأرقام أو الكلمات لم يكن يجب أن يرى أو يقال من قبل في مجموع كل المعرفة والتجارب البشرية. يجب أن يكون عشوائيا ليكون هناك إنتروبيا. أو ج: التكرار الخارجي - عبارة البذرة الخاصة بك مشتقة بالكامل خارج منظومة البطاقات الباردة. (تم استيرادها إلى بطاقة التبريد، ولم يتم إنشاؤها عليها) الآن، إذا كنت لا تزال تقرأ، ولم يكن لديك أي من هذه التدابير المحددة، عليك نقل أموالك. وتعد أهمية الظروف كما يلي: المستوى 1: في أقرب وقت ممكن السيناريو أ: إذا كنت في محفظة توقيع مع جهاز متأثر، ولم تستخدم أيا من التدابير المذكورة أعلاه. عليك أن تنقل الأموال الآن. ابحث عن شخص يساعدك في أي لحظة قد تسرق أموالك. السيناريو ب: إذا كان لديك N من N (مثل 2 من 2، 3 من 3، إلخ) تعدد توقيع لأجهزة البطاقات الباردة فقط التي لم يكن لديها تدابير تخفيف مذكورة أعلاه (نرد و/أو عبارة مرور). المهاجمون سيقومون بكل تركيبات المفاتيح المخترقة. هم يعرفون كل عباراتك الأساسية. أنت معرض. إنها مسألة وقت فقط لكي يجمعوا قطع اللغز معا ويسرقوا أموالك. إذا كان هذا السيناريو معك، سأقدم المزيد أدناه حول كيفية تقليل المخاطر عند بث معاملتك. المستوى 2: عاجل إذا كنت تستخدم محفظة توقيع واحدة مع جهاز مأثر، واستخدمت إما أقل من 50 رمية نرد أو عبارة مرور أقل أمانا مما شاركته أعلاه. يعتمد كامل أمان البيتكوين الخاص بك على كمية النرد والعبارات التي وضعتها على محفظتك. المهاجمون يعرفون عبارتك الأساسية. الفوضى التي تسببها النرد أو العبارة هي الشيء الوحيد الذي يحميك. هل أضفت عبارة مرور هي 'بيتكوين'؟ أنت في الأساس في المستوى الأول. هل استخدمت 6 كلمات؟ أنت لست في المستوى الأول، لكنك لست آمنا. عليك أن تخطط لتحويل الأموال بسرعة. المستوى الثالث قريبا، لكنه سياق مهم: لديك محفظة توقيعات متعددة حيث تمتلك الأجهزة المخترقة القدرة الكافية على نقل الأموال. مثال على ذلك هو 2 من 3 بطاقات متعددة حيث لديك بطاقتان باردتان وتوقيع آخر. المشكلة في المستوى الثالث هي أن المهاجم قد يكون قد اكتشف بالفعل عبارات البذور غير الآمنة لديك. هذا يعني أنه عندما تبث معاملتك على البيتكوين، يمكن للمهاجم نظريا سرقة أموالك. ملاحظة: إذا كنت في هذا الوضع، ولديك عناوين معاد استخدامها، فإن جميع العناوين المعاد استخدامها تعيدك مباشرة إلى الانتقال من المستوى الأول على الفور، أموالك معرضة للخطر في هذه اللحظة بالذات يجب أن تبحث عن طريقة لاستخدام خدمة @MARAFoundation_ slipstream، التي تستخدم ممبول خاص. هذا يعني أنه بحلول الوقت الذي يرى فيه المهاجم محاولتك للاسترجاع، تكون قد وضعت بالفعل في حظر ولا يمكن له سرقة الأموال. المستوى 4: تدوير المفاتيح. هنا يكون لديك بطاقة باردة غير آمنة في النص المتعدد التوقيع، وتعلم أن المفاتيح الأخرى في القاعدة القانونية لا تتأثر بهذا الخطأ. إذا كان هناك MK3 أو MK4 أو MK5 أو Q في القانون، لكنهم إما: 1. رمي نرد كاف (50 دقيقة) 2. امتلكها عبارة مرور قوية (كما هو معرف أعلاه). 3. تم استخدام الإنتروبيا غير مصدرها من الجهاز، ولا يتأثرون بهذا الخطأ في بطاقة البرودة (انظر الملاحظات السابقة حول التخفيف من التأثير). أنت في موقف يتم فيه اختراق أقلية من مفاتيحك. الأموال آمنة، لكنك تحت أمان أقل. ضع خططا عندما تتمكن من إزالة الجهاز المخترق من محفظتك. الآن. بعد أن انتهينا من هذا التحذير الأمني، نعود للسؤال، ماذا سأفعل في هذا الموقف؟ فيما يلي مجرد رأيي، لكن لا يجب أن تعتمد فقط على رأيي، عليك أن تتخذ قراراتك الخاصة بناء على ما تشعر أنه الأفضل لك. أريد أن أكون واضحا، إذا لم تكن في هذه القائمة. ليس لأنني أعتقد أن منتجك أو عملك سيء أو غير آمن أو معرض للخطر، بل أنا أجيب مباشرة على سؤال ما كنت سأفعله. هذا حكمي الشخصي بالنظر إلى خبرتي التي تمتد لعقد في البيتكوين. أولا، تنويه: البيتكوين الخاص بي موجود في شركتي @AnchorWatch. لدي كامل الجانب في اللعبة، إذا كنت أقدم حل حضانة، فلن يكون هناك مكان آخر أخزن فيه كميات كبيرة من البيتكوين على المدى الطويل لنفسي أو لعائلتي، وسيظل الأمر كذلك طالما أنا هنا. كنت أول بيتكوين يدخل على منصة Trident Vault الخاصة بنا. إذا جاء ذلك اليوم، سأكون آخر بيتكوين يغادر المنصة. سنوات ما بنينا فيه في AnchorWatch كانت للحظات مثل هذه بالذات. تجنب مخاطر الكارثة في سيناوهات الخراب. نقدم منتجين: 1. منتجنا الرئيسي حيث يمكنك كعميل حمل مفتاح أو ثلاثة، ونحن نعمل كضامن. نستفيد من العقود الذكية الأصلية للبيتكوين التي تسمح لبيتكوينك بأن يكون له طرق مختلفة للإنفاق عبر الزمن. 2. الحضانة متعددة المؤسسات، حيث نسمح لك بتوزيع مفاتيحك عبر ثلاث مؤسسات لنا، @bitgo و@CoinCorner. يجب على مؤسستين من أصل ثلاث التوقيع على المعاملة، ويجب عليك تقديم توقيع يوبيكي قبل السحب للحد من التزييف العميق والحسابات المخترقة. بالنسبة لكلا المنتجين، بما أننا ككمن ضامنين، يمكننا تطبيق قواعد مثل العناوين البيضاء والتحكم في السرعة (كم كمية البيتكوين التي يمكنك إرسالها في كل مرة). يمكنك حتى تعطيل زر الإرسال على المنصة إذا رغبت! نقدم أيضا تأمينا فردي مدعوما من لويدز أوف لندن. إذا كنت ترغب في معرفة المزيد عما نقوم به، تواصل @_joerodgers أو @BeccaAmilee لمعرفة المزيد، أو تفقد موقعنا الإلكتروني. الآن بعد أن أوضحت ذلك، الأماكن التي أترك فيها البيتكوين (باستثناء @AnchorWatch) بدون ترتيب معين: الحارس: سأثق في مدخرات حياتي في @River تحت ظروف الإكراه. هذه واحدة من تلك الأوقات. @Leishman والفريق بأكمله في River هم من النخبة المشغلين. إنه عملي المفضل لخدمات البيتكوين في السوق اليوم خارج عملي الخاص. هم يملكون بنية تحتية للحضانة خاصة بهم، وفي مثل هذه الأوقات، تريد من يملكون ملكية وسيطرة مفرطة على كيفية إدارة أموال عملائهم. @River يقوم بإثبات الاحتياطيات شهريا، ويمكنك تفعيل ميزة الحقل القوي التي تجمد عمليات سحب البيتكوين. لديهم فريق حضانة عالمي المستوى أيضا، ويقومون بتحسينات منتظمة مع ترقية أكبر تم التخطيط لها منذ فترة طويلة، ستحدث في وقت لاحق من هذا العام. الحضانة التعاونية: 1. @Bitkey منتج مذهل بفريق نخبة من المهندسين مدعوم من المنظمة @BlockEng. لديهم مطوري بيتكوين استثنائيون عبر فرق @spiral_xyz و@CashApp يفهمون البيتكوين بعمق. @jack مؤمن منذ زمن طويل بالبيتكوين وبنى منظمة لا مثيل لها في الموارد التي لديهم ليس فقط فهم البيتكوين، بل البناء على البيتكوين. يمكنك الحصول عليها من Bitkey من Best Buy اليوم! أود أن أضيف تنويها بأن جميع المفاتيح تدار ضمن نظام Bitkey البيئي. فريق Bitkey بذل جهدا كبيرا للحفاظ على الأمان، لكن في ضوء الأحداث الأخيرة، أود أن أشير إلى ذلك. حاليا، Bitkey هو استثناءي الوحيد لفكرة التوقيع متعددة الموردين (سأذكر المزيد أدناه). 2. @CasaHODL - @Nneuman و@lopp كانوا يتابعون استجابة الحوادث هذه، وبنوا تجربة مستخدم نظيفة جدا لجعل الناس آمنين. يمكنك استخدام توقيع متعدد 2 من 3 أو 3 من 5 مع تطبيق جوال ممتاز. Casa هو أفضل تجربة مستخدم للتوقيعات التعاونية المتعددة الشبكات الشاملة في السوق اليوم. 3. @uncahined - كانت Unchained رائدة في نموذج الحضانة التعاونية ونموذج الحضانة متعددة المؤسسات. لقد عملوا على مدار الساعة لدعم العملاء وتمكنوا حتى من استخدام Slip Stream بجهد إضافي في وقت قصير للحفاظ على سلامة العملاء للبيتكوين. الحضانة الذاتية: أنفقت ما يقرب من 5 آلاف دولار على رموز LLM خلال الأربع وعشرين ساعة الماضية في مسح أكثر من مئة مستودع متعلق بالبيتكوين. حتى الآن، لم ألاحظ أي ثغرة تثير قلقي بشأن أي جهاز مادي خارج بطاقات Cold. ومع ذلك، لا يمكنك التأكد. لذا سأتبع @mflaxman "دليل Bitcoin 10x للأمان". هكذا أمسكت بالبيتكوين قبل أن أسس @AnchorWatch، وعلى الرغم من أن الدليل عمره 6 سنوات، إلا أن المبادئ خالدة. سأزيل اقتراحه باستخدام البطاقة الباردة واستبدالها بأي محفظة أجهزة أخرى. لو كان قراري هو أن أستبدل بطاقة التبريد ببطاقة @Ledger في هذا الوقت. يمكنك شراء دفتر حسابات من بست باي في الولايات المتحدة. مايكل كان رائدا في مفهوم Multisig متعدد الموردين، وإذا كنت تريد حلا سياديا بالكامل، فلا يوجد نموذج ذهني أفضل حتى اليوم للتفكير في هذا، فلديه تبويبات متقدمة لزيادة الأمان أكثر. بالنسبة لدليل البطاقات الباردة، يذكر بوضوح الفائدة الإضافية لرمي النرد، والتي كانت ستوفر عليك اليوم. أعتقد أن المستقبل هو دمج التقنية التي نستخدمها في @AnchorWatch لتجاوز نموذج الحضانة التوقيع الواحد/متعدد التوقيعات، مع مبادئ دليل الأمان 10x في @mflaxman ودعم الحضانة التعاونية. سأتحدث عن ذلك لاحقا، لكنني سأطلع على @lianabitcoin من @Wizardsardine أيضا، فهم يقدمون محفظة مفتوحة المصدر بالكامل تتيح هذه العقود الذكية المتقدمة وهم باحثون في الأمن في نظام البيتكوين. مع ذلك، سأعود إلى العمل. سأنشر ردا متابعة إذا كان لدي معلومات إضافية أو أي تصحيحات أو توضيحات أود تقديمها.
Angel blake
Angel blake
خسائر $BTC البيتكوين في كولد كارد ارتفعت إلى 70 مليون دولار بعد ثغرة في المحفظة أفادت جالاكسي ريسيرش أن أكثر من 1,000 بيتكوين بقيمة تقارب 70 مليون دولار تم نقلها من ما يقرب من 1,200 عنوان. حذرت كوينكايت يوم الخميس من أن العبارات الأولية التي تنشئها أجهزة كولدكارد Mk3 التي تحتوي على الإصدار 4.0.1 أو أحدثها قد تعرض الأموال للخطر. لاحقا، وسعت كوينكايت التحذير ليشمل بعض إصدارات البرمجيات الثابتة من Mk4 وMk5 وColdcard Q وأصدرت تحديثات طارئة للبرمجيات الثابتة. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
اختراق محفظة كولد كارد هو جرس إنذار لحاملي البيتكوين يعتقد الكثير من الناس أنه بمجرد تخزين البيتكوين في محفظة الأجهزة، يصبح آمنا تماما. تظهر هذه الحادثة الأخيرة في كولد كارد أن الأمان يعتمد أيضا على كيفية إنشاء المحفظة لعبارة البذرة الخاصة بك. في أواخر يوليو 2026، استغل القراصنة خللا في البرنامج الثابت كان موجودا منذ مارس 2021. أضعفت هذه الأخطاء العشوائية المستخدمة لإنشاء عبارات بذرة، مما سمح للمهاجمين بإعادة إنشاء تلك العبارات دون اتصال بالإنترنت وسرقة الأموال دون أن يلمسوا محافظ الأجهزة. وكانت النتيجة مدمرة: فقد سرقت حوالي 1,367 $BTC، بقيمة تقارب 89 مليون دولار، من أكثر من 4,500 محفظة. اعترفت شركة Coinkite، الشركة التي تقف وراء Coldcard، بالمشكلة وأصدرت تحديثات طارئة للبرمجيات الثابتة. ومع ذلك، تحديث جهازك فقط لا يكفي إذا تم إنشاء محفظتك باستخدام البرنامج الثابت الضعيف. يحتاج المستخدمون إلى إنشاء عبارة أولية جديدة تماما على البرنامج الثابت المحدث ونقل بيتكوينهم إلى المحفظة الجديدة. أدى هذا الاختراق إلى هز الثقة في محافظ الأجهزة، حيث أعاد بعض المستخدمين الأموال إلى البورصات المركزية رغم التوجه نحو الوصاية الذاتية بعد انهيار FTX. وذكرت شركات أخرى، بما في ذلك CZ من بينانس، المستخدمين بأن توزيع الأصول عبر طرق تخزين متعددة غالبا ما يكون النهج الأكثر أمانا. الدرس الأكبر بسيط: الحفظ الذاتي لا يزال من أفضل الطرق لحماية بيتكوين، لكن لا يوجد حل أمني مثالي. العشوائية القوية عند إنشاء عبارة البذر، واستخدام عبارة مرور، وتجنب نقطة فشل واحدة يمكن أن تحدث فرقا كبيرا. الأمان ليس مجرد امتلاك محفظة أجهزة، بل هو استخدامها بالطريقة الصحيحة. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14٪
雨萱 Yu XuaN
雨萱 Yu XuaN
تنبيه لأي شخص يحصل على الحضانة الذاتية باستخدام بطاقة كولدكارد. سألني بعض العملاء عن الاستغلال، لذا إليك النسخة النظيفة. المشكلة في بعض أجهزة Coldcard Mk3. المحافظ التي تولد عبارات أولية على البرنامج الثابت منذ مارس 2021 فصاعدا كانت تعاني من عيب. كان بإمكان المهاجمين إعادة إنشاء تلك البذور دون اتصال وجمع الأموال دون أن يلمسوا جهازك. منذ 30 يوليو، تم استنزاف حوالي 1,367 $BTC بقيمة تقارب 89 مليون دولار من أكثر من 4,500 عنوان عبر ثلاث موجات. الموجة الأحدث تستهدف أرصدة أصغر، حوالي 0.1 $BTC لكل منها. الصغير لا يعني الأمان هنا. سياق مهم. هذا خاص ب Coldcard Mk3. ليدجر، تريزور، بيتكاي، وجيد غير متأثرين. النماذج الأحدث من كولد كارد مثل Mk4 و Q تبدو جيدة أيضا. الجزء الصعب. إذا تم إنشاء seed على جهاز Mk3 متأثر، فالمشكلة في البذرة نفسها، وليس في البرنامج الثابت الذي تستخدمه الآن. يقول الباحثون إن الحل هو نقل عملاتك إلى محفظة جديدة مع بذرة يتم إنشاؤها في بيئة آمنة. استخدام عبارة مرور أو توقيع متعدد أو بذور رمي النرد كلها تقلل من المخاطر كثيرا. بالنسبة لألعاب SMSF هذا الأمر مختلف. يجب أن تحتفظ العملات الرقمية بالصندوق باسم الصندوق، وقد أثبت هذا الأسبوع أن الحجز الذاتي ليس أكثر أمانا تلقائيا. بغض النظر عن حملك، الحضانة جزء من إدارة الصندوق. تعامل مع الأمر بنفس الجدية التي تعاملها مع تدقيقك. لقد أرفقت أوضح شرح في الرد. إذا كنت تعتقد أنك قد تتأثر، فلا تنتظر. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 من المحتمل أن هجوم البطاقة الباردة المنظمة للموجة الرابعة يحدث الآن لا تزال هناك معاملات مماثلة في المجمع تنتظر التأكيد، وإشارة التوكسات المؤكدة سابقا لموافقة RBF، تحقق من أموالك وقد تتمكن من الخروج من هذه النقطة تم تحديد النمط: الكتل 960,778 - 960,792 (آخر ~2.5 ساعة، لا تزال مستمرة): • 218 معاملة، 462 عنوان ضحايا، 216 وجهة جديدة. • 388.92748828 BTC • كل واحدة منها لا تحتوي على أي مدخلات تسبق حدود البرمجيات الثابتة لكولد كارد • معدل 13.8 تحركات لكل كتلة مقابل 0.3 لكل كتلة في نافذة التحكم قبل الوقوع = ~45x مرتفع • الطوبولوجيا هي 1:1 — وجهة جديدة لكل ضحية، ووجهة واحدة فقط تلقت مسحتين. لا يوجد قمع جامع. • تم بالفعل تخصيص بعض الأموال إلى عناوين القفز الثاني. هؤلاء على الأرجح ضحايا كولد كارد -- يتطابقون مع شكل ال utxos الضعيفة في كولد كارد، ونمط المعاملات المرتفع يمنحني ثقة كبيرة بأنهم موجة أخرى من الهجمات انقل أموالك من أجهزة كولد كارد بأسرع وقت ممكن واستخدم رسوم تحويل عالية المزيد من التفاصيل قادمة مع تطور هذا الموضوع
Marcus Corvinus1
Marcus Corvinus1
استنزاف المحفظة الباردة بقيمة 89 مليون دولار اختبر للتو فرضية الحجز الذاتي بالكامل، ورفض البيتكوين أن ينهار. سمح عيب في البرنامج الثابت يعود لسنوات في أجهزة كولد كارد للمهاجمين بمسح آلاف العناوين. هذا ليس اختراق تبادل أو فشل في العقود الذكية. إنه فشل إنتروبيا على مستوى العتاد يصيب التخزين غير المتصل. رد فعل السوق هو القصة الحقيقية. لا يزال $BTC يدافع عن منطقة 63,000 دولار. هذا النوع من الامتصاص تحت الأخبار السيئة الحقيقية يظهر أن البيع القسري قد انتهى إلى حد كبير، وأن السيولة المتبقية انتقائية وليست مذعورة. يبدو أن المؤسسات راضية عن المراقبة بدلا من التخلص منها، بينما تبقى تدفقات صناديق المؤشرات المتداولة متباينة، ونبرة الاحتياطي الفيدرالي المتشدد تبقي آمال خفض الفائدة متأخرة. $ETH لا تزال تحتفظ بنطاقها الأخير. $SOL و$XRP يظهران عروضا نسبية أفضل، ويستمر $ADA في قيادة الصعود في الشركات الكبرى. $BNB، $DOGE، $TRX، $HYPE، $AVAX، $LINK، $DOT، $UNI، $ATOM، و$NEAR تتبع في الغالب نفس نغمة المخاطر الحذرة دون محفزات منفصلة. وجهة نظري: مثل هذه الحلقات تسرع من التحول نحو حلول الحضانة المؤسسية وأغلفة صناديق المؤشرات المتداولة. وفي الوقت نفسه، سيبقى أي نفوذ متبقي في أسماء البيتا العليا متماسكا حتى نقطة البيانات الماكرو الواضحة التالية. أوغست يميل بالفعل إلى التقلب؛ حجم عطلة نهاية الأسبوع الضعيف والتوقيت التنظيمي غير المحلول يزيد من ذلك. ابق متمسكا بالشريط، احترم النطاقات، ودع حركة السعر تؤكد الحركة الحقيقية التالية.