#ColdcardSeedAlert

2,2 mill. ser på|907 innlegg

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Relatert krypto
BTC
−1,35 %

ColdcardSeedAlert Populære innlegg

Bella Ryan
Bella Ryan
🚨 En sikkerhetsfeil. Over 40 millioner dollar i Bitcoin borte. Mer enn 40 millioner dollar i Bitcoin skal ha blitt stjålet etter Coldcards maskinvarelommebok-hacking, noe som har skapt ny bekymring rundt kryptosikkerhet. Hendelsen minner oss om at selvforvaltning ikke bare handler om å eie en maskinvarelommebok – det handler om å sikre alle deler av prosessen, fra hvor du kjøper enheten til hvordan du beskytter gjenopprettingsprosessen din. Enten du har 0,01 BTC eller 100 BTC, bør verdipapir aldri være en ettertanke. Etter hvert som flere detaljer kommer frem, kan dette bli en av de mest overvåkede hendelsene med maskinvarelommebøker de siste årene. 👀 Tror du dette endrer hvordan folk vil lagre Bitcoin fremover? #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
Dagens største kryptonyheter: Coldcard-angrepet med maskinvarelommeboken har nå tappet ~89 millioner dollar (1 367+ BTC) fra over 4 500 adresser! Angriperen rørte aldri enhetene — de brute-forceret svake seed-fraser offline på grunn av en firmware-entropifeil. Første bølge: 41 minutter og over 1 000 BTC borte. Hvis du eier et kaldkort (spesielt Mk2/Mk3) — oppdater fastvaren NÅ, generer et nytt frø, og flytt pengene dine umiddelbart! Selvomsorg er under angrep igjen. #Bitcoin #Coldcard #CryptoSecurity #BTC Ikke sitt og vent. Handle nå. 🛡️ $BTC
Felix.Crypto
Felix.Crypto
Coldcard frøfeil ryster selvtilliten når $BTC går inn i en kritisk test $BTC går inn i en av sine viktigste stresstester i 2026. Den nylig avslørte Coldcard Seed Flaw har skapt alvorlig bekymring i Bitcoin-økosystemet etter at en firmware-sårbarhet i visse Coldcard-maskinvare-lommebøker ble knyttet til storskala tyveri av midler. Selv om en sikkerhetsoppdatering er utgitt, forblir lommebøker opprettet med den berørte fastvaren sårbare med mindre brukere overfører sine eiendeler til nylig genererte seed-fraser. Dette er mer enn bare et problem med maskinvarelommeboken – det er en stor test av markedstillit. I en tid hvor $BTC allerede er under stort salgspress, har sikkerhetshendelsen lagt til et nytt lag av usikkerhet for investorene. Det er imidlertid viktig å forstå at sårbarheten ikke påvirker selve Bitcoin-nettverket. Problemet er begrenset til lommebokens frøgenereringsprosess, mens Bitcoin-protokollen forblir sikker og uendret. Historien har vist at slike hendelser ofte utløser kortsiktig volatilitet, men også skiller langsiktig overbevisning fra kortsiktig frykt. Hvis kjøperne fortsetter å forsvare seg mot viktige støttenivåer, kan den nåværende korreksjonen utvikle seg til en sunn akkumuleringsfase før neste bullish syklus. På den annen side kan en unnlatelse av å holde støtten akselerere nedsidemomentum og øke markedsvolatiliteten. Foreløpig bør investorer fokusere ikke bare på $BTC prisutvikling, men også på å gjenopprette tillit etter en av de mest betydningsfulle sikkerhetshendelsene knyttet til maskinvarelommebøker de siste årene. I Bitcoin-verdenen er det like viktig å beskytte dine private nøkler som å ta riktige investeringsbeslutninger. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Hva om Bitcoin-miljøet nektet å la hackere vinne? I stedet for å vente i årevis på rettferdighet, kunne vi handle nå. Et forslag for Coldcard-ofrene: 🟠 Lag en fellesskapsfinansiert BTC-pool for å kjøpe ut krav på de stjålne myntene. 🐋 Hvaler og støttespillere kan bidra. ⚡ Ofrene får BTC tilbake umiddelbart i stedet for å leve i usikkerhet. 🔒 Hvis de stjålne midlene noen gang blir funnet tilbake, blir kravene tilbakebetalt over tid. Bitcoin har alltid handlet om selvsuverenitet – men det handler også om et fellesskap som står sammen når det gjelder. Jeg donerer gjerne BTC for å få dette i gang. #DailyOrbit
isa⚡️
isa⚡️
🚨 Coldcard-maskinvarelommebøker — Hva skjer Den korte versjonen: Flere Coldcard-enheter (Mark 3, Mark 4, Mark 5 og Q) hadde en sikkerhetssvakhet der tilfeldigheten som ble brukt for å lage Bitcoin-nøklene dine var svak og forutsigbar. Dette betyr at angripere kanskje allerede kjenner frøfrasen din — din 12-24-ords hovednøkkel — og jobber for å tømme lommebøkene akkurat nå. Er du trygg? Sjekk disse 3 tingene Du er sannsynligvis trygg hvis du gjorde noen av disse når du satte opp: ✅ Kastet terninger minst 50 ganger for å skape ekstra tilfeldighet ✅ La til en sterk passfrase — som betyr virkelig tilfeldige ord eller tegn, ikke noe som «bitcoin» eller en setning ✅ Genererte frøfrasen din et annet sted og importerte den bare inn i Coldcard-kortet Hvis du ikke gjorde noe av det — hvor hastende er det egentlig? Beveg deg umiddelbart — Single Coldcard-lommebok uten ekstra beskyttelse. Angripere jobber seg allerede gjennom kombinasjoner. Det er bare et tidsspørsmål. Beveg deg raskt — Du la til noe beskyttelse, men den var svak (mindre enn 50 terningkast, eller en enkel passfrase som et ord eller en frase). Flytt snart — Du bruker flere enheter sammen (multisig), og to av dem er Coldcards. Pengene dine er ikke brukt opp ennå, men risikoen er reell. Lavere prioritet, men fortsatt fiks det — Coldcard er bare en minoritet av oppsettet ditt, og andre enheter er sikre. Du har tid, men bytt den fortsatt ut. Hvor bør du flytte bitcoinen din? Robs anbefalinger: - River — et pålitelig Bitcoin-only selskap, du kan til og med fryse dine egne uttak - Bitkey (Jack Dorseys lommebok, solgt på Best Buy) — nybegynnervennlig - Casa — bra for folk som ønsker mer kontroll, men med hjelp - Unchained — bra for avansert selvforvaring Konklusjon Hvis du har et Coldcard og ikke la til ekstra terningkast eller en sterk tilfeldig passfrase da du satte det opp — behandle dette som hastepliktig og flytt Bitcoin til en ny lommebok nå. Har du et kaldt kort?
Rob Hamilton 🟥
Rob Hamilton 🟥
Det vanligste spørsmålet jeg får nå i ettertid etter nyheten om at COLD CARD MK3, MK4, MK5 og Q har kompromittert entropi, er: "Rob, hva ville du gjort nå hvis du var i mine sko? Hvor ville du sendt bitcoinen din for å være trygg?" Jeg vil dele min liste over hva jeg ville gjort, men først er det EN AKUTT SIKKERHETSADVARSEL I BITCOIN-ØKOSYSTEMET. Nedenfor følger min personlige vurdering av situasjonen. Hvis du eller noen du kjenner: Bruker en MK3, MK4, MK5 eller Q i en enkelt signatur ELLER En multisignatur-lommebok hvor cold card-enhetene kan flytte midlene på egenhånd (for eksempel 2 cold cards og en Ledger). Vennligst fortsett å lese. Du kan være i fare. Hvis dette ikke gjelder deg, les videre hvis du vil, men du blir ikke påvirket av dette problemet. Hvis du fortsatt er her, finnes det tre identifiserte tiltak som beskytter deg akkurat nå. De er alle forskjellige former hvor du kan ha tatt med deg din egen entropi. A: TERNING – Dette gjøres enten ved å kaste terninger fra starten, eller legge til terningkast i den genererte seed-frasen. Minst 50 terningkast ville vært min terskel på 128 bits entropi. ELLER B: PASSORDFRASE – Du brukte en passfrase med tilstrekkelig entropi (128 biter). 128 eksempler på entropi-passfraser inkluderer TILFELDIGE kombinasjoner av følgende: - 12 BIP 39 frøord. - 10 vanlige ord i det engelske språket - 25 blandede små bokstaver og tall - 20 hvis du bruker ASCII-tegn Merknad om passfraser: Dette inkluderer ikke det samme ordet 12 ganger, 10 ord i en setning, osv. Denne kombinasjonen av tegn/tall ELLER ord burde aldri ha blitt sett eller sagt før i summen av all menneskelig kunnskap og erfaringer. Det må være TILFELDIG for at det skal være entropi. ELLER C: EKSTERN ENTROPI - Frøfrasen din ble utledet helt utenfor cold card-økosystemet. (Det ble importert til kaldkortet, ikke generert på det) Nå, hvis du fortsatt leser, og du ikke har noen av disse tiltakene på plass, må du flytte midlene dine. Situasjonens hastverk er som følger: NIVÅ 1: SÅ SNART SOM MULIG Scenario A: Hvis du er i en signaturlommebok med en påvirket enhet, og ikke har brukt noen av de ovennevnte tiltakene. Du må flytte midler nå. Finn noen som kan hjelpe deg, når som helst kan pengene dine bli stjålet. Scenario B: Hvis du har en N av N (f.eks. 2 av 2, 3 av 3, osv.) multisignatur av bare cold card-enheter som ikke hadde de oppførte avbøtningene nevnt ovenfor (terninger og/eller passfrase). Angripere vil grinde alle kombinasjonene av kompromitterte nøkler. De kjenner alle frøfrasene dine. Du er kompromittert. Det er bare et tidsspørsmål før de setter sammen puslespillbitene og stjeler pengene dine. Hvis dette er deg, vil jeg gi mer nedenfor om hvordan du kan redusere risiko når du kringkaster transaksjonen din. NIVÅ 2: AKUTT Hvis du bruker en enkelt signaturlommebok med en påvirket enhet, og du har brukt enten færre enn 50 terningkast ELLER en passfrase som er mindre sikker enn det jeg delte over. Hele sikkerheten til bitcoinen din avhenger av hvor mye av terninger OG passfraser du har brukt i lommeboken din. Angripere kjenner frøfrasen din. Entropien din fra terninger eller passordfrasen er det eneste som beskytter deg. La du til en passfrase som 'bitcoin'? Du er i praksis på nivå 1. Brukte du 6 ord? Du er ikke på nivå 1, men du er ikke trygg. Du må lage planer for å flytte midler raskt. NIVÅ 3 SNART, MEN VIKTIG KONTEKST: Du har en multisignaturlommebok hvor de kompromitterte enhetene har tilstrekkelig kapasitet til å flytte midlene. Et eksempel er en 2 av 3 multisig hvor du har 2 cold cards og en annen signer. Problemet med Tier 3 er at en angriper kanskje allerede har funnet ut av dine usikre seed-fraser. Dette betyr at når du kringkaster bitcoin-transaksjonen din, kan en angriper i teorien stjele midlene dine. MERK: HVIS DU ER I DENNE SITUASJONEN, OG DU HAR GJENBRUKTE ADRESSER, PLASSERER ALLE GJENBRUKTE ADRESSER DEG RETT TILBAKE TIL TIER 1-FLYTTINGEN MED EN GANG, OG PENGENE DINE ER I FARE AKKURAT NÅ Du bør undersøke hvordan du kan bruke @MARAFoundation_ slipstream-tjenesten, som bruker en privat mempool. Dette betyr at når en angriper kan se ditt forsøk på gjenoppretting, er det allerede i en blokk og det er ikke mulig for dem å stjele penger. NIVÅ 4: NØKKELROTASJON. Dette er når du har et usikkert kaldt kort i multisig-quorumet, og du vet at de andre nøklene i quorumet ikke påvirkes av denne feilen. Hvis det er en MK3, MK4, MK5 eller Q i quorumet, MEN de anten: 1. Kastet nok terninger (50 min) 2. Ha en sterk passfrase (som definert ovenfor). 3. Brukte entropi som ikke kom fra enheten, de påvirkes ikke av denne feilen i Cold Card (se tidligere notater om avbøtende tiltak). Du er i en situasjon hvor et mindretall av nøklene dine er kompromittert. Pengene er trygge, men du har redusert sikkerhet. Lag planer når du kan fjerne den kompromitterte enheten fra lommeboken din. Nå. Med det sikkerhetsrådet ute av veien, tilbake til spørsmålet: Hva ville jeg gjort i denne situasjonen? Nedenfor er bare min mening, men du bør ikke bare stole på min mening, du må ta dine egne valg basert på hva du føler er best for deg. Jeg vil være tydelig, hvis du ikke står på denne listen. Det er ikke det at jeg synes produktet/virksomheten din er dårlig, usikker eller i fare, jeg svarer direkte på spørsmålet om hva jeg ville gjort. Dette er min personlige vurdering gitt mitt tiår med erfaring i bitcoin. Først, en ansvarsfraskrivelse: Min bitcoin er på firmaets @AnchorWatch. Jeg har fullt ansvar i at hvis jeg tilbyr en omsorgsløsning, vil det aldri være et annet sted jeg lagrer store mengder bitcoin på lang sikt for meg selv eller familien min, og det vil være slik så lenge jeg er her. Jeg var den første bitcoinen som kom på vår Trident Vault-plattform. Hvis den dagen noen gang kommer, vil jeg være den siste bitcoinen som forlater plattformen. Årene vi bygde opp hos AnchorWatch var akkurat for øyeblikk som dette. Unngå katastrofal risiko for ødeleggelse. Vi tilbyr 2 produkter: 1. Vårt flaggskipprodukt hvor du som kunde kan holde 1 eller 3 nøkler, og vi fungerer som medunderskriver. Vi benytter bitcoin native smarte kontrakter som gjør at bitcoinen din kan brukes på ulike måter over tid. 2. Flerinstitusjonell varetekt, hvor vi lar deg fordele nøklene dine på tre institusjoner: oss selv, @bitgo og @CoinCorner. 2 av de 3 institusjonene må godkjenne transaksjonen, og du må vise en Yubikey-signatur før du trekker deg ut for å motvirke deepfake og kompromitterte kontoer. For begge produktene, siden vi er medunderskriver, kan vi håndheve regler som hvitelistede adresser og hastighetskontroller (hvor mye bitcoin kan du sende hvor ofte). Du kan til og med deaktivere send-knappen på plattformen hvis du ønsker det! Vi tilbyr også 1:1-forsikring støttet av Lloyd's of London. Hvis du vil lære mer om hva vi gjør, ta kontakt @_joerodgers eller @BeccaAmilee for å lære mer, eller besøk nettsiden vår. Nå som det er ute av veien, steder hvor jeg ville lagt bitcoinen min (bortsett fra @AnchorWatch) uten spesiell rekkefølge: Vaktmester: Jeg ville stolt på livsbesparelsene mine @River under tvang. Dette er en av de gangene. @Leishman og hele teamet hos River er eliteoperatører. Det er min favoritt bitcoin-tjenestebedrift i markedet i dag, utenom min egen. De eier sin egen forvaltningsinfrastruktur, og i slike situasjoner vil man ha de som har ekstrem eierskap og kontroll over hvordan kundens penger forvaltes. @River gjør månedlig bevis på reserver, og du kan slå på kraftfeltfunksjonen som fryser uttak av bitcoin. De har også et verdensklasse keeperteam, og gjør jevnlig forbedringer med en større oppgradering som har vært planlagt lenge, og som skjer senere i år. Samarbeidende omsorg: 1. @Bitkey er et utrolig produkt med et eliteteam av ingeniører støttet av @BlockEng organisasjon. De har eksepsjonelle bitcoin-utviklere på tvers av @spiral_xyz og @CashApp team som har en dyp forståelse for Bitcoin. @jack har lenge trodd på bitcoin og har bygget en organisasjon som ikke har noen likeverdige i ressursene de har, ikke bare når det gjelder å forstå bitcoin, men også bygge videre på bitcoin. Du kan kjøpe en Bitkey på Best Buy i dag! Jeg vil legge til en ansvarsfraskrivelse om at alle nøkler administreres innenfor Bitkey-økosystemet. Bitkey-teamet har gjort store anstrengelser for å holde det sikkert, men i lys av de siste hendelsene vil jeg påpeke det. Akkurat nå er Bitkey mitt eneste unntak fra et puristisk ideal om multi-leverandør multisig (mer nedenfor). 2. @CasaHODL – @Nneuman og @lopp har fulgt med på denne hendelsesresponsen, og har bygget en veldig ren brukeropplevelse for å la folk være trygge. Du kan enten bruke en 2 av 3 eller 3 av 5 multisig med en flott mobilapp. Casa er den beste brukeropplevelsen for suverign, samarbeidende multisignatur som finnes på markedet i dag. 3. @uncahined - Unchained var pioner for samarbeidsmodellen for omsorgsrett og modellen for flerinstitusjonell omsorg. De har jobbet døgnet rundt for å støtte kundene og har til og med kunnet bruke slipstream og gå den ekstra milen på kort varsel for å holde kundenes bitcoin trygge. Selvomsorg: Jeg har brukt nærmere 5000 kroner på LLM-tokens de siste 24 timene på å skanne over hundre bitcoin-relaterte arkiver. Per nå har jeg ikke sett noen sårbarheter som gjør meg bekymret for noen maskinvareenhet utenom Cold Cards. Likevel kan du ikke være sikker. Så jeg ville fulgt @mflaxman "Bitcoin 10x sikkerhetsguide". Det er slik jeg holdt bitcoinen min før jeg grunnla @AnchorWatch, og selv om guiden er 6 år gammel, er prinsippene tidløse. Jeg ville fjernet forslaget hans om å bruke cold card og erstattet det med en annen maskinvarelommebok. Jeg ville byttet ut cold card med et @Ledger nå hvis det var mitt valg. Du kan kjøpe en Ledger på Best Buy i USA. Michael var pioner for multi-leverandør multisig som konsept, og hvis du vil ha en fullstendig suveren løsning, finnes det per i dag ingen bedre mental modell for hvordan man skal tenke gjennom dette, han har avanserte faner for å øke sikkerheten ytterligere. For sin cold card-guide påpeker han rettferdig den ekstra fordelen med å kaste terninger, noe som ville ha reddet deg i dag. Jeg tror fremtiden er å kombinere teknologien vi bruker hos @AnchorWatch for å gå forbi paradigmet med én signatur og flere signaturer i varetekt, med prinsippene i @mflaxman sin 10x sikkerhetsguide og støtten til samarbeidende omsorg. Mer om det senere, men jeg ville også sjekket ut @lianabitcoin fra @Wizardsardine, de tilbyr en fullstendig åpen kildekode-lommebok som muliggjør disse mer avanserte smartkontraktene og er sikkerhetsforskere i bitcoin-økosystemet. Med det skal jeg tilbake til arbeidet. Jeg vil poste et oppfølgingssvar hvis jeg har mer informasjon eller noen rettelser eller presiseringer å gjøre.
Angel blake
Angel blake
Bitcoin $BTC tap i Coldcard har økt til 70 millioner dollar etter en lommeboksårbarhet Galaxy Research rapporterte at mer enn 1 000 BTC verdt omtrent 70 millioner dollar ble flyttet fra nesten 1 200 adresser. Coinkite advarte torsdag om at seed-fraser laget av Coldcard Mk3-enheter med firmware versjon 4.0.1 eller senere kunne sette midler i fare. Senere utvidet Coinkite advarselen til visse fastvareversjoner av Mk4, Mk5 og Coldcard Q, og ga ut nødoppdateringer av fastvare. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
Coldcard-lommebok-hackingen er en vekker for Bitcoin-innehavere Mange tror at når deres Bitcoin er lagret i en maskinvarelommebok, er den helt trygg. Denne siste Coldcard-hendelsen viser at sikkerheten også avhenger av hvordan lommeboken genererer frøfrasen din. I slutten av juli 2026 utnyttet hackere en firmwarefeil som hadde eksistert siden mars 2021. Feilen svekket tilfeldigheten som ble brukt til å lage seed-fraser, slik at angripere kunne gjenskape disse frasene offline og stjele midler uten å røre maskinvarelommebøkene. Resultatet var ødeleggende: rundt 1 367 $BTC, verdt nesten 89 millioner dollar, ble stjålet fra mer enn 4 500 lommebøker. Coinkite, selskapet bak Coldcard, erkjente problemet og ga ut nødoppdateringer av fastvaren. Men det er ikke nok å bare oppdatere enheten hvis lommeboken din er laget med den sårbare fastvaren. Brukere må generere en helt ny frøfrase på den oppdaterte fastvaren og overføre sin Bitcoin til den nye lommeboken. Hacket har rystet tilliten til maskinvarelommebøker, med noen brukere som til og med flytter midler tilbake til sentraliserte børser til tross for presset mot selvforvaltning etter FTX-kollapsen. Andre, inkludert Binances CZ, har minnet brukerne på at det ofte er sikrere å spre eiendeler på flere lagringsmetoder. Den største lærdommen er enkel: selvforvaltning er fortsatt en av de beste måtene å beskytte Bitcoin på, men ingen sikkerhetsløsning er perfekt. Sterk tilfeldighet når du lager frøfrasen din, bruker en passfrase og unngår et enkelt feilpunkt kan utgjøre en stor forskjell. Sikkerhet handler ikke bare om å eie en maskinvarelommebok, det handler om å bruke den på riktig måte. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14 %
雨萱 Yu XuaN
雨萱 Yu XuaN
Advarsel til alle som tar selvansvar med Coldcard. Jeg har hatt noen kunder som har spurt om utnyttelsen, så her er den rene versjonen. Problemet er med noen Coldcard Mk3-enheter. Lommebøker som genererte seed-fraser på fastvare fra mars 2021 og utover hadde en svakhet. Angripere kunne gjenskape disse frøene offline og ransake midler uten å røre enheten din. Siden 30. juli har omtrent 1 367 $BTC verdt nærmere 89 millioner dollar blitt tappet fra over 4 500 adresser fordelt på tre bølger. Den nyeste bølgen retter seg mot mindre balanser, rundt 0,1 $BTC hver. Lite betyr ikke trygt her. Viktig kontekst. Dette gjelder spesifikt for Coldcard Mk3. Ledger, Trezor, Bitkey og Jade påvirkes ikke. Nyere Coldcard-modeller som Mk4 og Q ser også fine ut. Den vanskelige delen. Hvis frøet ditt ble laget på en berørt Mk3, er problemet selve frøet, ikke fastvaren du kjører nå. Forskere sier at løsningen er å flytte myntene dine til en ny lommebok med et seed generert i et trygt miljø. Å bruke en passfrase, multisignatur eller terningkast med frø reduserer risikoen mye. For SMSF-er er dette annerledes. Fondets krypto må holdes i fondets navn, og denne uken beviste at egenforvaring ikke automatisk er tryggere. Uansett hvordan du har det, er forvaring en del av driften av fondet. Behandle det med samme alvor som revisjonen din. Jeg har lagt ut den tydeligste oppdelingen i svaret. Hvis du tror du kan bli påvirket, ikke vent. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 SANNSYNLIG FJERDE ORGANISERTE BØLGE COLDCARD-ANGREP SKJER AKKURAT NÅ DET ER FORTSATT LIGNENDE TX-ER I MEMPOOLEN SOM VENTER PÅ Å BLI BEKREFTET, OG DE TIDLIGERE BEKREFTEDE TX-ENE SIGNALISERER RBF-INNMELDING, SJEKK MIDLENE DINE OG DU KAN KANSKJE RBF-E DEG UT AV DETTE Mønster identifisert: Blokkene 960 778 - 960 792 (varer ~2,5 timer, pågår fortsatt): • 218 transaksjoner, 462 offeradresser, 216 nye destinasjoner. • 388,92748828 BTC • ALLE har NULL innganger som går forut for Coldcard-firmwaregrensen • Rate 13,8 sweeps/blokk vs 0,3/blokk i et pre-incident kontrollvindu = ~45x forhøyet • Topologien er 1:1 — én ny destinasjon per offer, kun ÉN destinasjon mottok to sveip. Ingen innsamlingskorstein. • Noen midler har allerede blitt sveipet inn i andre hop-adresser. dette er SANNSYNLIG Coldcard-ofre – de matcher formen på coldcard-sårbare utxos, og det forhøyede transaksjonsmønsteret gir meg stor tro på at det er en ny bølge av angrep FLYTT PENGENE DINE FRA COLDCARD-ENHETER SÅ SNART SOM MULIG OG BRUK HØYE GEBYRER Flere detaljer kommer etter hvert som dette tar form
Marcus Corvinus1
Marcus Corvinus1
En 89 millioner dollar lang cold wallet-tømning testet hele selvforvaltningsteorien, og Bitcoin nektet å bryte sammen. En firmwarefeil som går flere år tilbake i Coldcard-enheter gjorde det mulig for angripere å sveipe tusenvis av adresser. Dette er ikke et byttehack eller feil i smartkontrakter. Det er maskinvarenivå entropifeil som rammer ren offline-lagring. Markedets respons er den virkelige historien. $BTC forsvarer fortsatt området på 63 000 dollar. En slik opptak under reelle dårlige nyheter viser at tvunget salg stort sett har gått over, og at den gjenværende likviditeten er selektiv snarere enn panisk. Institusjonene virker fornøyde med å følge med i stedet for å dumpe, mens ETF-strømmer forblir blandet og Feds haukeaktige tone forsinker håpet om rentekutt. $ETH holder sin nylige rekkevidde. $SOL og $XRP viser bedre relative bud, og $ADA fortsetter å lede large-cap oppover. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM og $NEAR følger stort sett den samme forsiktige risikotonen uten separate katalysatorer. Mitt syn: episoder som dette akseler overgangen til institusjonelle depotløsninger og ETF-wrappere. Samtidig vil eventuell gjenværende giring i høyere beta-navn forbli stram til neste klare makrodatapunkt. August lener seg allerede hakkete; Tynn helgevolum og uløst regulatorisk timing bidrar bare til dette. Hold deg låst på opptaket, respekter intervallene, og la prisbevegelsen bekrefte neste reelle bevegelse.