#ColdcardSeedAlert

2,2 mln. bekijken dit|907 post

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Gerelateerde crypto
BTC
+0,14%

ColdcardSeedAlert Populaire berichten

Bella Ryan
Bella Ryan
🚨 Eén beveiligingsfout. Meer dan $40 miljoen aan Bitcoin verdwenen. Meer dan $40 miljoen aan Bitcoin is naar verluidt gestolen na de hack van de Coldcard hardware wallet, wat nieuwe zorgen oproept over crypto-beveiliging. Het incident herinnert eraan dat zelfbeheer niet alleen gaat over het bezitten van een hardware wallet—het gaat erom elk onderdeel van het proces te beveiligen, van waar je het apparaat koopt tot hoe je je herstelzin beschermt. Of je nu 0,01 BTC of 100 BTC bezit, beveiliging mag nooit een bijzaak zijn. Naarmate er meer details naar buiten komen, kan dit een van de meest nauwlettend gevolgde hardware wallet-incidenten van de afgelopen jaren worden. 👀 Denk je dat dit verandert hoe mensen hun Bitcoin in de toekomst zullen opslaan? #DailyOrbit
CRYPTO_NIGHTMARE🌑
CRYPTO_NIGHTMARE🌑
De grootste crypto-nieuws van vandaag: De aanval op de Coldcard hardware wallet heeft nu ongeveer $89 miljoen (meer dan 1.367 BTC) van meer dan 4.500 adressen leeggehaald! De aanvaller heeft de apparaten nooit aangeraakt — ze hebben simpelweg offline zwakke seed phrases met brute force gekraakt door een firmware-entropiefout. Eerste golf: 41 minuten en meer dan 1.000 BTC verdwenen. Als je een Coldcard bezit (vooral Mk2/Mk3) — update NU de firmware, genereer een nieuwe seed en verplaats je fondsen onmiddellijk! Zelfbeheer staat weer onder aanval. #Bitcoin #Coldcard #CryptoSecurity #BTC Ga niet zitten wachten. Handel nu. 🛡️​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​$BTC
Felix.Crypto
Felix.Crypto
Coldcard Seed Flaw schudt vertrouwen op terwijl $BTC een cruciale test ingaat $BTC staat aan de vooravond van een van zijn belangrijkste stresstests van 2026. De recent onthulde Coldcard Seed Flaw heeft ernstige zorgen gewekt binnen het Bitcoin-ecosysteem nadat een firmwarekwetsbaarheid in bepaalde Coldcard hardware wallets in verband werd gebracht met grootschalige diefstal van fondsen. Hoewel er een beveiligingspatch is uitgebracht, blijven wallets die met de getroffen firmware zijn gemaakt kwetsbaar tenzij gebruikers hun activa overzetten naar nieuw gegenereerde seed phrases. Dit is meer dan alleen een hardware wallet probleem—het is een grote test van het markvertrouwen. Op een moment dat $BTC al onder zware verkoopdruk staat, heeft het beveiligingsincident een extra laag onzekerheid toegevoegd voor investeerders. Het is echter belangrijk te begrijpen dat de kwetsbaarheid het Bitcoin-netwerk zelf niet aantast. Het probleem is beperkt tot het seedgeneratieproces van de wallet, terwijl het Bitcoin-protocol veilig en ongewijzigd blijft. De geschiedenis heeft laten zien dat gebeurtenissen als deze vaak kortetermijnvolatiliteit veroorzaken, maar ook het langetermijnovertuiging scheiden van kortetermijnangst. Als kopers blijven vechten voor belangrijke ondersteuningsniveaus, kan de huidige correctie evolueren naar een gezonde accumulatiefase voorafgaand aan de volgende bullmarktcyclus. Aan de andere kant kan het falen om de steun vast te houden de neerwaartse momentum versnellen en de marktvolatiliteit vergroten. Voor nu moeten investeerders zich niet alleen richten op de prijshandel van $BTC, maar ook op het herstel van vertrouwen na een van de meest significante beveiligingsincidenten met hardware wallets in de afgelopen jaren. In de wereld van Bitcoin is het beschermen van je private keys net zo belangrijk als het nemen van de juiste investeringsbeslissingen. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC
kangmin
kangmin
Wat als de Bitcoin-gemeenschap weigerde hackers te laten winnen? In plaats van jaren te wachten op gerechtigheid, kunnen we nu handelen. Een voorstel voor de Coldcard-slachtoffers: 🟠 Creëer een door de gemeenschap gefinancierd BTC-fonds om claims op de gestolen munten op te kopen. 🐋 Walvissen en supporters kunnen bijdragen. ⚡ Slachtoffers krijgen hun BTC onmiddellijk terug in plaats van in onzekerheid te leven. 🔒 Als de gestolen fondsen ooit worden teruggevonden, worden de claims in de loop van de tijd terugbetaald. Bitcoin ging altijd over zelfsoevereiniteit—maar het gaat ook over een gemeenschap die samenstaat wanneer het ertoe doet. Ik doneer graag BTC om dit op gang te helpen brengen. #DailyOrbit
isa⚡️
isa⚡️
🚨 Coldcard Hardware Wallets — Wat Gebeurt Er De korte versie: Meerdere Coldcard-apparaten (Mark 3, Mark 4, Mark 5 en Q) hadden een beveiligingsfout waarbij de willekeurigheid die werd gebruikt om je Bitcoin-sleutels te maken zwak en voorspelbaar was. Dit betekent dat aanvallers je seed phrase — je 12-24 woorden tellende hoofd sleutel — mogelijk al kennen en nu bezig zijn met het leegmaken van wallets. Ben Je Veilig? Controleer Deze 3 Dingen Je zit waarschijnlijk goed als je een van deze dingen hebt gedaan bij het instellen: ✅ Minstens 50 keer met dobbelstenen gegooid om extra willekeurigheid te genereren ✅ Een sterk wachtwoord toegevoegd — echt willekeurige woorden of tekens, niet iets als "bitcoin" of een zin ✅ Je seed phrase ergens anders gegenereerd en gewoon geïmporteerd in de Coldcard Als Je Dat Niet Hebt Gedaan — Hoe Dringend Is Het? Verhuis onmiddellijk — Enkelvoudige Coldcard-wallet zonder extra bescherming. Aanvallers proberen al combinaties uit. Het is een kwestie van tijd. Verhuis dringend — Je hebt wat bescherming toegevoegd maar die was zwak (minder dan 50 dobbelsteenworpen, of een eenvoudig wachtwoord zoals een woord of zin). Verhuis binnenkort — Je gebruikt meerdere apparaten samen (multisig) en twee daarvan zijn Coldcards. Je fondsen zijn nog niet weg, maar het risico is reëel. Lager prioriteit maar toch oplossen — Coldcard is slechts een minderheid van je setup en andere apparaten zijn veilig. Je hebt tijd, maar vervang het toch. Waar Moet Je Je Bitcoin Naartoe Verplaatsen? Rob's aanbevelingen: - River — een vertrouwd Bitcoin-only bedrijf, je kunt zelfs je eigen opnames bevriezen - Bitkey (Jack Dorsey's wallet, verkocht bij Best Buy) — gebruiksvriendelijk voor beginners - Casa — goed voor mensen die meer controle willen maar met hulp - Unchained — goed voor gevorderde zelfbewaring Conclusie Als je een Coldcard hebt en geen extra dobbelsteenworpen of een sterk willekeurig wachtwoord hebt toegevoegd bij het instellen — behandel dit dan als urgent en verplaats je Bitcoin nu naar een nieuwe wallet. Heb je een Coldcard?
Rob Hamilton 🟥
Rob Hamilton 🟥
De meest gestelde vraag die ik momenteel krijg na het nieuws over COLD CARD MK3, MK4, MK5 en Q met gecompromitteerde entropie, is: "Rob, wat zou jij nu doen als je in mijn schoenen stond? Waar zou je je bitcoin naartoe sturen om veilig te zijn?" Ik deel mijn lijst met wat ik zou doen, maar eerst is er EEN DRINGENDE VEILIGHEIDSWAARSCHUWING IN HET BITCOIN-ECOSYSTEEM. Hieronder mijn persoonlijke beoordeling van de situatie. Als jij of iemand die je kent: Een MK3, MK4, MK5 of Q gebruikt in een enkele handtekening OF Een multisignature wallet waarbij de cold card-apparaten de fondsen zelfstandig kunnen verplaatsen (bijvoorbeeld 2 cold cards en een Ledger). Lees dan alsjeblieft verder. Je kunt in gevaar zijn. Als dit niet op jou van toepassing is, lees dan gerust verder als je wilt, maar je wordt niet getroffen door dit probleem. Als je nog steeds leest, zijn er drie geïdentificeerde mitigaties die je op dit moment beschermen. Ze zijn allemaal verschillende vormen waarin je je eigen entropie hebt ingebracht. A: DICE - Dit wordt gedaan door vanaf het begin met dobbelstenen te gooien, of dobbelsteenworpen toe te voegen aan de gegenereerde seed phrase. Minimaal 50 dobbelsteenworpen zou mijn drempel zijn bij 128 bits entropie. OF B: PASSPHRASE - Je hebt een passphrase gebruikt met voldoende entropie (128 bits). Voorbeelden van passphrases met 128 bits entropie zijn willekeurige combinaties van het volgende: - 12 BIP 39 seedwoorden. - 10 veelvoorkomende woorden in de Engelse taal - 25 gemengde kleine letters en cijfers - 20 als je ASCII-tekens gebruikt Opmerking over passphrases: Dit omvat niet hetzelfde woord 12 keer, 10 woorden in een zin, enzovoort. Deze combinaties van tekens/cijfers OF woorden mogen nooit eerder zijn gezien of uitgesproken in de totale som van alle menselijke kennis en ervaringen. Het moet WILLEKEURIG zijn om entropie te zijn. OF C: EXTERNE ENTROPIE - Je seed phrase is volledig buiten het cold card-ecosysteem afgeleid. (Het is geïmporteerd in de cold card, niet erop gegenereerd) Als je nog steeds leest en je hebt geen van deze mitigaties toegepast, moet je je fondsen verplaatsen. De urgentie van de omstandigheden is als volgt: NIVEAU 1: ZO SPOEDIG MOGELIJK Scenario A: Als je in een handtekeningwallet zit met een getroffen apparaat en geen van de hierboven genoemde mitigaties hebt gebruikt. Je moet nu je fondsen verplaatsen. Zoek iemand die je kan helpen, elk moment kunnen je fondsen worden gestolen. Scenario B: Als je een N van N multisig hebt (bijv. 2 van 2, 3 van 3, enz.) van alleen cold card-apparaten zonder de genoemde mitigaties (dobbelstenen en/of passphrase). Aanvallers zullen alle combinaties van gecompromitteerde sleutels uitproberen. Ze kennen al je seed phrases. Je bent gecompromitteerd. Het is slechts een kwestie van tijd voordat ze de puzzelstukjes in elkaar zetten en je fondsen stelen. Als dit scenario op jou van toepassing is, zal ik hieronder meer uitleggen over hoe je het risico kunt beperken bij het uitzenden van je transactie. NIVEAU 2: DRINGEND Als je in een enkele handtekeningwallet zit met een getroffen apparaat en je hebt minder dan 50 dobbelsteenworpen gebruikt OF een minder veilige passphrase dan hierboven gedeeld. De volledige veiligheid van je bitcoin hangt af van hoeveel dobbelsteenworpen EN passphrases je hebt toegepast op je wallet. Aanvallers kennen je seed phrase. Je entropie van dobbelstenen of passphrase is het enige dat je beschermt. Heb je een passphrase toegevoegd zoals 'bitcoin'? Dan zit je eigenlijk in niveau 1. Heb je 6 woorden gebruikt? Dan zit je niet in niveau 1, maar ben je ook niet veilig. Je moet plannen maken om snel je fondsen te verplaatsen. NIVEAU 3 BINNENKORT, MAAR BELANGRIJKE CONTEXT: Je hebt een multisignature wallet waarbij de gecompromitteerde apparaten voldoende mogelijkheden hebben om de fondsen te verplaatsen. Een voorbeeld is een 2 van 3 multisig met 2 cold cards en een andere ondertekenaar. Het probleem met niveau 3 is dat een aanvaller mogelijk al je onveilige seed phrases heeft achterhaald. Dit betekent dat wanneer je je bitcointransactie uitzendt, een aanvaller in theorie je fondsen kan stelen. OPMERKING: ALS JE IN DEZE SITUATIE BENT EN JE HEBT HERGEBRUIKTE ADRESSEN, DAN PLAATSEN ALLE HERGEBRUIKTE ADRESSEN JE DIRECT TERUG IN NIVEAU 1. VERPLAATS JE FONDSEN DIRECT, JE FONDSEN ZIJN OP DIT MOMENT IN GEVAAR. Je zou moeten kijken naar het gebruik van de @MARAFoundation_ slipstream-service, die een privé mempool gebruikt. Dit betekent dat tegen de tijd dat een aanvaller je poging tot herstel kan zien, deze al in een blok zit en het niet mogelijk is voor hen om fondsen te stelen. NIVEAU 4: SLEUTELROTATIE. Dit is wanneer je een onveilige cold card(s) in je multisig-quorum hebt en je weet dat de andere sleutels in je quorum niet door deze bug zijn getroffen. Als er een MK3, MK4, MK5 of Q in het quorum zit, MAAR ze hebben ofwel: 1. Voldoende dobbelsteenworpen gedaan (minimaal 50) 2. Een sterke passphrase gebruikt (zoals hierboven gedefinieerd) 3. Entropie gebruikt die niet van het apparaat afkomstig is, dan zijn ze niet getroffen door deze bug in de Cold Card (zie eerdere notities over mitigaties). Je zit in een situatie waarbij een minderheid van je sleutels gecompromitteerd is. Fondsen zijn veilig, maar je hebt verminderde beveiliging. Maak plannen om het gecompromitteerde apparaat uit je wallet te verwijderen zodra dat mogelijk is. Nu, met die veiligheidswaarschuwing achter de rug, terug naar de vraag: wat zou ik in deze situatie doen? Hieronder is slechts mijn mening, maar je moet niet alleen op mijn mening vertrouwen, je zult je eigen keuzes moeten maken op basis van wat jij het beste vindt. Ik wil duidelijk zijn, als je niet op deze lijst staat, betekent dat niet dat ik denk dat jouw product/bedrijf slecht, onveilig of risicovol is, ik beantwoord direct de vraag wat ik zou doen. Dit is mijn persoonlijke oordeel gebaseerd op mijn tien jaar ervaring met bitcoin. Eerst een disclaimer: Mijn bitcoin staat bij mijn bedrijf @AnchorWatch. Ik heb er volledig belang bij dat als ik een custody-oplossing aanbied, er nooit een andere plek zal zijn waar ik grote hoeveelheden bitcoin voor mezelf of mijn familie op lange termijn opsla, en dat zal zo blijven zolang ik hier ben. Ik was de eerste bitcoin die op ons Trident Vault-platform kwam. Als die dag ooit komt, zal ik de laatste bitcoin zijn die het platform verlaat. De jaren die we bij AnchorWatch hebben gebouwd, waren precies voor momenten als deze. Het vermijden van catastrofale risico's op faillissement. We bieden 2 producten aan: 1. Ons vlaggenschipproduct waarbij jij als klant 1 of 3 sleutels kunt houden en wij optreden als cosigner. We maken gebruik van bitcoin-native smart contracts die het mogelijk maken dat je bitcoin op verschillende manieren over tijd kan worden besteed. 2. Multi Institution Custody, waarbij we je sleutels verdelen over 3 instellingen: onszelf, @bitgo en @CoinCorner. 2 van de 3 instellingen moeten de transactie goedkeuren, en je moet een Yubikey-handtekening tonen voordat je kunt opnemen om deepfake en gecompromitteerde accounts tegen te gaan. Voor beide producten, omdat wij cosigner zijn, kunnen we regels afdwingen zoals witte lijst-adressen en snelheidscontroles (hoeveel bitcoin je hoe vaak kunt verzenden). Je kunt zelfs de verzendknop op het platform uitschakelen als je dat wilt! We bieden ook 1:1 verzekering gedekt door Lloyd's of London. Als je meer wilt weten over wat we doen, neem dan contact op met @_joerodgers of @BeccaAmilee, of bekijk onze website. Nu dat duidelijk is, plekken waar ik mijn bitcoin zou achterlaten (naast @AnchorWatch) in willekeurige volgorde: Custodian: Ik zou mijn levensbesparingen toevertrouwen aan @River in een noodsituatie. Dit is zo'n moment. @Leishman en het hele team bij River zijn topoperators. Het is mijn favoriete bitcoinservicebedrijf op de markt vandaag buiten mijn eigen bedrijf. Ze bezitten hun eigen custody-infrastructuur, en in tijden als deze wil je dat degenen die extreem eigenaarschap en controle hebben over hoe het geld van hun klanten wordt beheerd. @River doet maandelijkse proof of reserves, en je kunt de force field-functie inschakelen die opnames van bitcoin bevriest. Ze hebben ook een wereldklasse custody-team en verbeteren regelmatig met een grote upgrade die al lang gepland staat en later dit jaar plaatsvindt. Collaborative Custody: 1. De @Bitkey is een ongelooflijk product met een elite team van ingenieurs ondersteund door de @BlockEng organisatie. Ze hebben uitzonderlijke bitcoin-ontwikkelaars bij @spiral_xyz en @CashApp die diepgaande kennis van Bitcoin hebben. @jack is al lang een bitcoin-gelovige die een organisatie heeft opgebouwd die ongeëvenaard is in de middelen die ze hebben, niet alleen om bitcoin te begrijpen, maar ook om op bitcoin te bouwen. Je kunt vandaag een Bitkey kopen bij Best Buy! Ik wil wel een disclaimer toevoegen dat alle sleutels binnen het Bitkey-ecosysteem worden beheerd. Het Bitkey-team heeft grote inspanningen geleverd om alles veilig te houden, maar gezien de recente gebeurtenissen wil ik dat benadrukken. Op dit moment is de Bitkey mijn enige uitzondering op het puristische ideaal van multi vendor multisig (meer hieronder). 2. @CasaHODL - @Nneuman en @lopp hebben snel gereageerd op dit incident en hebben een zeer gebruiksvriendelijke ervaring gebouwd om mensen veilig te houden. Je kunt een 2 van 3 of 3 van 5 multisig gebruiken met een geweldige mobiele app. Casa is de beste UX voor soevereine collaborative multisig die momenteel op de markt is. 3. @uncahined - Unchained was pionier in het collaborative custody-model en het multi institution custody-model. Ze werken dag en nacht om klanten te ondersteunen en hebben zelfs slipstream kunnen gebruiken om op korte termijn extra stappen te zetten om de bitcoin van klanten veilig te houden. Self Custody: Ik heb de afgelopen 24 uur bijna $5k uitgegeven aan LLM-tokens om meer dan honderd bitcoin-gerelateerde repositories te scannen. Tot nu toe heb ik geen kwetsbaarheid gezien die me zorgen baart over hardware-apparaten buiten de Cold Cards. Toch kun je nooit zeker zijn. Dus ik zou de @mflaxman "Bitcoin 10x security guide" volgen. Zo hield ik mijn bitcoin voordat ik @AnchorWatch oprichtte, en hoewel de gids 6 jaar oud is, zijn de principes tijdloos. Ik zou zijn suggestie om de cold card te gebruiken weghalen en vervangen door een andere hardware wallet. Ik zou de cold card nu vervangen door een @Ledger als het mijn beslissing was. Je kunt een Ledger kopen bij Best Buy in de VS. Michael was pionier in multi vendor multisig als concept, en als je een volledig soevereine oplossing wilt, is er vandaag geen beter denkkader om dit te benaderen. Hij heeft geavanceerde tabbladen om de beveiliging verder te verhogen. Voor zijn cold card-gids wijst hij terecht op het extra voordeel van dobbelsteenworpen, wat je vandaag had kunnen redden. Ik denk dat de toekomst ligt in het combineren van de technologie die we bij @AnchorWatch gebruiken om verder te gaan dan het single signature/multi signature paradigma van custody, met de principes van @mflaxman's 10x security guide en de ondersteuning van collaborative custody. Meer daarover later, maar ik zou ook @lianabitcoin van @Wizardsardine bekijken, zij bieden een volledig open source wallet die deze meer geavanceerde smart contracts mogelijk maakt en zijn beveiligingsonderzoekers in het bitcoin-ecosysteem. Daarmee ga ik weer aan het werk. Ik zal een vervolgbericht plaatsen als ik aanvullende informatie, correcties of verduidelijkingen heb.
Jordan retro
Jordan retro
Bitcoin $BTC-verliezen in Coldcard zijn gestegen tot $70 miljoen na een kwetsbaarheid in de portemonnee Galaxy Research meldde dat meer dan 1.000 BTC ter waarde van ongeveer $70 miljoen werden verplaatst van bijna 1.200 adressen. Coinkite waarschuwde donderdag dat seed phrases die zijn aangemaakt door Coldcard Mk3-apparaten met firmwareversie 4.0.1 of later fondsen in gevaar kunnen brengen. Later breidde Coinkite de waarschuwing uit naar bepaalde firmwareversies van Mk4, Mk5 en Coldcard Q en bracht noodfirmware-updates uit. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
sirkp
sirkp
De Coldcard Wallet Hack is een waarschuwing voor Bitcoin-houders Veel mensen denken dat hun Bitcoin volledig veilig is zodra deze in een hardware wallet is opgeslagen. Dit laatste incident met Coldcard laat zien dat de beveiliging ook afhangt van hoe de wallet je seed phrase genereert. Eind juli 2026 maakten hackers misbruik van een firmwarefout die sinds maart 2021 bestond. De bug verzwakte de willekeurigheid die werd gebruikt om seed phrases te creëren, waardoor aanvallers die zinnen offline konden reproduceren en fondsen konden stelen zonder ooit de hardware wallets aan te raken. Het resultaat was verwoestend: ongeveer 1.367 $BTC, ter waarde van bijna $89 miljoen, werd gestolen uit meer dan 4.500 wallets. Coinkite, het bedrijf achter Coldcard, erkende het probleem en bracht noodfirmware-updates uit. Het simpelweg updaten van je apparaat is echter niet genoeg als je wallet is aangemaakt met de kwetsbare firmware. Gebruikers moeten een volledig nieuwe seed phrase genereren op de bijgewerkte firmware en hun Bitcoin overzetten naar de nieuwe wallet. De hack heeft het vertrouwen in hardware wallets geschokt, waarbij sommige gebruikers zelfs fondsen terugplaatsen naar gecentraliseerde exchanges ondanks de trend naar zelfbeheer na de FTX-inzinking. Anderen, waaronder Binance's CZ, hebben gebruikers eraan herinnerd dat het spreiden van activa over meerdere opslagmethoden vaak de veiligere aanpak is. De grootste les is simpel: zelfbeheer is nog steeds een van de beste manieren om je Bitcoin te beschermen, maar geen enkele beveiligingsoplossing is perfect. Sterke willekeurigheid bij het aanmaken van je seed phrase, het gebruik van een wachtwoordzin en het vermijden van een enkel falingspunt kunnen een groot verschil maken. Beveiliging gaat niet alleen over het bezitten van een hardware wallet, maar over het op de juiste manier gebruiken ervan. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
AllEF
AllEF
Let op voor iedereen die zelf de bewaring regelt met een Coldcard. Ik heb een paar klanten gehad die vroegen naar de exploit, dus hier is de duidelijke versie. Het probleem zit bij sommige Coldcard Mk3-apparaten. Wallets die seed phrases genereerden op firmware vanaf maart 2021 hadden een kwetsbaarheid. Aanvallers konden die seeds offline recreëren en fondsen leegmaken zonder ooit je apparaat aan te raken. Sinds 30 juli is ongeveer 1.367 $BTC ter waarde van bijna $89 miljoen leeggehaald van meer dan 4.500 adressen in drie golven. De nieuwste golf richt zich op kleinere saldi, rond de 0,1 $BTC per stuk. Klein betekent hier niet veilig. Belangrijke context. Dit geldt specifiek voor Coldcard Mk3. Ledger, Trezor, Bitkey en Jade zijn niet getroffen. Nieuwere Coldcard-modellen zoals Mk4 en Q lijken ook in orde. Het lastige. Als je seed is gemaakt op een getroffen Mk3, ligt het probleem bij de seed zelf, niet bij de firmware die je nu gebruikt. Onderzoekers zeggen dat de oplossing is om je munten naar een nieuwe wallet te verplaatsen met een seed die in een veilige omgeving is gegenereerd. Het gebruik van een wachtwoordzin, multisig of dobbelsteen-gegenereerde seeds vermindert het risico aanzienlijk. Voor SMSF's is dit anders. Crypto van het fonds moet op naam van het fonds worden gehouden, en deze week heeft bewezen dat zelfbewaring niet automatisch veiliger is. Hoe je het ook bewaart, custody is onderdeel van het runnen van het fonds. Behandel het met dezelfde ernst als je audit. Ik heb de duidelijkste uitleg in het antwoord gelinkt. Als je denkt dat je getroffen bent, wacht dan niet. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
Alex Thorn
Alex Thorn
🚨 WAARSCHIJNLIJK 4E GEORGANISEERDE GOLF COLDCARD-AANVAL GEBEURT NU ER ZIJN NOG STEEDS GELIJKE TRANSACTIES IN DE MEMPOOL DIE WACHTEN OP BEVESTIGING EN DE EERDER BEVESTIGDE TRANSACTIES GEVEN RBF OPT-IN AAN, CONTROLEER JE GELDEN EN JE KUNT MISSCHIEN VIA RBF HIERUIT KOMEN geïdentificeerd patroon: blokken 960.778 - 960.792 (laatste ~2,5 uur, nog steeds bezig): • 218 transacties, 462 slachtofferadressen, 216 nieuwe bestemmingen. • 388,92748828 BTC • ALLEMAAL hebben ZEER WEINIG inputs die dateren van vóór de Coldcard firmware-grens • Snelheid 13,8 sweeps/blok versus 0,3/blok in een controleperiode vóór het incident = ~45x verhoogd • Topologie is 1:1 — één nieuwe bestemming per slachtoffer, slechts ÉÉN bestemming ontving twee sweeps. Geen verzamelaarstrichter. • Sommige fondsen zijn al doorgestuurd naar adressen van de 2e hop. dit zijn WAARSCHIJNLIJK Coldcard-slachtoffers -- ze komen overeen met het patroon van kwetsbare Coldcard-utxo's en het verhoogde transactiepatroon geeft mij veel vertrouwen dat dit een nieuwe golf aanvallen is VERPLAATS JE GELDEN ZO SNEL MOGELIJK VAN COLDCARD-APPARATEN EN GEBRUIK HOGE TRANSAKTIEKOSTEN meer details volgen naarmate dit zich ontwikkelt
Marcus Corvinus1
Marcus Corvinus1
Een koude-portemonnee-diefstal van $89 miljoen heeft net de hele zelfbewaringshypothese getest, en Bitcoin weigerde te breken. Een firmwarefout die jaren teruggaat in Coldcard-apparaten stelde aanvallers in staat duizenden adressen leeg te vegen. Dit is geen hack van een exchange of een fout in een smart contract. Het is een hardware-niveau entropiefout die pure offline opslag treft. De reactie van de markt is het echte verhaal. $BTC verdedigt nog steeds het gebied rond $63.000. Zo'n absorptie onder echt slecht nieuws toont aan dat gedwongen verkopen grotendeels voorbij zijn en dat de resterende liquiditeit selectief is in plaats van paniekerig. Instellingen lijken tevreden toe te kijken in plaats van te dumpen, terwijl ETF-stromen gemengd blijven en de havikachtige toon van de Fed de hoop op renteverlagingen vertraagt. $ETH houdt zijn recente bereik vast. $SOL en $XRP tonen betere relatieve biedingen, en $ADA blijft de grote-cap stijging aanvoeren. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM en $NEAR volgen grotendeels dezelfde voorzichtige risicotoon zonder aparte katalysatoren. Mijn visie: episodes zoals deze versnellen de verschuiving naar institutionele bewaaroplossingen en ETF-omhulsels. Tegelijkertijd blijft elke overgebleven hefboom in hogere-beta namen strak totdat het volgende duidelijke macro-datapunt verschijnt. Augustus neigt al naar schommelingen; dun volume in het weekend en onopgeloste regelgevende timing dragen daar alleen maar aan bij. Blijf gefocust op de tape, respecteer de bereiken en laat de prijsactie de volgende echte beweging bevestigen.