
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Angesagt
Neueste
ColdcardSeedAlert Beliebte Beiträge
Angeheftet
Coldcard-Sicherheitslücke führt zum Diebstahl von 89 Millionen US-Dollar, löst die größte On-Chain-Migrationswelle seit FTX aus
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包

Macht euch bereit, dass die Mainstream-Medien wieder auf Bitcoin herumtrampeln.
Wir wissen alle, wie schlecht das für Bitcoin ist, aber der Coldcard-Exploit bedeutet NICHT, dass die Bitcoin-Selbstverwahrung kaputt ist.
Ein fehlerhafter Zufallszahlengenerator ist hier das Grundproblem – nicht das Bitcoin-Protokoll 🥲
Achtung an alle, die ihre Coldcard selbst verwahren.
Ich hatte einige Kunden, die nach der Sicherheitslücke gefragt haben, hier also die klare Version.
Das Problem betrifft einige Coldcard Mk3 Geräte. Wallets, die ab März 2021 mit der Firmware Seed-Phrasen generierten, hatten eine Schwachstelle. Angreifer konnten diese Seeds offline rekonstruieren und Gelder abziehen, ohne jemals Ihr Gerät zu berühren.
Seit dem 30. Juli wurden etwa 1.367 $BTC im Wert von knapp 89 Millionen US-Dollar von über 4.500 Adressen in drei Wellen abgezogen. Die neueste Welle zielt auf kleinere Guthaben ab, etwa 0,1 $BTC pro Adresse. Klein bedeutet hier nicht sicher.
Wichtiger Kontext: Dies betrifft speziell die Coldcard Mk3. Ledger, Trezor, Bitkey und Jade sind nicht betroffen. Neuere Coldcard-Modelle wie Mk4 und Q scheinen ebenfalls sicher zu sein.
Das Schwierige: Wenn Ihr Seed auf einer betroffenen Mk3 erstellt wurde, liegt das Problem am Seed selbst, nicht an der aktuell verwendeten Firmware. Forscher empfehlen, Ihre Coins in eine neue Wallet mit einem Seed zu übertragen, der in einer sicheren Umgebung generiert wurde. Die Verwendung eines Passphrases, Multisig oder Würfelseeds reduziert das Risiko erheblich.
Für SMSFs ist das besonders relevant. Fonds-Krypto muss im Namen des Fonds gehalten werden, und diese Woche hat gezeigt, dass Selbstverwahrung nicht automatisch sicherer ist. Wie auch immer Sie es halten, Verwahrung ist Teil der Fondsführung. Behandeln Sie es mit der gleichen Ernsthaftigkeit wie Ihre Prüfung.
Ich habe die klarste Aufschlüsselung in der Antwort verlinkt. Wenn Sie denken, betroffen zu sein, warten Sie nicht.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
🚨 Wenn Sie eine COLDCARD-Wallet verwenden, hören Sie sofort auf zu scrollen und überprüfen Sie jetzt Ihre Gelder.
Eine mögliche vierte Welle des vermuteten COLDCARD-Angriffs könnte bereits im Gange sein.
Innerhalb von nur 2,5 Stunden wurden fast 389 $BTC von 462 verdächtigen Opferadressen in 218 Transaktionen abgezogen.
Weitere verwandte Transaktionen könnten noch ausstehen.
Wenn Sie eine COLDCARD verwenden, überprüfen Sie Ihre Wallet sofort und folgen Sie den offiziellen Coinkite-Wiederherstellungsanweisungen. Schnelles Handeln könnte den entscheidenden Unterschied machen.
Bleiben Sie vorsichtig. Überprüfen Sie alles doppelt. 🟠 $BTC #Bitcoin #CryptoSecurity
#DailyOrbit

🚨 VERMUTLICH VIERTE ORGANISIERTE WELLE VON COLDCARD-ANGRIFFEN LÄUFT GERADE
IM MEMPOOL SIND NOCH ÄHNLICHE TRANSAKTIONEN, DIE AUF BESTÄTIGUNG WARTEN, UND DIE BEREITS BESTÄTIGTEN TRANSAKTIONEN SIGNALISIEREN RBF OPT-IN, ÜBERPRÜFE DEINE GELDER UND DU KANNST MÖGLICHERWEISE MIT RBF DARAUS ENTKOMMEN
Identifiziertes Muster:
Blöcke 960.778 - 960.792 (letzte ~2,5 Stunden, läuft noch):
• 218 Transaktionen, 462 Opferadressen, 216 neue Zieladressen.
• 388,92748828 BTC
• JEDE einzelne hat KEINE Eingänge, die vor der Coldcard-Firmware-Grenze liegen
• Rate 13,8 Sweeps/Block vs. 0,3/Block in einem Kontrollzeitraum vor dem Vorfall = ~45-fach erhöht
• Topologie ist 1:1 — eine neue Zieladresse pro Opfer, nur EINE Zieladresse erhielt zwei Sweeps. Kein Sammeltrichter.
• Einige Gelder wurden bereits in Adressen der zweiten Stufe übertragen.
Dies sind VERMUTLICH Coldcard-Opfer – sie entsprechen der Form von Coldcard-anfälligen UTXOs und das erhöhte Transaktionsmuster gibt mir hohe Sicherheit, dass es sich um eine weitere Angriffswelle handelt
BEWEGE DEINE GELDER SO SCHNELL WIE MÖGLICH VON COLDCARD-GERÄTEN UND VERWENDE HOHE TRANSAKTIONSGEBÜHREN
Weitere Details folgen, sobald sich das Muster weiter herausbildet
Der Coldcard Wallet-Hack ist ein Weckruf für Bitcoin-Besitzer
Viele Menschen glauben, dass ihre Bitcoin vollständig sicher sind, sobald sie in einer Hardware-Wallet gespeichert sind. Der jüngste Vorfall mit Coldcard zeigt jedoch, dass die Sicherheit auch davon abhängt, wie die Wallet Ihre Seed-Phrase generiert.
Ende Juli 2026 nutzten Hacker eine Firmware-Schwachstelle aus, die seit März 2021 bestand. Der Fehler schwächte die Zufälligkeit bei der Erstellung der Seed-Phrasen, was es Angreifern ermöglichte, diese Phrasen offline zu rekonstruieren und Gelder zu stehlen, ohne jemals die Hardware-Wallets zu berühren.
Das Ergebnis war verheerend: Rund 1.367 $BTC im Wert von fast 89 Millionen US-Dollar wurden aus mehr als 4.500 Wallets gestohlen.
Coinkite, das Unternehmen hinter Coldcard, erkannte das Problem an und veröffentlichte Notfall-Firmware-Updates. Allerdings reicht es nicht aus, das Gerät einfach zu aktualisieren, wenn Ihre Wallet mit der anfälligen Firmware erstellt wurde. Nutzer müssen eine völlig neue Seed-Phrase mit der aktualisierten Firmware generieren und ihre Bitcoin in die neue Wallet übertragen.
Der Hack hat das Vertrauen in Hardware-Wallets erschüttert, wobei einige Nutzer ihre Gelder trotz des Trends zur Selbstverwahrung nach dem FTX-Zusammenbruch wieder zu zentralisierten Börsen zurückbewegen. Andere, darunter Binance's CZ, erinnerten die Nutzer daran, dass die Verteilung von Vermögenswerten auf mehrere Aufbewahrungsmethoden oft der sicherere Ansatz ist.
Die wichtigste Lektion ist einfach: Selbstverwahrung ist nach wie vor eine der besten Methoden, um Ihre Bitcoin zu schützen, aber keine Sicherheitslösung ist perfekt. Starke Zufälligkeit bei der Erstellung Ihrer Seed-Phrase, die Verwendung einer Passphrase und das Vermeiden eines einzelnen Ausfallpunkts können einen großen Unterschied machen.
Sicherheit bedeutet nicht nur, eine Hardware-Wallet zu besitzen, sondern sie auch richtig zu verwenden.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Bitcoin $BTC-Verluste in Coldcard sind nach einer Wallet-Sicherheitslücke auf 70 Millionen US-Dollar gestiegen
Galaxy Research berichtete, dass mehr als 1.000 BTC im Wert von etwa 70 Millionen US-Dollar von fast 1.200 Adressen bewegt wurden. Coinkite warnte am Donnerstag, dass Seed-Phrasen, die von Coldcard Mk3-Geräten mit Firmware-Version 4.0.1 oder höher erstellt wurden, Gelder gefährden könnten. Später erweiterte Coinkite die Warnung auf bestimmte Firmware-Versionen von Mk4, Mk5 und Coldcard Q und veröffentlichte Notfall-Firmware-Updates.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Ein Cold-Wallet-Abfluss von 89 Millionen $ hat gerade die gesamte Self-Custody-These auf die Probe gestellt, und Bitcoin weigerte sich zu brechen.
Ein Firmware-Fehler, der seit Jahren in Coldcard-Geräten besteht, ermöglichte Angreifern, Tausende von Adressen zu leeren. Dies ist kein Exchange-Hack oder Smart-Contract-Fehler. Es ist ein Hardware-Level-Entropie-Fehler, der reinen Offline-Speicher trifft.
Die Reaktion des Marktes ist die eigentliche Geschichte. $BTC verteidigt weiterhin den Bereich um 63.000 $. Diese Art von Absorption unter echten schlechten Nachrichten zeigt, dass erzwungener Verkauf größtenteils vorbei ist und die verbleibende Liquidität selektiv statt panisch ist. Institutionen scheinen zufrieden damit zu sein, zuzusehen statt zu verkaufen, während ETF-Flüsse gemischt bleiben und der hawkische Ton der Fed die Hoffnungen auf Zinssenkungen verzögert.
$ETH hält seine jüngste Spanne. $SOL und $XRP zeigen bessere relative Gebote, und $ADA führt weiterhin die Large-Cap-Aufwärtsbewegung an. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM und $NEAR folgen größtenteils dem gleichen vorsichtigen Risikoton ohne separate Katalysatoren.
Meine Ansicht: Episoden wie diese beschleunigen die Verschiebung hin zu institutionellen Verwahrungslösungen und ETF-Hüllen. Gleichzeitig bleibt jeglicher verbleibender Hebel bei höher volatilen Namen eng, bis der nächste klare makroökonomische Datenpunkt vorliegt. Der August tendiert bereits zu unruhigem Verhalten; dünnes Wochenendvolumen und ungelöste regulatorische Zeitpläne verstärken das nur.
Bleiben Sie am Ball, respektieren Sie die Spannen und lassen Sie die Kursentwicklung den nächsten echten Schritt bestätigen.

WARNUNG: COLDCARD-ANGRIFF KÖNNTE IN EINE VIERTE WELLE EINTRETEN 🚨
Fast 389 $BTC wurden in etwa 2,5 Stunden aus 462 verdächtigen Opferadressen über 218 Transaktionen abgezogen.
Weitere ähnliche Transaktionen könnten noch ausstehen.
Überprüfen Sie sofort die betroffenen Gelder und folgen Sie der verifizierten Coinkite-Wiederherstellungsanleitung.
🚨 VERMUTLICH VIERTE ORGANISIERTE WELLE VON COLDCARD-ANGRIFFEN LÄUFT GERADE
IM MEMPOOL SIND NOCH ÄHNLICHE TRANSAKTIONEN, DIE AUF BESTÄTIGUNG WARTEN, UND DIE BEREITS BESTÄTIGTEN TRANSAKTIONEN SIGNALISIEREN RBF OPT-IN, ÜBERPRÜFE DEINE GELDER UND DU KANNST MÖGLICHERWEISE MIT RBF DARAUS ENTKOMMEN
Identifiziertes Muster:
Blöcke 960.778 - 960.792 (letzte ~2,5 Stunden, läuft noch):
• 218 Transaktionen, 462 Opferadressen, 216 neue Zieladressen.
• 388,92748828 BTC
• JEDE einzelne hat KEINE Eingänge, die vor der Coldcard-Firmware-Grenze liegen
• Rate 13,8 Sweeps/Block vs. 0,3/Block in einem Kontrollzeitraum vor dem Vorfall = ~45-fach erhöht
• Topologie ist 1:1 — eine neue Zieladresse pro Opfer, nur EINE Zieladresse erhielt zwei Sweeps. Kein Sammeltrichter.
• Einige Gelder wurden bereits in Adressen der zweiten Stufe übertragen.
Dies sind VERMUTLICH Coldcard-Opfer – sie entsprechen der Form von Coldcard-anfälligen UTXOs und das erhöhte Transaktionsmuster gibt mir hohe Sicherheit, dass es sich um eine weitere Angriffswelle handelt
BEWEGE DEINE GELDER SO SCHNELL WIE MÖGLICH VON COLDCARD-GERÄTEN UND VERWENDE HOHE TRANSAKTIONSGEBÜHREN
Weitere Details folgen, sobald sich das Muster weiter herausbildet

Coldcard Seed-Flaw erschüttert das Vertrauen, während $BTC einen kritischen Test durchläuft
$BTC steht vor einem seiner wichtigsten Stresstests im Jahr 2026.
Der kürzlich bekannt gewordene Coldcard Seed-Flaw hat im Bitcoin-Ökosystem ernste Bedenken ausgelöst, nachdem eine Firmware-Schwachstelle in bestimmten Coldcard-Hardware-Wallets mit groß angelegtem Diebstahl von Geldern in Verbindung gebracht wurde. Obwohl ein Sicherheitspatch veröffentlicht wurde, bleiben Wallets, die mit der betroffenen Firmware erstellt wurden, verwundbar, sofern Nutzer ihre Vermögenswerte nicht auf neu generierte Seed-Phrasen übertragen.
Dies ist mehr als nur ein Hardware-Wallet-Problem – es ist ein großer Test für das Marktvertrauen.
In einer Zeit, in der $BTC bereits starkem Verkaufsdruck ausgesetzt ist, hat der Sicherheitsvorfall eine weitere Unsicherheitsschicht für Investoren hinzugefügt. Es ist jedoch wichtig zu verstehen, dass die Schwachstelle das Bitcoin-Netzwerk selbst nicht betrifft. Das Problem beschränkt sich auf den Seed-Generierungsprozess der Wallet, während das Bitcoin-Protokoll sicher und unverändert bleibt.
Die Geschichte hat gezeigt, dass Ereignisse wie dieses oft kurzfristige Volatilität auslösen, aber auch langfristige Überzeugung von kurzfristiger Angst trennen. Wenn Käufer weiterhin wichtige Unterstützungsniveaus verteidigen, könnte die aktuelle Korrektur in eine gesunde Akkumulationsphase vor dem nächsten Aufwärtszyklus übergehen. Andererseits könnte ein Versagen, die Unterstützung zu halten, die Abwärtsdynamik beschleunigen und die Marktvolatilität erhöhen.
Für den Moment sollten Investoren nicht nur auf die Kursentwicklung von $BTC achten, sondern auch auf die Wiederherstellung des Vertrauens nach einem der bedeutendsten Sicherheitsvorfälle bei Hardware-Wallets der letzten Jahre. In der Welt von Bitcoin ist der Schutz der privaten Schlüssel genauso wichtig wie die richtigen Investitionsentscheidungen zu treffen.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC



