#ColdcardSeedAlert

1,4 M espectadores|739 publicación

About ColdcardSeedAlert

After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.

Cripto relacionadas
BTC
-1,37 %

ColdcardSeedAlert Publicaciones populares

Fijado
Foresight News
Foresight News
Vulnerabilidad en Coldcard provoca robo de 89 millones de dólares, desatando la mayor migración en cadena desde FTX
看跌比率达冰点,链上信号失真,AI 防御短板暴露。 #Coldcard安全事件升级,第四波攻击预警 撰文:Oluwapelumi Adejumo 编译:Saoirse,Foresight News Coldcard 钱包危机重创比特币市场情绪,混淆链上各项参考指标,同时暴露了 AI 辅助网络防御体系长期存在的短板。 7 月 30 日,硬件厂商 Coinkite 向用户发布风险预警:受特定版本 Coldcard 固件影响生成的钱包存在资产被盗风险,根源是软件故障致使助记词的随机生成度远低于设计标准。 Galaxy Research 表示,本次安全事件一共出现三波攻击潮,共计 4585 个地址遭到针对性入侵,被盗比特币数量为 1367.05 枚,折合价值约 8900 万美元。 Coldcard 比特币钱包黑客事件(来源:Galaxy Research) Galaxy 全球研究主管 Alex Thorn 称,三波攻击对应的被盗比特币依旧留存于攻击者控制的地址中。但他补充,一些零散小额被盗资金已经借助剥皮链(peel chains)、跨链服务以及境外赌场完成辗转洗白。 Coldcard 钱包
Gareth Jenkinson
Gareth Jenkinson
Prepárate para que los medios de comunicación convencionales vuelvan a hacer un funeral por Bitcoin. Todos sabemos lo perjudicial que es esto para Bitcoin, pero la vulnerabilidad de Coldcard NO significa que la autogestión de Bitcoin esté rota. El problema raíz aquí es un generador de números aleatorios defectuoso, no el protocolo de Bitcoin 🥲
Fernando Nikolić 🇦🇷 🟠
Fernando Nikolić 🇦🇷 🟠
Está empezando
ALLEF
ALLEF
Aviso para quienes gestionan su custodia con un Coldcard. Algunos clientes me han preguntado sobre la vulnerabilidad, así que aquí está la versión clara. El problema afecta a algunos dispositivos Coldcard Mk3. Las carteras que generaron frases semilla con el firmware desde marzo de 2021 en adelante tenían un fallo. Los atacantes podían recrear esas semillas sin conexión y vaciar los fondos sin tocar nunca tu dispositivo. Desde el 30 de julio, se han drenado cerca de 1.367 $BTC, valorados en aproximadamente 89 millones de dólares, desde más de 4.500 direcciones en tres oleadas. La última oleada apunta a saldos más pequeños, alrededor de 0,1 $BTC cada uno. Pequeño no significa seguro aquí. Contexto importante. Esto es específico para Coldcard Mk3. Ledger, Trezor, Bitkey y Jade no están afectados. Los modelos más nuevos de Coldcard como Mk4 y Q también parecen estar bien. La parte difícil. Si tu semilla fue creada en un Mk3 afectado, el problema está en la semilla misma, no en el firmware que uses ahora. Los investigadores dicen que la solución es mover tus monedas a una nueva cartera con una semilla generada en un entorno seguro. Usar una frase de contraseña, multisig o semillas generadas con dados reduce mucho el riesgo. Para los SMSF esto es diferente. Los fondos cripto deben estar a nombre del fondo, y esta semana se demostró que la autogestión no es automáticamente más segura. Como sea que lo gestiones, la custodia es parte de administrar el fondo. Trátalo con la misma seriedad que tu auditoría. He enlazado el desglose más claro en la respuesta. Si crees que podrías estar afectado, no esperes. #30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL
BTS Person
BTS Person
🚨 Si usas una cartera COLDCARD, deja de desplazarte y revisa tus fondos ahora mismo. Una posible cuarta ola del supuesto ataque a COLDCARD podría estar ya en marcha. En solo 2,5 horas, casi 389 $BTC fueron barridos de 462 direcciones sospechosas de víctimas en 218 transacciones. Podrían estar pendientes más transacciones relacionadas. Si usas una COLDCARD, verifica tu cartera inmediatamente y sigue las indicaciones oficiales de recuperación de Coinkite. Actuar rápido podría marcar toda la diferencia. Mantente alerta. Verifica todo dos veces. 🟠 $BTC #Bitcoin #CryptoSecurity #DailyOrbit
Coinlive
Coinlive
⚠️ Alex Thorn de Galaxy informa que probablemente ya esté en marcha una cuarta ola de ataques a las carteras Coldcard: 218 transacciones que barren ~389 BTC de direcciones single-sig vulnerables. Mueva los fondos de los dispositivos afectados inmediatamente si aún no lo ha hecho.
Alex Thorn
Alex Thorn
🚨 PROBABLE CUARTA OLA ORGANIZADA DE ATAQUES COLDCARD OCURRIENDO AHORA MISMO AÚN HAY TRANSACCIONES SIMILARES EN EL MEMPOOL ESPERANDO SER CONFIRMADAS Y LAS TRANSACCIONES PREVIAMENTE CONFIRMADAS INDICAN RBF OPT-IN, REVISA TUS FONDOS Y PODRÍAS PODER SALIR DE ESTO USANDO RBF patrón identificado: bloques 960,778 - 960,792 (últimas ~2.5 horas, aún en curso): • 218 transacciones, 462 direcciones víctimas, 216 destinos nuevos. • 388.92748828 BTC • TODAS tienen entradas ZERO anteriores al límite del firmware Coldcard • Tasa 13.8 barridos/bloque vs 0.3/bloque en una ventana de control previa al incidente = ~45x elevado • La topología es 1:1 — un destino nuevo por víctima, solo UN destino recibió dos barridos. No hay embudo de colectores. • Algunos fondos ya han sido barridos hacia direcciones de segundo salto. estas SON PROBABLEMENTE víctimas de Coldcard -- coinciden con la forma de los utxos vulnerables de Coldcard y el patrón elevado de transacciones me da alta confianza de que son otra ola de ataques MUEVE TUS FONDOS FUERA DE LOS DISPOSITIVOS COLDCARD LO ANTES POSIBLE Y USA ALTAS COMISIONES DE TX más detalles a medida que esto se desarrolle
sirkp
sirkp
El hackeo de Coldcard es una llamada de atención para los poseedores de Bitcoin Muchas personas creen que una vez que su Bitcoin está almacenado en una cartera de hardware, está completamente seguro. Este último incidente con Coldcard demuestra que la seguridad también depende de cómo la cartera genera tu frase semilla. A finales de julio de 2026, hackers explotaron una falla en el firmware que existía desde marzo de 2021. El error debilitaba la aleatoriedad usada para crear las frases semilla, permitiendo a los atacantes recrear esas frases fuera de línea y robar fondos sin siquiera tocar las carteras de hardware. El resultado fue devastador: alrededor de 1,367 $BTC, valorados en casi 89 millones de dólares, fueron robados de más de 4,500 carteras. Coinkite, la empresa detrás de Coldcard, reconoció el problema y lanzó actualizaciones de firmware de emergencia. Sin embargo, simplemente actualizar tu dispositivo no es suficiente si tu cartera fue creada usando el firmware vulnerable. Los usuarios necesitan generar una frase semilla completamente nueva en el firmware actualizado y transferir su Bitcoin a la nueva cartera. El hackeo ha sacudido la confianza en las carteras de hardware, con algunos usuarios incluso moviendo fondos de vuelta a exchanges centralizados a pesar del impulso hacia la autocustodia tras el colapso de FTX. Otros, incluyendo a CZ de Binance, han recordado a los usuarios que distribuir los activos entre múltiples métodos de almacenamiento suele ser el enfoque más seguro. La lección más importante es simple: la autocustodia sigue siendo una de las mejores formas de proteger tu Bitcoin, pero ninguna solución de seguridad es perfecta. Una fuerte aleatoriedad al crear tu frase semilla, usar una frase de contraseña y evitar un único punto de fallo pueden marcar una gran diferencia. La seguridad no es solo poseer una cartera de hardware, es usarla de la manera correcta. #EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Eva blake
Eva blake
Las pérdidas de Bitcoin $BTC en Coldcard han aumentado a 70 millones de dólares tras una vulnerabilidad en la cartera Galaxy Research informó que más de 1,000 BTC, por un valor aproximado de 70 millones de dólares, fueron movidos desde casi 1,200 direcciones. Coinkite advirtió el jueves que las frases semilla creadas por dispositivos Coldcard Mk3 con la versión de firmware 4.0.1 o posterior podrían poner en riesgo los fondos. Más tarde, Coinkite amplió la advertencia a ciertas versiones de firmware de Mk4, Mk5 y Coldcard Q y lanzó actualizaciones de firmware de emergencia. #OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Marcus Corvinus1
Marcus Corvinus1
Un drenaje de billetera fría de 89 millones de dólares acaba de poner a prueba toda la tesis de la autocustodia, y Bitcoin se negó a romper. Un fallo de firmware que data de hace años en dispositivos Coldcard permitió a los atacantes barrer miles de direcciones. Esto no es un hackeo de intercambio ni una falla de contrato inteligente. Es una falla de entropía a nivel de hardware que afecta al almacenamiento completamente offline. La respuesta del mercado es la verdadera historia. $BTC sigue defendiendo el área de los 63.000 dólares. Ese tipo de absorción bajo noticias realmente malas muestra que la venta forzada en gran medida ya ha terminado y la liquidez restante es selectiva en lugar de estar en pánico. Las instituciones parecen contentas con observar en lugar de vender, mientras que los flujos de ETF se mantienen mixtos y el tono agresivo de la Fed mantiene las esperanzas de recortes de tasas retrasadas. $ETH mantiene su rango reciente. $SOL y $XRP muestran mejores ofertas relativas, y $ADA continúa liderando la subida de las grandes capitalizaciones. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM y $NEAR en su mayoría siguen el mismo tono de riesgo cauteloso sin catalizadores separados. Mi opinión: episodios como este aceleran el cambio hacia soluciones de custodia institucional y envoltorios ETF. Al mismo tiempo, cualquier apalancamiento restante en nombres de mayor beta se mantendrá ajustado hasta el próximo dato macro claro. Agosto ya se inclina a ser volátil; el volumen bajo del fin de semana y el tiempo regulatorio no resuelto solo aumentan eso. Mantente atento a la cinta, respeta los rangos y deja que la acción del precio confirme el próximo movimiento real.
CryptosRus
CryptosRus
ADVERTENCIA: EL ATAQUE COLDCARD PODRÍA ESTAR ENTRANDO EN UNA CUARTA OLA 🚨 Casi 389 $BTC fueron barridos de 462 direcciones de víctimas sospechosas en 218 transacciones en aproximadamente 2.5 horas. Es posible que aún haya transacciones similares pendientes. Verifique los fondos afectados de inmediato y siga las instrucciones de recuperación verificadas de Coinkite.
Alex Thorn
Alex Thorn
🚨 PROBABLE CUARTA OLA ORGANIZADA DE ATAQUES COLDCARD OCURRIENDO AHORA MISMO AÚN HAY TRANSACCIONES SIMILARES EN EL MEMPOOL ESPERANDO SER CONFIRMADAS Y LAS TRANSACCIONES PREVIAMENTE CONFIRMADAS INDICAN RBF OPT-IN, REVISA TUS FONDOS Y PODRÍAS PODER SALIR DE ESTO USANDO RBF patrón identificado: bloques 960,778 - 960,792 (últimas ~2.5 horas, aún en curso): • 218 transacciones, 462 direcciones víctimas, 216 destinos nuevos. • 388.92748828 BTC • TODAS tienen entradas ZERO anteriores al límite del firmware Coldcard • Tasa 13.8 barridos/bloque vs 0.3/bloque en una ventana de control previa al incidente = ~45x elevado • La topología es 1:1 — un destino nuevo por víctima, solo UN destino recibió dos barridos. No hay embudo de colectores. • Algunos fondos ya han sido barridos hacia direcciones de segundo salto. estas SON PROBABLEMENTE víctimas de Coldcard -- coinciden con la forma de los utxos vulnerables de Coldcard y el patrón elevado de transacciones me da alta confianza de que son otra ola de ataques MUEVE TUS FONDOS FUERA DE LOS DISPOSITIVOS COLDCARD LO ANTES POSIBLE Y USA ALTAS COMISIONES DE TX más detalles a medida que esto se desarrolle
Felix.Crypto
Felix.Crypto
La falla en la semilla de Coldcard sacude la confianza mientras $BTC entra en una prueba crítica $BTC está entrando en una de sus pruebas de estrés más importantes de 2026. La falla en la semilla de Coldcard recientemente divulgada ha generado serias preocupaciones en todo el ecosistema de Bitcoin tras vincularse una vulnerabilidad de firmware en ciertas carteras de hardware Coldcard con robos masivos de fondos. Aunque se ha lanzado un parche de seguridad, las carteras creadas con el firmware afectado siguen siendo vulnerables a menos que los usuarios transfieran sus activos a frases semilla recién generadas. Esto es más que un problema de cartera de hardware: es una prueba importante de la confianza del mercado. En un momento en que $BTC ya está bajo una fuerte presión de venta, el incidente de seguridad ha añadido otra capa de incertidumbre para los inversores. Sin embargo, es importante entender que la vulnerabilidad no afecta a la red de Bitcoin en sí. El problema se limita al proceso de generación de la semilla de la cartera, mientras que el protocolo de Bitcoin permanece seguro e inalterado. La historia ha demostrado que eventos como este suelen desencadenar volatilidad a corto plazo pero también separan la convicción a largo plazo del miedo a corto plazo. Si los compradores continúan defendiendo niveles clave de soporte, la corrección actual podría evolucionar hacia una fase de acumulación saludable antes del próximo ciclo alcista. Por otro lado, no mantener el soporte podría acelerar el impulso a la baja y aumentar la volatilidad del mercado. Por ahora, los inversores deberían centrarse no solo en la acción del precio de $BTC sino también en la restauración de la confianza tras uno de los incidentes de seguridad de carteras de hardware más significativos en los últimos años. En el mundo de Bitcoin, proteger tus claves privadas es tan importante como tomar las decisiones de inversión correctas. #ColdcardSeedFlaw #BTCSecurityAlliance #OKXOrbitTopics $BTC