Binance Square
#coldcard

coldcard

51,233 vues
149 mentions
Shamika Metting
·
--
#coldcardexploitattackerscontrol1366btc Hier : 594 BTC ont été perdus en 25 minutes. 😱 Aujourd’hui : les pirates contrôlent 1 366,38 BTC ! 📉📉📉 Selon « Galaxy Research », il s’agit officiellement de 3 vagues d’attaques. Est-ce que c’est terminé ? 🕵️‍♂️ Peut-être qu’il n’y a qu’un seul hacker avec un outil bien meilleur, ou peut-être que d’autres se sont joints à la fête ! Un chaos total pour les utilisateurs de Coldcard depuis mars 2021. 💸 Que faire ? Mettez le micrologiciel à jour maintenant, passez à une nouvelle phrase de départ (Seed phrase), ou alors stockez simplement vos BTC sous votre oreiller ? (Blague !) 😂 Ne vous faites pas avoir ! Ce n’est pas un conseil financier. Merci de poursuivre #BTC #Coldcard #HackerAlert $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc
Hier : 594 BTC ont été perdus en 25 minutes. 😱
Aujourd’hui : les pirates contrôlent 1 366,38 BTC ! 📉📉📉
Selon « Galaxy Research », il s’agit officiellement de 3 vagues d’attaques. Est-ce que c’est terminé ? 🕵️‍♂️ Peut-être qu’il n’y a qu’un seul hacker avec un outil bien meilleur, ou peut-être que d’autres se sont joints à la fête ! Un chaos total pour les utilisateurs de Coldcard depuis mars 2021. 💸
Que faire ? Mettez le micrologiciel à jour maintenant, passez à une nouvelle phrase de départ (Seed phrase), ou alors stockez simplement vos BTC sous votre oreiller ? (Blague !) 😂 Ne vous faites pas avoir !
Ce n’est pas un conseil financier.

Merci de poursuivre

#BTC #Coldcard #HackerAlert
$BTC
Muhammad muaaz0334:
Hello m.elon musk space x how are you i know you are a son off prostitute how many germs will be proceed of i don't know my money gone i will take a grave my god will himself take you from you are a very poor man my 3 times money going to eat allha will have to account you collect the money ate
Voir la traduction
🚨 ແຈ້ງເຕືອນດ້ານຄວາມປອດໄພ: ຜູ້ໃຊ້ COLDCARD ຄວນດຳເນີນການທັນທີAlex Thorn ຈາກ Galaxy Research ໄດ້ລາຍງານວ່າ ອາດຈະກຳລັງມີ ການໂຈມຕີລະລອກທີ 4 ທີ່ເປົ້າໝາຍໄປຍັງກະເປົາເງິນ COLDCARD ບາງສ່ວນ. ຂໍ້ມູນເບື້ອງຕົ້ນລະບຸວ່າ ມີ 218 ທຸລະກຳ ແລະປະມານ 389 BTC ຖືກໂອນອອກໄປແລ້ວ. ⚠️ ຖ້າທ່ານໃຊ້ COLDCARD ຄວນປະຕິບັດດັ່ງນີ້: ✅ ກວດສອບວ່າ Wallet ຂອງທ່ານຖືກສ້າງດ້ວຍ Firmware ທີ່ໄດ້ຮັບຜົນກະທົບຫຼືບໍ່. ✅ ຫາກຄາດວ່າອາດຈະໄດ້ຮັບຜົນກະທົບ ໃຫ້ ຍ້າຍ BTC ຂອງທ່ານໄປຫາ Wallet ໃໝ່ ທີ່ສ້າງດ້ວຍ Firmware ລ່າສຸດ ຫຼື Hardware Wallet ທີ່ເຊື່ອຖືໄດ້. ✅ ອັບເດດ COLDCARD ເປັນ Firmware ເວີຊັນລ່າສຸດ ແລະຕິດຕາມຄຳແນະນຳຈາກ Coinkite ຢ່າງໃກ້ຊິດ. 🔒 ໝາຍເຫດ: ເຫດການນີ້ ບໍ່ແມ່ນການແຮັກ Bitcoin Network ແຕ່ເປັນຊ່ອງໂຫວ່ທີ່ກ່ຽວກັບການສ້າງ Seed Phrase ໃນ Firmware ຂອງ COLDCARD ບາງເວີຊັນ ຊຶ່ງອາດເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດຄາດຄະເນ Seed Phrase ໄດ້. 💡 ຄວນຕິດຕາມຂ່າວ ແລະຄຳແນະນຳຈາກ COLDCARD / Coinkite ຜ່ານຊ່ອງທາງທາງການເທົ່ານັ້ນ ແລະ ຢ່າແບ່ງປັນ Seed Phrase ຫຼື Private Key ໃຫ້ຜູ້ໃດ. {spot}(BTCUSDT) #bitcoin #Coldcard #CryptoSecurity #HardwareWallet

🚨 ແຈ້ງເຕືອນດ້ານຄວາມປອດໄພ: ຜູ້ໃຊ້ COLDCARD ຄວນດຳເນີນການທັນທີ

Alex Thorn ຈາກ Galaxy Research ໄດ້ລາຍງານວ່າ ອາດຈະກຳລັງມີ ການໂຈມຕີລະລອກທີ 4 ທີ່ເປົ້າໝາຍໄປຍັງກະເປົາເງິນ COLDCARD ບາງສ່ວນ. ຂໍ້ມູນເບື້ອງຕົ້ນລະບຸວ່າ ມີ 218 ທຸລະກຳ ແລະປະມານ 389 BTC ຖືກໂອນອອກໄປແລ້ວ.
⚠️ ຖ້າທ່ານໃຊ້ COLDCARD ຄວນປະຕິບັດດັ່ງນີ້:
✅ ກວດສອບວ່າ Wallet ຂອງທ່ານຖືກສ້າງດ້ວຍ Firmware ທີ່ໄດ້ຮັບຜົນກະທົບຫຼືບໍ່.
✅ ຫາກຄາດວ່າອາດຈະໄດ້ຮັບຜົນກະທົບ ໃຫ້ ຍ້າຍ BTC ຂອງທ່ານໄປຫາ Wallet ໃໝ່ ທີ່ສ້າງດ້ວຍ Firmware ລ່າສຸດ ຫຼື Hardware Wallet ທີ່ເຊື່ອຖືໄດ້.
✅ ອັບເດດ COLDCARD ເປັນ Firmware ເວີຊັນລ່າສຸດ ແລະຕິດຕາມຄຳແນະນຳຈາກ Coinkite ຢ່າງໃກ້ຊິດ.
🔒 ໝາຍເຫດ: ເຫດການນີ້ ບໍ່ແມ່ນການແຮັກ Bitcoin Network ແຕ່ເປັນຊ່ອງໂຫວ່ທີ່ກ່ຽວກັບການສ້າງ Seed Phrase ໃນ Firmware ຂອງ COLDCARD ບາງເວີຊັນ ຊຶ່ງອາດເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດຄາດຄະເນ Seed Phrase ໄດ້.
💡 ຄວນຕິດຕາມຂ່າວ ແລະຄຳແນະນຳຈາກ COLDCARD / Coinkite ຜ່ານຊ່ອງທາງທາງການເທົ່ານັ້ນ ແລະ ຢ່າແບ່ງປັນ Seed Phrase ຫຼື Private Key ໃຫ້ຜູ້ໃດ.
#bitcoin #Coldcard #CryptoSecurity #HardwareWallet
Voir la traduction
Lỗ hổng 5 năm trong ví hardware Coldcard được Kraken chỉ ra - Lỗ hổng trong bộ sinh số ngẫu nhiên (RNG) của ví hardware Coldcard tồn tại trong 5 năm mà không được phát hiện. - Các nhà kiểm toán chỉ xác nhận sự tồn tại của RNG nhưng không kiểm tra xem hàm này có thực sự được gọi hay không. - Lỗi này khiến việc tạo khóa riêng có thể bị suy yếu, tăng nguy cơ truy cập trái phép vào ví Bitcoin. - Chủ tịch bảo mật Kraken nhấn mạnh nhu cầu kiểm tra sâu hơn trong quá trình kiểm định ví hardware. - Sự kiện cho thấy khoảng trống trong quy trình kiểm tra bảo mật của các sản phẩm ví hardware phổ biến. #BinanceSquare #CryptoNews #BTC #Coldcard #Kraken $btc vlikevn Titanbot Nguồn: CoinTelegraph
Lỗ hổng 5 năm trong ví hardware Coldcard được Kraken chỉ ra

- Lỗ hổng trong bộ sinh số ngẫu nhiên (RNG) của ví hardware Coldcard tồn tại trong 5 năm mà không được phát hiện.
- Các nhà kiểm toán chỉ xác nhận sự tồn tại của RNG nhưng không kiểm tra xem hàm này có thực sự được gọi hay không.
- Lỗi này khiến việc tạo khóa riêng có thể bị suy yếu, tăng nguy cơ truy cập trái phép vào ví Bitcoin.
- Chủ tịch bảo mật Kraken nhấn mạnh nhu cầu kiểm tra sâu hơn trong quá trình kiểm định ví hardware.
- Sự kiện cho thấy khoảng trống trong quy trình kiểm tra bảo mật của các sản phẩm ví hardware phổ biến.
#BinanceSquare #CryptoNews #BTC #Coldcard #Kraken

$btc

vlikevn Titanbot

Nguồn: CoinTelegraph
📊 Que s’est-il passé Une vulnérabilité dans les portefeuilles matériels Coldcard (par Coinkite) a été exploitée 1,367 $BTC volée (~dizaines de millions USD) Adresses touchées : 1 200+ L’attaque a été menée en seulement 41 minutes ⚠️ Réponse immédiate Coinkite a publié un correctif de micrologiciel Bloc confirmé : Son portefeuille Bitkey n’a pas été affecté 🧠 Pourquoi c’est grave Les portefeuilles matériels sont considérés comme le haut niveau de sécurité ➡️ Une exploitation réussie remet en question cette hypothèse La rapidité de l’attaque (41 min) suggère : Ciblage pré-planifié Automatisation possible / outils avancés 🤖 Angle IA Inquiétude croissante : Découverte de vulnérabilités assistée par l’IA Cycles de développement d’exploits plus rapides ➡️ Fait monter les enjeux pour : Les fournisseurs de portefeuilles Les développeurs de smart contracts Les auditeurs sécurité 📉 Impact sur le marché Court terme : Crainte liée à la sécurité des portefeuilles Pression vendeuse potentielle due à la confiance ébranlée Long terme : Poussée vers : Une meilleure sécurité des micrologiciels Des systèmes de protection multi-couches 🛡️ Principaux enseignements pour la gestion des risques Toujours : Mettre à jour le micrologiciel immédiatement Utiliser des configurations multisig pour les grosses détentions Éviter les points de défaillance uniques 🎯 Conclusion Ce n’était pas seulement un piratage — c’était un test de résistance pour la sécurité crypto ➡️ Même des appareils « sécurisés » peuvent échouer ➡️ La sophistication des attaques augmente ➡️ La sécurité doit évoluer aussi vite que les menaces #BTC #Coldcard #crypto
📊 Que s’est-il passé
Une vulnérabilité dans les portefeuilles matériels Coldcard (par Coinkite) a été exploitée 1,367 $BTC volée (~dizaines de millions USD) Adresses touchées : 1 200+ L’attaque a été menée en seulement 41 minutes
⚠️ Réponse immédiate
Coinkite a publié un correctif de micrologiciel Bloc confirmé :
Son portefeuille Bitkey n’a pas été affecté
🧠 Pourquoi c’est grave
Les portefeuilles matériels sont considérés comme le haut niveau de sécurité
➡️ Une exploitation réussie remet en question cette hypothèse La rapidité de l’attaque (41 min) suggère :
Ciblage pré-planifié Automatisation possible / outils avancés
🤖 Angle IA
Inquiétude croissante :
Découverte de vulnérabilités assistée par l’IA Cycles de développement d’exploits plus rapides
➡️ Fait monter les enjeux pour :
Les fournisseurs de portefeuilles Les développeurs de smart contracts Les auditeurs sécurité
📉 Impact sur le marché
Court terme :
Crainte liée à la sécurité des portefeuilles Pression vendeuse potentielle due à la confiance ébranlée
Long terme :
Poussée vers :
Une meilleure sécurité des micrologiciels Des systèmes de protection multi-couches
🛡️ Principaux enseignements pour la gestion des risques
Toujours :
Mettre à jour le micrologiciel immédiatement Utiliser des configurations multisig pour les grosses détentions Éviter les points de défaillance uniques
🎯 Conclusion
Ce n’était pas seulement un piratage — c’était un test de résistance pour la sécurité crypto
➡️ Même des appareils « sécurisés » peuvent échouer
➡️ La sophistication des attaques augmente
➡️ La sécurité doit évoluer aussi vite que les menaces
#BTC #Coldcard #crypto
Détention de $BTC0.9 USDT
LES PERTES D’EXPLOITATION DE COLDCARD ATTEIGNENT 88,6 MILLIONS DE DOLLARS La vulnérabilité du générateur de nombres aléatoires de Coldcard a été liée à des transactions de 1.367,05 $BTC (environ 88,60 millions de dollars) dans 4.585 adresses touchées. Décomposer : • Vagues 1 et 2 : 1.158,81 BTC provenant de 2.673 victimes présumées • Vague 3 : 207,73 BTC dans 293 coffres P2WSH surveillés • La quatrième vague n’est toujours pas confirmée, avec 388,93 BTC associés à 462 victimes potentielles. Onchain Lens suit 16 adresses le long de la trajectoire d’exploitation, y compris des portefeuilles de collectionneurs vérifiés et des destinations ultérieures. #Coldcard #BTC #HackerAlert #ciberseguridad #OnChainAnalysis $BTC $WBTC
LES PERTES D’EXPLOITATION DE COLDCARD ATTEIGNENT 88,6 MILLIONS DE DOLLARS

La vulnérabilité du générateur de nombres aléatoires de Coldcard a été liée à des transactions de 1.367,05 $BTC (environ 88,60 millions de dollars) dans 4.585 adresses touchées.

Décomposer :

• Vagues 1 et 2 : 1.158,81 BTC provenant de 2.673 victimes présumées • Vague 3 : 207,73 BTC dans 293 coffres P2WSH surveillés • La quatrième vague n’est toujours pas confirmée, avec 388,93 BTC associés à 462 victimes potentielles.

Onchain Lens suit 16 adresses le long de la trajectoire d’exploitation, y compris des portefeuilles de collectionneurs vérifiés et des destinations ultérieures.

#Coldcard #BTC #HackerAlert #ciberseguridad #OnChainAnalysis $BTC $WBTC
Voir la traduction
⚠️ اختراق محفظة Coldcard وتأثيره على أمان أصول البيتكوين أفادت تقارير حديثة عن اختراق بذور الاسترداد الخاصة بمحافظ Coldcard للأجهزة، مما أثار مخاوف بشأن أمان تخزين البيتكوين. يُعد هذا الحادث تطورًا مهمًا في مجال أمن العملات الرقمية، خاصة وأن محافظ الأجهزة تُعرف بقدرتها على توفير حماية قوية للأصول الرقمية من خلال عزل المفاتيح الخاصة عن الإنترنت. تُسلط الواقعة الضوء على التحديات المستمرة في الحفاظ على أمان الأصول الرقمية. ━━━━━━━━━━━━━━ 📊 التأثير: 🔥 مرتفع جداً 🏷️ BITCOIN #Coldcard #Bitcoin #HardwareWallet #CryptoSecurity #Cyberattack 📰 المصدر: it.slashdot.org
⚠️ اختراق محفظة Coldcard وتأثيره على أمان أصول البيتكوين

أفادت تقارير حديثة عن اختراق بذور الاسترداد الخاصة بمحافظ Coldcard للأجهزة، مما أثار مخاوف بشأن أمان تخزين البيتكوين. يُعد هذا الحادث تطورًا مهمًا في مجال أمن العملات الرقمية، خاصة وأن محافظ الأجهزة تُعرف بقدرتها على توفير حماية قوية للأصول الرقمية من خلال عزل المفاتيح الخاصة عن الإنترنت. تُسلط الواقعة الضوء على التحديات المستمرة في الحفاظ على أمان الأصول الرقمية.

━━━━━━━━━━━━━━
📊 التأثير: 🔥 مرتفع جداً
🏷️ BITCOIN

#Coldcard #Bitcoin #HardwareWallet #CryptoSecurity #Cyberattack

📰 المصدر: it.slashdot.org
Voir la traduction
Tấn công Coldcard lần thứ 4: 389 BTC bị lừa đảo, Galaxy cảnh báo - 4th wave tấn công Coldcard đã lừa đảo 389 BTC - Nghiên cứu Galaxy, Alex Thorn cảnh báo rằng giao dịch chưa xác nhận có thể tạo cơ hội cho một số người dùng Coldcard tiết kiệm tài sản - Người dùng Coldcard nên kiểm tra kỹ giao dịch chưa xác nhận trước khi chuyển - Rủi ro tăng cao đối với người dùng Coldcard trong thời gian tới - Cần nâng cao nhận thức và bảo mật khi sử dụng ví lạnh #BinanceSquare #CryptoNews #Bitcoin #Coldcard #GalaxyResearch BTC $btc vlikevn Titanbot Nguồn: CoinTelegraph
Tấn công Coldcard lần thứ 4: 389 BTC bị lừa đảo, Galaxy cảnh báo

- 4th wave tấn công Coldcard đã lừa đảo 389 BTC
- Nghiên cứu Galaxy, Alex Thorn cảnh báo rằng giao dịch chưa xác nhận có thể tạo cơ hội cho một số người dùng Coldcard tiết kiệm tài sản
- Người dùng Coldcard nên kiểm tra kỹ giao dịch chưa xác nhận trước khi chuyển
- Rủi ro tăng cao đối với người dùng Coldcard trong thời gian tới
- Cần nâng cao nhận thức và bảo mật khi sử dụng ví lạnh

#BinanceSquare #CryptoNews #Bitcoin #Coldcard #GalaxyResearch BTC

$btc

vlikevn Titanbot

Nguồn: CoinTelegraph
Voir la traduction
🚨 警报:Galaxy 的 Alex Thorn 表示,针对 COLDCARD 钱包的攻击可能正处于第 4 波,已有 218 笔交易和约 389 $BTC 被转走。 他敦促用户立即转移资金。 #比特币 #COLDCARD #攻击
🚨 警报:Galaxy 的 Alex Thorn 表示,针对 COLDCARD 钱包的攻击可能正处于第 4 波,已有 218 笔交易和约 389 $BTC 被转走。

他敦促用户立即转移资金。

#比特币 #COLDCARD #攻击
🚨 Découverte d’une faille potentielle dans un portefeuille COLDCARD liée au vol de Bitcoin Un rapport révèle l’existence d’une faille potentielle dans le firmware des portefeuilles COLDCARD, qui aurait permis aux attaquants de voler jusqu’à 88,6 millions de dollars en bitcoins. La cause serait probablement un défaut dans le générateur de nombres aléatoires utilisé pour générer les clés des portefeuilles, ce qui aurait impacté des milliers d’utilisateurs. ━━━━━━━━━━━━━━ 📊 Impact : 🔥 Très élevé 🏷️ BITCOIN #Coldcard #Bitcoin #Security #HardwareWallet #Vulnerability 📰 Source : bleepingcomputer.com
🚨 Découverte d’une faille potentielle dans un portefeuille COLDCARD liée au vol de Bitcoin

Un rapport révèle l’existence d’une faille potentielle dans le firmware des portefeuilles COLDCARD, qui aurait permis aux attaquants de voler jusqu’à 88,6 millions de dollars en bitcoins. La cause serait probablement un défaut dans le générateur de nombres aléatoires utilisé pour générer les clés des portefeuilles, ce qui aurait impacté des milliers d’utilisateurs.

━━━━━━━━━━━━━━
📊 Impact : 🔥 Très élevé
🏷️ BITCOIN

#Coldcard #Bitcoin #Security #HardwareWallet #Vulnerability

📰 Source : bleepingcomputer.com
🚨 Faille de sécurité ciblant les appareils Coldcard et entraînant d’importantes pertes Des rapports indiquent qu’une ancienne vulnérabilité a été exploitée dans le portefeuille Coldcard pour appareils, entraînant le vol d’environ 89 millions de dollars en Bitcoin. On dit que la faille existait depuis 2021 dans certaines versions du micrologiciel du portefeuille. ━━━━━━━━━━━━━━ 📊 Impact : 🔥 Très élevé 🏷️ AUTRE #Coldcard #Security #HardwareWallet #Bitcoin #Cryptocurrency 📰 Source : biztoc.com
🚨 Faille de sécurité ciblant les appareils Coldcard et entraînant d’importantes pertes

Des rapports indiquent qu’une ancienne vulnérabilité a été exploitée dans le portefeuille Coldcard pour appareils, entraînant le vol d’environ 89 millions de dollars en Bitcoin. On dit que la faille existait depuis 2021 dans certaines versions du micrologiciel du portefeuille.

━━━━━━━━━━━━━━
📊 Impact : 🔥 Très élevé
🏷️ AUTRE

#Coldcard #Security #HardwareWallet #Bitcoin #Cryptocurrency

📰 Source : biztoc.com
🚨 ALERTE : LA MISE À JOUR DE COLDCARD REND DES APPAREILS INUTILES ⚠️ Bitcoin News a indiqué que la nouvelle mise à jour du micrologiciel des portefeuilles COLDCARD a rendu inutilisables (brick) certains appareils des utilisateurs 🔐. En raison de cette défaillance de sécurité, des experts et analystes recommandent de transférer tous les fonds vers un endroit sûr avant d’essayer de mettre à jour l’appareil 🛡️. L’avertissement vise à prévenir la perte transitoire ou permanente de l’accès aux cryptoactifs. #Bitcoin #Coldcard #Crypto #SeguridadCrypto #BTC $BTC {spot}(BTCUSDT) $BNB {spot}(BNBUSDT) $ETH {spot}(ETHUSDT)
🚨 ALERTE : LA MISE À JOUR DE COLDCARD REND DES APPAREILS INUTILES ⚠️

Bitcoin News a indiqué que la nouvelle mise à jour du micrologiciel des portefeuilles COLDCARD a rendu inutilisables (brick) certains appareils des utilisateurs 🔐.

En raison de cette défaillance de sécurité, des experts et analystes recommandent de transférer tous les fonds vers un endroit sûr avant d’essayer de mettre à jour l’appareil 🛡️.

L’avertissement vise à prévenir la perte transitoire ou permanente de l’accès aux cryptoactifs.

#Bitcoin #Coldcard #Crypto #SeguridadCrypto #BTC
$BTC
$BNB
$ETH
Plus de 1000 BTC ont été volés : cette fois, ce n’est pas le Bitcoin qui a été compromis, mais plutôt les « nombres aléatoires ». Cette faille du Coldcard est d’autant plus préoccupante que des piratages d’échanges classiques. Car cette fois, ce n’est ni l’utilisateur qui a cliqué sur un lien de phishing, ni la clé privée qui a été téléversée sur le cloud. Le problème se situe dès le départ : quand le portefeuille génère vos phrases de récupération, son aléatoire n’est pas assez aléatoire. La partie concernée, l’entropie « utile » des graines Mk3, ne compterait qu’environ 40 bits : au lieu de croire que vous détenez une clé presque impossible à deviner, l’attaquant a en réalité un espace de recherche réduit de plusieurs ordres de grandeur. Le plus gênant, c’est que les anciennes versions de Mk4, Mk5 et Q sont aussi touchées, même si l’attaque y est plus difficile. Ce qui met vraiment tout le monde face à la réalité, c’est une vieille maxime de la sphère crypto : « Not your keys, not your coins. » Il semblerait qu’il faille y ajouter une précision : vos keys aussi doivent être vérifiées — comment sont-elles générées exactement. À court terme, pour $BTC c’est seulement un léger signal baissier, 3/10. 1000 BTC ne suffiront pas à changer l’offre et la demande du BTC. Mais pour l’industrie des portefeuilles matériels, c’est clairement un signal baissier : 8/10. À l’avenir, quand les gros détenteurs achèteront des cold wallets, ils ne demanderont plus seulement : « Est-ce qu’il y a une connexion réseau ? Est-ce qu’il y a une puce de sécurité ? » Ils demanderont aussi : D’où viennent les nombres aléatoires ? L’entropie est-elle suffisante ? Quel code a été audité ? En revanche, je pense que des solutions comme les multisig, l’entropie indépendante et des combinaisons de fabricants différents vont être davantage considérées. Un détail est aussi assez intéressant : les développeurs ont déjà réussi à reproduire l’attaque rapidement grâce à des modèles d’IA de pointe. La plus grande évolution dans le domaine de la sécurité, c’est peut-être ça : la vitesse de découverte des failles et la vitesse d’exploitation des failles seront toutes deux accélérées par l’IA. Si l’entropie/le seed de votre cold wallet pose problème, la mise à niveau de l’appareil ne rendra pas subitement ce vieil seed « sûr ». C’est probablement la confusion la plus fréquente chez beaucoup de gens. $BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
Plus de 1000 BTC ont été volés : cette fois, ce n’est pas le Bitcoin qui a été compromis, mais plutôt les « nombres aléatoires ».
Cette faille du Coldcard est d’autant plus préoccupante que des piratages d’échanges classiques.
Car cette fois, ce n’est ni l’utilisateur qui a cliqué sur un lien de phishing, ni la clé privée qui a été téléversée sur le cloud.
Le problème se situe dès le départ :
quand le portefeuille génère vos phrases de récupération, son aléatoire n’est pas assez aléatoire.
La partie concernée, l’entropie « utile » des graines Mk3, ne compterait qu’environ 40 bits : au lieu de croire que vous détenez une clé presque impossible à deviner, l’attaquant a en réalité un espace de recherche réduit de plusieurs ordres de grandeur.
Le plus gênant, c’est que les anciennes versions de Mk4, Mk5 et Q sont aussi touchées, même si l’attaque y est plus difficile.
Ce qui met vraiment tout le monde face à la réalité, c’est une vieille maxime de la sphère crypto :
« Not your keys, not your coins. »
Il semblerait qu’il faille y ajouter une précision :
vos keys aussi doivent être vérifiées — comment sont-elles générées exactement.
À court terme, pour $BTC c’est seulement un léger signal baissier, 3/10.
1000 BTC ne suffiront pas à changer l’offre et la demande du BTC.
Mais pour l’industrie des portefeuilles matériels, c’est clairement un signal baissier : 8/10.
À l’avenir, quand les gros détenteurs achèteront des cold wallets, ils ne demanderont plus seulement : « Est-ce qu’il y a une connexion réseau ? Est-ce qu’il y a une puce de sécurité ? » Ils demanderont aussi :
D’où viennent les nombres aléatoires ? L’entropie est-elle suffisante ? Quel code a été audité ?
En revanche, je pense que des solutions comme les multisig, l’entropie indépendante et des combinaisons de fabricants différents vont être davantage considérées.
Un détail est aussi assez intéressant : les développeurs ont déjà réussi à reproduire l’attaque rapidement grâce à des modèles d’IA de pointe.
La plus grande évolution dans le domaine de la sécurité, c’est peut-être ça :
la vitesse de découverte des failles et la vitesse d’exploitation des failles seront toutes deux accélérées par l’IA.
Si l’entropie/le seed de votre cold wallet pose problème, la mise à niveau de l’appareil ne rendra pas subitement ce vieil seed « sûr ».
C’est probablement la confusion la plus fréquente chez beaucoup de gens.
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc
忽必烈烈:
多签钱包。 如果资金不超 50 万美元,放币安就很安全。
🚨 Découverte d’une faille de sécurité dans le portefeuille Coldcard ayant entraîné le vol de millions de dollars en Bitcoin Des rapports de recherche indiquent qu’une vulnérabilité dans le logiciel du portefeuille Coldcard pourrait être liée à un incident de retrait d’environ 1082 bitcoins, d’une valeur estimée à quelque 70,2 millions de dollars, en seulement 41 minutes. L’attaquant a réussi à épuiser 1196 adresses Bitcoin, ce qui suggère un défaut dans le micrologiciel du portefeuille. ━━━━━━━━━━━━━━ 📊 Impact : 🔥 Très élevé 🏷️ OTHER #Coldcard #Bitcoin #Security #HardwareWallet #Exploit 📰 Source : thehackernews.com
🚨 Découverte d’une faille de sécurité dans le portefeuille Coldcard ayant entraîné le vol de millions de dollars en Bitcoin

Des rapports de recherche indiquent qu’une vulnérabilité dans le logiciel du portefeuille Coldcard pourrait être liée à un incident de retrait d’environ 1082 bitcoins, d’une valeur estimée à quelque 70,2 millions de dollars, en seulement 41 minutes. L’attaquant a réussi à épuiser 1196 adresses Bitcoin, ce qui suggère un défaut dans le micrologiciel du portefeuille.

━━━━━━━━━━━━━━
📊 Impact : 🔥 Très élevé
🏷️ OTHER

#Coldcard #Bitcoin #Security #HardwareWallet #Exploit

📰 Source : thehackernews.com
·
--
Une faille de sécurité critique dans les portefeuilles matériels Coldcard a déclenché le plus grand mouvement on-chain de Bitcoin depuis l’effondrement de la plateforme FTX, déplaçant 89 M$ de BTC. Le bug, causé par un manque d’aléatoire suffisant lors de la génération de la phrase de seed, a distordu les signaux du marché et a soulevé de graves inquiétudes en matière de sécurité. Cet événement met en évidence les vulnérabilités même dans des solutions de stockage crypto de confiance et pourrait temporairement affecter le sentiment du marché. Les traders devraient faire preuve de prudence, car les analyses on-chain peuvent afficher des schémas anormaux. L’incident rappelle avec force l’importance de bonnes pratiques de sécurité pour les portefeuilles dans l’écosystème crypto. #Bitcoin #BTC #SecurityAlert #Coldcard
Une faille de sécurité critique dans les portefeuilles matériels Coldcard a déclenché le plus grand mouvement on-chain de Bitcoin depuis l’effondrement de la plateforme FTX, déplaçant 89 M$ de BTC. Le bug, causé par un manque d’aléatoire suffisant lors de la génération de la phrase de seed, a distordu les signaux du marché et a soulevé de graves inquiétudes en matière de sécurité. Cet événement met en évidence les vulnérabilités même dans des solutions de stockage crypto de confiance et pourrait temporairement affecter le sentiment du marché. Les traders devraient faire preuve de prudence, car les analyses on-chain peuvent afficher des schémas anormaux. L’incident rappelle avec force l’importance de bonnes pratiques de sécurité pour les portefeuilles dans l’écosystème crypto.

#Bitcoin #BTC #SecurityAlert #Coldcard
·
--
Voir la traduction
The Coldcard hardware wallet hack has triggered the largest movement of sub-1 BTC transactions since the FTX collapse, with 39,600 BTC moved in small amounts according to CryptoQuant. This security breach remains active, raising concerns about potential market impacts. The scale of movement suggests significant retail holder activity, possibly indicating panic or forced transactions. Market participants should watch for increased exchange inflows from these movements, which could create selling pressure. The situation highlights the importance of wallet security and the potential for security events to impact market dynamics. As one of the largest security-related BTC movements in recent history, this event could have lasting implications for hardware wallet trust and BTC price stability in the short term. #Bitcoin #BTC #Coldcard #Security
The Coldcard hardware wallet hack has triggered the largest movement of sub-1 BTC transactions since the FTX collapse, with 39,600 BTC moved in small amounts according to CryptoQuant. This security breach remains active, raising concerns about potential market impacts. The scale of movement suggests significant retail holder activity, possibly indicating panic or forced transactions. Market participants should watch for increased exchange inflows from these movements, which could create selling pressure. The situation highlights the importance of wallet security and the potential for security events to impact market dynamics. As one of the largest security-related BTC movements in recent history, this event could have lasting implications for hardware wallet trust and BTC price stability in the short term.

#Bitcoin #BTC #Coldcard #Security
Voir la traduction
【市场正在交易什么?】 Coldcard硬件钱包遭遇8900万美元规模的利用事件,和FTX崩盘引发的大规模提币潮不同,当前市场核心交易逻辑是“受损资产回流交易所”:持有该钱包资产的投资者正将比特币转回中心化交易所处理相关资产。 【真正值得关注的是】 此次事件并未引发对中心化交易所的信任危机,反而出现反向资金流动,一方面说明市场对交易所的安全处置能力暂未失去信心,另一方面也反映出投资者对硬件钱包漏洞修复的预期暂时占优。 【未来48小时观察】 重点跟踪Coldcard官方漏洞修复进展,以及交易所的比特币净流入量变化,若流入量持续放大,可能对短期BTC盘面带来一定抛压影响。 #BTC #Coldcard
【市场正在交易什么?】 Coldcard硬件钱包遭遇8900万美元规模的利用事件,和FTX崩盘引发的大规模提币潮不同,当前市场核心交易逻辑是“受损资产回流交易所”:持有该钱包资产的投资者正将比特币转回中心化交易所处理相关资产。 【真正值得关注的是】 此次事件并未引发对中心化交易所的信任危机,反而出现反向资金流动,一方面说明市场对交易所的安全处置能力暂未失去信心,另一方面也反映出投资者对硬件钱包漏洞修复的预期暂时占优。 【未来48小时观察】 重点跟踪Coldcard官方漏洞修复进展,以及交易所的比特币净流入量变化,若流入量持续放大,可能对短期BTC盘面带来一定抛压影响。 #BTC #Coldcard
Voir la traduction
⚡ 洞察:彭博社的 Eric Balchunas 质疑 Coldcard 的安全性。 他表示,Coldcard 仅有 5 人团队,这正是 Coinbase、Ledger,尤其是现货比特币 ETF 值得支付额外费用的原因。 #比特币 #Coldcard #安全
⚡ 洞察:彭博社的 Eric Balchunas 质疑 Coldcard 的安全性。

他表示,Coldcard 仅有 5 人团队,这正是 Coinbase、Ledger,尤其是现货比特币 ETF 值得支付额外费用的原因。

#比特币 #Coldcard #安全
Voir la traduction
8900万美元,Coldcard 被黑。 更没想到的是——这次投资者的反应,居然和 FTX 崩盘时正好相反。 2022年FTX暴雷,大家吓得赶紧提币,疯狂涌向冷钱包,觉得“只有自己拿住私钥才安全”。 现在 Coldcard 一出事,反而有人开始把 BTC 往交易所转了。 有意思。 逻辑其实也简单:既然自托管硬件钱包也能被攻破,那“绝对安全”的信仰就动摇了。与其放在自己手里提心吊胆地管技术风险,还不如直接丢给交易所的保险和风控。 一次攻击,直接改写了市场对“安全”的定义。 不过话说回来,到底是因为害怕继续持有这种钱包,还是准备转移仓位搞别的?链上数据可能藏着答案。 安全这东西,永远是相对的不是绝对的。你怎么看? #Coldcard #BTC #加密安全
8900万美元,Coldcard 被黑。

更没想到的是——这次投资者的反应,居然和 FTX 崩盘时正好相反。

2022年FTX暴雷,大家吓得赶紧提币,疯狂涌向冷钱包,觉得“只有自己拿住私钥才安全”。

现在 Coldcard 一出事,反而有人开始把 BTC 往交易所转了。

有意思。

逻辑其实也简单:既然自托管硬件钱包也能被攻破,那“绝对安全”的信仰就动摇了。与其放在自己手里提心吊胆地管技术风险,还不如直接丢给交易所的保险和风控。

一次攻击,直接改写了市场对“安全”的定义。

不过话说回来,到底是因为害怕继续持有这种钱包,还是准备转移仓位搞别的?链上数据可能藏着答案。

安全这东西,永远是相对的不是绝对的。你怎么看?

#Coldcard #BTC #加密安全
·
--
Haussier
☠️ En conséquence de la vulnérabilité du portefeuille Coldcard, 38 000 000 $ en BTC ont été dérobés à partir de 500 adresses. #Coldcard $BTC {future}(BTCUSDT)
☠️ En conséquence de la vulnérabilité du portefeuille Coldcard, 38 000 000 $ en BTC ont été dérobés à partir de 500 adresses.
#Coldcard $BTC
Wilburn Dickus FzIg:
please red box
🚨 Mise à jour de sécurité : faille Coldcard exploitée — 2 août 2026 $BTC {future}(BTCUSDT) Suite à la vulnérabilité du portefeuille matériel Coldcard que nous avions signalée la semaine dernière : elle est désormais activement exploitée, entraînant le drainage d’environ 70 M$ en BTC chez les utilisateurs concernés. 🤔 Que s’est-il passé : Le PDG de Coldcard, Rodolfo Novak, a présenté des excuses publiques, confirmant que le processus d’examen de l’entreprise n’a pas réussi à détecter le bogue du micrologiciel avant qu’il ne soit exploité. Un micrologiciel d’urgence a désormais été publié : version 4.2.0+ pour Mk3, 5.6.0+ pour Mk4/Mk5 et 1.5.0Q+ pour Coldcard Q. ⚠️ Détail critique pour toute personne concernée : La simple mise à jour du micrologiciel ne sécurise PAS les fonds existants — les clés privées dérivées d’une graine compromise restent inchangées même après la mise à jour. Les utilisateurs concernés doivent générer entièrement une nouvelle phrase de récupération sur le micrologiciel corrigé et y migrer leur BTC. La société de sécurité Galaxy a également averti que de futures attaques restent possibles contre toute adresse générée par Coldcard à partir de la période vulnérable. 📊 Pourquoi c’est important au-delà des utilisateurs Coldcard : Cela renforce quelque chose dont nous avons parlé la semaine dernière : même le « stockage à froid » (conçu comme l’option la plus sûre) n’est pas automatiquement à l’abri de chaque catégorie de risque. Les vulnérabilités au niveau du micrologiciel constituent une menace différente du piratage à distance, mais elles restent un risque réel dont les utilisateurs de portefeuilles matériels doivent rester conscients. 📌 Mon avis : c’est un exemple concret et inquiétant du risque théorique que nous avons couvert il y a quelques jours. Si vous utilisez un appareil Coldcard, vérifier les canaux officiels pour les étapes de remédiation exactes (génération de nouvelle graine, pas seulement mise à jour du micrologiciel) doit être une priorité immédiate, et non quelque chose à repousser. ⚠️ Avertissement : ceci est un commentaire basé sur des informations publiques, et ne constitue ni un conseil financier ni un conseil en matière de sécurité. Vérifiez directement auprès des canaux officiels de Coldcard si vous êtes concerné. #Crypto #CryptoSecurity #Coldcard #BinanceSquare
🚨 Mise à jour de sécurité : faille Coldcard exploitée — 2 août 2026
$BTC


Suite à la vulnérabilité du portefeuille matériel Coldcard que nous avions signalée la semaine dernière : elle est désormais activement exploitée, entraînant le drainage d’environ 70 M$ en BTC chez les utilisateurs concernés.

🤔 Que s’est-il passé :

Le PDG de Coldcard, Rodolfo Novak, a présenté des excuses publiques, confirmant que le processus d’examen de l’entreprise n’a pas réussi à détecter le bogue du micrologiciel avant qu’il ne soit exploité. Un micrologiciel d’urgence a désormais été publié : version 4.2.0+ pour Mk3, 5.6.0+ pour Mk4/Mk5 et 1.5.0Q+ pour Coldcard Q.

⚠️ Détail critique pour toute personne concernée :

La simple mise à jour du micrologiciel ne sécurise PAS les fonds existants — les clés privées dérivées d’une graine compromise restent inchangées même après la mise à jour. Les utilisateurs concernés doivent générer entièrement une nouvelle phrase de récupération sur le micrologiciel corrigé et y migrer leur BTC. La société de sécurité Galaxy a également averti que de futures attaques restent possibles contre toute adresse générée par Coldcard à partir de la période vulnérable.

📊 Pourquoi c’est important au-delà des utilisateurs Coldcard :

Cela renforce quelque chose dont nous avons parlé la semaine dernière : même le « stockage à froid » (conçu comme l’option la plus sûre) n’est pas automatiquement à l’abri de chaque catégorie de risque. Les vulnérabilités au niveau du micrologiciel constituent une menace différente du piratage à distance, mais elles restent un risque réel dont les utilisateurs de portefeuilles matériels doivent rester conscients.

📌 Mon avis : c’est un exemple concret et inquiétant du risque théorique que nous avons couvert il y a quelques jours. Si vous utilisez un appareil Coldcard, vérifier les canaux officiels pour les étapes de remédiation exactes (génération de nouvelle graine, pas seulement mise à jour du micrologiciel) doit être une priorité immédiate, et non quelque chose à repousser.

⚠️ Avertissement : ceci est un commentaire basé sur des informations publiques, et ne constitue ni un conseil financier ni un conseil en matière de sécurité. Vérifiez directement auprès des canaux officiels de Coldcard si vous êtes concerné.

#Crypto #CryptoSecurity #Coldcard #BinanceSquare
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone