BETA nonprofit public democratic european moderated

Search

#COLDCARD

More than 110 million dollars in Bitcoin were stolen by hackers exploiting a coding flaw in Coldcard wallets, leading the company Coinkite to suspend shipments of these devices and destroy the defective inventory. (translated)

Plus de 110 millions de dollars en Bitcoin volés par des pirates à cause d'une erreur de codage

Coldcard wallet holders were very security focused people who did everything right'. I feel sorry for everyone affected. AI might hack a lot of "unhackable" stuff the coming months. Risk gone up (even more). #Coldcard #CryptoSecurity #CyberRisk #Therearenospecificcountryreferencesinthetweetprovided.Thus #therearenocountrycodestoreturn.

Crypto exchanges bankrupt Mt Gox, Quadriga, Voyager, Celsius, BlockFi, FTX.. DeFi solutions gone LUNA/UST.. Cold wallets hacked Coldcard.. There is NO safe solution You ALWAYS carry high risk to lose funds The only real mitigation is a return that justifies the risk taken #CryptoRisk #DeFi #CryptoBankruptcy #Therearenospecificcountriesmentionedinthetweet.

Bitcoin bringt eine interessante Besonderheit mit sich: Selbst sehr intelligente Menschen tun sich schwer, Bitcoin vollständig zu verstehen und korrekt einzuordnen. Ich halte Christian Rieck für einen der intelligentesten deutschsprachigen YouTuber und schätze viele seiner Analysen. Trotzdem liegt er bei Bitcoin immer wieder daneben. Der aktuelle Coldcard-Fall hatte nichts mit dem Bitcoin-Netzwerk zu tun. Das Problem lag bei einem Hardware-Hersteller aus dem Bitcoin-Ökosystem und dessen Seedgenerierung, nicht bei Bitcoin selbst. #Bitcoin #Kryptowährungen #Blockchain

One of the most secure Bitcoin wallets, Coldcard, has been compromised by hackers, causing losses estimated at up to 89 million dollars, and users are warned to immediately move their funds due to a security vulnerability discovered in its firmware. (translated)

Unul dintre cele mai sigure portofele Bitcoin, compromis de hackeri. Utilizatorii sunt îndemnați să își mute imediat fondurile

In 41 Minuten wurden 1.196 Bitcoin Wallets leergeräumt. Niemand hat ein Gerät angefasst, niemand hat auf einen Phishing Link geklickt, niemand hat seine 24 Wörter verraten. Der Fehler passierte fünf Jahre vorher, in der Sekunde, in der das Gerät diese Wörter erzeugt hat. Betroffen ist die Coldcard des kanadischen Herstellers Coinkite, eine der meistgenutzten Hardware Wallets der Welt. Galaxy Research dokumentierte am 30. Juli den ersten Abfluss, seitdem sind es vier Wellen und rund 1.816 Bitcoin, beim aktuellen Kurs etwa 115 Millionen Dollar. Die Zuordnung läuft über Muster in den Transaktionen, ohne Beweis für jede einzelne Adresse. Der Angriff läuft weiter, während du das hier liest. So ein Gerät ist im Grunde ein Tresor, der nie ans Internet kommt. Das Zahlenschloss sind 24 Wörter. Wer sie hat, hat das Geld, egal wo auf der Welt er sitzt. Deshalb hat das Gerät eine einzige wirklich wichtige Aufgabe, und es erledigt sie beim allerersten Einschalten: die Kombination auswürfeln. Dafür sitzt darin ein Bauteil, das echten Zufall aus physikalischem Rauschen zieht. Die ganze Sicherheit hängt an diesen paar Sekunden, und sie sind das Einzige, was der Nutzer selbst nie nachprüfen kann. Bei Coldcard war dieser Würfel fünf Jahre lang gezinkt. Eine Codeänderung vom März 2021 ersetzte das Zufallsbauteil durch ein Rechenverfahren, das nur zufällig aussieht. In Wahrheit startete es aus der Gerätenummer und dem Stand einer internen Uhr. Aus unvorstellbar vielen möglichen Kombinationen wurden so rund 1,1 Billionen. Ein handelsüblicher Rechner geht diese Liste an einem Wochenende durch. Der Angreifer musste kein Gerät stehlen und niemanden täuschen. Er rechnete die Liste durch, bildete die dazugehörigen Adressen und schaute, auf welchen davon Bitcoin liegt. Coinkite hat korrigierte Firmware veröffentlicht, doch das Update repariert keine bestehende Wallet. Die Wörter sind einmal gezogen worden und bleiben schwach, egal auf welches Gerät man sie später überträgt. Betroffene müssen eine neue Wallet erzeugen und ihr Guthaben rüberschicken. Bleibt die Frage, die seit Tagen durch jede Krypto Timeline läuft. Kann das bei Ledger oder BitBox auch passieren? Ledger erklärt, die eigenen Geräte seien nicht betroffen. Der Zufall komme dort aus einem zertifizierten Spezialchip, geprüft nach einer Methodik des deutschen Bundesamts für Sicherheit in der Informationstechnik. Der Preis dafür ist Offenheit, denn genau dieser Teil der Software ist von außen nicht einsehbar. BitBox aus Zürich geht den umgekehrten Weg und ist ebenfalls nicht betroffen. Die Schweizer würfeln eine neue Wallet aus fünf voneinander unabhängigen Quellen. Mischt man guten Zufall mit schlechtem, bleibt das Ergebnis gut. Solange eine dieser fünf Quellen unvorhersehbar ist, bleibt die ganze Wallet unvorhersehbar. Coldcard war ebenfalls Open Source, der fehlerhafte Code stand fünf Jahre lang öffentlich im Netz, gefunden hat ihn trotzdem zuerst der Angreifer, laut Coinkite vermutlich mit Hilfe einer KI. Offener Code hilft nur, wenn ihn jemand tatsächlich liest. Geschützt hat hier am Ende die Redundanz. Jede dieser Überweisungen war regelkonform, weil der Angreifer den passenden Schlüssel besaß. Das Bitcoin Netzwerk hat exakt getan, wofür es gebaut wurde. Versagt hat die Firmware einer einzigen Firma. #Bitcoin #CryptoSecurity #HardwareWallet

Hasheur 19h

Il y a un vent de panique depuis le hack des Coldcard. J'ai des questions qui partent dans tous les sens, des gens qui veulent mettre toute leur crypto sur leur téléphone, d'autres qui foncent sur les CEX et certains qui remettent leurs setups en cause : sans vraiment comprendre Je vais faire une vidéo sur ce qui s'est passé et pourquoi ça agite tout le monde (souvent à tort). Ce n'est pas une mauvaise chose de se poser les bonnes questions quant à sa sécurité et à son setup ✅. Mais ce qui vient de se passer ne remet pas en cause le monde tel qu’il tournait hier Avant de tout remettre en cause il faut comprendre la situation et ne pas oublier que céder à la panique à l’aveugle c’est encore plus dangereux. Je vous sors ça vite sur ma chaîne. #Crypto #Sécurité #Hack

I’m quite curious. (translated)

Di.se 3d

An attack on the hardware wallet Coldcard has led to the theft of bitcoins worth about 40 million dollars, causing panic in the crypto world and causing the price of bitcoin to drop further from already low levels. (translated)

Räds prisras efter attack

If there's one hardware wallet I always told people not to trust it's COLDCARD. Not surprised in the slightest by the recent events. (They messed up their RNG in multiple ways, leading to - so far - user losses above $38 million USD.) #COLDCARD #CryptoSecurity #HardwareWallets #Nospecificcountrycodesarementionedinthetweet.