
#ColdcardSeedAlert
About ColdcardSeedAlert
After the Coldcard firmware flaw was set off en masse on July 30, losses have risen to ~1,367 BTC, about $88.6M, the year's largest Bitcoin theft. Galaxy's Alex Thorn warned Aug 3 a suspected fourth wave is still underway. Root cause: the vendor misrouted seed generation to a software PRNG, a single-vendor flaw, not a self-custody failure. Best move: check affected models and firmware, migrate funds, spread risk. Until the fourth wave is contained, treat assets on affected devices as exposed.
Populare
Cele mai recente
ColdcardSeedAlert Postări populare
🚨 Un eșec de securitate. Peste 40 de milioane de dolari în Bitcoin au dispărut.
Se pare că Bitcoin în valoare de peste 40 de milioane de dolari au fost furați după atacul asupra portofelului hardware Coldcard, ridicând noi îngrijorări legate de securitatea criptomonedelor.
Incidentul ne reamintește că auto-custodia nu înseamnă doar deținerea unui portofel hardware — ci securizarea fiecărei părți a procesului, de la locul unde cumperi dispozitivul până la modul în care îți protejezi perioada de recuperare.
Indiferent dacă deții 0,01 BTC sau 100 BTC, securitatea nu ar trebui să fie niciodată o idee secundară.
Pe măsură ce apar mai multe detalii, acesta ar putea deveni unul dintre cele mai urmărite incidente cu portofelele hardware din ultimii ani.
👀 Crezi că acest lucru schimbă modul în care oamenii își vor stoca Bitcoin pe viitor?
#DailyOrbit
Cea mai mare știre cripto de astăzi: Atacul portofelului hardware Coldcard a epuizat acum ~89 milioane de dolari (1.367+ BTC) din peste 4.500 de adrese!
Atacatorul nu a atins niciodată dispozitivele — pur și simplu a forțat frazele seed slabe să fie dezactivate din cauza unui bug de entropie de firmware. Primul val: 41 de minute și peste 1.000 BTC pierduți.
Dacă deții un Coldcard (mai ales Mk2/Mk3) — actualizează firmware-ul ACUM, generează un seed nou și mută-ți banii imediat!
Custodia proprie este din nou atacată.
#Bitcoin #Coldcard #CryptoSecurity #BTC
Nu sta să aștepți. Acționează acum. 🛡️ $BTC


Defectul semințelor ColdCard zguduie încrederea pe măsură ce $BTC intră într-un test critic
$BTC intră într-unul dintre cele mai importante teste de stres din 2026.
Defectul Seed-ului Coldcard, recent dezvăluit, a ridicat îngrijorări serioase în ecosistemul Bitcoin după ce o vulnerabilitate de firmware în anumite portofele hardware Coldcard a fost legată de furtul de fonduri la scară largă. Deși a fost lansat un patch de securitate, portofelele create folosind firmware-ul afectat rămân vulnerabile, cu excepția cazului în care utilizatorii își transferă activele în fraze seed generate noi.
Aceasta este mai mult decât o problemă legată de portofelul hardware — este un test major al încrederii pieței.
Într-un moment în care $BTC se află deja sub o presiune puternică de vânzări, incidentul cu titluri a adăugat un strat suplimentar de incertitudine pentru investitori. Totuși, este important să înțelegem că vulnerabilitatea nu afectează rețeaua Bitcoin în sine. Problema este limitată la procesul de generare a seed-ului portofelului, în timp ce protocolul Bitcoin rămâne sigur și neschimbat.
Istoria a arătat că astfel de evenimente declanșează adesea volatilitate pe termen scurt, dar separă și condamnarea pe termen lung de frica pe termen scurt. Dacă cumpărătorii continuă să apere niveluri cheie de suport, corecția actuală ar putea evolua într-o fază sănătoasă de acumulare înaintea următorului ciclu bullish. Pe de altă parte, eșecul menținerii suportului poate accelera impulsul descendent și crește volatilitatea pieței.
Deocamdată, investitorii ar trebui să se concentreze nu doar pe evoluția prețului $BTC, ci și pe restabilirea încrederii după unul dintre cele mai semnificative incidente de securitate a portofelelor hardware din ultimii ani. În lumea Bitcoin, protejarea cheilor private este la fel de importantă ca luarea deciziilor corecte de investiții.
#ColdcardSeedFlaw
#BTCSecurityAlliance
#OKXOrbitTopics
$BTC
Ce s-ar întâmpla dacă comunitatea Bitcoin ar refuza să lase hackerii să câștige?
În loc să așteptăm ani de zile pentru dreptate, am putea acționa acum.
O propunere pentru victimele Coldcard:
🟠 Creează un pool BTC finanțat de comunitate pentru a cumpăra daunele asupra monedelor furate.
🐋 Balenele și susținătorii pot contribui.
⚡ Victimele își recuperează BTC-ul imediat, în loc să trăiască în incertitudine.
🔒 Dacă fondurile furate sunt vreodată recuperate, cererile sunt rambursate în timp.
Bitcoin a fost întotdeauna despre autosuveranitate—dar este și despre o comunitate care rămâne unită atunci când contează.
Aș fi bucuros să donez BTC pentru a ajuta la început.
#DailyOrbit

🚨 Portofelele hardware Coldcard — Ce se întâmplă
Pe scurt: Mai multe dispozitive Coldcard (Mark 3, Mark 4, Mark 5 și Q) aveau o vulnerabilitate de securitate prin care aleatorietatea folosită pentru a crea cheile tale Bitcoin era slabă și previzibilă. Asta înseamnă că atacatorii pot deja cunoaște fraza ta seed — cheia ta principală de 12-24 de cuvinte — și lucrează acum să golească portofelele.
Ești în siguranță? Verifică aceste 3 lucruri
Probabil că ești în regulă dacă ai făcut oricare dintre acestea când ai configurat:
✅ Am aruncat zarurile de cel puțin 50 de ori pentru a genera aleatorietate suplimentară
✅ Am adăugat o parolă puternică — care înseamnă cuvinte sau caractere cu adevărat aleatorii, nu ceva de genul "bitcoin" sau o propoziție
✅ Ți-am generat fraza seed în altă parte și am importat-o pur și simplu în Coldcard
Dacă nu ai făcut nimic din toate astea — cât de urgent este?
Mutați-vă imediat — Portofel Coldcard unic fără protecție suplimentară. Atacatorii deja fac grind prin combinații. E doar o chestiune de timp.
Mișcă-te urgent — Ai adăugat o oarecare protecție, dar era slabă (mai puțin de 50 de zaruri sau o simplă parolă ca un cuvânt sau o expresie).
Mută-te curând — Folosești mai multe dispozitive împreună (multisig) și două dintre ele sunt Coldcards. Fondurile tale nu s-au terminat încă, dar riscul este real.
Prioritate mai mică, dar tot remediată — Coldcard reprezintă doar o minoritate din configurația ta, iar celelalte dispozitive sunt sigure. Ai timp, dar tot îl înlocuiești.
Unde ar trebui să-ți muți Bitcoin-ul?
Recomandările lui Rob:
- River — o companie de încredere dedicată exclusiv Bitcoin, poți chiar să-ți îngheți propriile retrageri
- Bitkey (portofelul lui Jack Dorsey, vândut la Best Buy) — prietenos pentru începători
- Casa — bună pentru cei care vor mai mult control, dar cu ajutor
- Unchained — bun pentru auto-custodie avansată
Concluzie
Dacă ai un Coldcard și nu ai adăugat aruncări suplimentare de zaruri sau o parolă aleatorie puternică când l-ai configurat — tratează acest lucru ca pe ceva urgent și mută acum Bitcoin-ul într-un portofel nou.
Ai un Coldcard?
Cea mai frecventă întrebare pe care o primesc acum, în urma știrilor că COLD CARD MK3, MK4, MK5 și Q au compromis entropia este:
"Rob, ce ai face acum dacă ai fi în locul meu? Unde ți-ai trimite bitcoin-ul ca să fii în siguranță?"
Vă voi împărtăși lista mea cu ce aș face, dar mai întâi, există O AVERTIZARE URGENTĂ DE SECURITATE ÎN ECOSISTEMUL BITCOIN.
Mai jos este evaluarea mea personală a situației.
Dacă tu sau cineva pe care îl cunoști:
Folosește un MK3, MK4, MK5 sau Q într-o singură semnătură
SAU
Un portofel multi-semnătură unde dispozitivele cu carduri reci pot muta fondurile singure (de exemplu, 2 carduri reci și un Ledger).
Te rog să continui să citești. S-ar putea să fii în pericol. Dacă acest lucru nu ți se aplică, continuă să citești dacă vrei, dar nu ești afectat de această problemă.
Dacă ești încă aici, există trei măsuri identificate de atenuare care te protejează în acest moment. Toate sunt forme diferite în care poate ai adus propria ta entropie.
R: ZARURI - Acest lucru se face fie prin aruncarea zarurilor de la început, fie prin adăugarea aruncărilor de zaruri la fraza sămânță generată. Cel puțin 50 de aruncări de zaruri ar fi pragul meu la 128 de biți de entropie.
SAU
B: PAROLA - Ai folosit o parolă cu entropie suficientă (128 biți).
128 de biți de exemple de fraze de acces pentru entropie includ combinații ALEATORII ale următoarelor:
- 12 Cuvinte semințe BIP 39.
- 10 cuvinte comune în limba engleză
- 25 de litere mici și numere mixte
- 20 dacă folosești caractere ASCII
Notă despre fraze de acces: Aceasta nu include același cuvânt de 12 ori, 10 cuvinte dintr-o propoziție etc. Această combinație de caractere/numere SAU cuvinte nu ar fi trebuit niciodată văzută sau rostită înainte în totalul tuturor cunoștințelor și experiențelor umane. Trebuie să fie ALEATORIU ca să fie entropie.
SAU
C: ENTROPIE EXTERNĂ - Fraza ta sămânță a fost derivată complet din afara ecosistemului cărților reci. (A fost importat pe cardul rece, nu generat pe el)
Acum, dacă încă citești și nu ai niciuna dintre aceste măsuri de atenuare, trebuie să-ți muți fondurile. Urgența circumstanțelor este următoarea:
NIVELUL 1: CÂT MAI CURÂND POSIBIL
Scenariul A: Dacă folosești un portofel de semnături cu un dispozitiv afectat și nu ai folosit niciuna dintre atenuările enumerate mai sus. Trebuie să muți fonduri chiar acum. Găsește pe cineva care să te ajute, oricând banii tăi pot fi furați.
Scenariul B: Dacă ai un N de N (de exemplu 2 din 2, 3 din 3 etc.) format doar din dispozitive cu plăci reci care nu au avut atenuări enumerate mai sus (zaruri și/sau parolă).
Atacatorii vor grinda toate combinațiile de taste compromise. Ei știu toate frazele tale de sămânță. Ești compromis. Este doar o chestiune de timp până să asambleze piesele puzzle-ului și să vă fure fondurile.
Dacă este cazul tău, voi detalia mai jos cum să reduci riscul atunci când îți difuzezi tranzacția.
NIVELUL 2: URGENT
Dacă ești într-un portofel cu o singură semnătură și un dispozitiv afectat și ai folosit fie mai puțin de 50 de aruncări de zaruri, fie o frază de acces mai puțin sigură decât cea pe care am împărtășit-o mai sus. Întreaga securitate a bitcoinului tău depinde de cât de mult Dice ȘI Password ai aplicat portofelului tău.
Atacatorii cunosc fraza ta sămânță. Entropia ta față de zaruri sau fraze de acces este singurul lucru care te protejează. Ai adăugat o expresie de acces "bitcoin"? Practic ești în nivelul 1. Ai folosit 6 cuvinte? Nu ești la nivelul 1, dar nu ești în siguranță. Trebuie să faci planuri pentru a muta fonduri rapid.
TIER 3 ÎN CURÂND, DAR CONTEXT IMPORTANT:
Ai un portofel multi-signature unde dispozitivele compromise au suficientă capacitate de a muta fondurile. Un exemplu este un 2 din 3 multisig unde ai 2 carduri reci și un alt semnatar.
Problema cu Tier 3 este că un atacator ar fi putut deja să fi descoperit frazele tale seed nesigure. Aceasta înseamnă că atunci când îți transmiți tranzacția bitcoin, un atacator teoretic îți poate fura fondurile.
NOTĂ: DACĂ TE AFLI ÎN ACEASTĂ SITUAȚIE ȘI AI ADRESE REUTILIZATE, TOATE ADRESELE REUTILIZATE TE PLASEAZĂ IMEDIAT ÎNAPOI LA MUTAREA TIER 1. FONDURILE TALE SUNT ÎN PERICOL CHIAR ÎN ACEST MOMENT
Ar trebui să cauți o modalitate de a folosi serviciul @MARAFoundation_ slipstream, care folosește un mempool privat. Asta înseamnă că, până când un atacator poate vedea încercarea ta de recuperare, aceasta este deja blocată și nu mai poate fura fonduri.
NIVELUL 4: ROTAȚIE CHEIE. Aici ai un card rece nesigur în cvorumul tău multisig și știi că celelalte chei din cvorumul tău nu sunt afectate de acest bug.
Dacă există un MK3, MK4, MK5 sau Q în cvorum, DAR ei fie: 1. Au aruncat suficiente zaruri (50 min) 2. Să ai o frază de acces puternică (așa cum este definit mai sus). 3. A folosit entropie neprovenită de la dispozitiv, nu este afectată de acest bug din Cold Card (vezi notele de mai sus despre atenuări).
Ești într-o poziție în care o minoritate dintre cheile tale sunt compromise. Fondurile sunt sigure, dar ești la o securitate redusă. Fă planuri când vei putea scoate dispozitivul compromis din portofel.
Acum. Odată cu acest avertisment de securitate, să revenim la întrebare: ce aș face în această situație?
Mai jos este doar părerea mea, dar nu ar trebui să te bazezi doar pe opinia mea, va trebui să-ți faci propriile alegeri în funcție de ceea ce simți că este cel mai bine pentru tine.
Vreau să fiu clar, dacă nu ești pe această listă. Nu este vorba că aș crede că produsul/afacerea ta este rea, nesigură sau în pericol, răspund direct la întrebarea ce aș face eu. Aceasta este judecata mea personală, având în vedere zece ani de experiență în bitcoin.
Mai întâi, o precizare:
Bitcoin-ul meu este la compania mea @AnchorWatch. Am un rol complet în joc, în sensul că dacă ofer o soluție de custodie, nu va mai exista niciodată un alt loc unde să depozitez cantități mari de bitcoin pe termen lung pentru mine sau familia mea, și așa va fi cât timp voi fi aici.
Am fost primul bitcoin care a intrat pe platforma noastră Trident Vault. Dacă va veni vreodată ziua, voi fi ultimul bitcoin care va părăsi platforma.
Anii pe care i-am construit la AnchorWatch au fost exact pentru momente ca acesta. Evitarea riscului catastrofal de distrugere.
Oferim 2 produse:
1. Produsul nostru de top, unde tu, ca client, poți deține 1 sau 3 chei, iar noi acționăm ca co-semnatar. Folosim contracte inteligente native bitcoin, care permit ca bitcoinul tău să aibă diferite moduri în care poate fi cheltuit de-a lungul timpului.
2. Custodie Multi-Instituție, unde vă permitem să distribuiți cheile între 3 instituții ale noastre, @bitgo și @CoinCorner. 2 dintre cele 3 instituții trebuie să aprobe tranzacția, iar tu trebuie să prezinți o semnătură Yubikey înainte de retragere pentru a reduce deepfake-ul și conturi compromise.
Pentru ambele produse, deoarece suntem co-semnatari, putem aplica reguli precum adresele pe lista albă și controlul vitezei (cât bitcoin poți trimite și cât de des). Poți chiar să dezactivezi butonul de trimitere pe platformă dacă dorești!
Oferim, de asemenea, asigurări 1:1 susținute de Lloyd's of London.
Dacă vrei să afli mai multe despre ceea ce facem, accesează @_joerodgers sau @BeccaAmilee pentru a afla mai multe sau vizitează site-ul nostru.
Acum că am clarificat asta, locurile unde aș lăsa bitcoinul meu (în afară de @AnchorWatch) fără o ordine anume:
Custode:
Aș avea încredere în economiile mele de-o viață @River în situații de presiune. Acesta este unul dintre acele momente. @Leishman și întreaga echipă de la River sunt operatori de elită. Este afacerea mea preferată de servicii bitcoin de pe piață în prezent, în afară de a mea.
Ei dețin propria infrastructură de custodie, iar în astfel de momente, vrei pe cei care dețin un control extrem asupra modului în care sunt gestionați banii clienților lor.
@River face lunar dovada rezervelor și poți activa funcția de câmp de forță care va îngheța retragerile de bitcoin. Au o echipă de custodie de clasă mondială și fac îmbunătățiri regulate, cu o modernizare mai amplă, planificată de mult timp, care va avea loc mai târziu anul acesta.
Custodie colaborativă:
1. The @Bitkey este un produs incredibil, cu o echipă de elită de ingineri susținută de organizația @BlockEng. Au dezvoltatori excepționali de bitcoin în @spiral_xyz și @CashApp echipe care înțeleg profund Bitcoin.
@jack a fost un susținător de mult timp al bitcoinului care a construit o organizație fără egal în resursele pe care le au, nu doar că înțeleg bitcoin, ci și construiesc pe bitcoin.
Poți să-l iei de la un Bitkey de la Best Buy chiar azi!
Vreau să adaug o precizare că toate cheile sunt gestionate în cadrul ecosistemului Bitkey. Echipa Bitkey a depus eforturi mari pentru a menține situația în siguranță, dar în lumina evenimentelor recente, vreau să subliniez acest lucru. În acest moment, Bitkey este singura mea excepție de la idealul purist al multi-vendor multi-sig (mai multe detalii mai jos).
2. @CasaHODL - @Nneuman și @lopp au fost la curent cu acest răspuns la incidente și au construit o experiență de utilizare foarte curată pentru ca oamenii să fie în siguranță. Poți folosi fie un multisig 2 din 3, fie un 3 din 5 cu o aplicație mobilă excelentă. Casa este cel mai bun UX pentru multisig colaborativ suprem existent pe piață astăzi.
3. @uncahined - Unchained a fost pionier în modelul de custodie colaborativă și în modelul de custodie multi-instituție. Au lucrat non-stop încercând să sprijine clienții și chiar au reușit să folosească slipstream-ul pentru a face un efort suplimentar pe termen scurt pentru a menține bitcoinul clienților în siguranță.
Custodie proprie:
Am cheltuit aproape 5.000$ pe tokenuri LLM în ultimele 24 de ore, scanând peste o sută de depozite legate de bitcoin. Până acum, nu am observat nicio vulnerabilitate care să mă îngrijoreze în legătură cu vreun dispozitiv hardware în afară de Cold Cards.
Chiar și așa, nu poți fi sigur. Așadar, aș urma @mflaxman "Ghidul de securitate Bitcoin 10x". Așa am deținut bitcoinul înainte să fondez @AnchorWatch, și chiar dacă ghidul are 6 ani, principiile sunt atemporale. Aș elimina sugestia lui de a folosi cardul rece și l-aș înlocui cu orice alt portofel hardware. Aș înlocui cardul rece cu un @Ledger în acest moment, dacă ar fi decizia mea. Poți cumpăra un Ledger de la Best Buy în SUA.
Michael a fost pionierul conceptului multi-vendor multisig, iar dacă vrei o soluție complet suverană, în prezent nu există un model mental mai bun despre cum să gândești acest lucru, el are tab-uri avansate pentru a crește și mai mult securitatea. Pentru ghidul său de cărți reci, el menționează pe bună dreptate beneficiul suplimentar de a arunca zarurile, care te-ar fi salvat astăzi.
Cred că viitorul este să combinăm tehnologia pe care o folosim la @AnchorWatch pentru a depăși paradigma de custodie cu semnătură unică/multi-semnătură, cu principiile ghidului de securitate 10x de la @mflaxman și sprijinul custodiei colaborative.
Mai multe despre asta mai târziu, dar aș verifica și @lianabitcoin de la @Wizardsardine, ei oferă un portofel complet open source care permite aceste contracte inteligente mai avansate și sunt cercetători în securitate în ecosistemul bitcoin.
Cu asta, mă întorc la muncă. Voi posta un răspuns suplimentar dacă am informații suplimentare sau orice corecturi sau clarificări de făcut.
Pierderile $BTC Bitcoin în Coldcard au crescut la 70 de milioane de dolari după o vulnerabilitate a portofelului
Galaxy Research a raportat că peste 1.000 de BTC, în valoare de aproximativ 70 de milioane de dolari, au fost transferați de la aproape 1.200 de adrese. Coinkite a avertizat joi că frazele seed create de dispozitivele Coldcard Mk3 cu firmware versiunea 4.0.1 sau ulterioară ar putea pune în pericol fondurile. Ulterior, Coinkite a extins avertismentul la anumite versiuni de firmware ale Mk4, Mk5 și Coldcard Q și a lansat actualizări de firmware de urgență.
#OKXTraderVoices #NewHereStartHere #30YYieldAt19YHigh #SpaceXUnlockLooms #EarningsWeekAhead
Hack-ul portofelului Coldcard este un semnal de alarmă pentru deținătorii de Bitcoin
Mulți oameni cred că, odată ce Bitcoin este stocat într-un portofel hardware, este complet sigur. Acest ultim incident Coldcard arată că securitatea depinde și de modul în care portofelul generează fraza ta seed.
La sfârșitul lunii iulie 2026, hackerii au exploatat o defecțiune de firmware care exista din martie 2021. Bug-ul a slăbit aleatorietatea folosită pentru crearea frazelor-seed, permițând atacatorilor să le recreeze offline și să fure fonduri fără a atinge portofelele hardware.
Rezultatul a fost devastator: aproximativ 1.367 de $BTC, în valoare de aproape 89 de milioane de dolari, au fost furate din peste 4.500 de portofele.
Coinkite, compania din spatele Coldcard, a recunoscut problema și a lansat actualizări de firmware de urgență. Totuși, simpla actualizare a dispozitivului nu este suficientă dacă portofelul tău a fost creat folosind firmware-ul vulnerabil. Utilizatorii trebuie să genereze o frază seed complet nouă pe firmware-ul actualizat și să își transfere Bitcoin-ul în noul portofel.
Atacul a zdruncinat încrederea în portofelele hardware, unii utilizatori chiar mutând fonduri înapoi către platforme centralizate, în ciuda tendinței spre auto-custodie după prăbușirea FTX. Alții, inclusiv CZ de la Binance, le-au reamintit utilizatorilor că răspândirea activelor prin mai multe metode de stocare este adesea abordarea mai sigură.
Cea mai mare lecție este simplă: auto-custodia rămâne una dintre cele mai bune metode de a-ți proteja Bitcoin-ul, dar nicio soluție de securitate nu este perfectă. O aleatorietate puternică la crearea frazei semință, folosirea unei parole și evitarea unui singur punct de eșec pot face o diferență uriașă.
Securitatea nu înseamnă doar să deții un portofel hardware, ci și să-l folosești corect.
#EarningsWeekAhead #30YYieldAt19YHigh #KOSPISurges14%
Atenție pentru oricine se auto-păzește cu un Coldcard.
Am avut câțiva clienți care m-au întrebat despre exploit, așa că iată versiunea curată.
Problema apare la unele dispozitive Coldcard Mk3. Portofelele care generau fraze seed pe firmware începând cu martie 2021 aveau un defect. Atacatorii ar putea recrea acele semințe offline și ar putea confisca fondurile fără să atingă vreodată dispozitivul tău.
Din 30 iulie, aproximativ 1.367 $BTC în valoare de aproape 89 milioane de dolari au fost drenate din peste 4.500 de adrese pe trei valuri. Cel mai nou val vizează solduri mai mici, în jur de 0,1 $BTC fiecare. Mic nu înseamnă sigur aici.
Context important. Acest lucru este specific pentru Coldcard Mk3. Ledger, Trezor, Bitkey și Jade nu sunt afectate. Modelele mai noi de Coldcard, precum Mk4 și Q, arată și ele bine.
Partea grea. Dacă seed-ul tău a fost creat pe un Mk3 afectat, problema este seed-ul în sine, nu firmware-ul pe care îl folosești acum. Cercetătorii spun că soluția este să muți monedele într-un portofel nou cu un seed generat într-un mediu sigur. Folosirea unei parolare, a unui multisemn sau a seed-urilor cu zaruri reduce mult riscul.
Pentru SMSF-uri situația are un impact diferit. Criptomonedele fondului trebuie deținute pe numele fondului, iar săptămâna aceasta a demonstrat că autocustodia nu este automat mai sigură. Oricum ai deține situația, custodia face parte din administrarea fondului. Tratează-l cu aceeași seriozitate ca și auditul tău.
Am menționat cea mai clară explicație în răspuns. Dacă crezi că ai putea fi afectat, nu aștepta.
#30YrYieldTopOrStart #30YrYieldTopOrStart #USIranBackToTalks $BEAT $ADA $SOL

🚨 PROBABIL ATACUL COLDCARD AL VALULUI 4 ORGANIZAT ARE LOC CHIAR ACUM
EXISTĂ ÎNCĂ TX-URI SIMILARE ÎN MEMPOOL CARE AȘTEAPTĂ SĂ FIE CONFIRMATE, IAR TXS-URILE CONFIRMATE ANTERIOR SEMNALEAZĂ OPȚIUNEA RBF, VERIFICĂ-ȚI FONDURILE ȘI S-AR PUTEA SĂ REUȘEȘTI SĂ SCAPI CU RBF
Model identificat:
Blocuri 960.778 - 960.792 (ultimele ~2,5 ore, încă în desfășurare):
• 218 tranzacții, 462 adrese ale victimelor, 216 destinații noi.
• 388,92748828 BTC
• FIECARE are ZERO intrări anterioare limitei firmware-ului Coldcard
• Rată 13,8 sweep-uri/bloc vs 0,3/bloc într-o fereastră de control pre-incident = ~45x ridicat
• Topologia este 1:1 — o destinație proaspătă per victimă, doar O destinație a primit două scanări. Fără pâlnie colectoare.
• Unele fonduri au fost deja alocate în adresele de al doilea hop.
Acestea sunt PROBABIL victime ale Coldcard-ului – se potrivesc cu forma utxo-urilor vulnerabile ColdCard, iar tiparul ridicat de tranzacții îmi dă încredere mare că sunt un alt val de atacuri
MUTĂ-ȚI BANII DE PE DISPOZITIVELE COLDCARD CÂT MAI REPEDE ȘI FOLOSEȘTE COMISIOANE MARI DE TRANSFER
Mai multe detalii vor apărea pe măsură ce acest proces va prinde contur
O pierdere de portofel rece de 89 de milioane de dolari tocmai a testat întreaga teză a auto-custodiei, iar Bitcoin a refuzat să cedeze.
O defecțiune de firmware care datează de ani de zile în dispozitivele Coldcard a permis atacatorilor să verifice mii de adrese. Nu este un hack de schimb sau un eșec al unui smart contract. Este vorba despre eșecul entropiei la nivel hardware care lovește stocarea offline pură.
Răspunsul pieței este adevărata poveste. $BTC încă apără zona de 63.000 de dolari. Acest tip de absorbție sub vești cu adevărat proaste arată că vânzările forțate și-au epuizat în mare parte cursul, iar lichiditatea rămasă este selectivă, nu panicată. Instituțiile par mulțumite să urmărească mai degrabă decât să vândă, în timp ce fluxurile de ETF-uri rămân mixte, iar tonul agresiv al Fed amână speranțele de reducere a ratelor.
$ETH menține intervalul său recent. $SOL și $XRP prezintă oferte relative mai bune, iar $ADA continuă să conducă potențialul de creștere al marii capitalizări. $BNB, $DOGE, $TRX, $HYPE, $AVAX, $LINK, $DOT, $UNI, $ATOM și $NEAR urmăresc în mare parte același ton precaut de risc, fără catalizatori separați.
Opinia mea: episoade ca acesta accelerează trecerea către soluții instituționale de custodie și pachete pentru ETF-uri. În același timp, orice levier rămas în denumirile cu beta superioară va rămâne strânsă până la următorul punct clar de date macro. August deja pare sacadat; Volumul redus de weekend și momentul de reglementare nerezolvat doar adaugă la asta.
Rămâi fixat pe bandă, respectă intervalele și lasă mișcarea prețului să confirme următoarea mișcare reală.
