Wszystko
Najnowsze
Archiwum
54
Luka w portfelu Coldcard. Skradziono bitcoiny za 38 mln dolarów

Producent sprzętowych portfeli Coldcard przyznał się do błędu w generowaniu losowości kluczy, przez który złodzieje wyczyścili portfele na co najmniej 594 bitcoiny, warte około 38 milionów dolarów. Firma podejrzewa, że lukę w otwartym kodzie mogła namierzyć sztuczna inteligencja.
z- 24
- #
- #
- #
- #
- #
- #
1
Jak naprawdę policzono 15,5x na altcoinach - Instytut Kryptografii ?0
Od dłuższego czasu analizuję materiały dotyczące poprzedniej hossy i natrafiłem na kilka ciekawych rozbieżności.W materiałach marketingowych Instytutu Kryptografii można znaleźć informacje, że: portfolio altcoinów urosło około 1515,5x w 4 miesiące, uczestnicy mogli pomnoży
z- 2
- #
- #
- #
- #
- #
- #

Ile btc wariacie?
- 0.001-0.009 26.9% (18)
- 0.01-0.049 7.5% (5)
- 0.05-0.099 6.0% (4)
- 0.1-0.19 10.4% (7)
- 0.2-0.49 4.5% (3)
- 0.5-0.99 9.0% (6)
- 1< 35.8% (24)
@maturzysta_ze_szczecina: tak
- 1
@Moj_Panie: wiedziałem!
- 2
Czyli jednak lepiej trzymać na giełdzie typu Mt. Gox. W przypadku kradzieży jest przynajmniej szansa na odzyskanie 1% po wieloletniej batalii sądowej.
#bitcoin
#bitcoin
@Kalwi: ja odzyskałem wszystko no ale Japończycy to nadludzie
@zagubionychromosom: jak sie czujesz z tym ze prezes pewnie w kamieniołomie odrabiał twoje straty?
Jak myslisz, kto ma nawiecej Algoranda w swoim portfolio na tagu?
- Skipi 52.0% (13)
- Sikpi 48.0% (12)
@Temerski_patriota: elegancki chlopak tu na tagu sie sprzedaje ATL i kupuje ATH
czemu jest taka beka z algoranda? Niech ktoś mnie uświadomi xd
@mr_ponglish: Jakis czas temu jak znowu pojawil sie temat czy komputery kwantowe zlamia krypto paru wykopkow zaczelo sobie robic jaja i przez pare dni spamowali tag anty kwantowym algroandem. Ot chwilowy internetowy mem.
- 10
Portfel sprzętowy Coldcard ma przypał - seed był generowany z niewystarczającą entropią (czyli za małą losowością) przez co środki mogą być zagrożone. Polecane jest, żeby przenieść środki na inny portfel z seedami generowanymi bez użycia tego portfela.
EDIT: Inny artykuł - hakerzy już zdążyli wyczyścić 594 BTC z 500 unikalnych portfeli, a to dopiero pierwszy dzień.
https://www.tradingview.com/news/newsbtc:105b214f2094b:0-coldcard-security-notice-puts-bitcoin-wallet-entropy-risk-back-in-focus/
Wołam @rysiekryszard, bo chyba
EDIT: Inny artykuł - hakerzy już zdążyli wyczyścić 594 BTC z 500 unikalnych portfeli, a to dopiero pierwszy dzień.
https://www.tradingview.com/news/newsbtc:105b214f2094b:0-coldcard-security-notice-puts-bitcoin-wallet-entropy-risk-back-in-focus/
Wołam @rysiekryszard, bo chyba

Trochę to daje insidejobem, no bo jak firma która zajmuje się dostarczaniem bezpiecznego miejsca do trzymania krypto wykłada się na takiej postawie jak generator seeda? I ta luka nie została wykryta wcześniej? Coś tu lekko śmierdzi
@CzulyTomasz: Na szczęście @rysiekryszard zaszczepił u mnie wręcz paranoiczną ostrożność jeśli chodzi o przechowywanie bitcoina dlatego już wiele lat temu jak kupiłem sobie Coldcarda to od razu pomyślałem że przecież nie mam żadnej gwarancji że seed będzie losowy i może być generowany według jakiegoś klucza w którego posiadaniu są twórcy Coldcarda. I wtedy sam sobie wygenerowałem seeda rzucając kością i spisując wylosowane cyfry tak żeby odpowiadały słowom z listy
- 0
Przecież to jest jakiś armagedon z tym coldcardem. A tam z innej beczki to jak traktować takie shackowane bitcoiny? Znalezione? Wykopane? Tak naprawdę istnieje niezerowe prawdopodobieństwo kolizji przy tworzeniu nowego portfela. W polskim prawie znalezione nadal należy do tego co zgubił tylko trafiło na nieuczciwego znalazcę czyli przywłaszczenie. No i kwestia odpowiedzialności twórców coldcarda...
Pewnie w takim eth to by był już pewnie reorg.
#bitcoin
Pewnie w takim eth to by był już pewnie reorg.
#bitcoin
Jeśli chodzi o te wszystkie portfele sprzętowe itd. to pochwalę się, że pozbyłem się wszystkich wektorów ataku - Bitcoina sprzedałem a pieniądze rozdałem ubogim.
EDIT: jednak nie, mam jeszcze nerki xD
#bitcoin
EDIT: jednak nie, mam jeszcze nerki xD
#bitcoin
W kontekście przypału z coldcardem to pochwalę się że zawsze portfel losuję kosteczkami. Połowę zamknięty w kiblu a drugą zamknięty w innym pomieszczeniu, na wypadek jak bym w kiblu miał jakieś kamery o których nie wiem.
Też zawsze używam swój portfel airgapped i to mnie też uratowało raz od bólu głowy
#bitcoin
Też zawsze używam swój portfel airgapped i to mnie też uratowało raz od bólu głowy
#bitcoin
@Creamfields: mi też się przydały kości z M:TG :D
- 0
- 14
#kryptowaluty #bitcoin
Jade pociagiem, nikt nic nie wspomina o krypto, o saylorze ze strc mu sie rozjechalo masakra, niedopomyslenia
Jade pociagiem, nikt nic nie wspomina o krypto, o saylorze ze strc mu sie rozjechalo masakra, niedopomyslenia
źródło: 1000024119
PobierzBrawo, w ogóle nie słyszałem o tej aferze coldcardem. Sam go polecałem, ale nigdy ze sprzętowego nie korzystałem. Był reklamowany jako złoty standard, ale wykonanie okazało się c-----e xD.
Portfel sprzętowy to idealny wektor ataku. Urządzenie gdzie od razu masz powiązanie z dużymi pieniędzmi. Durnota. Najlepsza zawsze pozostanie kostka do gry. Szkoda tylko, że twórcy portfeli tak bardzo się przed tym opierają.
#bitcoin
Portfel sprzętowy to idealny wektor ataku. Urządzenie gdzie od razu masz powiązanie z dużymi pieniędzmi. Durnota. Najlepsza zawsze pozostanie kostka do gry. Szkoda tylko, że twórcy portfeli tak bardzo się przed tym opierają.
#bitcoin
- 1
@PopeLeon: Według AI
Modele Mk4, Mk5 oraz Q: Urządzenia generowały entropię na poziomie zaledwie około 72 bitów. Zamiast oczekiwanego standardu branżowego wynoszącego 128 bitów (dla seedów 12-słownych) lub 256 bitów (dla seedów 24-słownych), przestrzeń możliwych kombinacji została gigantycznie zawężona. Sprawiło to, że klucze stały się podatne na złamanie metodą brute-force.
Model M3 Sytuacja była jeszcze bardziej krytyczna. Z powodu błędu konfiguracyjnego podczas kompilacji (związanej z integracją biblioteki libsecp256k1) oprogramowanie całkowicie
Modele Mk4, Mk5 oraz Q: Urządzenia generowały entropię na poziomie zaledwie około 72 bitów. Zamiast oczekiwanego standardu branżowego wynoszącego 128 bitów (dla seedów 12-słownych) lub 256 bitów (dla seedów 24-słownych), przestrzeń możliwych kombinacji została gigantycznie zawężona. Sprawiło to, że klucze stały się podatne na złamanie metodą brute-force.
Model M3 Sytuacja była jeszcze bardziej krytyczna. Z powodu błędu konfiguracyjnego podczas kompilacji (związanej z integracją biblioteki libsecp256k1) oprogramowanie całkowicie
- 1
@PopeLeon: naucz się czytać ze zrozumieniem.
#bitcoin
To już jest koniec
To już jest koniec
@slgdfhsdhjfbs: to sprzedaj, inni chętnie kupią taniej
- 24
Co tydzień dokonuje zakupu #btc za 50€. Co piątek będę publikować zmiany na portfelu pod tagiem #tygodniowybitcoiniarz.
Wpłata 35/∞
#oswiadczenie #bitcoin #kryptowaluty #inwestycje #inwestowanie #gielda
Wpłata 35/∞
#oswiadczenie #bitcoin #kryptowaluty #inwestycje #inwestowanie #gielda
źródło: image_picker_A27B589B-5D38-4297-ADA7-D7E0D011E781-7555-000000E7E0C604A1
Pobierz@exclaim4759: ładnie żre portfolio
- 0
@jokerkroker no okej
Czy alty jeszcze kiedyś zrobią rajdy jak w 2021?
- Tak 39.3% (24)
- Nie 60.7% (37)
Jaka cenę za 1 btc zobaczymy najpierw?
- 68000$ 34.0% (18)
- 60000$ 66.0% (35)
Dlatego portfele sprzętowe to straszne gówna, zwiększają po stukroć powierzchnię ataku. Są tylko cztery rodzaje bezpiecznych portfeli, które wymienie od najbezpieczniejszego.
1. Multisig ustanowiony na kilku różnych (jeden jade, jeden trezor, jeden bitbox) sprzętowych portfelach.
2. Single sig generowany na starym lapku bez neta za pomocą kostek do gry plus haslo bip39 plus watching only wallet na maszynie roboczej.
3.
1. Multisig ustanowiony na kilku różnych (jeden jade, jeden trezor, jeden bitbox) sprzętowych portfelach.
2. Single sig generowany na starym lapku bez neta za pomocą kostek do gry plus haslo bip39 plus watching only wallet na maszynie roboczej.
3.
@assninja: był problem z coldcardem. Ludzie mieli niby super bezpieczny portfel sprzętowy i potracili kasę
@duzy_gracz: Później płacisz za bułki, niech pani chwilę zaczeka pani Grażynko, muszę wyciągnąć mojego multisiga ( ͡° ͜ʖ ͡°)
BIP-110: chłód czy smród?
- Chłód 44.8% (13)
- Smród 55.2% (16)
@AndresIniesta: była. Brak zainteresowania tematem. Oczywiście że to jest z-----e, przeczy idei bitcoina i nie zapobiega spamowi.
- 1

















#bitcoin
źródło: image
Pobierz