Lukas Lauer
732 subscribers
1.5K photos
353 videos
1 file
928 links
Download Telegram
Ganz ehrlich: Wir Bitcoiner müssen uns beim Coldcard-Fall auch ein Stück weit an die eigene Nase fassen.

Seit Jahren predigen wir:

Don’t trust, verify.

Der Code war öffentlich. Trotzdem blieb der Fehler offenbar jahrelang unentdeckt.

Natürlich kann nicht jeder kryptographischen Code vollständig prüfen. Aber spätestens heute senkt KI die Hürde massiv. Auch ohne selbst Top-Entwickler zu sein, kann man Code gezielt auf kritische Stellen untersuchen lassen, Auffälligkeiten finden und die richtigen Fragen stellen.

KI ersetzt keinen professionellen Audit. Aber sie macht es deutlich schwerer zu erklären, warum am Ende einfach niemand genauer hingeschaut hat.

Open Source bedeutet eben nicht, dass etwas automatisch sicher ist.

Es bedeutet nur, dass wir die Möglichkeit haben, es zu überprüfen.

Wenn niemand diese Möglichkeit nutzt, bleibt aus „Don’t trust, verify“ am Ende doch wieder nur:

Trust.
👍91
Du denkst du bist sicher, weil deine Bitcoin von der Börse runter sind, du ne Hardware Wallet nutzt und deine Keys selbst hältst...

Und dann passiert plötzlich sowas wie jetzt bei der Coldcard!

Der Fall zeigt ziemlich brutal: Eine Hardware Wallet allein macht noch kein sicheres Self-Custody-Setup...und die Lösung kann auch nicht sein, jetzt einfach blind der nächsten Firma mit Affiliate-Links zu vertrauen.

Ich nutze selbst weiterhin ne Coldcard, denn ich halte sie bei richtiger Nutzung immer noch für ein starkes Gerät. Auch wenn die Firma dahinter natürlich mächtig Scheisse gebaut hat!

Warum mein eigener Seed von dem Problem nicht betroffen war und weshalb es bei Self-Custody keine allgemeine Best Practice für jeden gibt, darum geht’s im neuen Video:

👇
https://youtu.be/Xz7tpW5CBuM
2👍2
Forwarded from KRYPTOGOLD
Kognitive Dissonanz

@kryptogoldonline
👍9
COLDCard-Honeypot-Tests deuten darauf hin, dass Angreifer weiterhin nur die einfachsten Wallets ins Visier nehmen

Neue Honeypot-Tests aus der Community zeigen, dass Angreifer bei der Sicherheitslücke im Zufallszahlengenerator der Coldcard Mk3 weiterhin zuerst die leichtesten Ziele angreifen.

Der Sicherheitsforscher @ColeTU stattete fünf kompromittierte Mk3-Wallets mit Guthaben aus: eine nur mit dem verwundbaren Seed, drei weitere geschützt durch BIP39-Passphrasen mit einem, zwei beziehungsweise drei Wörtern und eine mit einer zufälligen Account-Nummer.

Vierzehn Stunden später war ausschließlich die ungeschützte Wallet ohne Passphrase leergeräumt worden.

Unabhängig davon zeigt das Live-Überwachungs-Dashboard von @jamesob, dass bislang nur zwei von 17 Honeypot-Wallets geleert wurden.

Bei den einzigen bestätigten Diebstählen handelte es sich um Wallets ohne zusätzliche Entropie. Alle Wallets, die durch Würfelwürfe, Passphrasen, Multisig oder andere zusätzliche Sicherheitsmaßnahmen geschützt wurden, sind bisher unangetastet geblieben.

Die Ergebnisse deuten darauf hin, dass sich die Angreifer derzeit auf die Wallets konzentrieren, die sich am einfachsten per Brute Force knacken lassen, anstatt Ressourcen für besser abgesicherte Ziele aufzuwenden.

Betroffene Nutzer sollten ihre Coins trotzdem sofort auf eine neue, sichere Wallet übertragen und sich nicht auf diesen möglicherweise nur vorübergehenden Schutz verlassen.

https://x.com/i/status/2085316672143925597
👍21🙏1
Forwarded from Bitcoin Meme Feed
🤣53🥴1
🔴 Alle die BTCPay nutzen, bitte sofort updaten!

Es ist noch nicht öffentlich kommuniziert worden was das Problem ist weil man potentiellen Angreifern keine Hinweise geben möchte, aber es wird dringend empfohlen zu handeln!

Aber eins ist sicher: Der Angriff auf Self Custody Bitcoiner geht weiter!
___
@LLauer21
👍3🙏2
Forwarded from KRYPTOGOLD
Wenn Pseudo-Bitcoiner Prioritäten setzen.

@kryptogoldonline
8💯6🙏1
Ich war schon vor Jahren einer der ersten die Saylor kritisiert haben und damals bekam ich aus der Community heftigen Gegenwind.

Selbst als er Self Custody Bitcoiner als paranoid bezeichnet hat, haben vor allem die Jünger des Blocktrainers noch treu zu ihm gehalten und ihn gefeiert weil diese Aussage angeblich einen genialen Hintergedanken hatte.

Ganz ehrlich: Mich wundert es jetzt überhaupt nicht mehr, dass er einen Shitcoin auf Solana launched:

https://x.com/i/status/2087151260168311020
🤡3👍2😁2🤯1
Forwarded from KRYPTOGOLD
🤣7😁2💯1
Heute vor 55 Jahren, am 15. August 1971, schloss Richard Nixon das Goldfenster.
Was als temporäre Maßnahme begann, wurde zum Wendepunkt des globalen Geldsystems.

Seitdem können Staaten sich immer weiter verschulden und Geldmengen ausweiten.
Die Rechnung dafür wird noch geschrieben.

Die meisten Menschen wissen nicht, dass sie selbst oder ihre Nachkommen diese Rechnung eines Tages bezahlen werden. Vielleicht nicht in Franken oder Dollar, sondern mit Kaufkraft, Wohlstand, Freiheit und möglicherweise durch soziale und geopolitische Konflikte.

Sehr oft wurde bisher für solche Zwecke ein Feindbild/Schuldiger geschaffen, um Verwerfungen, Krisen, Hungersnöte und Konflikte zu erklären, während das eigentliche Problem unangetastet bleibt.

Die Rechnung kommt. Die Frage ist nur: Wer bezahlt sie – und zu welchem Preis?

Lerne Bitcoin!
👍91
Slay your Heros!
😁1💩1🥱1🖕1🙈1
Bitbox User werden aufgefordert ihre Firmware zu aktualisieren!

Laut dem Bitbox Team sind die Funds nicht akut in Gefahr, aber es wird empfohlen die Firmware zu aktualisieren bevor man sein Gerät das nächste Mal benutzt.

https://x.com/BitBoxSwiss/status/2089386541726470417
👍4
JACK DORSEY: "Bitcoin muss für Zahlungen verwendet werden.
Es wird irrelevant, wenn es nur ein Wertaufbewahrungsmittel ist und nicht für alltägliche Zahlungen genutzt wird."

https://x.com/LightningNewsX/status/2089012809262571995
👍5💯21🔥1
Wer gehofft hat, dass der Bärenmarkt jetzt schon vorbei ist:

Sorry Leute!

👇👇👇
https://x.com/WatcherGuru/status/2090879722419085480
😁51💩1💯1🤣1
Dümmster Kommentar den ich heute auf X gelesen habe🤣🤣
___
@LLauer21
This media is not supported in your browser
VIEW IN TELEGRAM
aBeR oHnE sTaAt... MuH! WeR bAuT dAnN DiE sTrAßeN??? 😈

Werdet @Unregierbar
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4💯1