SolidProof.io Official

5.8K posts

SolidProof.io Official banner
SolidProof.io Official

SolidProof.io Official

@SolidProof_io

🛡 Blockchain Security Security Audits/Scoring · KYC · Development · Consulting 💬 https://t.co/zD94zR52Gi 📰 @solidproof_news 💻 @SP_TrustNet

Based in Germany - WorldWide Katılım Mayıs 2021
848 Takip Edilen144.4K Takipçiler
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
It continues...... More than $38M has been stolen due to a #Coldcard wallet #vulnerability. Funds from around 500 wallets were transferred to wallet bc1qnk, totaling 594.48 Be careful!!
English
1
1
0
1.1K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Wir hoffen keiner unserer Kunden, Freunde und Verwandten sind betroffen… Bewahrt alles an einem sicheren Ort auf. Aber was ist heute noch sicher? Drop a comment 👇🏻
Furkan Yildirim@FurkanCCTV

In 41 Minuten wurden 1.196 Bitcoin Wallets leergeräumt. Niemand hat ein Gerät angefasst, niemand hat auf einen Phishing Link geklickt, niemand hat seine 24 Wörter verraten. Der Fehler passierte fünf Jahre vorher, in der Sekunde, in der das Gerät diese Wörter erzeugt hat. Betroffen ist die Coldcard des kanadischen Herstellers Coinkite, eine der meistgenutzten Hardware Wallets der Welt. Galaxy Research dokumentierte am 30. Juli den ersten Abfluss, seitdem sind es vier Wellen und rund 1.816 Bitcoin, beim aktuellen Kurs etwa 115 Millionen Dollar. Die Zuordnung läuft über Muster in den Transaktionen, ohne Beweis für jede einzelne Adresse. Der Angriff läuft weiter, während du das hier liest. So ein Gerät ist im Grunde ein Tresor, der nie ans Internet kommt. Das Zahlenschloss sind 24 Wörter. Wer sie hat, hat das Geld, egal wo auf der Welt er sitzt. Deshalb hat das Gerät eine einzige wirklich wichtige Aufgabe, und es erledigt sie beim allerersten Einschalten: die Kombination auswürfeln. Dafür sitzt darin ein Bauteil, das echten Zufall aus physikalischem Rauschen zieht. Die ganze Sicherheit hängt an diesen paar Sekunden, und sie sind das Einzige, was der Nutzer selbst nie nachprüfen kann. Bei Coldcard war dieser Würfel fünf Jahre lang gezinkt. Eine Codeänderung vom März 2021 ersetzte das Zufallsbauteil durch ein Rechenverfahren, das nur zufällig aussieht. In Wahrheit startete es aus der Gerätenummer und dem Stand einer internen Uhr. Aus unvorstellbar vielen möglichen Kombinationen wurden so rund 1,1 Billionen. Ein handelsüblicher Rechner geht diese Liste an einem Wochenende durch. Der Angreifer musste kein Gerät stehlen und niemanden täuschen. Er rechnete die Liste durch, bildete die dazugehörigen Adressen und schaute, auf welchen davon Bitcoin liegt. Coinkite hat korrigierte Firmware veröffentlicht, doch das Update repariert keine bestehende Wallet. Die Wörter sind einmal gezogen worden und bleiben schwach, egal auf welches Gerät man sie später überträgt. Betroffene müssen eine neue Wallet erzeugen und ihr Guthaben rüberschicken. Bleibt die Frage, die seit Tagen durch jede Krypto Timeline läuft. Kann das bei Ledger oder BitBox auch passieren? Ledger erklärt, die eigenen Geräte seien nicht betroffen. Der Zufall komme dort aus einem zertifizierten Spezialchip, geprüft nach einer Methodik des deutschen Bundesamts für Sicherheit in der Informationstechnik. Der Preis dafür ist Offenheit, denn genau dieser Teil der Software ist von außen nicht einsehbar. BitBox aus Zürich geht den umgekehrten Weg und ist ebenfalls nicht betroffen. Die Schweizer würfeln eine neue Wallet aus fünf voneinander unabhängigen Quellen. Mischt man guten Zufall mit schlechtem, bleibt das Ergebnis gut. Solange eine dieser fünf Quellen unvorhersehbar ist, bleibt die ganze Wallet unvorhersehbar. Coldcard war ebenfalls Open Source, der fehlerhafte Code stand fünf Jahre lang öffentlich im Netz, gefunden hat ihn trotzdem zuerst der Angreifer, laut Coinkite vermutlich mit Hilfe einer KI. Offener Code hilft nur, wenn ihn jemand tatsächlich liest. Geschützt hat hier am Ende die Redundanz. Jede dieser Überweisungen war regelkonform, weil der Angreifer den passenden Schlüssel besaß. Das Bitcoin Netzwerk hat exakt getan, wofür es gebaut wurde. Versagt hat die Firmware einer einzigen Firma.

Deutsch
2
1
3
1.9K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Galaxy Research mapped the full event on Friday, finding 1,082.65 BTC swept between 01:10 and 01:51 UTC across six blocks, with three intervening blocks containing nothing, which suggests the transactions were broadcast in batches rather than continuously. #BitcoinRecovery
English
0
0
0
127
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
More than 1,000 #bitcoin, worth about $70 million, was drained from 1,196 wallets in a 41-minute window on July 30, nearly double the amount reported when the theft first surfaced.
SolidProof.io Official tweet media
English
1
1
1
1.6K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Wow, 2 times 24/7 coding behind us…. Some new security audits onboarded in parallel and 2 major development tasks are in negotiations. Promising #Web3‌‌ #WebDevelopment
English
0
1
6
2.5K
🅲🅾🆇🆇
🅲🅾🆇🆇@queru_lant·
Ein Marokkaner, der sich soeben gewaltsam Zugang nach Spanien gemacht hat, sagt im Live-TV, er sei aus Marokko geflohen, weil er „mit einem Mordfall in Verbindung steht“. Unfassbar, was für Gesindel hier ohne Gegenwehr nach Europa gelassen wird.
Deutsch
133
1.8K
8.8K
139.4K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Honestly, where do you see @NEARProtocol in the next 12 Months? I’m not talking about the price as Prio… but think about 2020/2021, a project like that would’ve mooned like hell…. Time to go back to utility imo #Blockchain
English
2
0
5
1.5K
BitcoinMusic
BitcoinMusic@ayewaken·
MAJOR TERRA ANNOUNCEMENT 🚨 $LUNC & $USTC deposits and withdrawals are now LIVE on WEEX. This is a huge step forward for the Terra Classic ecosystem. In the comments, let me know your thoughts on: - Burn frequency (weekly, bi-weekly, or monthly?) - Validator involvement - Community campaigns Let's build this together. Terra projects and influencers, it's time to cook! If you haven't joined WEEX yet use the link in my bio or comments. Thank you @WEEX_Official for being the first to show a sign of TRUST to the Terra ecosystem! #LUNC #USTC #TerraClassic #WEEX
English
49
56
275
36.7K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Good morning all. Short information, since last week our emails are getting flagged as spam… So if you’re requesting a quote at ours, make sure to check the spam folder too! Don’t answer any emails which are not coming from: info@solidproof.io Have a nice Monday🦾
English
0
4
8
2K
Vegas
Vegas@VegasMorph·
Juris is doing a great job with @WEEX_Official ,news soon.
English
11
11
78
4.7K
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
The Visa Stablecoin Platform, or VSP, gives institutions a way to mint, burn, hold, transfer and redeem stablecoins without assembling each piece of the infrastructure separately. The service begins with Open USD, a dollar-backed token introduced by Open Standard, and connects those flows with Visa's network, risk and fraud systems.
English
0
0
4
152
SolidProof.io Official
SolidProof.io Official@SolidProof_io·
Visa Inc. has launched a new enterprise platform that brings stablecoin issuance, wallets and payment movement into one secure #Visa - managed operating environment for banks, fintechs and #crypto companies.
SolidProof.io Official tweet media
English
2
1
9
2K