|
jahead
|
 |
August 02, 2026, 04:50:20 PM |
|
ich weis nicht wie ich die letzten 20h überlebt habe... [...] hab ehrlich gesagt kein vertrauen mehr in Hardware wallets... werde mir eine andere struktur überlegen ink umschichten in ETF(ETP)s
Ufff, was eine Story und je höher die Beträge, desto schlimmer die Anspannung auf dem Weg nach Hause... Es ging vielen wahrscheinlich ähnlich wie Dir und haben ihre Bitcoin bewegt und laut glassnode kann man sehen, dass die Anzahl der BTC-"Sending Addresses" am Freitag so hoch war, wie seit 2024 nicht mehr und das sagt einiges über diesen Hack und seine Reichweite aus... 
|
|
|
|
Lakai01
Legendary

Activity: 3108
Merit: 4253
✅ NO KYC
|
 |
August 02, 2026, 07:59:24 PM |
|
Ich habe heute eine recht interessante Diskussion dazu verfolgt: Die vier Adressen, auf die die BTC von den Hackern abgezogen wurden, sind nun wohl die am meisten überwachten Adressen der Welt. Das bedeutet gleichzeitig auch, dass die Hacker die BTC nirgendwohin transferieren können, da die Adressen sowohl bei zentralen als auch dezentralen Diensten (Mixer, ...) ebenfalls bekannt und mit sehr hoher Wahrscheinlichkeit auf einer Blacklist sind ... die Coins sind damit quasi "wertlos": Dear COLDCARD attackers, Congratulations. You successfully found a bug, exploited, and have collectively gathered around 1,500 bitcoin. Now you are sitting on one of the most blacklisted coin stacks in history. It will be nearly impossible for you to exchange for currency or deal with any institution. Every move you make will be highly scrutinized and tracked. Presumably for the rest of your lives, you will be looking over your shoulder. I suggest you plea with CoinKite to return all stolen funds in return for an audit fee of 5% of the loot. This way your work is rewarded and you are able to enjoy the fruits of your labor. Respectfully, hodlers worldwide Quelle
|
|
|
|
|
virginorange
|
 |
August 03, 2026, 05:18:03 AM |
|
Das bedeutet gleichzeitig auch, dass die Hacker die BTC nirgendwohin transferieren können, da die Adressen sowohl bei zentralen als auch dezentralen Diensten (Mixer, ...) ebenfalls bekannt und mit sehr hoher Wahrscheinlichkeit auf einer Blacklist sind ... die Coins sind damit quasi "wertlos":
Also wenn ich der Hacker wäre, würde alle Services testen, die mir BTC gegen XMR oder ggf. andere Privacy Coins eintauschen. Nach ein paar Hops in Monero würde ich im Zeitverlauf wieder zurück nach Bitcoin und P2P raus. Jetzt kannst du mit 10k USD im Monat leben. Große Sprünge machst du damit natürlich aber nicht.
|
Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, Betriebssysteme, Software und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
|
|
|
Lakai01
Legendary

Activity: 3108
Merit: 4253
✅ NO KYC
|
 |
August 03, 2026, 07:19:39 AM |
|
Das bedeutet gleichzeitig auch, dass die Hacker die BTC nirgendwohin transferieren können, da die Adressen sowohl bei zentralen als auch dezentralen Diensten (Mixer, ...) ebenfalls bekannt und mit sehr hoher Wahrscheinlichkeit auf einer Blacklist sind ... die Coins sind damit quasi "wertlos":
Also wenn ich der Hacker wäre, würde alle Services testen, die mir BTC gegen XMR oder ggf. andere Privacy Coins eintauschen. Darum geht es im Grunde ja: Auch Mixer führen Blacklists von Adressen, von denen sie keine Einzahlungen akzeptieren. Die Vermutung in dem von mir geteilten Posting auf X ist daher, dass sowohl zentrale als auch dezentrale Dienste wie eben Mixer diese Adressen bereits blockieren. Ggfs. wachen aber auch zigtausende Watcher auf diesen Adressen und würden jede Bewegung sofort bemerken und die Zieladressen - wenn es sich denn um bekannte Adressen von Diensten handelt - wohl ebenfalls sofort informieren. Sobald die BTC aber in Monero oder vergleichbare Coins umgewandelt sind ist der Spuk natürlich vorbei und die Angreifer können diese relativ einfach in die Währung ihrer Wahl transformieren.
|
|
|
|
cygan (OP)
Legendary
Online
Activity: 3962
Merit: 12971
icarus-cards.eu
|
 |
August 03, 2026, 07:47:37 AM |
|
✂️ Darum geht es im Grunde ja: Auch Mixer führen Blacklists von Adressen, von denen sie keine Einzahlungen akzeptieren. Die Vermutung in dem von mir geteilten Posting auf X ist daher, dass sowohl zentrale als auch dezentrale Dienste wie eben Mixer diese Adressen bereits blockieren. Ggfs. wachen aber auch zigtausende Watcher auf diesen Adressen und würden jede Bewegung sofort bemerken und die Zieladressen - wenn es sich denn um bekannte Adressen von Diensten handelt - wohl ebenfalls sofort informieren.
Sobald die BTC aber in Monero oder vergleichbare Coins umgewandelt sind ist der Spuk natürlich vorbei und die Angreifer können diese relativ einfach in die Währung ihrer Wahl transformieren.
ich glaube, es gibt noch einen anderen ausweg 'gestohlene' Bitcoins waschen zu können und zwar über die casinos natürlich würde man die bewegungen aus den jeweiligen BTC-adressen sofort merken, aber wenn die casinos hier nicht mitspielen und diese adressen auch nicht blacklisten, dann geht die spur verloren und der hacker könnte in USDT oder BTC auscashen, wenn ich mich nicht irre
|
|
|
|
MinoRaiola
Legendary

Activity: 2926
Merit: 3511
|
 |
August 03, 2026, 10:10:42 AM |
|
Also drei Möglichkeiten: P2P, Casinos und Privacy Coins. Vermutlich werden alle drei genutzt um es weiter zu verschleiern. Durch den Scam in der Kürze der Zeit, würde ich vermuten, dass weitere Trades schon geplant sind... evtl. sogar äußerst "professionell". Aber dahinter steckt ein Mensch (oder mehrere) und sie machen Fehler. Früher oder später wird man gemütlicher und vermeidet Sicherheiten und dann könnte es eine Chance geben, jemand auswendig zu machen. Falls es aber jemand ist, der ohne Gier handelt und einen klaren fokussierten Blick hat, dann wird es länger dauern.
|
|
|
|
|
jahead
|
 |
August 03, 2026, 10:18:55 AM Last edit: August 03, 2026, 03:06:40 PM by jahead Merited by cygan (3), MaxMueller (1) |
|
Richtig schlimm im Zuge des Hacks sind jetzt die ganzen auftretenden Trittbrettfahrer die vermeintlich BTC verloren haben und die sich eine emphatische KI-Geschichte aus dem Po ziehen um Aufmerksamkeit, Mitleid und Reichweite zu generieren. Schlimm ist das, gerade auf dem Rücken von reellen Opfern sich daran bereichern zu wollen. Vor allem auf X oder auch schon hier im Forum, sorry, aber das gerade in der Krypto-Welt wo an jeder zweiten Ecke ein Scam wartet, muss eine signierte Nachricht von der nachweislich betroffenen BTC-Wallet her - das mag wirklich hart klingen, aber ich habe bei Krypto schon Pferde kotzen sehen, Tote sind auferstanden und Krebs wurde von heute auf morgen geheilt... 
|
|
|
|
cygan (OP)
Legendary
Online
Activity: 3962
Merit: 12971
icarus-cards.eu
|
 |
August 03, 2026, 10:20:49 AM |
|
Verstehe ich das richtig, dass hier lediglich die generierung des passphrases problematisch war (weniger entropie) aber hier keine daten von der coldcard zugänglich gemacht wurden (also der cold wallet faktor gewahrt wurde)?!
genau, so verstehe ich das auch ich habe auch im englischsprachigen faden, hier eine grafische darstellung für eine einfacher erklärung des entropie-angriffs gepostet
|
|
|
|
|
virginorange
|
 |
August 03, 2026, 12:37:24 PM |
|
Also drei Möglichkeiten: P2P, Casinos und Privacy Coins. Vermutlich werden alle drei genutzt um es weiter zu verschleiern.
P2P gegen Bank-Fiat verkaufen geht erst nach dem Waschen über privacy coins. Sonst hat man die Bösewichte gleich. Der Bösewicht verkauft P2P je 1000 EUR in Bitcoin an 10 Personen und ein paar Wochen später zahlt einer der Käufer die Coins auf einer zentralen Börse ein. Die Börse prüft dies, erstattet Anzeige und über die Kontoverbindung bekommt man den Bösewicht. Mich wundert nur, dass die privacy Coins nicht steigen. Die müssten eigentlich durch die Decke gehen.
|
Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, Betriebssysteme, Software und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
|
|
|
Buchi-88
Legendary

Activity: 4606
Merit: 3382
|
 |
August 03, 2026, 12:47:34 PM |
|
Also wenn ich der Hacker wäre, würde alle Services testen, die mir BTC gegen XMR oder ggf. andere Privacy Coins eintauschen. Nach ein paar Hops in Monero würde ich im Zeitverlauf wieder zurück nach Bitcoin und P2P raus. Jetzt kannst du mit 10k USD im Monat leben. Große Sprünge machst du damit natürlich aber nicht. Denke auch das die Hacker einen Weg finden und die Bitcoins nicht "Wertlos" sein werden. Auch mein Sparplan Anbieter hat mir eine Mail gesendet und einen Blog Post für Coldcard Wallet Besitzern. READ THIS IF YOU USE A COLDCARD HARDWARE WALLETUnd was lernt man daraus, auch die auf dem Markt verfügbaren Wallets sind nicht zu 100% sicher, daher vertraue ich auch dem Service (Ledger Recover) von Ledger nicht...
|
|
|
|
mole0815
Moderator
Legendary

Activity: 3164
Merit: 3622
|
 |
August 03, 2026, 02:25:24 PM |
|
Schlimm ist das, gerade auf dem Rücken von reellen Opfern sich daran bereichern zu wollen. Das ist richtig mies. Im Forum habe ich noch nichts davon gelesen aber habe jetzt auch nicht wirklich lange recherchiert. war gestern noch im Urlaub Harte Geschichte. Zum Glück mit einem Happy End (wenn auch sehr müde!). Nach den Strapazen vergeblich so eine Action erlebt zu haben wäre noch schlimmer... freut mich, wenn deine (verschiedenen) Funds nun in Sicherheit sind und du in ein paar Tagen lächelnd davon erzählen kannst - und nicht ab sofort täglich an den Totalverlust denken musst!
|
|
|
|
|
jahead
|
 |
August 03, 2026, 03:56:48 PM |
|
Im Forum habe ich noch nichts davon gelesen aber habe jetzt auch nicht wirklich lange recherchiert.
https://bitcointalk.org/index.php?topic=5589927.msg66996897#msg66996897Absolut neuer Account, nur für die Geschichte erstellt: ColdcardVictim  Hat mit nur einem Post insg. sage und schreibe 119 Merits erhalten und gibt auch gleich mal ein paar an einen Newbie-Account weiter (in einem Thread wo ein BTC-Puzzle/Wallet versucht geknackt zu werden).  Sein Text ist an Theathralik und Pathos nicht zu überbieten - ich habe den Soundtrack dazu quasi direkt schon im Ohr gehabt.  Der von ihm erstellte Topic mit seiner KI-Fantasygeschichte wurde übrigens in der Zwischenzeit gelöscht, aber seine Postings bestehen weiterhin im off. Thread zum Hack. Es wurde das Thema mit der zu signierenden Nachricht übrigens im Thread angesprochen und auch erklärt, worüber einfach hinweggesehen wird. 
|
|
|
|
mole0815
Moderator
Legendary

Activity: 3164
Merit: 3622
|
 |
August 03, 2026, 04:06:30 PM |
|
A video from two years ago has resurfaced in which this bloke warned about the ColdCard system and its vulnerabilities. https://www.youtube.com/watch?v=oj_W3xOlt6UYesterday’s attack targeted the ColdCard Mk3 (40 bit), but this video also highlights issues with the Mk4 (72 bit). Das Thema ist wohl nicht ganz neu 
Absolut neuer Account, nur für die Geschichte erstellt: ColdcardVictim  Danke! Die Geschichte liest sich (natürlich!) sehr bitter - aber wie du sagst schon fast zu bitter bzw. perfekt passend. Es gab auch div. Eingänge auf seiner Adresse und ich würde meinen er hat mit der Masche versucht ordentlich Spenden abzugreifen. Hätte ja durchaus echt sein können (ja, ich bin so naiv  ) aber die vergebenen Merits und auch das hier im AI Spam Report Reference Thread zeigen ein anderes Bild.
|
|
|
|
|
jahead
|
 |
August 03, 2026, 04:42:27 PM Last edit: August 03, 2026, 04:58:07 PM by jahead |
|
Es gab auch div. Eingänge auf seiner Adresse und ich würde meinen er hat mit der Masche versucht ordentlich Spenden abzugreifen. Hätte ja durchaus echt sein können (ja, ich bin so naiv  ) aber die vergebenen Merits und auch das hier im AI Spam Report Reference Thread zeigen ein anderes Bild. Aaahhh, den Post im AI-Fake-Thread kannte ich in dem Kontext noch garnicht, das bestätigt ja meine These. Die im Posting hinterlegte Adresse ist nicht seine kompromittierte Wallet, sondern die Wallet vom Hacker, wohin die gestohlenen BTC verschoben wurden, die betroffene Wallet des Verfassers wird nirgends genannt und in seinem Profil ist auch nur eine BTC-Walletadresse ohne Txs hinterlegt. edit: sein Posting mit der Bilderbuch-Geschichte wurde von Mods gelöscht.
|
|
|
|
mole0815
Moderator
Legendary

Activity: 3164
Merit: 3622
|
 |
August 03, 2026, 05:01:43 PM |
|
Die im Posting hinterlegte Adresse ist nicht seine kompromittierte Wallet, sondern die Wallet vom Hacker, wohin die gestohlenen BTC verschoben wurden, die betroffene Wallet des Verfassers wird nirgends genannt und in seinem Profil ist auch nur eine BTC-Walletadresse ohne Txs hinterlegt. Ich bilde mir ein auch eine andere Adresse gesehen zu haben. Ob das nun ein Gedankenfehler ist oder doch eine in seinen gelöschten Beiträgen (kann die History einsehen) war weiß ich nicht... ist auch nicht weiter relevant. Viel Glück wird er mit seinem neuen Account hier nicht haben und außer um damit ein paar Merits zu ergattern war es auch echt sinnlos. Ich bin auf jeden Fall sehr froh, dass es keinen neuen Eintrag von seolein in diesem Thread: Heute hat es mich erwischt.... geben muss und die Guthaben in Sicherheit gebracht werden konnten. Sorry für das Salz in den Wunden Real-Duke 
|
|
|
|
|