🚨Updated eure Coldcard NICHT. Die kann dadurch gebrickt werden und dann könnt ihr die nicht mehr verwenden.
In meinem @npub1qv02...ujnc Video hab ich eingeschoben das ihr auch mit dem neuen Coldcard Update eine sichere Seed erstellen könntet.
Nein, es gibt gerade einige Fälle wo die Coldcard dabei in einen Zustand gerät in dem sie sich nicht mehr verwänden lässt.
Stattdessen wie auch schon häufiger von mir empfohlen:
1. Hänge eine lange Passphrase (aufschreiben) an deine unsichere Seedphrase die du mit der Coldcard erstellt hast an
2. Sende die Bitcoin an diese Aller die mehr Entropie besitzt
3. Kaufe dir eine neue sichere Hardware Wallet (z.B. @Specter DIY)
4. Erstelle dir eine sichere Seedphrase mit der Hardware Wallet (evtl. Würfeln / Münzwürfe)
5. Sende die Bitcoin von der Passphrase Wallet auf die neue Sichere Hardware Wallet
Der Coldcard-RNG-Fehler zeigt, wie gefährlich ein unsichtbarer Entropie-Bug in der Selbstverwahrung sein kann.
Im neuen @npub1qv02...ujnc Video zeige ich dir, welche Coldcard-Modelle und Firmware-Stände betroffen sind, warum ein späterer Gerätewechsel den alten Seed nicht repariert und wie du jetzt sauber migrierst.
Was würdet ihr machen, wenn ihr im Urlaub seid und eine Seedphrase auf der Coldcard Mk4 erstellt habt, die gerade zuhause liegt und evtl gerade probiert wird anzugreifen?
As a reaction to the Coldcard RNG vulnerability, an independent reviewer checked the seed phrase generation of Specter DIY.
His conclusion:
“to check whether Specter shares that failure class. It does not, and the design is notably more robust.”
What happened with COLDCARD is one of the most painful moments in the history of Bitcoin self-custody.
It did not hit the people who didn't care about trusting a third party. It hit the ones who did everything right who researched, understood, and chose sovereignty.
I really think about the affected people and it breaks my heart every single time. To hear about people losing everything. Losing money they saved for years.
This incident once again shows why we designed Specter DIY the way we did from day one:
- Hardware RNG is only one source
- Touch data and timing are continuously mixed in
- Most importantly: the user can fully control and verify the entropy themselves through coin flips, bit toggles, and transparent bit-level visibility
- No hidden fallback paths. Everything is open source and auditable
Self-custody works best when you systematically remove single points of failure. That is why I have been advocating multi-vendor multisig for years.
But this is not for everyone. This is not for people who just want to just Secure their Bitcoin. This makes the current situation so devastating.
With Specter we want to do better. Bitcoin Security is where my heart beats for. Bitcoin Security is where the heart of our Specter Association beats for. We will do everything we can to keep as many people as possible protected from incidents like that.
And we will do everything we can to make sure that we stay as transparent as possible in every single way.
Especially for advanced users we want to provide every option to be able to take the extra mile and
- To see how the coin flips affect the entropy
- To see which data enters the device.
- To see what you are actually signing
- To see which data leaves the device
- To see that the device carries the correct firmware
- To see that the correct firmware stays on the device
We know self-custody is hard.
We know not everyone will go the extra mile.
But for those who do, we will keep building the tools, the transparency and the education that make true sovereignty possible.
We will continue to fight with Specter for higher security standards of Bitcoin Self Custody. For simple bitcoiners and for advanced experts.
🖤
Richtig Spannende weitere Informationen zur Coldcard Zufallsalgorithmus Datenlücke gab es heute bei
@npub1qv02...ujnc Live mit @Chris @ seedor_io , @derpraxmatiker
und mir.
Für jeden der eine Coldcard hat oder der jemanden kennt ist das echt sehenswert:
People trusted Coldcard to protect their Bitcoin. Now some may have lost years of savings because of a flawed random number generator.
That is heartbreaking.
At Specter, we want to do better: open, verifiable self-custody tools users can inspect and trust.
🚨Warnung!
Wenn du deine Seedphrase mit Coldcard erstellt hast ist es möglich das deine Bitcoin in Gefahr sind!
Betroffen ist die Coldcard Mk3 mit Firmware Versionen ab 4.0.1 und zwar Single Signatur Wallets ohne Passphrase.
Hier sieht es so aus als wäre schwacher Zufall bei der Erstellung der Bitcoin Seedphrase verwendet worden.
Möglichkeiten deine Bitcoin von der Coldcard zu retten damit du dich gegen einen entsprechenden Angriff zu retten:
- Ziehe deine Bitcoin auf eine andere Hardware Wallet
- Ziehe deine Bitcoin auf eine mögliche Passphrase Wallet falls es eine gibt
- Ziehe deine Bitcoin auf eine Multi Signatur Wallet
- Ziehe deine Bitcoin auf eine Seedphrase, die du erwürfelt hast.
- Auch eine Vertrauenswürdige Exchange oder ein Hot Wallet sind kurzzeitig eine Übergangslösung
Bitte nicht zu hastig agieren, Fehler sollten vermieden werden.
Quelle:
🐦 Sparrow Wallet ist für mich das Go-to am PC für Hardware-Wallet-Setups.
Funktioniert mit vielen Geräten, auch air-gapped mit SpecterDIY.
Coin Control, Fees, Adressmanagement: alles da, was man ernsthaft braucht.
OrangeFren ist eine starke Idee: No-KYC-Bitcoin-Angebote auf einer Seite vergleichen.
Aber der P2P-Vergleich ist mit RoboSats und HodlHodl noch viel zu dünn: Bisq und Vexl stehen nur im Verzeichnis, Peach fehlt ganz.
Wann kommen endlich Live-Angebote für alle drei? 👀
getestet.
Da kann man sich dann den Vererbungsplan den man mit meinem ClavaStack
Vererbungsplaner erstellt hat zuschicken lassen. Falls man nicht mehr ist.
Den digitalen Nachlassplan kann man dann mit Stirling PDF Desktop digital offline ausfüllen und Passwort verschlüsseln.
💻 Sparrow Wallet nutze ich nicht nur für Hardware-Wallet-Setups.
Als PC-Hot-Wallet ist Sparrow ebenfalls stark: Coin Control, Fees, Adressmanagement und viele Optionen.
Nicht für Anfänger, aber für Fortgeschrittenere top.
Ohne Hardware-Wallet-Prüfung kann ein manipulierter PC die Change-Adresse austauschen: Die Zahlung an den Empfänger sieht korrekt aus – aber dein Rückgeld landet beim Hacker.
Deshalb: Prüft die Hardware Wallet die Change-Adresse offline🔐
🛡️ SpecterDIY ist meine liebste Hardware Wallet.
Großes Touchdisplay, austauschbare Smartcard-Secure-Elements und extrem viel Flexibilität.
Der USP: Transparenz. Man versteht sehr genau, was man tut und was das Signing Device tut.