people who stored their btc on coldcard got drained because of entropy.
the seed generation was reproducible, anyone could recompute their keys.
so i went through every other hardware wallet to see how they make your seed, and whether the same thing can happen again.
@Trezor: mixes the device's randomness with randomness from your computer, and the device has to prove it used both. even if its chip is fully broken, you're still fine. the best design here by far.
@BitBoxSwiss: 5 separate sources of randomness combined. one bad source can't sink you. open source, reproducible builds, dice supported.
@FoundationHQ: built their own randomness circuit out of plain resistors and capacitors, open source, on top of two other sources. no black-box chip to trust. supports dice.
@KeystoneWallet: 2 secure chips from 2 different manufacturers, combined. also lets you roll 99 dice and publishes how to check the result yourself.
@Blockstream: jade pulls from 7 things: radio noise, cpu counters, battery, temperature, camera, your input, the app. very hard to break all of them.
@SeedSigner: your dice are the only source. no chip to trust at all. and they ship a guide teaching you to verify their own math. weakest hardware, strongest proof.
@OneKey: secure element plus mcu combined on device, open source firmware. solid, but you can't add your own randomness.
@Ledger: one certified chip (AIS-31, EAL5+). good randomness. but it's a single source, closed source, and you cannot verify any of it. you're trusting them completely.
@Tangem: key is born inside the chip and never comes out. audited by three firms. same trade: strong, and impossible for you to check by design.
@ngrave_official: mixes chip randomness with your fingerprint and room light. clever. but the "EAL7" badge covers one software component, not the whole device.
@ELLIPAL: single certified chip, no software fallback, fails closed instead of guessing. closed source, so take it on faith.
@SafePal: 2 chips mixed. they've never published the details.
@COLDCARDwallet: patched now, and dice on coldcard were always verifiable. but every seed made between 2021 and 2026 is permanently burned.
one source = ledger, tangem, ellipal. that one source fails, everything fails. their answer is to make it excellent and certified. that's exactly the bet coldcard lost.
many sources = trezor, bitbox, passport, jade, keystone. one broken source never reaches your key.
and every one of these claims 128 or 256 bits.
coldcard did too. certification doesn't help either, coldcard's chip was fine, the code just stopped calling it.
the only thing that saves you is being able to check.
roll your own dice. verify the words yourself.
Segue minha contribuição sobre o caso após aula grátis do @narcelio e do @bitdov ontem no discord dos @bitcoinheiros
Entropia e Segurança:
A sua segurança atual depende de como a sua seed foi gerada.
Se você gerou suas 12 ou 24 palavras de forma offline/analógica e com entropia real, você está seguro, até o presente momento.
Impacto e Ações:
A exposição de uma falha básica como essa destrói a credibilidade da empresa/HW.
No entanto, a regra de ouro permanece: se você não se enquadra no perfil de risco imediato, evite movimentos precipitados que possam gerar erros, mas comece a planejar, imediatamente, a migração dos seus fundos com lições apreendidas.
O grupo de risco primário conhecido (até agora) envolve quem:
1. Gerou a seed utilizando o software/hardware da carteira comprometida;
2. Não protegeu a carteira com uma passphrase forte (13ª ou 25ª palavra);
Não utiliza um esquema multisig distribuído entre fabricantes diferentes.
3. Vale ressaltar que, de acordo com os dados on-chain atuais (analisados ontem pelo @narcelio em call), o invasor parece estar focando seus ataques de varredura em endereços que detêm saldos (em uma ou mais utxos somadas) a partir de 0.15 BTC.
4. O invador, ate o momento, moveu todo o furto para 2 ou 3 endereços diferentes, então há chance de demorar para desovar isso, pois possivelmente corretoras grandes vão bloquear esse endereço.
5. Jaja algum imbecil vai propor uma atualização, tipo bip110, para tenta reverter esse roubo.
6. Isso vai ser usado para FUD, isso vai ser usado pela mídia para matar mais uma vez o Bitcoin, aproveite se o preço da telinha for afetado por isso :)
7. Se for comprar Btc de p2p, e pretende em breve desovar em corretora, vale conferir antes se não passou por esses 3 endereços conhecidos do atacante.
Não há como algo tão novo (como Bitcoin) ss usado de forma 100% segura por gente preguiçosa....
Se a custódia é sua, não adianta reclamar depois que foi fulano ou beltrano que indicou, ou que foi a empresa que falhou, a custódia é SUA, porra!
Se tu deixa ouro em casa, compra um 38, o 38 falha, você não tem nada de contingência, e o bandido leva teu ouro, não adianta culpar a empresa ou quem te vendeu o 38, a responsabilidade por salvaguardar seu ouro é sua, estuds, teste, coloque no papel prós/contras do 38, coloque no papel o que você faria se o 38 falhasse, entenda se você se acha realmente seguro ou não apenas com o 38, e segue o jogo.
Que sirva de lição, não apenas para o grupo primário alvo nesse caso, mas para toda comunidade, fornecedor, desenvolver, divulgador e educador de Bitcóio
@bitdov Ou seja, o cara guardou a seed em um meio digital, acessível apenas por meio digital, ainda que desconectado da internet momentaneamente? Basta ligar uma vez o dispositivo a rede para um malware fazer upload do conteúdo do SD pra web.
@DollynhoCoin Hoje vai ser cheio de movimentos falsos nesse curtíssimo. Não é atoa que o preço vou se acomodando nos últimos dias nessa região das traps.
@tomniy_bes@revertfinance@RobinhoodCrypto While yields remains tax free and keep above the TradFi interest rates, DeFi lives and it's the best tool ever invented for "opt out".
That's why I am focused on developing my own tool for LP intelligence.
If anybody is interested, I am cooking something (my bio) for next cicle.
@caueconomy Bizarro! Uma lição para quem sobreviveu a pelo menos 1 ciclo. Depois de 1 ciclo não tem mais como cair nesses golpes. Não tem mais como acreditar que os movimentos de preço no gráfico para estes projetos são orgânicos.
Fica a lição.
@caueconomy Uso o Codex pra desenvolver e é simplesmente animal. Estou desenvolvendo sozinho um app pra DeFi (https://t.co/Or5U45kliU). Essas ferramentas te transformam literalmente em um exército de um homem só.