Straty po kradzieżach z portfeli Coldcard blisko 114 mln USD po czwartej fali ataków

Najważniejsze: Napastnicy rozpoczęli czwartą falę "sweepów" bitcoinów przechowywanych na sprzętowych portfelach Coldcard. Szacowane straty od czwartku sięgają ok. 114 mln USD. Alex Thorn, szef badań w Galaxy, podał, że w najnowszej fali przetransferowano łącznie 448,7 BTC z 709 adresów potencjalnych ofiar. Coinkite udostępnił awaryjne oprogramowanie (firmware) dla wszystkich dotkniętych modeli, wstrzymał wysyłki i zalecił użytkownikom przeniesienie środków na nowe seedy wygenerowane od zera. Zespoły Bitcoin Engineering i Security w Block ustaliły, że źródłem problemu był commit z 1 marca 2021 r., który przekierował generowanie seeda do programowego generatora losowości Yasmarang w MicroPythonie. CEO Coinkite, Rodolfo Novak, wezwał użytkowników, którzy wygenerowali seed w portfelu Coldcard, by przenieśli środki natychmiast. Dlaczego to ważne: wada seeda może bezpośrednio podważyć zaufanie do samodzielnej custody i wymusić szybkie migracje środków, jeśli użytkownicy uznają, że klucze da się odtworzyć lub odgadnąć. Nastroje rynkowe: Niedźwiedzie, stres, zdarzeniowe, redukcja ryzyka. Uzasadnienie: straty powiązane z Coldcard od czwartku oceniane są na ok. 114 mln USD, co wskazuje na bezpośrednią presję na custody u posiadaczy dotkniętych bitcoinów. Podobne przypadki: W czerwcu 2023 r. po kompromitacji Atomic Wallet użytkownicy zgłosili kradzież ponad 35 mln USD; Atomic Wallet informował później, że dotyczyło to mniej niż 1% miesięcznie aktywnych użytkowników. (Cointelegraph) Różnica polega na tym, że obecne zdarzenie dotyczy generowania seeda w portfelu sprzętowym, podczas gdy Atomic Wallet był portfelem programowym. Efekt rozlewania: słabe generowanie seeda może szybko przełożyć ryzyko custody na pilną potrzebę migracji środków, jeśli rynek uzna, że atakujący potrafią odtworzyć klucze prywatne. Jeśli w mempoolu nadal będą pojawiać się transakcje typu replaceable, zachowanie w zakresie podbijania opłat może pokazać, czy ofiary ścigają się z napastnikami, czy fala została opanowana. Producenci portfeli sprzętowych mogą też mierzyć się z ostrzejszą kontrolą procesu przeglądu firmware oraz projektu źródeł entropii. Szanse i ryzyka: Szanse: jeśli awaryjne firmware i nowe seedy zatrzymają kolejne sweepy, odbudowa zaufania do custody może stać się sygnałem stabilizacji dla użytkowników samodzielnie przechowujących Bitcoina. Ryzyka: jeśli w mempoolu wciąż będą widoczne replaceable transakcje sweep, przeniesienie narażonych środków na świeżo wygenerowane seedy pozostaje kluczowym sygnałem redukcji ryzyka.