Pierderile din furtul Coldcard se apropie de 114 mil. USD, pe fondul celui de-al patrulea val de atacuri
Punct-cheie: Atacatorii au declanșat al patrulea val de "sweep" asupra bitcoinilor păstrați în portofele hardware Coldcard, ridicând pierderile estimate la circa 114 milioane USD de joi încoace. Alex Thorn, șeful departamentului de cercetare la nivel de grup la Galaxy, a indicat că în cel mai recent val au fost retrași 448,7 BTC din 709 adrese potențial aparținând victimelor.
Coinkite a lansat firmware de urgență pentru toate modelele afectate, a oprit livrările și le-a recomandat utilizatorilor să își mute fondurile către seed-uri nou generate. Echipele Bitcoin Engineering și Security din cadrul Block au identificat cauza principală într-un commit din 1 martie 2021, care a redirecționat generarea seed-ului către randomizatorul software Yasmarang din MicroPython. CEO-ul Coinkite, Rodolfo Novak, a transmis că utilizatorii care au generat un seed cu un portofel Coldcard ar trebui să mute fondurile imediat.
De ce contează: Un defect în generarea seed-ului poate eroda direct încrederea în self-custody și poate forța o migrare rapidă a fondurilor atunci când utilizatorii cred că cheile pot fi ghicite.
Sentiment de piață: Bearish; stres accentuat; eveniment-driven; reducere de risc.
Motiv: Pierderile asociate Coldcard sunt estimate la aproximativ 114 milioane USD de joi, semnalând presiune directă pe custodie pentru deținătorii de bitcoin afectați.
Cazuri similare: Compromiterea Atomic Wallet din iunie 2023 a generat raportări de peste 35 milioane USD furați; ulterior, Atomic Wallet a spus că a fost afectat sub 1% din baza de utilizatori activi lunar. (Cointelegraph) Diferența: incidentul Coldcard vizează generarea seed-ului într-un portofel hardware, în timp ce Atomic Wallet a implicat un portofel software.
Efecte în lanț: O generare slabă a seed-ului poate transforma riscul de custodie într-un risc de migrare urgentă, dacă utilizatorii cred că atacatorii pot reproduce cheile private. Dacă în mempool continuă să apară tranzacții înlocuibile, comportamentul de licitare a comisioanelor poate arăta dacă victimele se întrec cu atacatorii sau dacă valul este deja limitat. Producătorii de portofele hardware ar putea fi supuși unei examinări mai stricte privind revizuirea firmware-ului și proiectarea entropiei.
Oportunități și riscuri
Oportunități: Dacă firmware-ul de urgență și seed-urile nou generate opresc noi sweep-uri, refacerea încrederii în custodie poate deveni un semnal de stabilizare pentru utilizatorii Bitcoin care folosesc self-custody.
Riscuri: Dacă tranzacțiile de sweep înlocuibile continuă să apară în mempool, mutarea fondurilor vulnerabile către seed-uri nou generate rămâne principalul semnal de reducere a riscului.