Ancheta privind atacul asupra portofelelor hardware Coldcard avansează; FBI ar fi identificat primul atacator
Rezumat al pieței generat de AI
Progresele în ancheta privind furtul portofelului Coldcard sugerează că autoritățile ar fi putut identifica un atacator inițial, însă dezvăluirea reiterează că o deficiență de entropie a firmware-ului a permis recuperarea cheilor prin forță brută în mai multe valuri de atac, totalizând ~2.000 BTC. Deși sunt disponibile un patch și îndrumări de migrare, incertitudinea continuă privind dispozitivele afectate și recuperabilitatea poate apăsa asupra încrederii pieței în securitatea auto-custodiei și poate crește primele de risc pe termen scurt pentru deținătorii de BTC care folosesc hardware-ul afectat.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+0.28%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Potrivit Huo Xing Cai Jing, care citează Bitcoin Magazine, au apărut noi progrese în ancheta privind furtul la scară largă de criptomonede din portofele hardware Coldcard, produs în iulie 2026. Aproximativ 1.082,65 BTC (circa 118 milioane de dolari) din primul val de atacuri rămân în continuare în adresele controlate de atacator.
Anchetatorii au stabilit că autorul a folosit un cont plătit la un furnizor de servicii de date blockchain, iar jurnalele interne indică un "grad ridicat de aliniere" cu tiparele furturilor. Pistele relevante au fost transmise autorităților. Alex Thorn, analist la Galaxy Research, a declarat că identitatea atacatorului din primul val "ar putea fi deja cunoscută de organele de aplicare a legii".
Valurile ulterioare de atacuri au dus, cumulat, la sustragerea a aproximativ 2.000 BTC, inclusiv circa 76 BTC în al doilea val. Modul de operare a fost similar cu cel din primul val, ceea ce sugerează posibila implicare a aceluiași actor.
Incidentul își are originea într-o vulnerabilitate de generare a entropiei introdusă printr-o actualizare de cod realizată de Coinkite în martie 2021. Defectul a făcut ca anumite dispozitive din seria MK2 și modelele ulterioare, cu firmware 4.1 sau mai nou, să genereze chei private slabe, vulnerabile la spargere prin atac de tip brute force. Coinkite a publicat un firmware corectat și a recomandat utilizatorilor să își migreze activele, însă amploarea completă a impactului vulnerabilității este încă evaluată.