Incidentul Coldcard ar putea duce pierderile potențiale din hack-ul Bitcoin spre 114 milioane de dolari

Un presupus hack care vizează portofelele hardware Coldcard ar putea împinge pierderile potențiale spre pragul de 114 milioane de dolari, pe fondul apariției indiciilor privind un posibil al patrulea val de "sweep" (golire) a portofelelor afectate. Cazul reaprinde temerile legate de modul de generare a seed-ului pe unele dispozitive mai vechi. Ce se știe până acum Incidentul are în centru Coldcard, portofelul hardware Bitcoin produs de Coinkite, și este atribuit unei vulnerabilități în procesul de generare a frazei seed pe anumite modele mai vechi. Coinkite a publicat un avertisment pentru utilizatorii Coldcard Mk3 privind riscul asociat generării seed-ului pe aceste dispozitive. Subiectul a fost menționat și în "Hodler's Digest" din 2 august, în materialul "Coldcard Exploit Highlighted in August 2 Hodler's Digest". O analiză tehnică realizată de Block Engineering descrie problema ca fiind un mecanism de rezervă (fallback) cu generator de numere aleatorii predictibil, combinat cu un reseed pe 32 de biți în firmware-ul Coldcard. O sursă de entropie slăbită poate face cheile private ale portofelului suficient de previzibile pentru a fi ghicite de un atacator. Situația este în desfășurare, nu un caz închis. În ziua a cincea de la intrarea în atenția publică a exploit-ului Coldcard, fondurile au continuat să se miște din portofelele afectate, în timp ce investigația rămâne activă. Atribuirea atacului și totalul final nu au fost confirmate. De ce estimarea poate urca spre 114 milioane de dolari Suma din titlu este prezentată ca potențială, nu ca total confirmat. Potrivit CoinDesk, pierderile asociate portofelelor Coldcard ar putea ajunge aproape de 114 milioane de dolari, în contextul apariției unui posibil al patrulea val de goliri ale portofelelor vulnerabile. Estimarea reflectă expunerea portofelelor generate cu entropie slabă, nu o centralizare verificată a fondurilor furate. Pentru că golirile par să se producă în valuri, cifra se poate modifica pe măsură ce sunt identificate noi adrese afectate sau sunt drenate fonduri suplimentare. Aceeași dinamică a fost urmărită și în acoperiri anterioare, care indicau apropierea de același nivel odată cu semnalarea unui posibil al patrulea "sweep". Recuperări, înghețări de fonduri sau mișcări atribuite greșit pot schimba totalul final în oricare direcție. Implicații pentru utilizatorii Coldcard și pentru self-custody Pentru utilizatori, miza imediată este dacă dispozitivul a generat seed-ul pe firmware-ul afectat. În avertismentul său adresat posesorilor de Coldcard Mk3, publicat după furtul raportat de 594 BTC, Coinkite recomandă verificarea generației dispozitivului și mutarea fondurilor către un seed nou, generat în condiții sigure, în cazul în care există risc. Episodul lovește direct reputația Coldcard, întrucât portofelele hardware sunt vândute pe baza promisiunii de generare sigură a cheilor și a protecției prin stocare la rece. O problemă la nivelul entropiei afectează nucleul acestei promisiuni. În comunitate circulă și o documentare a golirilor, un cont care a atras atenția asupra evoluției continue a drenării portofelelor. În discuții este citat și un mesaj atribuit @intangiblecoins pe X. În plan mai larg, cazul readuce în prim-plan lecția "self-custody": deținerea propriilor chei reduce riscul de contrapartidă, dar transferă întreaga dependență către corectitudinea dispozitivului și a firmware-ului. Incidentul se alătură altor eșecuri de custodie, precum cazul recent în care ZeroStack a avertizat asupra riscului de supraviețuire după o pierdere de 82,5 milioane de dolari, subliniind că detaliile de implementare pot avea consecințe financiare majore. Declinare de responsabilitate: Acest articol are scop informativ și nu constituie sfat financiar sau de investiții. Piețele cripto și ale activelor digitale implică riscuri semnificative. Documentați-vă înainte de a lua decizii.