Збитки біткоїнів, пов’язані з Coldcard, сягнули $70 млн на тлі вразливості прошивки
Ринкове зведення ШІ
Galaxy Research пов'язала близько 1,082.65 BTC (близько $70.2M), викрадених із 1,196 адрес, із вразливістю прошивки генерації сід-фраз у Coldcard. Coinkite розширила своє попередження на кілька пристроїв і випустила термінові оновлення, але інцидент підкреслює операційний ризик апаратних гаманців і може тиснути на короткострокову довіру до кастодіального зберігання. Трейдери можуть спостерігати підвищене деризикування, зумовлене подією, оскільки користувачі змінюють сід-фрази та переміщують баланси, поки оцінюються масштаби та стримування експлойту.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.66%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Galaxy Research повідомила, що 30 липня в проміжку з 01:10:20 до 01:51:26 UTC було повністю спустошено 1 196 адрес: виведено 1 082,65 BTC, або близько $70,2 млн.
За даними Galaxy Research, рух коштів пов’язаний із вразливістю Coldcard. На характерний патерн звернули увагу інженери Block, а інформацію поширив Clay Garrett.
Coinkite спершу попередила користувачів, які генерували seed-фрази на Coldcard Mk3 із версією прошивки 4.0.1 або новішою, що їхні кошти можуть бути під ризиком. Пізніше компанія розширила рекомендації на окремі версії прошивок Mk4, Mk5 та Coldcard Q і випустила екстрені оновлення.
Генеральний директор Coinkite Rodolfo Novak (NVK) у п’ятницю перепросив і заявив, що компанія повністю бере на себе відповідальність за помилку в прошивці.
Чому це важливо: слабкі місця в генерації seed-фраз здатні перетворити помилку прошивки на безпосередній ризик зберігання для користувачів, які тримають кошти на уражених гаманцях.
Ринкові настрої: ведмежі, напружені, подієві, зі зниженням ризику.
Причина: Galaxy Research пов’язала з уразливістю Coldcard відтік понад 1 000 BTC, тож ринок може трактувати подію як прямий ризик зберігання.
Схожі випадки: у 2022 році розробники Solana пов’язали масове списання коштів із мобільними гаманцями Slope; станом на 05:00 UTC було уражено майже 8 000 гаманців. Slope рекомендувала створити новий гаманець із новою seed-фразою та переказати активи на нього. (The Block)
Відмінність у тому, що випадок Slope стосувався мобільних програмних гаманців, тоді як нинішня подія пов’язана з прошивкою апаратного гаманця Coldcard і seed-фразами Bitcoin.
Ефект поширення: довіра до самостійного зберігання може знизитися, якщо користувачі сприймуть генерацію seed-фраз як ненадійну на уражених пристроях. Якщо з’являться нові списання з адрес, створених у межах уражених груп seed-фраз, частина власників може тимчасово перевести кошти із self-custody в альтернативні схеми зберігання, паралельно замінюючи гаманці. Якщо екстрені оновлення припинять подальші відтоки, наслідки можуть залишитися локальними для користувачів з ураженими seed-фразами.
Можливості та ризики:
Можливості: якщо екстрені оновлення прошивки Coinkite та процес створення нових seed-фраз зупинять нові списання, більш безпечним сигналом відновлення можуть стати поетапні перекази після невеликої тестової транзакції.
Ризики: якщо атаки повторяться на адресах, згенерованих Coldcard, підхід із визнанням старих seed-фраз скомпрометованими знижує вразливість до подальших втрат під час зберігання.