Attacco ai wallet Coldcard: perdite oltre 130 milioni di dollari mentre 15 aggressori prosciugano BTC
Riepilogo di mercato AI
Galaxy Research segnala un'ondata attiva di furti che prende di mira gli utenti Coldcard, con perdite stimate superiori a 130 milioni di dollari su circa 7.300 wallet a causa della debole entropia del seed dovuta a un firmware difettoso. Poiché i seed compromessi non possono essere corretti aggiornando il firmware, i BTC interessati potrebbero rimanere vulnerabili fino alla migrazione, mantenendo il rischio di custodia. L'incidente può favorire nel breve termine un posizionamento risk-off, un maggiore scrutinio dell'hardware di self-custody e una potenziale volatilità se le coin rubate iniziano a muoversi da indirizzi precedentemente inattivi.
Livello dell'impatto
● Elevato
Asset interessati
BTC/USDT+1.08%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Galaxy Research ha riferito martedì mattina che 15 aggressori distinti stanno sottraendo BTC dai wallet hardware di clienti Coldcard. Le perdite stimate delle vittime hanno superato 130 milioni di dollari e riguardano circa 7.300 wallet; al momento, Galaxy Research ha raccolto segnalazioni da 73 vittime (dato aggiornato a lunedì).
Il quindicesimo aggressore è emerso durante la notte dopo la denuncia di un proprietario che ha dichiarato di aver perso meno di 1 BTC. Galaxy Research ha collegato quella traccia a 12 BTC prelevati da 126 indirizzi.
Coinkite ha spiegato che un firmware difettoso avrebbe instradato la generazione del seed sul fallback software di MicroPython. In questo scenario, le seed phrase dei Coldcard Mk2 e Mk3 risultavano con circa 40 bit di entropia, mentre quelle del Coldcard Mk4 con circa 72 bit. Coinkite ha già distribuito hotfix per i modelli interessati, ma avverte che la minaccia resta attiva e che l'aggiornamento del firmware non corregge i seed già generati con il firmware compromesso.
Perché conta: una generazione del seed debole può trasformare la ricerca di indirizzi pubblici in un rischio di custodia persistente. Le perdite potrebbero quindi continuare finché i fondi esposti non verranno trasferiti su wallet più sicuri.
Sentiment di mercato: ribassista, stress, guidato dagli eventi, riduzione del rischio. Motivo: con perdite stimate oltre 130 milioni di dollari, i trader potrebbero trattare l'episodio come un evento di stress di custodia ancora in corso.
Casi simili: nel 2023, utenti di Atomic Wallet hanno avviato una causa per oltre 100 milioni di dollari in crypto persi a seguito di un attacco al wallet, evidenziando come questi eventi possano generare perdite elevate e dispute di recupero prolungate (Bloomberg Law). La differenza è che il caso Coldcard ruota attorno a una generazione del seed debole nel firmware dei wallet hardware interessati.
Effetti a catena: una generazione del seed debole può estendere il rischio oltre una singola ondata di furti, perché gli aggressori possono scandagliare indirizzi pubblici e anticipare i proprietari nel trasferimento dei fondi. Se i soggetti vulnerabili ruotano i fondi su seed nuovi, la superficie di attacco attiva potrebbe ridursi. Se le monete sottratte iniziano a muoversi da wallet rimasti inattivi, lo stress di mercato potrebbe spostarsi dal rischio di custodia al rischio di liquidazione.
Opportunità e rischi.
Opportunità: se Coinkite o Galaxy Research individuano ulteriori impronte degli aggressori, il trasferimento dei fondi lontano dai seed interessati rappresenta un segnale diretto di riduzione del rischio di custodia.
Rischi: se i proprietari colpiti ritardano lo spostamento dei BTC verso wallet nuovi, gli aggressori possono continuare a prosciugare gli indirizzi vulnerabili e il rischio di custodia rimane attivo.