Atakujący wyprowadził 116 mln USD w bitcoinach z adresów powiązanych z Coldcard

Podsumowanie rynku AI
Napastnik wyprowadził ~1"816 BTC (~$116M) z tysięcy adresów powiązanych z generowaniem seeda Coldcard, rzekomo w związku z ustawieniem kompilacji firmware'u, które omijało sprzętowy RNG. Incydent rodzi obawy dotyczące entropii i ryzyk implementacyjnych w kontekście samodzielnej kustodii, potencjalnie przyspieszając de-risking w kierunku konfiguracji powierniczych z wielokrotną kontrolą oraz prowokując wymuszone migracje portfeli. W krótkim terminie może to wywierać presję na sentyment ryzyka wobec kryptowalut poprzez szok zaufania, a nie problemy Bitcoina na poziomie protokołu.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT+0.94%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Najważniejsze: Napastnik przeniósł ok. 1 816 bitcoinów (około 116 mln USD) z ponad 5 200 adresów wygenerowanych na urządzeniach Coldcard od 30 lipca. Galaxy Research wskazuje, że największe pojedyncze "czyszczenie" objęło 1 082 BTC z 1 196 portfeli i zajęło 41 minut. Źródłem problemu miało być ustawienie kompilacji w firmware Coldcard 4.0.0, dostarczanym od marca 2021 r., które nakazywało urządzeniu pomijać dedykowany sprzętowy układ generowania losowości. Prezes Coinkite Rodolfo Novak zaapelował do użytkowników, którzy generowali seedy w portfelach Coldcard, aby przenieśli środki zgodnie z aktualnymi najlepszymi praktykami. Użytkownicy, którzy przy tworzeniu seeda wykonali co najmniej 50 rzutów prywatnymi kośćmi lub użyli silnej frazy hasłowej (passphrase), nie byli narażeni. Dlaczego to ważne: awaria entropii może sprawić, że samodzielna opieka nad środkami offline (self-custody) przerodzi się w ukrytą ekspozycję kluczy i podważy zaufanie do bezpieczeństwa portfeli sprzętowych. Nastroje rynkowe: ostrożnie niedźwiedzie; stres; czynnik technologiczny; redukcja ryzyka. Uzasadnienie: doniesienia o odpływie środków z adresów generowanych przez Coldcard mogą osłabiać zaufanie do bezpieczeństwa rozwiązań sprzętowych dla self-custody. Podobne przypadki: Trust Wallet naprawił lukę WebAssembly w rozszerzeniu przeglądarkowym po tym, jak problem doprowadził do strat użytkowników rzędu 170 tys. USD — podał The Block. Sprawa pokazała, że słabe generowanie seeda może pozostawiać portfele narażone nawet bez phishingu czy kradzieży urządzenia. Kluczowa różnica: w przypadku Trust Wallet chodziło o oprogramowanie rozszerzenia, a obecne zdarzenie dotyczy generowania seeda w portfelu sprzętowym Coldcard. Efekt wtórny: wątpliwości dotyczące entropii mogą skłaniać użytkowników do odchodzenia od modelu przechowywania na jednym urządzeniu w kierunku rozwiązań z większą liczbą kontroli operacyjnych. Popyt na usługi powiernicze (custody) może wzrosnąć, jeśli duzi posiadacze uznają, że sama izolacja sprzętowa nie ogranicza ukrytego ryzyka implementacyjnego. Jeśli Coinkite opublikuje przegląd techniczny i zalecenia migracyjne, skuteczność ograniczania skutków zdarzenia będzie zależeć od tego, jak szybko użytkownicy wymienią podatne seedy. Szanse i ryzyka: Szanse: publikacja przeglądu technicznego przez Coinkite i jednoznaczne wyznaczenie granicy usterki mogą stać się sygnałem odbudowy zaufania wśród użytkowników portfeli sprzętowych. Jeśli zalecenia migracyjne okażą się wąsko zdefiniowane, dostawcy self-custody z silniejszymi mechanizmami kontroli entropii mogą zyskać na wiarygodności. Ryzyka: jeśli pojawią się kolejne fale opróżniania adresów generowanych przez Coldcard, ograniczenie ekspozycji na pojedyncze urządzenie może zmniejszać negatywne skutki operacyjne. Jeśli przegląd techniczny wykaże szerszą ekspozycję w procesie generowania seedów, ryzyko powiernicze może pozostać podwyższone wśród dotkniętych użytkowników.