Atak na portfele Coldcard: 15 napastników opróżnia zasoby, straty przekroczyły 130 mln USD
Podsumowanie rynku AI
Galaxy Research informuje o aktywnej fali kradzieży wymierzonej w użytkowników Coldcard, ze szacowanymi stratami przekraczającymi 130 mln USD w około 7 300 portfelach z powodu słabej entropii seeda wynikającej z wadliwego firmware'u. Ponieważ naruszonych seedów nie da się naprawić poprzez aktualizację firmware'u, dotknięte BTC mogą pozostawać podatne do czasu migracji, podtrzymując ryzyko powiernicze. Incydent może skłaniać do krótkoterminowego pozycjonowania risk-off, zwiększonej kontroli sprzętu do samodzielnej kustodii oraz potencjalnej zmienności, jeśli skradzione monety zaczną się przemieszczać z wcześniej nieaktywnych adresów.
Wpływ
● Wysoki
Aktywa, których dotyczy
BTC/USDT+0.49%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Galaxy Research poinformowało we wtorkowy poranek, że 15 niezależnych napastników wyprowadza BTC z portfeli sprzętowych klientów Coldcard. Szacowane straty ofiar przekroczyły 130 mln USD i dotyczą ok. 7 300 portfeli; do poniedziałku firma zebrała relacje od 73 poszkodowanych.
Piętnasty sprawca pojawił się w nocy, po zgłoszeniu przez jednego z właścicieli straty mniejszej niż 1 BTC. Galaxy Research powiązało ten ślad z 12 BTC wyprowadzonymi ze 126 adresów.
Coinkite przekazało, że wadliwy firmware kierował generowanie seeda do programowego mechanizmu awaryjnego MicroPython. W efekcie frazy seed w Coldcard Mk2 i Mk3 miały ok. 40 bitów entropii, a w Coldcard Mk4 ok. 72 bity. Producent wysłał poprawki dla dotkniętych modeli, ale ostrzegł, że zagrożenie wciąż jest aktywne, a aktualizacja firmware nie naprawia seedów wygenerowanych przez podatne wersje oprogramowania.
Dlaczego to ważne: słabe generowanie seeda może zamienić wyszukiwanie po publicznych adresach w trwałe ryzyko powiernicze. Straty mogą rosnąć, dopóki środki z podatnych portfeli nie zostaną przeniesione do bezpieczniejszych rozwiązań.
Nastroje rynkowe: niedźwiedzie; stress-on; event-driven; de-risking. Uzasadnienie: przy stratach szacowanych powyżej 130 mln USD rynek może traktować incydent jako trwające zdarzenie stresowe związane z bezpieczeństwem przechowywania.
Podobne przypadki: w 2023 r. użytkownicy Atomic Wallet wnieśli pozew po utracie ponad 100 mln USD w kryptowalutach w wyniku włamania do portfela, co pokazało skalę strat i długotrwałe spory o odzyskanie środków (Bloomberg Law). Różnica polega na tym, że w przypadku Coldcard problem dotyczy słabego generowania seeda w firmware dotkniętych portfeli sprzętowych.
Efekt rozlania: słabe seedy mogą zwiększać ryzyko poza pojedynczą falę kradzieży, bo napastnicy mogą skanować publiczne adresy i ścigać się z właścicielami o przeniesienie środków. Jeśli posiadacze przeniosą BTC na nowe seedy, aktywna powierzchnia ataku może się zmniejszyć. Jeśli skradzione monety zaczną się przemieszczać z długo nieaktywnych portfeli, źródło stresu rynkowego może przesunąć się z ryzyka custody na potencjalne ryzyko likwidacji.
Szanse i ryzyka:
Szanse: jeśli Coinkite lub Galaxy Research zidentyfikują kolejne ślady napastników, przenoszenie środków z podatnych seedów będzie bezpośrednim sygnałem ograniczania ryzyka custody.
Ryzyka: jeśli posiadacze dotkniętych portfeli opóźnią przeniesienie BTC do nowych portfeli, napastnicy mogą dalej opróżniać podatne adresy, a ryzyko custody pozostanie aktywne.