Atacator sustrage 116 milioane de dolari în bitcoin din adrese generate cu Coldcard
Rezumat al pieței generat de AI
Un atacator a drenat ~1.816 BTC (~116 mil. USD) din mii de adrese legate de generarea seed-ului Coldcard, raportat ca fiind asociat cu o setare dintr-un build de firmware care a ocolit RNG-ul hardware. Incidentul ridică preocupări privind entropia și riscurile de implementare pentru auto-custodie, putând accelera reducerea riscului către configurații de custodie cu control multiplu și determinând migrații forțate de portofele. Pe termen scurt, poate pune presiune pe sentimentul de risc cripto printr-un șoc de încredere, mai degrabă decât prin probleme ale Bitcoin la nivel de protocol.
Nivelul impactului
● Mediu
Active afectate
BTC/USDT+1.01%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Punct cheie: Un atacator a mutat aproximativ 1.816 bitcoin, echivalentul a circa 116 milioane de dolari, din peste 5.200 de adrese generate pe dispozitive Coldcard începând cu 30 iulie. Galaxy Research a identificat cea mai mare operațiune de golire: 1.082 bitcoin retrași din 1.196 de portofele în doar 41 de minute.
Incidentul este legat de o problemă de entropie la generarea seed-urilor. Versiunea de firmware Coldcard 4.0.0, livrată în martie 2021, a inclus o setare de compilare care instruia dispozitivul să sară peste cipul hardware dedicat pentru aleatoriu. CEO-ul Coinkite, Rodolfo Novak, le-a recomandat utilizatorilor care și-au generat seed-uri cu portofele Coldcard să își migreze fondurile folosind cele mai bune practici actualizate. Nu au fost afectați proprietarii care au generat seed-uri cu cel puțin 50 de aruncări de zar private sau cei care au folosit o parolă de tip passphrase puternică.
De ce contează: Un eșec de entropie la portofel poate transforma autocustodia offline într-o expunere ascunsă a cheilor și poate eroda încrederea în securitatea portofelelor hardware.
Sentiment de piață: prudent negativ, sub presiune, condus de factorul tehnologic, orientat spre reducerea riscului. Motiv: relatările despre golirea adreselor generate cu Coldcard pot slăbi încrederea în securitatea hardware pentru autocustodie.
Cazuri similare: Trust Wallet a remediat o vulnerabilitate WebAssembly în extensia sa de browser după ce problema a dus la pierderi de 170.000 de dolari pentru utilizatori, potrivit The Block. Episodul a arătat că o generare slabă a seed-ului poate lăsa portofelele expuse chiar și fără phishing sau furtul dispozitivului. Diferența majoră: cazul Trust Wallet a vizat software-ul unei extensii de browser, în timp ce evenimentul actual vizează generarea seed-ului pe un portofel hardware Coldcard. (The Block)
Efecte secundare: Îndoielile privind entropia pot împinge utilizatorii departe de custodia pe un singur dispozitiv și către sisteme cu mai multe controale operaționale. Cererea pentru servicii de custodie ar putea crește dacă deținătorii mari ajung la concluzia că izolarea hardware nu controlează, de una singură, riscul ascuns din implementare. Dacă Coinkite publică analiza tehnică și ghidul de migrare, limitarea pagubelor va depinde de viteza cu care utilizatorii își rotesc seed-urile vulnerabile.
Oportunități și riscuri:
- Oportunități: Publicarea analizei tehnice de către Coinkite ar putea contura clar granița problemei și ar putea funcționa ca semnal de refacere a încrederii pentru utilizatorii de portofele hardware. Dacă recomandările de migrare se dovedesc aplicabile unui set restrâns, furnizorii de autocustodie cu controale de entropie mai solide ar putea câștiga capital de încredere.
- Riscuri: Dacă apar valuri suplimentare care golesc adrese generate cu Coldcard, reducerea expunerii la un singur dispozitiv poate limita impactul operațional. Dacă analiza tehnică indică o expunere mai largă la nivelul generării seed-ului, riscul de custodie ar putea rămâne ridicat pentru utilizatorii afectați.