Coldcard își avertizează utilizatorii să își mute bitcoinul, pe fondul unui exploit de 114 mil. USD
Dezvoltatorii Coldcard le-au transmis utilizatorilor afectați să își mute de urgență bitcoinul, întrucât exploitul este încă activ și ar fi golit până la 114 milioane de dolari din portofele self-custody.
Vulnerabilitatea vizează anumite dispozitive Mk3 configurate cu firmware 4.0.1 sau mai nou, precum și modelele Mk4, Mk5 și Q care rulează firmware mai vechi. Portofelele create prin opțiunea "diceroll" sunt considerate sigure.
Potrivit unei estimări revizuite Galaxy Research, ar fi avut loc un posibil al patrulea "sweep" de aproximativ 449 BTC din 709 adrese. Coldcard recomandă utilizatorilor vizați să urmeze avertismentul specific modelului, să actualizeze dispozitivul, să genereze un nou seed și să mute fondurile cu atenție.
Miza: Un exploit activ asupra portofelelor poate eroda încrederea în instrumentele de self-custody și poate forța utilizatorii să își transfere rapid activele pentru a reduce riscul de furt.
Sentiment de piață: bearish, tensionat, condus de factori tehnici. Motivul: scurgeri de până la 114 milioane de dolari din portofele self-custody, cu impact direct de securitate pentru utilizatorii expuși.
Cazuri similare: În iunie 2023, atacul asupra Atomic Wallet a afectat sub 0,1% din cei 5 milioane de utilizatori, iar Elliptic a estimat ulterior fonduri furate de peste 100 milioane de dolari și a raportat 1 milion de dolari blocați la nivelul burselor. Diferența: incidentul Atomic Wallet a implicat o aplicație non-custodial, în timp ce cazul Coldcard este legat de firmware-ul unor portofele hardware și de generarea seed-ului Bitcoin.
Efecte în lanț: Prima consecință este încrederea în self-custody, deoarece utilizatorii pot muta fonduri de pe dispozitivele vulnerabile către portofele noi, cât timp exploitul rămâne activ. Dacă apar noi "sweep"-uri, utilizatorii de portofele hardware ar putea cere transparență mai mare privind riscurile de firmware și ghidaj mai clar pentru generarea seed-ului. Dacă instrucțiunile de migrare reduc noile goliri, impactul ar putea rămâne concentrat la nivelul dispozitivelor Coldcard afectate.
Oportunități și riscuri:
- Oportunități: Pentru deținătorii unui model Coldcard afectat, mutarea fondurilor după consultarea recomandărilor specifice modelului reprezintă o măsură directă de reducere a riscului. Dacă Coldcard confirmă că amenințarea a fost izolată, încrederea în configurațiile neafectate se poate stabiliza.
- Riscuri: Amânarea migrării manuale poate lăsa portofelele vulnerabile expuse la noi goliri. O migrare grăbită, fără verificarea corectă a gestionării seed-ului, poate duce la erori operaționale și pierderi suplimentare.