Atac asupra portofelelor Coldcard: pierderile depășesc 130 mil. USD, 15 atacatori ar fi sustras BTC

Rezumat al pieței generat de AI
Galaxy Research raportează un val activ de furturi care vizează utilizatorii Coldcard, cu pierderi estimate ce depășesc 130 de milioane de dolari în aproximativ 7.300 de portofele, din cauza entropiei slabe a seed-ului provenite din firmware defect. Deoarece seed-urile compromise nu pot fi remediate prin actualizarea firmware-ului, BTC-ul afectat poate rămâne vulnerabil până la migrare, menținând riscul de custodie. Incidentul poate determina, pe termen scurt, poziționare de tip risk-off, o atenție sporită asupra hardware-ului de self-custody și volatilitate potențială dacă monedele furate încep să se miște din adrese anterior inactive.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+1.10%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Galaxy Research a transmis marți dimineață că 15 atacatori distincti ar fi drenat BTC din portofelele hardware ale clienților Coldcard. Pierderile estimate au depășit 130 milioane de dolari, fiind afectate aproximativ 7.300 de portofele, iar Galaxy Research discutase cu 73 de victime până luni. Al 15-lea atacator a fost identificat peste noapte, după ce un utilizator a raportat o pierdere mai mică de 1 BTC. Galaxy Research a corelat acea amprentă cu 12 BTC retrași din 126 de adrese de portofel. Coinkite a indicat că un firmware defect a direcționat generarea seed-ului către mecanismul software de rezervă al MicroPython, reducând entropia seed-urilor: Coldcard Mk2 și Mk3 ar fi ajuns la aproximativ 40 de biți de entropie, iar Coldcard Mk4 la circa 72 de biți. Compania a livrat hotfix-uri pentru modelele afectate, dar avertizează că amenințarea rămâne activă și că actualizările de firmware nu repară seed-urile generate cu firmware-ul vulnerabil. De ce contează: o generare slabă a seed-ului poate transforma căutarea adreselor publice într-un risc continuu de custodie, iar pierderile pot continua până când fondurile expuse sunt mutate în portofele mai sigure. Sentiment de piață: bearish, stresson, eventdriven, derisking. Motiv: pierderile estimate au depășit 130 mil. USD, iar participanții pot trata incidentul drept un eveniment activ de stres pe custodie. Cazuri similare: în 2023, utilizatorii Atomic Wallet au intentat procese după pierderi de peste 100 mil. USD în cripto în urma unui hack al portofelului, evidențiind amploarea daunelor și disputele prelungite privind recuperarea (Bloomberg Law). Diferența: în cazul Coldcard, problema ține de generarea seed-ului în firmware-ul unor portofele hardware. Efecte în lanț: seed-urile slabe pot extinde riscul dincolo de un singur val de furturi, deoarece atacatorii pot scana adrese publice și pot concura cu deținătorii la mutarea fondurilor. Dacă utilizatorii vulnerabili migrează fondurile către seed-uri noi, suprafața de atac se poate reduce. Dacă monedele furate încep să se miște din portofele inactive, stresul de piață poate trece de la riscul de custodie la un potențial risc de lichidare. Oportunități și riscuri Oportunități: dacă Coinkite sau Galaxy Research identifică noi amprente ale atacatorilor, mutarea fondurilor de pe seed-urile afectate devine un semnal direct de reducere a riscului de custodie. Riscuri: dacă deținătorii afectați amână mutarea BTC către portofele cu seed-uri noi, atacatorii pot continua să golească adresele vulnerabile, iar riscul de custodie rămâne activ.