Exploitul Coldcard trece de pragul de 100 mil. USD: 1.596 BTC furați
Rezumat al pieței generat de AI
Investigația Galaxy Research indică faptul că compromiterea asociată cu Coldcard depășește acum 1.596 BTC (>"100M) în aproximativ 7.300 de adrese, cu pierderi suspectate în jurul a 2.000 BTC. Deși majoritatea monedelor rămân necheltuite, amploarea evidențiază un risc material de custodie și de generare a cheilor, probabil crescând sensibilitatea pe termen scurt față de practicile de auto-custodie, examinarea furnizorilor de portofele și monitorizarea conformității adreselor marcate. Firmware-ul de urgență și ghidarea privind rotația seed-ului reduc expunerea viitoare, dar nu pot remedia seed-urile istorice slabe.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+1.00%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Ceea ce părea inițial o breșă majoră a unui portofel hardware s-a transformat într-o investigație criminalistică mult mai amplă, pe măsură ce apar dovezi noi care îi redesenează dimensiunea. Primele concluzii au legat exploitul care vizează Coldcard de 4.585 de adrese, derulat în trei valuri, cu un furt estimat la aproximativ 1.367 Bitcoin [BTC], evaluat la circa 88,6 milioane de dolari.
Ulterior, anchetatorii au identificat încă 1.912 adrese afectate. Pierderile au crescut cu 207,73 BTC și s-a observat că toate monedele sustrase au rămas necheltuite. Potrivit Galaxy Research, acest tipar sugerează că atacatorul a urmărit consolidarea fondurilor, nu o lichidare rapidă.
Între timp, investigația s-a extins din nou. Pierderile confirmate depășesc acum 1.596 BTC, evaluate la peste 100 milioane de dolari, răspândite pe aproximativ 7.300 de adrese. Galaxy Research a mai identificat 14 incidente conexe de dimensiuni mai mici, ceea ce împinge pierderile suspectate spre 2.000 BTC, adică aproape 130 milioane de dolari. Cazul este considerat unul dintre cele mai grave eșecuri din ecosistemul Bitcoin asociate securității custodie și readuce în discuție robustețea portofelelor hardware.
Datele din blockchain consolidează ancheta
Pe măsură ce aria investigației crește, analizele on-chain arată și modul în care Bitcoin-ul furat a fost administrat după atacuri. Cele trei valuri confirmate rămân baza dosarului, iar un al patrulea val suspect ar putea urca pierderile totale la 2.055 BTC, sau aproximativ 130 milioane de dolari, dacă victimele confirmă includerea.
Mai important, mișcarea fondurilor urmează un tipar extrem de consecvent. În jur de 90% din Bitcoin-ul furat nu a fost atins. În plus, monedele transferate în Valul 1, Valul 2 și Valul 3 se află încă în adresele în care au fost primite. Această inactivitate a întărit încrederea investigatorilor în cartografierea portofelelor controlate de atacator și în identificarea altor adrese conectate.
În același timp, evenimentele mai mici descoperite recent indică faptul că actori oportuniști ar fi putut profita de condiții similare după compromiterea inițială. Pe măsură ce atribuirea on-chain devine mai precisă, investigatorii transmit adrese verificate către autorități, burse și companii de compliance, crescând șansele de a urmări mișcări viitoare și limitând posibilitatea de a transforma fondurile în numerar.
Exploitul pune la încercare încrederea în autocustodie
Dincolo de amploarea tehnică, incidentul a zdruncinat una dintre presupunerile de bază ale autocustodiei în Bitcoin. Nu autocustodia în sine a fost „spartă", ci nevoia de portofele bine proiectate și de generatoare independente de entropie. Cazul susține și bune practici de protecție: folosirea multisig și metode mai bune de backup.
Ca reacție, Coinkite a lansat firmware de urgență, a pus pe pauză livrările și a recomandat utilizatorilor să genereze seed-uri complet noi înainte de a muta fondurile. Actualizările software nu pot repara seed-urile slabe generate anterior. Revenirea încrederii va depinde de audituri de securitate transparente, aleatoritate verificabilă și standarde de industrie mai clare. În acest sens, exploitul ar putea schimba modul în care utilizatorii își securizează Bitcoin-ul, nu să descurajeze autocustodia.
Rezumat final
Exploitul Coldcard a depășit 100 milioane de dolari, marcând o breșă majoră în securitatea portofelelor hardware. Incidentul accelerează întărirea practicilor de autocustodie și a măsurilor de protecție a portofelelor.