Hack asupra portofelelor Coldcard scoate la iveală un defect de firmware vechi de 5 ani; $100 milioane furați în Bitcoin

Rezumat al pieței generat de AI
O vulnerabilitate de firmware Coldcard nedetectată timp de cinci ani le-a permis atacatorilor să fure ~1.600 BTC (>"100M$) din mii de adrese, evidențiind riscul operațional rezidual în auto-custodia hardware. Deși dispozitivele sunt acum remediate, autoritățile de aplicare a legii au fost notificate, iar majoritatea monedelor furate rămân nemișcate pe lanț, incidentul poate crește primele de risc pe termen scurt și poate redirecționa fluxurile către soluții multisig sau către structuri reglementate (de exemplu, ETF-uri), afectând potențial sentimentul privind BTC.
Nivelul impactului
● Ridicat
Active afectate
BTC/USDT+0.25%
Perspectivă AI · BTC/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Cory Klippsten, CEO-ul Swan, se afla la o nuntă la Paris când au început să apară mesajele de alertă. Într-un interviu, acesta a descris situația drept un weekend "devastator" pentru cei care și-au pierdut bitcoinul, spunând că trimitea mesaje la ora 4 dimineața pentru a ajuta un utilizator de pe coasta Pacificului să-și mute fondurile în siguranță. Atacurile au început joia trecută, când hackeri au drenat bitcoin din mii de portofele hardware Coldcard, exploatând o vulnerabilitate de firmware rămasă nedetectată timp de cinci ani. Problema ar fi pornit de la un update de firmware din martie 2021 pentru portofelul produs de Coinkite, care a lăsat utilizatorii cu chei private mai puțin securizate decât ar fi trebuit. După trei valuri succesive, aproape 1.600 BTC, evaluați la peste 100 milioane de dolari, au fost transferați din aproximativ 7.300 de adrese, potrivit Galaxy Research. Swan, o platformă din SUA care ajută utilizatorii să cumpere, să dețină și să-și administreze singuri bitcoinul, a suspendat temporar retragerile pentru clienții considerați expuși riscului, a trimis avertizări în aplicație și a extins sprijinul pentru migrare dincolo de propria bază de utilizatori. "Echipa noastră a lăsat totul deoparte ca să înceapă să sune clienții, apoi am deschis ajutorul pentru oricine avea nevoie, indiferent dacă fusese sau nu client Swan", a spus Klippsten. La o săptămână după incident, aproape 90% din monedele furate rămân nemișcate on-chain. Adresele confirmate ale atacatorilor au fost transmise autorităților federale americane, iar Coinkite, companie cu sediul la Toronto, a lansat patch-uri pentru toate liniile de dispozitive afectate. O echipă de voluntari finanțată de OpenSats a analizat peste 150 de repo-uri open-source și nu a găsit indicii că problema s-ar extinde dincolo de Coldcard. Exploitul a reaprins dezbaterea din industrie privind utilitatea autocustodiei, unii sugerând că investitorii ar trebui să ia în calcul expunerea prin produse precum fondurile tranzacționate la bursă (ETF-uri), în loc să-și păstreze singuri monedele. Klippsten susține că utilizatorii Swan nu renunță la autocustodie, ci caută metode prin care să facă accesul la bitcoin mai dificil pentru un atacator. "În acest moment, oamenii se mută către Swan Vault", a spus el, referindu-se la produsul de tip multisig colaborativ al companiei, unde niciun dispozitiv individual nu poate pune în pericol fondurile unui utilizator. "În loc să abandoneze autocustodia, mulți o upgradează." Bilanțul său pentru ultima săptămână rămâne unul de optimism prudent: "E groaznic că oamenii au pierdut monede, mai ales că au făcut totul "corect" după recomandările unor nume foarte cunoscute din industrie. Dar Bitcoin este antifragil, iar instrumentele devin mai puternice de la o oră la alta. Ar putea ajunge să fie cel mai bun lucru care s-a întâmplat vreodată autocustodiei."