Зловмисник вивів $116 млн у біткоїнах з адрес, згенерованих Coldcard

Ринкове зведення ШІ
Зловмисник вивів ~1"816 BTC (~$116M) з тисяч адрес, пов'язаних із генерацією сід-фраз Coldcard; за повідомленнями, це було пов'язано з налаштуванням збірки прошивки, яке обходило апаратний RNG. Інцидент посилює занепокоєння щодо ентропії та ризиків імплементації для самостійного зберігання, потенційно прискорюючи де-рискінг у бік моделей зберігання з багатоконтрольним управлінням і провокуючи вимушені міграції гаманців. У найближчій перспективі це може тиснути на ризикові настрої в криптовалютах через шок довіри, а не через проблеми Біткоїна на рівні протоколу.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.45%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Ключове: зловмисник перемістив близько 1 816 BTC (приблизно $116 млн) з понад 5 200 адрес, згенерованих на пристроях Coldcard починаючи з 30 липня. За підрахунками Galaxy Research, найбільший "свіп" становив 1 082 BTC: кошти з 1 196 гаманців були виведені за 41 хвилину. Проблема пов'язана з ентропією під час генерації seed-фраз. У прошивці Coldcard версії 4.0.0, що постачалася з березня 2021 року, було налаштування збірки, яке змушувало пристрій пропускати використання спеціалізованого апаратного чипа випадковості. Генеральний директор Coinkite Родольфо Новак закликав користувачів, які створювали seed на гаманцях Coldcard, мігрувати кошти з урахуванням оновлених найкращих практик. Не постраждали власники, які генерували seed із щонайменше 50 кидками приватних кубиків або використовували надійний passphrase. Чому це важливо: збій ентропії може перетворити офлайн-самозберігання на приховане розкриття ключів і послабити довіру до безпеки апаратних гаманців. Ринкові настрої: обережно ведмежі, Stresson, технічно зумовлені, із фокусом на de-risking. Причина — повідомлення про виведення коштів з адрес, згенерованих Coldcard, здатне підірвати впевненість у безпеці апаратних рішень для самозберігання. Схожі випадки: Trust Wallet усунув уразливість WebAssembly у своєму браузерному розширенні після того, як проблема, за даними The Block, призвела до втрат користувачів на $170 000. Цей кейс показав, що слабка генерація seed може залишати гаманці вразливими навіть без фішингу або крадіжки пристрою. Ключова відмінність у тому, що інцидент із Trust Wallet стосувався ПЗ браузерного розширення, тоді як нинішня подія — генерації seed в апаратному гаманці Coldcard. Ефект поширення: сумніви щодо ентропії можуть підштовхувати користувачів від моделі зберігання на одному пристрої до систем із жорсткішими операційними контролями. Попит на кастодіальні сервіси може зрости, якщо великі власники вирішать, що апаратна ізоляція сама по собі не нівелює приховані ризики реалізації. Подальше стримування залежатиме від того, чи опублікує Coinkite технічний розбір і рекомендації з міграції, а також від швидкості ротації вразливих seed користувачами. Можливості та ризики: Можливості: після публікації технічного огляду Coinkite чітке окреслення межі збою може стати сигналом для відновлення довіри серед користувачів апаратних гаманців. Якщо рекомендації з міграції виявляться вузько спрямованими, провайдери самозберігання з сильнішими механізмами контролю ентропії можуть отримати додатковий кредит довіри. Ризики: якщо з'являться додаткові хвилі спорожнення адрес, згенерованих Coldcard, зниження експозиції на один пристрій може обмежити операційні втрати. Якщо технічний огляд покаже ширше охоплення проблеми генерації seed, ризики зберігання можуть залишатися підвищеними для всіх постраждалих користувачів.