Pangunahing puntos
Binaro ni Galaxy Research na si Alex Thorn noong Lunes na maagang araw na posibleng ikaapat na alon ng koordinadong pag-atake ay tumutok sa mga gumagamit ng Coldcard. Tiyak ni Thorn ang 218 transaksyon sa pagitan ng mga bloke 960,778 at 960,792 na naglipat ng higit sa 380 BTC mula sa 462 mga posibleng biktima address patungo sa 210 bagong destinasyon. Ang mga pagkuha ay naganap sa rate na 13.8 bawat bloke, halos 45 beses ang dating rate na 0.3 bago ang insidente, at sinabi ni Thorn na ang mga transaksyon ay tumutugma sa mga vulnerable na Coldcard address. Sabi ng Onchain Lens, ang kumpirmadong pagkawala ay umabot sa $88.6 milyon matapos ang tatlong kumpirmadong alon na may kinalaman sa 1,367.05 BTC mula sa 4,585 mga address. Sabi ng Coldcard noong Linggo na ipinigil nila ang pagpapadala, nasira ang mga natirang device na may di-wasto na firmware, at binigyan nila ng impormasyon ang mga gumagamit na protektado lamang ng patched firmware ang bagong ginawa seeds.
Bakit ito mahalaga: Ang pagkabigo ng wallet random number generator ay maaaring magdulot ng mabilis na paglipat ng pera para sa mga gumagamit ng self-custody kung patuloy na eksposed ang mas vulnerable na mga address.
Pananaw ng Merkado
Bearsih, may stress, teknolohiya-ang-damda, volatil.
Dahilan: Ang posibleng ikaapat na alon ng pag-atake laban sa mga gumagamit ng Coldcard ay nagpapataas ng presyur sa pagkakaroon ng tiwala sa seguridad ng self-custody.
Mga Katulad na Nakaraang Kaso
Noong Agosto 2022, isinagawa ang isang insidente sa pag-drain ng Solana wallet na pinagmulan sa Slope, at ireport ng CoinDesk na ang pag-exploit ay malamang ay nagsasangkot ng halos $6 milyon sa mga pinagkukunan na mula sa mga user. Ipakita ng episyodo na ang pagkabigo sa pag-handle ng key sa gilid ng wallet ay maaaring mag-trigger ng mabilis na paglipat ng user at kawalan ng tiwala sa custody. (CoinDesk) Pagkakaiba: Ang Coldcard ay isang kahon ng hardware-wallet, at ang kasalukuyang artikulo ay naglalarawan ang ikaapat na alon bilang malamang kaysa sa nasumpungan.
Ripple Effect
Ang isang exploit sa wallet RNG ay maaaring magkalat sa mga channel ng kumpiyansa dahil ang mga gumagamit ay maaaring ituring ang mga lumang self-custody setup bilang hindi ligtas hanggang sa mag-migrate ang mga pondo sa mga bagong seed. Kung patuloy na lumalabas ang mga katulad na transaksyon sa mempool, maaaring tumaas ang kompetisyon sa bayad at ang pagmamadali sa migrasyon, na magdudulot ng pagdami at panganib ng pagkakamali ng gumagamit. Kung mapapayapang mabawasan ng outreach ng Coldcard ang tugon, maaaring manatiling limitado ang spillover sa mga apektadong device at exposed addresses.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kung ang mga nakakabit na RBF fee races ay nagpapahintulot sa mga biktima na labis na tawiran ang transaksyon ng attacker, ang mabilis na paglipat sa mga bagong seed ay maaaring limitahan ang mga operasyonal na pagkawala. Kung ang Coldcard ay maglalabas ng mas malinaw na pagkoordinasyon sa pagbabawi, ang paghintay sa mga patotohanang instruksyon ay maaaring bawasan ang panganib ng user error.
Mga Panganib: Kung ang napatunayang ikaapat na wave ay nagpapataas ng huling talaan, ang pagbawas sa nakalikom na BTC na naka-imbak sa posibleng vulnerable na seeds ay isang depensibong hakbang. Kung ang paggalaw ng wallet sa pangalawang hakbang ay mabilis, maaaring bumaba ang mga posibilidad ng pagbabalik.

