Isinasaad ng mga ulat na ang isang paglabag sa Coldcard ay may kinalaman sa isang pag-hack na may halagang humigit-kumulang sa $116 milyon, na patuloy na nangyayari sa ikalimang araw, at naglabas ng mga babala sa kaligtasan ang tagagawa ng wallet, Coinkite, sa mga gumagamit ng kanilang mga hardware device.
Ang pagrereport sa insidente ay nagkonekta ang mga pagawas sa mga Coldcard hardware wallet, na may isang account na naglalarawan ng pagawas sa wallet bilang umaabot sa $114 milyon habang lumabas ang posibleng ikaapat na sweep. Ang mga numero ay nananatiling nagbabago, at ang eksaktong kabuuan na isinasaad sa exploit ay inihayag bilang isang estimate kaysa isang pinatotohanang accounting. Para sa kaugnay na balita, tingnan ang ZeroStack ay nagbabala ng panganib sa pagpapanatili pagkatapos ng $82.5 milyong pagawas.
Ang Coinkite, ang kumpanya sa likod ng Coldcard, ay naglabas ng gabay na tumutugon sa sitwasyon, kasama ang babala sa pagbuo ng seed para sa Coldcard Mk3. Ang mga detalye tungkol sa mga apektadong yunit at sakop ng mga apektadong pondo ay patuloy na pinapaliwanag ng vendor.
Kinakasunod ng Kanalcoin ang umuunlad na kuwento, kabilang ang pagtatala habang ang Coldcard exploit ay pumasok sa ika-limang araw sa gitna ng mga alalahanin sa seguridad at hiwalay na ulat na ang Bitcoin hack ay malapit na sa $114 milyon sa posibleng pagkawala.
Ano ang hindi pa malinaw tungkol sa paano ginamit ang exploit
Hindi pa nakakabuo ang tiyak na teknikal na daan ng pagpapabaya sa mga available na ulat. Ang pagtatala ay nakatuon sa posibleng kahinaan sa pagbuo ng seed na binanggit ni Coinkite, ngunit hindi pa ipinakalabas ang buong forensic na paglilinaw ng paraan ng pag-atake.
Isinulat ang isang posibleng ikaapat na pag-sweep ng mga pondo habang tumataas ang mga pagkawala, bagaman ang bilang at oras ng mga galaw na ito ay dapat ituring bilang pansamantalang hanggang sa patunayan nang independiyente. Ang mga teknikal na konklusyon tungkol sa mekanismo ng pagpapahamak ay nananatiling hindi patunayan.
Ang mga tanong na hindi pa nasasagot ay kung gaano karaming mga device ang naka-expose, kung limitado lang ang isyu sa mga partikular na hardware revision, at anong on-chain ebidensya ang nag-uugnay sa mga nakuha na pondo sa isang mag-isa. Hindi pa ganap na nalutas ang mga detalyeng forensic sa mga ulat na sinuri.
Bakit mahalaga ang kaso para sa mga gumagamit ng self-custody
Ang insidente ay may mas malawak na kahalagahan para sa sinumang may-ari ng mga ari-arian sa hardware wallet, dahil ang isang paglabag na may kinalaman sa pagbuo ng seed ay makakaapekto sa pangunahing asumpsyon ng tiwala sa self-custody. Ang mga pampublikong update ni Coinkite, kabilang ang weekend status post, ay ang pangunahing channel kung saan direkta ang mga user para sa gabay.
Nakatugma ang pangyayari sa kahinaan ng mas malawak na mga merkado ng cryptocurrency, na may mga ulat na nagtatala na bumaba ang Bitcoin at Ether habang pumapasok sa ikalimang araw ang Coldcard exploit. Hindi pa nasukat ang antas kung gaano kadalas ang direkta ugnayan ng dalawa.
- Ano ang nangyari: Isang exploit na may kinalaman sa mga Coldcard hardware wallet ay nalalapit sa mga pagkawala na inihayag na $114 milyon hanggang $116 milyon.
- Ano ang napapatotohanan: May naglabas na babala tungkol sa pagbuo ng seed at patuloy na mga update ng kalagayan ang Coinkite.
- Ano ang hindi malinaw: Ang buong teknikal na mekanismo, ang eksaktong kabuuang pagkawala, at ang bilang ng mga sweep ay hindi pa pinatotohanan.
- Ano ang dapat subaybayan: Karagdagang gabay mula sa vendor at mga update sa forensic sa mga apektadong device.
Dapat suriin ng mga user ang opisyal mga channel ng Coinkite para sa karagdagang gabay at anumang forensic na paglalabas. Ang konteksto ay nakarehistro na sa August 2 Hodler’s Digest coverage of the exploit.
Disclaimer: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng financial o investment advice. Ang cryptocurrency at mga digital asset market ay may malaking panganib. Laging gawin ang iyong sariling pag-aaral bago gumawa ng desisyon.


