Ang Coldcard Exploit ay may kinalaman sa $88.6M na pagkawala ng bitcoin, nagdulot ng mga outflows

iconCryptoBreaking
I-share
AI summary iconSummary
Ang Coldcard exploit ay nalalayong may $88.6M na pagkawala sa bitcoin, na may 1,367 BTC na tinapay mula sa 4,585 na address. Ang on-chain data ay nagpapakita na 39,600 BTC ang nalipat sa isang araw, ang pinakamataas na bilang mula noong 2022. Binaril ni Alex Thorn ng Galaxy Digital na patuloy pa ang pag-atake. Ang kakulangan ay nakaugnay sa hindi random na pagbuo ng seed, na nagpapataas sa panganib ng key derivation. Maaaring makaranas ng pagbabago ang mga altcoin na dapat subaybayan habang realokasyon ng pondo ng mga tagapag-angkat ng bitcoin.
Coldcard Exploit Drives Bitcoin Outflows As “hodlers” Consolidate—aug 2 Digest

Kamakalawang aktibidad sa mga hardware wallet na Coldcard ay nagbuhos muli ng mga alalahanin tungkol sa kaligtasan ng seed generation. Ang Galaxy Research, ang sangay ng pananaliksik ng Galaxy Digital, ay nagtataya na ang ikatlong alon ng mga pag-atake sa panahon ng weekend na may kinalaman sa mga address na ginawa ng Coldcard ay nagresulta sa mga pagkawala na kabuuang 1,367 BTC (halos $88.6 milyon) sa 4,585 mga address.

Sambil iyon, ang on-chain data ay nagmumungkahi na ang mga mas maliit na Bitcoin holder ay umiiwas nang mabilis patungo sa mga exchange o iba pang mga paraan ng pagpapanatili. Sinabi ni Julio Moreno, head of research ng CryptoQuant, na noong Biyernes, ang Bitcoin transfers na mas mababa sa 1 BTC ay nakamit ang pinakamataas na araw-araw na antas mula noong 2022, na may 39,600 BTC na inilipat—tanging 300 BTC ang kulang sa 39,900 BTC na naitala noong Nobyembre 16, 2022, kaagad pagkatapos ng pag-file ng bankruptcy ni FTX.

Mga pangunahing natutunan

  • Ipinagmamalaki ng Galaxy Research ang weekend losses na may kaugnayan sa Coldcard na 1,367 BTC sa pamamagitan ng 4,585 mga address.
  • Ipinapakita ng CryptoQuant data na ang mga pag-transfer na mas mababa sa 1 BTC ay tumataas sa pinakamataas na araw-araw na antas mula 2022, nagpapakita ng mabilis na pag-reallocate ng pondo ng mga mas maliit na gumagamit.
  • Sinabi ni Alex Thorn ng Galaxy Digital na patuloy pa ang aktibidad ng pag-atake at pinag-utos ang mga user na ilipat agad ang kanilang pera mula sa mga address na ginawa ng affected Coldcard.
  • Ang nareport na exploit ay may kinalaman sa isang kakulangan sa Coldcard seed generation na ayon sa mga alamat ay hindi nagdepende sa isang “totoong random” number generator.

Ang kompromiso sa Coldcard ay nagdudulot ng epekto sa pag-uugali ng mga user

Ang insidente ng Coldcard ay nakakatanda hindi lamang sa laki ng inaasahang pagkawala, kundi pati na rin kung paano ito mabilis na nagbabago sa pag-uugali ng mga user sa-chain. Matapos ang mga ulat tungkol sa pinagkakaitang pondo, maraming tagapag-angkat ay tila nagpapaliit ng kanilang eksposur sa komprometadong wallet ecosystem at nagpapalit sa mas likwidong mga lugar.

Ang mga obserbasyon ni Moreno sa CryptoQuant ay naglalagay sa galaw na ito sa mas malawak na pattern: ang mga pag-transfer na mas mababa sa 1 BTC ay tumalon hanggang sa 39,600 BTC noong Biyernes, ang pinakamataas na araw-araw na antas mula noong 2022. Habang ang mga dahilan sa behind sub-1 BTC movement ay maaaring magkakaiba, ang isang galaw na ganitong kalaki ay tugma sa consolidation na dulot ng panic—lalo na sa mga mas maliit na holder na maaaring prefer ang centralized exchange para sa sheldo, o para sa mga serbisyo na naniniwala silang mas ligtas mula sa partikular na failure mode na nailalarawan sa kaso ng Coldcard.

Sinusunod ng Galaxy Research ang sakop ng mga pagbaba sa katapusan ng linggo

Sa kanyang Saturday update, sinabi ng Galaxy Research na dinala ng ikatlong weekend wave ang nakapaghuhulaan na pagkawala ng 1,367 BTC, na kahati-hati sa 4,585 na address. Ang dating balita ay nagtampok ng katulad na on-chain extraction profile sa mga nakaraang alon ng pag-atake, na nagpapatibay na ang insidente ay hindi tila tumigil pagkatapos ng unang ulat.

Si Alex Thorn, pangulo ng pagsasaliksik ng Galaxy Digital, ay nagbanta sa X noong Linggo na patuloy pa ang pag-atake. Ipinayo niya sa anumang gumagamit na natanggap ng pera na agad na ilipat ang mga ito mula sa mga address na ginawa ng Coldcard kung hindi pa nila ito ginawa. Ang epekto sa mga investor at trader ay malinaw: ang napapalayas na pamamahala ay maaaring magdulot ng biglaang pagbabago sa likwididad ng merkado, pilit na desisyon na magbenta, at mas mataas na operasyonal na panganib—hindi lamang para sa mga malalaking actor, kundi para sa maraming gumagamit na may katamtamang balanse.

Ano ang nagpapagalaw sa teorya ng exploit

Ang babala ni Thorn ay nakatuon sa teknikal na sanhi na ilarawan sa koneksyon sa kompromiso: isang aleged na kahinaan sa proseso ng seed generation ng Coldcard. Ang pag-aalala na itinampok sa ulat ay ang hindi ginamit ng proseso ang “totoo ring random” number generator.

Mahalaga ang pagkakaiba na ito para sa pag-analisa ng seguridad. Ang mga kamalian sa pagbuo ng seed ay lalo na nakakasama dahil ito ay nakakaapekto sa paraan ng pagdeduce ng mga pribadong key. Sa pagkakaiba sa isang purely software-side na vulnerability na maaaring i-patch sa interface ng wallet, ang isang issue sa seed-generation ay maaaring makaaapekto sa determinism ng wallet recovery—ibig sabihin, maaaring makapag-reproduce o mapaliit ng mga attacker ang mga key na ginagamit ng mga apektadong device.

Dapat panatilihin ng mga investor ang pagmamasid sa panganib ng pag-aalaga habang umuunlad ang kuwento

Ang mga pangyayari kaugnay ng Coldcard ay nagpapakita ng mas malaking dinamika sa pagpapahalaga ng panganib sa crypto: habang lumalabas ang mga insidente, ang agad na pagtugon sa-chain ay madalas ay mas nagpapakita ng mga prioridad ng user kaysa sa mga pampublikong pangako. Ang kombinasyon ng pagkawala sa maraming address sa isang panig at pagtaas ng aktibidad sa pag-transfer—lalo na ang mas maliit na pag-transfer—sa ibang panig ay nagmumungkahi na ang mga user ay gumagawa ng mabilis na desisyon kung saan dapat magkaroon ang kanilang pera susunod.

Para sa sinumang may bitcoin na nakaligtas sa mga address na ginawa ng hardware, ang praktikal na aral ay tratuhin ang mga pag-update ng pag-aalaga bilang may panahon. Kahit na ang mas malawak na merkado ay nakikipag-trade nang tahimik, ang pagkabigo sa pag-aalaga ay maaaring magdulot ng lokal na pagtaas sa mga pag-withdraw at aktibidad sa paggastos na ripple pabalik sa pamamagitan ng likwididad at mga flow ng exchange.

Sa pagpapatuloy, dapat mag-focus ang mga mambabasa kung patuloy na tumataas ang mga pinagkakatiwalaang kabuuang pagkawala at kung patuloy na mataas ang mga pattern ng pag-transfer sa chain pagsapit sa unang window ng reaksyon—mga signal na makakatulong upang matukoy kung talagang tapos na ang pinakamasamang yugto o kung mayroon pa ring mga apektadong address na tinatarget.

Ito ay orihinal na napanood bilang Coldcard exploit drives Bitcoin outflows as “hodlers” consolidate—Aug 2 digest sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng balita sa crypto, balita tungkol sa bitcoin, at mga update sa blockchain.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.