Higit sa $100 milyon na halaga ng Bitcoin (BTC) ang nakuha sa patuloy na exploit sa Coldcard wallet, ayon sa Galaxy Research, ngunit sinabi ng komentador sa merkado na si Joe Consorti na maaaring magkaroon ng hirap ang attacker na mag-spent ng malaking bahagi ng kanilang nakuha dahil ang bawat BTC ay tinatayuan sa public blockchain.
Hindi lamang sa laki ng pagkakawala ang pagtutuon ni Consorti, kundi ipinakikita rin ng insidente ang isang madalas na nakakalimutang katangian ng OG crypto: habang maaaring ma-compromise ang mga private key, nananatiling nakikita ng mga awtoridad, exchange, at mga analyst ng blockchain ang paggalaw ng mga nasakop na yunit.
Ang Transparensya ay Nag-iiwan ng Nakukulong na Bitcoin sa Ilalim ng Pagsusuri
Sa isang post sa X, isinulat ni Consorti:
Ang magnanakaw na kumuha ng $100 milyon sa BTC ay magkakaroon ng mahirap na panahon sa paggastos ng karamihan nito. Ang bawat coin ay nasa malinaw na paningin, tinitiyak ng Galaxy, ang FBI, at libu-libo pang iba.
Dinagdagan niya na ang bitcoin “maaaring ang pinakamasamang pera para sa krimen na kailanman ay inimbento.” Sa isang video na kasama ang post, ang analista inilahad na ang paglabag ay hindi isang pagkabigo ng sariling Bitcoin network kundi ng wallet software na nag-generate ng mahina na seed phrase sa affected Coldcard firmware na ipinakalabas pagkatapos ng Marso 2021.
Kilala rin niya na ang mga user na sumunod sa inirerekomendang pamamaraan ng self-custody ay naging biktima dahil sa pinahina ang underlying randomness na ginamit upang lumikha ng wallet seeds.
Hanggang sa ngayon, natuklasan ng Galaxy Research ang 1,596 BTC na minalupit sa higit sa 7,300 na address sa tatlong napapatotohanang lansangan ng pag-atake. Kung kasama ang suspektado ngunit hindi patotohanang aktibidad, maaaring umabot sa 2,055 BTC ang mga pagkawala, na may halagang higit sa $130 milyon.
Ayon sa kumpanya, higit sa 90% ng pinakawalang-kuwenta Bitcoin ay hindi pa nalilipat, habang ang lahat ng mga coin mula sa unang tatlong napatunayang alon ay nasa mga wallet na pinagmamalaki ng attacker. Sinabi rin nito na ibinahagi na nito ang lahat ng napatunayang attacker addresses sa mga ahensya ng batas ng US, pati na rin sa mga exchange at kompanya ng pag-aaral ng blockchain.
Sa kabila ng kalakasan ng pagkakawala at mga ulat na ito ay nagdulot, naka-trade ang BTC malapit sa $64,000 sa panahon ng pagsusulat, tumaas ng 2% sa nakaraang 24 na oras, isang punto na binanggit ni Consorti bilang patunay na ang merkado ay malawakang naghihiwalay sa pagkabigo sa seguridad mula sa bitcoin protocol mismo.
Ang unang patunay na pagkakawala ay lumabas noong Hulyo 31, nang swept ang 594.5 BTC mula sa mga halos 500 na address sa apat na bloke. Sinabi ng Coinkite, ang kumpanya sa likod ng device na Coldcard, na ang mga nasabing seed ay may halos 72 bits ng entropy kesa sa 128 bits na dapat nilang magkaroon, na ginagawa itong madaling hypotetisahin kung may sapat na computing power.
Ang kumpanya ay nakapag-patch na ng mas bagong firmware ngunit hindi makakapag-fix ng mga seed na nai-generate na sa mga device na may panganib, at inasikaso nito ang mga user ng kanilang Mk3, Mk4, Mk5, at Q device na ilipat ang kanilang pera sa hindi naapektuhandong hardware.
Patuloy ang debate kung kaya bang linisin ang loot
Ang crypto commentator na si Shagun ay may parehong ideya tulad ni Consorti, na nagpapaliwanag na ang blockchain analytics, mga pagsusuri sa pagpapatupad ng patakaran, at mga pagkakamali sa operasyon ay gagawing mas mahirap ang paglipat ng ganitong malaking amount ng stolen bitcoin kaysa sa pagkakasuhan nito. Sa halip, sila ay nagpayo sa attacker na ibalik ang mga pondo sa palitan ng isang napagkasundong security bounty.
Gayunpaman, hindi lahat ay sumasang-ayon na hindi makakapag-cash out ang magnanakaw, at sinugyot na maaari nilang takpan ang kanilang track gamit ang mga tool sa privacy tulad ng mixers, mga coin na nakatuon sa privacy, Taproot transactions, at ang Lightning Network.
Lumabas muna ang post Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend sa CryptoPotato.

