Ang Coldcard Hack ay Nagdulot ng $620M na Pagsabak sa mga Bitcoin ETF

iconCryptoBriefing
I-share
AI summary iconSummary
Ang mga pagsisilip sa ETF ay tumataas ng $620 milyon sa mga spot Bitcoin ETF tulad ng $IBIT, $FBTC, $BITC, $ARKB, at $MSBT pagkatapos mabuksan ang isang kamalian sa firmware ng Coldcard noong huling bahagi ng Hulyo 2026. Ang vulnerability ay nagpapahina sa entropy ng seed phrase, na nagpapakita ng mga private key. Ibinahagi ng Galaxy Research ang mga pagkawala na $89 milyon hanggang $116 milyon sa 5,200 mga address. Sa kabila ng kaunting pagbaba ng presyo ng bitcoin, ipinakita ng datos ng pagsisilip/atbawas isang malaking pagbabago patungo sa institutional custody habang hinuhulma ng mga investor ang kanilang mga asset.

Kapag nagkakaroon ng pagkabigo ang hardware security, lumilipat ang pera. Ito ang aral mula sa isang malaking vulnerability na inilahad sa mga lumang Coldcard hardware wallet noong huling July 2026, na nagdulot ng alon ng kapital na lumipat sa spot Bitcoin ETFs kabilang ang $IBIT, $FBTC, $BITC, $ARKB, at $MSBT, na may kabuuang araw-araw na pagpasok na $620 milyon matapos ang paglabas.

Ano talaga ang nangyari sa Coldcard

Noong Hulyo 30, 2026, inilahad ng Coinkite, ang Canadian company sa likod ng Coldcard hardware wallet, ang isang firmware vulnerability na nakaaapekto sa mga mas lumang modelo, kabilang ang Mk3 series.

Hindi tungkol sa pagkakawala ng isang device nang pisikal ang kakulangan. Ito ay mas subtil at sa ilang paraan, mas takot. Ang pagkabukas ay bumaba sa entropy na ginamit sa pagbuo ng seed phrase sa halos 40 bits. Sa Ingles: ang pagkakarandom ng paggawa ng master key ng wallet ay naging mas mahina kaysa dapat, na ginagawang matematikal na posible para sa isang attacker na muling buuin ang mga private key mula sa simula.

Ipinagpalagay ng Galaxy Research na ang 1,367 hanggang 1,816 BTC ang tinanggap mula sa higit sa 5,200 wallet addresses sa mga araw pagkatapos ng pagkakatuklas ng exploit. Sa presyo na umiiral noong panahon ng paglabag, ang kaukulang pagkawala ay humigit-kumulang $89 milyon hanggang $116 milyon.

Pamamahayag

Mabilis ang mga pagkakawala. Ang karamihan sa pinsala ay nangyari sa huling bahagi ng Hulyo at maagang Agosto 2026, na pinagtibay ng Galaxy Research na humigit-kumulang 1,367 BTC ang tinanggap mula sa 4,585 na naapektuhang address bago ma-publish ang mga maagang tally. Sumagot ang CEO ng Coinkite, Rodolfo Novak, sa publiko noong Hulyo 31, at nag-udyok sa mga gumagamit na ang kanilang seed phrase ay ginawa sa mga naapektuhang device na i-transfer agad ang kanilang pera.

Ang mga mas bagong modelo ng Coldcard ay nakaranas ng mas maliit na antas ng pagkakasagabal. Ang pagbawas ng entropy ay parte lamang at hindi kompletong naganap sa mas bagong hardware, na naglimita ngunit hindi nag-alis ng kanilang pagkabulok kumpara sa mga mas lumang yunit.

Ang presyo ng bitcoin ay hindi nabago. Ang mga paggalaw ng ETF ay hindi.

Ang reaksyon ng presyo ng bitcoin ay nakatagpuan na maliit. Sa kabila ng paglabas na nag-wipe sa mga tens of millions dolyar para sa libu-libong tagapagmaneho ng wallet, ang mas malawak na merkado ay nakarehistro lamang ng maliit na pagbaba ng humigit-kumulang 3% bago ito mag-stabilize malapit sa mga nakaraang antas.

Mas interesanteng signal ay mula sa mga flow ng ETF. Ang mga spot Bitcoin ETF ay nakarehistro ng kabuuang $620 milyon sa araw-araw na pagpasok sa panahon pagkatapos ng pagpapahayag ni Coldcard, sa mga ticker kabilang ang iShares Bitcoin Trust, Fidelity Wise Origin Bitcoin Fund, ARK 21Shares Bitcoin ETF, at iba pa. Ang mga pagpasok sa bawat sesyon sa loob ng panahong iyon ay nagsimula sa $91.84 milyon sa pinakamababang antas hanggang sa mga kabuuang $170 milyon hanggang $244 milyon sa mga mas malakas na araw.

Ang pag-aaral ay nagtuturo na ang mga ulat tungkol sa direkta ugnayan sa hack at ang $620 milyong pagsabak sa Bitcoin ETFs ay patuloy na hindi pinatotohanan, bagaman ang panahon ay nagmumungkahi ng posibleng paglipat patungo sa kaligtasan sa pagitan ng mga investor na makakaalala sa mga panganib na dulot ng mga vulnerable sa hardware. Ang bilang na $620 milyon ay sumasaklaw sa maraming produkto, na nangangahulugan na ito ay hindi isang anomaliya sa isang pondo na dinudulot ng isang malaking institutional ticket.

Ano ang ibig sabihin nito sa debate tungkol sa self-custody

Isang pagkakamali sa firmware na nagpapabagsak sa pagbuo ng entropy ay hindi lamang nakakaapekto sa mga tao na nawalan ng pera. Ito ay nagdudulot ng pag-aalinlangan sa mas malawak na populasyon ng mga gumagamit ng hardware wallet na walang alam kung ang kanilang sariling seed phrase ay ginawa gamit ang sapat na randomisasyon.

Para sa mga investor na kasalukuyang may bitcoin sa kanilang sariling pag-aalaga sa mas lumang hardware, ang agad na praktikal na tanong ay kung ang kanilang seed phrase ay ginawa sa isang device o firmware version na naapektuhan ng kahinaan sa entropy.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.