Pangunahing puntos
Ang security incident sa Coldcard na may kinalaman sa Coinkite ay nawala ng halos 1,359.882 BTC. Ang mga istatistika ng Coldcard Sweep Watch dashboard ay nagpapakita na ang karamihan sa natukoy na bitcoin ay nananatili sa isang maliit na bilang ng mga address na kontrolado ng mga attacker. Noong Agosto 1, tumanggap ang isang attacker holding address ng isang OP_RETURN message na nag-aalok ng 10% fee para sa pagwawash ng bitcoin, tulong sa KYC, at mga serbisyo sa pag-withdraw. Ipinakalabas ni Coinkite ang isang urgente na firmware upang ayusin ang mahina ang pag-generate ng random number na sanhi ng orihinal na vulnerability. Ilan sa mga user ay nagraport na ang Mk4, Q, at ilang Mk3 device ay nananatiling nakapikit sa isang error screen, hindi makaboot, o tila nasira pagkatapos ng update.
Bakit ito mahalaga: Ang isang vulnerability sa custody-device ay maaaring pilitin ang mga gumagamit na muli pang-ayusin ang kaligtasan ng seed at maaaring bawasan ang tiwala sa infrrastruktura ng wallet na naapektuhan.
Pananaw ng Merkado
Bearish, Stress-on, Tech-driven, De-risking.
Dahilan: Ang nareport na pagkawala ng halos 1,359.882 BTC ay nagdudulot ng pagkabahala sa seguridad ng pag-aalaga para sa mga gumagamit ng apektadong hardware wallet.
Mga Katulad na Nakaraang Kaso
Sa insidente ng Slope wallet noong 2022, isang masasamang mananakop ang nagbawas ng 9,231 wallet ng halos $4.1 milyon sa loob ng apat na oras pagkatapos ma-leak o makompromiso ang mga pribadong key ng mga apektadong wallet. Sinabi ng Solana Foundation na dapat gumawa ang mga apektadong user ng bagong natatanging seed phrase wallet at mag-transfer ng mga asset sa bagong wallet. (Solana Foundation) Ang pangunahing pagkakaiba ay ang kasong Slope ay nagsasangkot ng software wallet sa Solana ecosystem, habang ang insidente ng Coldcard ay nagsasangkot ng hardware wallet at mas malaking pagkawala na denominado sa bitcoin.
Ripple Effect
Ang pangunahang kanal ay ang tiwala sa pag-aalaga dahil ang napapahamak na pagbuo ng seed ay maaaring gawing mag-iiwanan ng katanungan ang mga gumagamit kung patuloy pa bang ligtas ang mga lumang wallet. Kung ang mga apektadong gumagamit ay ililipat ang kanilang pera sa mga bagong wallet pagkatapos ng babala sa firmware, ang on-chain consolidation at mga deposito sa exchange ay maaaring ipakita kung nananatili pa ang panganib. Kung patuloy pa ang mga isyu sa firmware, maaaring magkalat ang operational risk mula sa pagtugon sa pagkakastig sa pagpapalit ng device at pag-access ng user.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kung patunayan ng Coinkite ang stable na firmware at makapag-verify ang mga gumagamit ng bagong paglikha ng wallet, ang paghintay sa matagumpay na migrasyon bago magdagdag ng custody exposure ay nagbabawas sa operasyonal na panganib.
Mga Panganib: Kung mas marami pang mga device na Mk4, Q, o Mk3 ang nakakapit pagkatapos ng update, ang pagbabawas sa pagkakasalig sa mga apektadong device ay limitado ang panganib ng pagkakaroon ng kontrol hanggang sa magbigay ang Coinkite ng pinatotohanang solusyon.

