Mga Pangunahing Pagsusuri:
- Ang mga gumagamit ng Coldcard ay nagmamadaling ilipat ang kanilang pera mula sa komprometadong wallet, na may mga maliit na tagapagmaneho na naglipat ng 39,600 BTC sa nakaraang ilang araw.
- Sinabi ng Galaxy Research na higit sa $100 milyon ang nasakop sa mga insidente na ito.
- Sinasabi ng mga analista ng Bloomberg na ang insidente ay maaaring hikayatin ang higit pang mga investor na tanggapin ang mga Bitcoin ETF.
Ang mga tagapag-angkat ng bitcoin na mayroong mas mababa sa 1 BTC ay naglipat ng 39,600 BTC hanggang July 31, ayon sa CryptoQuant.
Sumunod ang paggalaw sa mga pampublikong paglalabas tungkol sa isang mahalagang vulnerability sa Coldcard hardware-wallet. Gayunpaman, ang data ng CryptoQuant ay nakakapalibot sa lahat ng mga holder na mas mababa sa 1 BTC at hindi makakatukoy kung aling mga pag-transfer ang galing sa mga gumagamit ng Coldcard.
Ang volume ay nagrepresenta ng pinakamalaking maikling panahon na paggalaw mula sa mas maliit na mga tagapag-imbak mula pa noong pagkabagsak ng FTX noong Nobyembre 2022. Ang mga tagapag-imbak na mas maliit sa 1 BTC ay gumalaw ng humigit-kumulang 39,900 BTC noong mas maagang panahon, ayon sa paghahambing ng CryptoQuant.
Kabuuang volume ng pag-transfer ay umabot sa halos $3.2 bilyon, batay sa market price ng bitcoin sa panahong iyon.
Naglipat ang mga maliit na tagapagtago ng bitcoin ng 39,600 BTC
Hindi nakakagulat ang malaking paglalabas na ito sa kalakasan ng mga pag-atake. Nahanap ng mga hacker ang isang vulnerability sa cold wallet na nagresulta sa ilang Coldcard wallets na mag-generate ng madaling ipredict na seed phrase.
Nilalaman ng CoinKite, ang developer ng Coldcard, ang mga gumagamit tungkol sa kamalian noong nakaraang linggo, at tinitiyak ng mga eksperto sa seguridad na ito ay nagmula sa isang software bug na ipinakilala noong 2021. Ang bug ay nagdulot ng paggamit ng isang non-cryptographic pseudo-random number generator sa ilan sa mga cold wallet
Hanggang sa ngayon, higit sa $100 milyon ang nakuha na, naapektuhan ng higit sa 7,000 na address. Galaxy Research ay nagsalaysay na kumumpirma sila ng 1,596 BTC na nakuha mula sa 7,300 na address sa loob ng tatlong kumpirmadong alon ng pag-atake at 14 mas maliit na insidente.

Gayunpaman, tinitiyak ng kumpanya na maaaring mayroon pang ikaapat na alon, bagaman ayon pa rin ito sa pagsisigla. Ibinigay nito na ang mga perang pinagkakakitaan ay maaaring umabot sa 2,055 BTC, na may halagang $130 milyon.
Samantalang naglabas na ang CoinKite ng firmware update para i-patch ang isyu para sa mga naapektadong Coldcard models, ang kalikasan ng pag-atake ay nangangahulugan na walang software fix para sa isang napapalitan na wallet na may makikita na seed phrase.
Ang tanging solusyon ay ang paglikha ng bagong address at paglipat ng mga pondo dito. Ito ay nangangahulugan din na patuloy pa ang pag-atake, kahit na naglabas na ng babala ang Coinkite na hinihingi ang paglipat ng mga pondo upang maprotektahan ang mga user laban sa crypto scam. Ayon sa mga ulat, higit sa isang dosenang mga attacker ang nagpapakita ng pagpapahalaga sa vulnerability.
Sabihin ng eksperto na maaaring magdulot ng paglipat sa ETF ang hack habang tumataas ang mga pagkawala dahil sa scam sa cryptocurrency
Ang insidente ay nagdulot ng ilang reaksyon mula sa komunidad ng cryptocurrency. Habang ang cold wallets ay matagal nang itinuturing na pinakaligtas na opsyon kumpara sa hot wallets at kahit sa centralized exchange tulad ng FTX, ang pag-hack sa Coldcard ay ipinakita na maaari pa ring maging vulnerable ang mga ito.
Kasalukuyang isipin ng ilang biktima na isulong ang paghahatol laban sa CoinKite, dahil umuusbong ang mga alegasyon na bago pa ay binigyan ng babala ang kumpanya tungkol sa exploit. Patuloy din ang mga pagkilos upang matukoy at mabawi ang mga nakuha na pera.
Kagiliw-giliw, nakatanda si Eric Balchunas, senior analyst ng Bloomberg, na maaaring magdulot ang insidente na mas maraming tao ang tanggapin ang mga Bitcoin exchange-traded funds (ETF). Sa isang post, sinabi niya na maaaring tanggapin ng ilang investor ang Bitcoin ETF pagkatapos ng pinakabagong balita sa crypto, dahil itinuturing nila ito bilang mas ligtas na mga opsyon.
Ayon kay Balchunas, ang mga tagapag-ayos ng Bitcoin ETF ay mga malalaking institusyong pinansyal na nagtatrabaho kasama ang mga mas malalaking custodian tulad ng Coinbase upang i-store ang mga ari-arian ng mga user. Kaya, karaniwan silang may karagdagang mga antas ng seguridad.
Bagaman binanggit niya na ang isang ETF na custodian ay maaaring pa ring ma-compromise, idinagdag niya na ang ganitong insidente ay malamang na magdudulot ng mas malakas na pagmamasid mula sa regulahin at mas mahigpit na pag-aaral ng batas kaysa sa isang crypto scam laban sa isang maliit na kumpanya.
Samantala, ang pag-hack sa Coldcard ay nagdaragdag sa lumalaking pagkawala dahil sa crypto scams at paghakot sa taong ito. Ayon sa TRM Labs, sa unang kalahati ng 2026, $972 milyon ang tinanggap sa 207 paghakot.
Ang artikulong ito ay para sa impormasyon lamang at hindi nagtataglay ng financial o investment advice. Ang mga presyo ng cryptocurrency ay patuloy na napakabagabag.
Lumabas muna ang post Coldcard Users are Fleeing at FTX Collapse Speed sa The Market Periodical.

