Pangunahing punto
Natapos ng Galaxy Research noong Martes umaga na 15 magkakahiwalay na attacker ang nagpapalabas ng BTC mula sa hardware wallets ng mga customer ng Coldcard. Lumampas na sa $130 milyon ang tinatayang pagkawala ng mga biktima mula sa 7,300 wallet, at may 73 na biktima ang naka-contact sa Galaxy Research hanggang Lunes. Lumabas ang ikalimampu’t limang attacker noong gabi pagkatapos mag-report ang isang owner ng pagkawala ng mas kaunti sa isang BTC, at ikinonekta ng Galaxy Research ang trace na ito sa 12 BTC na tinanggal mula sa 126 wallet addresses. Sinabi ni Coinkite na ang may kamalian sa firmware ay nagdulot ng pagreroute ng seed generation sa software fallback ng MicroPython, na nag-iwan sa mga seed phrase ng Coldcard Mk2 at Mk3 na may halos 40 bits ng entropy at ang Coldcard Mk4 na may halos 72 bits. Nagpadala na ang Coinkite ng mga hotfix para sa mga apektadong modelo, ngunit binalita ng Coinkite na ang banta ay patuloy na aktibo at ang mga firmware update ay hindi nakakapagpapagawa ng mga seed na ginawa ng apektadong firmware.
Bakit ito mahalaga: Ang mahinang pagbuo ng seed ay maaaring gawing patuloy na panganib sa paghahanap ng public address, kaya ang mga pagkawala ay maaaring magpatuloy hanggang sa ilipat ang mga pondo na vulnerable sa mas ligtas na wallet.
Pananaw ng Merkado
Bearish, Stress-on, Event-driven, De-risking.
Dahil: Lumampas na sa $130 milyon ang pinakamataas na inaasahang pagkawala ng biktima, kaya maaaring tratuhin ng mga trader ang insidente bilang aktibong pangyayari ng stress sa pagkakaroon.
Mga Katulad na Nakaraang Kaso
Noong 2023, sinuhan ng mga gumagamit ng Atomic Wallet ang higit sa $100 milyon na crypto na nawala dahil sa pag-hack ng wallet, na ipinakita kung paano ang mga pangyayari sa pagkakasira ng wallet ay maaaring magdulot ng malalaking pagkawala ng mga gumagamit at matagal na pag-uusap tungkol sa pagpapalit. (Bloomberg Law) Ang pagkakaiba ay ang kaso ng Coldcard ay nakatuon sa mahinang pagbuo ng seed sa firmware ng mga hardware-wallet na naapektuhan.
Ripple Effect
Ang mahinang pagbuo ng seed ay maaaring magpalaganap ng panganib sa labas ng isang alon ng pagkakastila dahil ang mga attacker ay maaaring i-scan ang mga publikong address at magsalpok sa mga may-ari upang ilipat ang mga pondo. Kung ang mga may-ari na vulnerable ay mag-rotate ng mga pondo patungo sa mga bagong seed, maaaring maliit ang aktibong surface ng pag-atake. Kung ang mga nakuha na coin ay nagsisimulang lumipat mula sa mga nakatigil na wallet, maaaring mag-shift ang presyur sa merkado mula sa panganib ng custody patungo sa potensyal na panganib ng liquidation.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kung natuklasan ng Coinkite o Galaxy Research ang mas maraming mga dấu ng attacker, ang paglipat ng mga pondo mula sa mga naapektadong seed ay isang direkta na signal para sa pagbawas ng panganib sa pamamahala.
Mga panganib: Kung ang mga apektadong may-ari ay naghihintay na ilipat ang BTC sa mga bagong wallet, maaari pa ring patuloy na bawasan ng mga attacker ang mga vulnerable na address at nananatiling aktibo ang panganib sa custody.

