Pangunahing punto
Sinabi ng Galaxy Research noong Friday na higit sa 1,000 BTC mula sa halos 1,200 na address ay nalipat, na may halagang humigit-kumulang sa $70 milyon, at naniniwala na ang mga transaksyon ay may kinalaman sa isang vulnerability na nakakaapekto sa mga Coldcard hardware wallet. Binaril ng Coinkite noong Thursday ang isang patuloy na isyu sa mga seed phrase na ginawa ng mga Coldcard Mk3 device. Sinabi ng Coinkite na ang mga user na nag-generate ng seed phrase gamit ang Mk3 devices na may firmware version 4.0.1, na inilabas noong Marso 2021, o mas huli, ay maaaring may panganib sa kanilang pera. Sinunod ng Coinkite ang pagpapalawak ng alerta sa panganib sa ilang firmware versions ng Mk4, Mk5, at Coldcard Q, at inilabas ang emergency firmware updates para sa lahat ng apektadong modelo. Si Coinkite CEO Rodolfo Novak, kilala rin bilang NVK, ay nag-apology noong Friday at sinabi na ang kumpanya ay tumatanggap ng buong responsibilidad sa firmware vulnerability.
Bakit ito mahalaga: Ang mga vulnerabilities sa wallet firmware ay maaaring magpahina sa tiwala sa self-custody kapag ang nakaaapekto na pagbuo ng seed ay nagdadala ng direkta na panganib sa pagkawala.
Pananaw ng Merkado
Bears, Stress-on, Event-driven, Takot.
Dahilan: Ang naitalang paggalaw ng higit sa 1,000 BTC na may kinalaman sa vulnerability ng Coldcard ay nagdadala ng direkta na pindot sa panganib ng pag-aalaga para sa mga tagapag-angkat ng bitcoin.
Mga Katulad na Nakaraang Kaso
Noong Hunyo 2023, nawala ang higit sa $35 milyon na crypto mula sa mga gumagamit ng Atomic Wallet pagkatapos ng malaking kompromiso sa wallet, at nagbago ang tiwala ng mga gumagamit patungo sa mga pagsusuri sa seguridad at mga pagkilos sa pagsubaybay sa mga pondo. (Fortune) Pagkakaiba: Ang Atomic Wallet ay nagsasangkot ng isang software wallet service, habang ang kasalukuyang kaso ay nakatuon sa firmware ng hardware wallet at pagbuo ng seed phrase.
Ripple Effect
Ang mahinang pagbuo ng seed phrase ay maaaring gawing correlated loss channel ang self-custody sa mga user na nagtiwala sa parehong firmware. Kung lumabas pa ang higit pang mga bersyon ng firmware na apektado o mga kinalink na BTC movement, maaaring magkalat ang wallet-risk repricing mula sa isang produkto patungo sa mas malawak na tiwala sa hardware wallet.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kung ang mga emergency firmware updates ay nagbabawas sa mga bagong nakalinkad na galaw, maaaring ituring ng mga user ang insidente bilang mas nakapag-iiwan at mag-focus sa gabay para sa mga napatunayang apektadong device.
Mga Panganib: Kung palawigin muli ng Coinkite ang apektadong sakop, ang pagpapaliit sa eksposur sa mga apektadong wallet at paglipat ng mga pondo sa mga napatunayang ligtas na imbakan ay maaaring limitahan ang operasyonal na panganib.

