Pangunahing puntos
Sinabi ng Galaxy Research na maaaring tumabig sa 2,000 BTC, o halos $130 milyon, ang mga pagkawala mula sa vulnerability sa hardware na bitcoin ng Coldcard. Natuklasan ng Galaxy Research ang 1,596 BTC na tinapay mula sa 7,300 addresses sa loob ng tatlong pinatotohanang alon ng pag-atake at 14 mas maliit na security incident. Ang patuloy na isyu ay nakakaapekto sa mga seed na ginawa sa mga bersyon ng firmware ng Coinkite's Coldcard Mk3, Mk4, Mk5 at Coldcard Q. Ipinakalabas ni Coinkite ang emergency firmware updates para sa lahat ng apektadong modelo at sinabi na nila ay nasira ang natitirang vulnerable na inventory. Sinabi ng Galaxy Research na ang posibleng Wave 4 ay kulang sa tiyak na pagkakakilanlan ng biktima, ngunit kung isasama ito, maaaring tumabig sa 2,055 BTC ang kabuuan.
Bakit ito mahalaga: Ang isang vulnerability sa wallet seed ay maaaring maglikha ng direkta risk sa custody at maaaring bawasan ang tiwala sa mga naapektadong self-custody setup.
Pananaw ng Merkado
Mabagal na Bumababa, Pressyong Mataas, Teknolohiya-ang-damda, Takot.
Dahil: Sinabi ng Galaxy Research na ang vulnerability ay maaaring magdulot ng pagkawala na 2,000 BTC, na maaaring magbigay-daan sa pagbaba ng tiwala sa hardware wallet.
Mga Katulad na Nakaraang Kaso
Nilikom ang mga gumagamit ng Atomic Wallet dahil sa higit sa $100 milyon na crypto na nawala sa isang hack noong 2023, na nagpapakita na ang mga pagsabog sa antas ng wallet ay maaaring magiging mahabang panahon na mga pangangalap at pagkakasala. (Bloomberg Law) Pagkakaiba: Ang Atomic Wallet ay nagsasangkot ng isang software wallet na may mga pagkawala sa maraming uri ng asset, habang ang kaso ng Coldcard ay nakatuon sa bitcoin seeds na nilikha ng mga partikular na bersyon ng firmware ng hardware wallet.
Ripple Effect
Isang kamalian sa pagbuo ng seed ay maaaring magkalat mula sa pagkawala ng indibidwal na wallet patungo sa pag-uugali ng custody dahil maaaring ilipat ng mga user ang mga pondo at maaaring suriin ng exchange ang mga aalalahanin na coin. Kung matukoy ang karagdagang mga address ng attacker, maaaring magbigay-daan ang pagmamasid ng exchange at ang pagrereport sa batas upang mabigyan ng direksyon kung mananatili ba ang nakukulong na bitcoin. Kung makakakuha ng kumpirmasyon mula sa mga biktima ang potensyal na ikaapat na alon, maaaring ituring ng merkado ang insidente bilang mas malaki at patuloy pa ring aktibo.
Mga Pagkakataon at Panganib
Mga pagkakataon: Kung matatayong lumawak ang mga address ng attacker at nananatiling hindi inililipat ang mga nakuha na coin, ang paghihintay para sa mas malinaw na mga signal ng pagbabalik ay maaaring mabawasan ang panganib ng reaksyon sa paligid ng mga estimasyon ng balita.
Mga panganib: Kung ang Wave 4 ay tumanggap ng pagkakatotoo ng biktima o kung ang mga nakuha na coin ay nagsisimulang galawin, ang pagbabawas sa pagkakabatay sa mga wallet setup na apektado ay maaaring limitahan ang operasyonal na pagbaba.

