
Galaxy Research, ang pananaliksik na sangay ng Galaxy Digital, ay nagpalawak sa on-chain footprint na may kinalaman sa insidente ng Coldcard wallet na alegedly ay nagresulta sa pagkawala ng 1,082.65 bitcoin. Sa isang bagong pagsusuri, ang kumpanya ay nakakilala ng 1,196 na address na nakikilahok sa mga transaksyon na may kinalaman sa pangyayaring iyon, at pinapalawak ang inaasahang sukat sa labas ng mga nakaraang pambabanggit na numero.
Ang aktibidad na tinutukoy ng Galaxy Research ay naganap sa pagitan ng 1:10 AM at 1:51 AM UTC noong Hulyo 30, na sumasakop sa mga block 960,183 hanggang 960,191—tungkol sa 30 oras bago ang Coldcard ay naglabas ng kanyang unang security advisory, ayon sa post ng Galaxy Research sa X.
Mga pangunahing natutunan
- I-trace ng Galaxy Research ang isang cluster ng 1,196 na address na may kinalaman sa insidente ng Coldcard, na kaugnay sa pagkawala ng 1,082.65 BTC.
- Nakita ang mga galaw sa mga bloke 960,183–960,191 sa pagitan ng 1:10 AM at 1:51 AM UTC noong Hulyo 30.
- Sabi ng Galaxy Research, ang mga transaksyon ay may makikilalang on-chain pattern (kabilang ang mga parehong bayad at walang output na pagbabago), bagaman ang mga susunod na pag-atake ay maaaring hindi muli gamitin ang parehong fingerprint.
- Mas maliit at mas tiyak na window ng aktibidad ang inaasahan mula sa Rob Hamilton at kaugnay na analisis, ngunit napalitan na ito ng mas malaking pagkakasya mula sa Galaxy Research.
- Sinabi ng Coinkite na ipinakalabas nila ang hotfix para sa isang bug sa firmware, ngunit ang mga gumagamit na lumikha ng mga seed gamit ang vulnerable na firmware ay maaaring kailangan pa ring ilipat ang kanilang pera sa isang bagong seed.
Galaxy Research ay nagpapalawak sa hanay ng address
Ayon sa Galaxy Research, nakikita ang epekto ng insidente sa-chain sa mas malaking set ng wallet kaysa sa unang nailathala publiko. Sabi ng kumpanya, natukoy nila ang 1,196 na address na may kinalaman sa insidente ng Coldcard wallet na nagresulta sa paggalaw ng 1,082.65 BTC sa panahon na pinag-aralan nila.
Ang pagtataas ng Galaxy Research ay nakatuon sa paano naglipat ang mga pondo sa network sa isang tiyak na panahon. Ibinahagi nito na ang pangunahing aktibidad sa transaksyon ay nangyari sa pagitan ng 1:10 AM at 1:51 AM UTC noong Hulyo 30, na lumilipas sa mga bloke 960,183 hanggang 960,191.
Ang oras na iyon ay nakakatandaan din sa kahulugan ng pagpapahayag. Ipinahayag ng Galaxy Research na nangyari ito tungkol sa 30 oras bago ang unang security advisory ng Coldcard ay ipinahayag.
Mula sa mas maliit na pagtataya patungo sa mas malaking on-chain pattern
Bago ang mas malawak na pagmamasid ng Galaxy Research, ang isang panimulang pagtingin sa insidente ay nagmungkahi ng mas limitadong sakop. Ang mas maagang pagsusuri ni AnchorWatch CEO at co-founder na si Rob Hamilton ay nag-estima na ang 594.48 BTC—na may halagang humigit-kumulang sa $38 milyon noong panahong iyon—ay naglipad sa loob ng humigit-kumulang 500 na transaksyon sa isang maliit na tig-tatlong bloke na window.
Hindi kinakailangang magtanggol ng pagkakaroon ng malaking pagbubukas ang mas huling pag-aaral ng Galaxy Research; sa halip, ito ay nagpapalawak sa saklaw ng mga bagay na maaaring iugnay sa pangyayari sa pamamagitan ng pagtukoy sa isang paulit-ulit na fingerprint ng transaksyon.
Sa mga post sa X, sinabi ng Galaxy Research na ang mga natukoy na transaksyon ay may mga partikular na katangian, kabilang ang mga parehong 30 satoshis bawat virtual byte na bayarin at ang kakulangan ng mga output ng pagbabago. Ipinakilala ng Galaxy Research ang mga katangiang ito bilang bahagi ng paraan na nagpapahintulot sa pagkilala sa on-chain ng unang aktibidad ng pag-atake.
Mahalaga para sa mga user na susuriin ang kanilang eksposur, binigyan din ng babala ni Galaxy Research na ang mga susunod na pag-atake sa mga address na ginawa ng Coldcard ay hindi laging sumusunod sa parehong “fingerprint” sa chain. Ibig sabihin, hindi dapat mag-asa ang mga may-ari ng wallet na ang unang set ng mga nakikilala na katangian ay muling gagamitin sa mga susunod na pag-atake.
Ano ang sinasabi ni Coinkite tungkol sa firmware bug at sa mga limitasyon ng mga update
Ang co-founder ng Coinkite, si Rodolfo Novak, ay nagbigay ng pormal na pagsagot sa isyu sa pamamagitan ng isang X post noong Biyernes, sinasabi na ang kumpanya ay tumatanggap ng responsibilidad para sa firmware bug at nagtatrabaho upang matukoy ang buong saklaw ng problema.
Sinabi rin ni Novak na naglabas ang Coinkite ng hotfix na layunin tanggalin ang software fallback path. Gayunpaman, binalita niya na ang pag-install ng solusyon ay hindi nagbibigay ng retroactive na proteksyon sa mga seed na ginawa gamit ang vulnerable firmware.
Sa praktikal na mga termino, nasabihan ni Novak ang mga gumagamit na gumawa ng mga seed sa vulnerable na firmware na ilipat ang kanilang pera sa isang bagong seed. Ang pagkakaiba—sa pagpapabuti ng isang kamalian mula sa hinaharap at pagpapalakas ng mga susi na nangyari na—tila sentral sa paano dapat i-interpret ng mga gumagamit ang pagtugon sa insidente.
Ito ay paalala rin na ang “device firmware updates” at “seed security” ay hindi laging palitan. Kung ang vulnerability ay nakakaapekto sa paraan ng pagbuo o paghawak ng seeds, ang patch ay maaaring pigilan ang bagong panganib ngunit hindi makakapagbawi sa eksposur na maaaring nangyari nang gumawa ang vulnerable firmware sa orihinal na seed material.
Bakit mahalaga ang pinalawak na pagtatakip para sa pagtataya ng insidente
Ang pagkakaiba sa pagitan ng mas maagang pagtataya ni Hamilton na 594.48 BTC at huling pagkilala ng Galaxy Research na 1,082.65 BTC ay nagpapakita kung paano maaaring mag-evolve ang pag-uugnay ng insidente habang pinapakinabangan ng mga analista ang mga teknik ng clustering at pinapalawig ang mga window ng oras. Madalas ay nakatuon ang mga maagang on-chain forensics sa pinakamalinaw na mga paglalabas; maaaring magkonekta ang huling trabaho sa karagdagang wallet at transaksyon gamit ang mga karaniwang katangian tulad ng patuloy na pattern ng bayad at istruktura ng transaksyon.
Para sa mga trader at gumagamit, mahalaga ito dahil nagbabago nito kung paano maunawaan ang eksposur sa insidente. Ang mga may-ari ng wallet na nag-evaluate kung kailangan nilang ilipat ang kanilang pera ay maaaring makaharap sa isang nagbabagong layunin: ang mas malaking set ng mga address ay nagmumungkahi na mas maraming wallet ang maaaring naapektuhan kaysa sa unang akalain, habang ang babala ni Galaxy Research tungkol sa pagkakaiba-iba ng fingerprint ay nagpapahiwatig na ang mga paghahanap sa chain ay maaaring hindi makakuha ng lahat gamit ang isang magkakasunod na pattern.
Para sa mga developer at auditor, binabanggit din ng episyodo ang kahalagahan ng parehong preventive controls at pagkakataon ng pagpapahayag. Ang obserbasyon ng Galaxy Research tungkol sa 30-oras na pagkakaiba sa pagitan ng analizadong aktibidad at ang unang pagpapahayag ng Coldcard ay naglalagay sa timeline kung saan maaaring gumawa ng mga gawain ang mga user batay sa hindi kumpletong impormasyon.
Habang mas maraming detalye ang binibigyang-kumpirmasyon, ang pangunahing tanong para sa mas malawak na ecosystem ay kung tatanggapin ng susunod na imbestigasyon ang karagdagang mga alon ng aktibidad na hihigit sa nakikilala na on-chain pattern na ilarawan ng Galaxy Research—at kung ang teknikal na mga natuklasan ni Coinkite ay buong-paliwanag kung paano nagresulta ang firmware behavior sa mga naitalang pagkawala.
Dapat subaybayan ng mga mambabasa ang karagdagang update mula sa Coinkite tungkol sa kung ano ang naapektuhan ng bug sa seed level at para sa karagdagang on-chain analysis na susuriin kung ang iba pang mga cluster ng transaksyon ay tumutugma o nagkakaiba mula sa fee at “no change output” fingerprint na inilahad ng Galaxy Research.
Ito ay orihinal na napanood bilang Galaxy Maps Warns Coldcard Bitcoin Losses After Wallet Incident sa Crypto Breaking News – ang inyong tiwalaang pinagkukunan para sa crypto news, Bitcoin news, at blockchain updates.

