मुख्य बिंदु
गैलेक्सी रिसर्च ने 1,196 पते पहचाने जो कोल्डकार्ड वॉलेट घटना से जुड़े हुए हैं, जिसमें 1,082.65 बिटकॉइन खोए गए, जो लेनदेन के समय लगभग $70.2 मिलियन के बराबर थे। गैलेक्सी रिसर्च ने 30 जुलाई को UTC 1:10 AM और 1:51 AM के बीच ब्लॉक 960,183 से 960,191 तक बिटकॉइन की आवाजाही का पता लगाया। एंकरवॉच के सीईओ और सह-संस्थापक रॉब हैमिल्टन ने पहले अनुमान लगाया था कि 594.48 बिटकॉइन तीन ब्लॉक की खिड़की में 500 लेनदेन के माध्यम से स्थानांतरित हुए। गैलेक्सी रिसर्च ने कहा कि लेनदेन में समान 30 सैटोशि प्रति वर्चुअल बाइट शुल्क और कोई बदलाव आउटपुट नहीं थे। कोइंकाइट के सह-संस्थापक रोडोल्फो नोवाक ने कहा कि कोइंकाइट ने सॉफ्टवेयर फॉलबैक पथ हटाने के लिए हॉटफिक्स जारी किया, लेकिन अपडेट दुर्बल फर्मवेयर पर उत्पन्न सीड्स की सुरक्षा नहीं करता।
इसका क्यों महत्व है: एक फर्मवेयर बग के कारण प्रभावित उपयोगकर्ताओं को बीजों को बदलना पड़ सकता है क्योंकि वॉलेट सुरक्षा सुरक्षित बीज उत्पादन पर निर्भर करती है।
मार्केट सेंटीमेंट
बेयरिश, स्ट्रेस-ऑन, टेक-ड्रिवन, डर।
कारण: उच्चतर कोल्डकार्ड नुकसान का अनुमान सीधे स्वयं-संग्रहण सुरक्षा जोखिम को दर्शाता है।
समान पिछले मामले
जून 2023 में, एटॉमिक वॉलेट उपयोगकर्ताओं ने एक वॉलेट सुरक्षा लंघन के कारण $35 मिलियन से अधिक का नुकसान उठाया, जिससे यह स्पष्ट हुआ कि वॉलेट-स्तरीय विफलताएँ एक्सचेंज की विफलता के बिना भी बड़े उपयोगकर्ता नुकसान का कारण बन सकती हैं। (Fortune) अंतर: एटॉमिक वॉलेट एक सॉफ्टवेयर वॉलेट का मामला था, जबकि कोल्डकार्ड घटना को जनरेट किए गए सीड्स को प्रभावित करने वाली फर्मवेयर बग के रूप में प्रस्तुत किया गया है।
Ripple Effect
मुख्य चैनल स्व-नियंत्रित हार्डवेयर और सीड-जनरेशन वर्कफ्लो में विश्वास है। यदि अन्य जेनरेट किए गए पतों से समान ऑन-चेन फिंगरप्रिंट दिखाई देते हैं, तो वॉलेट प्रदाताओं के बीच आत्मविश्वास का दबाव बढ़ सकता है। यदि भविष्य के हमले उसी फिंगरप्रिंट से बचते हैं, तो पता लगाना कठिन हो सकता है।
अवसर और जोखिम
अवसर: यदि Coinkite द्वारा सभी भेद्य फर्मवेयर का पूरा दायरा परिभाषित किया जाता है, तो Coldcard द्वारा उत्पन्न पतों में धन जोड़ने से पहले दायरे की स्पष्टता का इंतजार करना संचालन जोखिम को सीमित करता है। जब उपयोगकर्ताओं ने भेद्य फर्मवेयर पर बीज उत्पन्न किए, तो नोवाक द्वारा पहचाने गए मुख्य जोखिम-कमी कदम का एक नया बीज पर धन स्थानांतरित करना है।
जोखिम: यदि भविष्य के हमले उसी ऑन-चेन फिंगरप्रिंट का पालन नहीं करते हैं, तो पहचाने गए शुल्क और परिवर्तन-आउटपुट पैटर्न पर निर्भरता से खतरे को छूट सकता है। अपरिवर्तित भोले हुए बीजों पर निर्भरता कम करने से यदि फर्मवेयर समस्या वर्तमान ट्रेसिंग से अधिक व्यापक साबित होती है, तो नीचे की ओर की सीमा सीमित होती है।

