Titik Utama
Gelombang keempat serangan terhadap alamat bitcoin yang dihasilkan oleh dompet dingin Coldcard bermula awal hari Isnin dan masih berterusan beberapa jam kemudian. Para penyelidik menganggarkan penyerang telah berpindah sebanyak 1,816 BTC, atau kira-kira $114 juta, daripada lebih daripada 5,200 alamat sejak 30 Julai. Alex Thorn daripada Galaxy Research mengatakan penyerang memilih untuk replace-by-fee, yang membolehkan transaksi bitcoin yang sedang menunggu ditimpa oleh transaksi dengan bayaran lebih tinggi. Thorn mengatakan mangsa yang menemui alamat mereka di mempool boleh membayar lebih dan memindahkan koin keluar sebelum pengesahan. Pola ini menunjukkan kelemahan tersebut mempengaruhi benih Coldcard satu-kunci dan bukan pengaturan multisignature.
Mengapa ia penting: Pembersihan dompet aktif yang besar boleh melemahkan keyakinan terhadap penyimpanan sendiri dengan kunci tunggal jika pengguna yang terkesan tidak dapat menggerakkan dana sebelum pengesahan.
Perasaan Pasar
Bearish, Tekanan-tinggi, Berdasarkan peristiwa, Pengurangan risiko.
Sebab: Sebuah sweep alamat Coldcard yang mungkin telah memindahkan sebanyak 1,816 bitcoin, yang menunjukkan risiko penyimpanan sendiri secara langsung.
Kes-Kes Serupa Sebelum Ini
Pada Jun 2023, pengguna Atomic Wallet melaporkan lebih daripada $35 juta aset kripto yang dicuri selepas kompromi luas terhadap dompet, dan peristiwa ini menekan kepercayaan terhadap keselamatan dompet bukan-kustodial. (Fortune) Perbezaan: Atomic Wallet melibatkan dompet panas dan pelbagai aset kripto, manakala kes semasa berpusat pada alamat bitcoin yang dihasilkan oleh Coldcard dan jendela replace-by-fee yang aktif.
Ripple Effect
Kekurangan dalam penghasilan dompet boleh mendorong pemegang daripada penyimpanan sendiri ke arah pusingan kunci kecemasan dan mengurangkan kepercayaan terhadap penyimpanan kunci tunggal. Jika lebih banyak penyapuan yang tidak disahkan muncul, maka pemantauan mempool dan kejayaan peningkatan caj akan menunjukkan sama ada kerugian masih boleh dicegah. Jika kerugian yang disahkan terus meningkat selepas gelombang ini, maka kepercayaan terhadap dompet peranti keras mungkin melemah melampaui alamat yang terjejas.
Peluang & Risiko
Peluang: Jika mangsa mengenal pasti pembersihan yang belum disahkan dalam mempool, maka transaksi pengganti dengan bayaran lebih tinggi adalah isyarat potensial untuk mengurangkan kerugian bagi pemegang yang terjejas. Jika bukti terus menunjukkan bukan daripada pengaturan pelbagai tanda tangan, maka migrasi ke arah pelbagai tanda tangan selepas dana diamankan boleh mengurangkan eksposur kunci tunggal.
Risiko: Jika penukaran disahkan sebelum mangsa boleh menggantikannya, maka mengurangkan eksposur terhadap alamat kunci tunggal yang terkesan akan mengurangkan risiko kerugian lanjut. Jika penyerang terus menghantar dana ke alamat yang sebelumnya tidak digunakan, maka pelacakan dan pemulihan mungkin menjadi lebih sukar.

