Lebih daripada $100 juta nilai bitcoin (BTC) kini telah dicuri melalui eksploitasi dompet Coldcard yang sedang berlangsung, kata Galaxy Research, tetapi komentator pasaran Joe Consorti berpendapat bahawa penyerang mungkin mengalami kesukaran untuk menggunakan sebahagian besar rampasan itu kerana setiap BTC sedang dipantau di blok rantai awam.
Alih-alih memfokuskan hanya pada saiz pencurian itu, Consorti mengatakan insiden ini juga menunjukkan ciri yang sering diabaikan dalam crypto asal: walaupun kunci peribadi boleh dirompak, pergerakan unit yang dicuri masih kelihatan kepada penguasa, bursa, dan analis blok rantai.
Keterbukaan Meninggalkan Bitcoin Dicuri Di Bawah Pemantauan
Dalam pos di X, Consorti menulis:
Pencuri yang mencuri BTC bernilai $100 juta akan mengalami kesukaran untuk menggunakannya kebanyakannya. Setiap coin berada di tempat yang jelas, dipantau oleh Galaxy, FBI, dan ribuan orang lain.
Dia menambahkan bahawa bitcoin "mungkin merupakan wang terburuk yang pernah dicipta untuk kejahatan." Dalam video yang menyertai pos itu, analis menunjukkan bahawa eksploitasi itu bukan kegagalan rangkaian bitcoin itu sendiri, tetapi perisian dompet yang menghasilkan frasa benih lemah pada firmware Coldcard yang terjejas yang dikeluarkan selepas Mac 2021.
Beliau juga mencatat bahawa pengguna yang mengikuti amalan penyimpanan sendiri yang disarankan masih menjadi mangsa kerana kerawakan asas yang digunakan untuk menghasilkan benih dompet telah dilemahkan.
Galaxy Research sehingga kini mengenal pasti 1,596 BTC yang dicuri merentas kira-kira 7,300 alamat dalam tiga gelombang serangan yang disahkan. Jika aktiviti yang disyaki tetapi tidak disahkan dimasukkan, maka kerugian boleh mencapai 2,055 BTC, bernilai lebih daripada $130 juta.
Menurut syarikat itu, sekitar 90% bitcoin yang dicuri belum bergerak, sementara semua koin daripada tiga gelombang pertama yang disahkan masih berada dalam dompet yang dikendalikan oleh penyerang. Ia juga mengatakan bahawa ia telah berkongsi semua alamat penyerang yang disahkan dengan agensi penegak undang-undang AS, serta bursa kripto dan syarikat penyiasatan blok rantai.
Walaupun skala pencurian dan headline yang dihasilkannya, BTC diperdagangkan hampir pada $64,000 pada masa penulisan, naik 2% dalam 24 jam terakhir, satu titik yang disebutkan oleh Consorti sebagai bukti bahawa pasaran sebahagian besar telah memisahkan kegagalan keselamatan daripada protokol Bitcoin itu sendiri.
Pencurian pertama yang disahkan muncul pada 31 Julai, apabila 594.5 BTC dibersihkan dari sekitar 500 alamat merentas empat blok. Coinkite, syarikat di sebalik peranti Coldcard, mengatakan bahawa benih yang terkesan membawa sekitar 72 bit entropi berbanding 128 bit yang sepatutnya mereka miliki, menjadikannya boleh diteka dengan cukup kuasa pengkomputeran.
Syarikat tersebut sejak itu telah membaiki firmware terkini tetapi tidak dapat membaiki benih yang telah dihasilkan pada peranti yang rentan, dan telah menasihati pengguna peranti Mk3, Mk4, Mk5, dan Q untuk memindahkan dana mereka ke peranti yang tidak terjejas.
Perdebatan Berterusan Mengenai Samada Rampasan Itu Boleh Dicucikan
Pengulas kripto Shagun mempunyai idea yang sama seperti Consorti, berhujah bahawa analitik blok rantai, semakan pematuhan, dan kesilapan operasi akan menjadikan pemindahan jumlah bitcoin yang dicuri sebesar itu jauh lebih sukar berbanding mencurinya. Sebaliknya, mereka menasihati penyerang untuk mengembalikan dana itu sebagai imbalan bagi bounty keselamatan yang dinegosiasikan.
Namun, tidak semua setuju bahawa pencuri tidak akan dapat menukar asetnya, dengan mencadangkan bahawa mereka boleh menutup jejak mereka menggunakan alat privasi seperti mixer, mata wang yang fokus pada privasi, transaksi Taproot, dan Lightning Network.
Pos Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend muncul pertama kali di CryptoPotato.

