Titik Utama
Sebuah bug firmware menjadikan benih yang dihasilkan oleh Coldcard boleh diteka, dan penyerang mengambil sebanyak 1,816 BTC dari lebih 5,200 alamat melalui empat gelombang yang dipertikaikan. Jonathan Goodman mengatakan setiap dompet yang dimilikinya dikosongkan dalam tempoh tujuh minit pada 29 Julai, termasuk 18.25 BTC yang disimpan di Coldcard yang tidak pernah menyentuh internet. Pengguna yang terjejas sedang berlumba untuk memindahkan koin kerana kelemahan ini membolehkan penyerang menghasilkan kunci peribadi. Tim Lamb mengatakan 2 BTC miliknya disedut sebelum dia berkesempatan memulihkan dompet dengan bantuan tetangga. Coinkite telah mengeluarkan firmware yang telah diperbaiki untuk setiap model, menghentikan penghantaran, dan memusnahkan stok yang tinggal yang membawa firmware yang terjejas.
Mengapa ia penting: Pelanggaran ini boleh melemahkan keyakinan terhadap alat penyimpanan sendiri kerana kegagalan penghasilan benih boleh menukar penyimpanan luar talian kepada paparan kunci terus.
Sentimen Pasar
Bearish, Tekanan, Berdasarkan Teknologi, Pengurangan Risiko.
Sebab: Kebocoran firmware Coldcard menjadikan benih yang dihasilkan boleh diteka, jadi pelabur mungkin mengurangkan kepercayaan terhadap penyelesaian kendiri yang terjejas.
Kes-Kes Serupa Di Masa Lalu
Pada Jun 2023, pengguna Atomic Wallet kehilangan lebih daripada $35 juta selepas penarikan tidak sah, dan Atomic menyatakan kurang daripada 1% pengguna aktif bulanan yang terjejas. Insiden ini mendorong pengguna ke arah langkah pindah dan pelacakan yang mendesak sementara punca masih tidak jelas. (Fortune) Perbezaan utama ialah Atomic Wallet merupakan insiden dompet panas, manakala kes Coldcard melibatkan kelemahan dalam penghasilan benih dompet keras.
Ripple Effect
Cacat dalam penghasilan benih boleh menyebar dari kerugian dompet individu kepada ketidakpercayaan yang lebih luas terhadap pengurusan sendiri melalui keperluan untuk menukar kunci dan pemindahan dompet. Jika benih yang terdedah masih didanai, penyerang mungkin terus mengosongkan dompet sebelum pengguna menyelesaikan langkah-langkah pemulihan. Jika pengguna tidak dapat mengesahkan sama ada benih itu terjejas, tingkah laku pengurusan yang berhati-hati mungkin meningkat di kalangan pengguna dompet keras.
Peluang & Risiko
Peluang: Jika pengguna mengesahkan firmware tetap dan memindahkan dana ke kunci baru yang dihasilkan dan tidak terjejas, maka pusingan menjadi isyarat pengurangan risiko untuk dompet yang terdedah.
Risiko: Jika benih yang terjejas tetap didanai, maka mengurangkan eksposur terhadap dompet-dompet tersebut membataskan kerugian daripada penarikan berkoordinasi lanjutan.

