Poin Utama
Galaxy Research menyimpulkan pada Selasa pagi bahawa 15 penyerang berasingan sedang mengosongkan BTC dari dompet keras pelanggan Coldcard. Kerugian mangsa yang dianggarkan telah melebihi $130 juta daripada 7,300 dompet, dan Galaxy Research telah menerima laporan daripada 73 mangsa sehingga Isnin. Penyerang kelima belas muncul semalaman selepas seorang pemilik melaporkan kehilangan kurang daripada satu BTC, dan Galaxy Research mengaitkan jejak itu dengan 12 BTC yang ditarik daripada 126 alamat dompet. Coinkite mengatakan firmware yang cacat mengarahkan penghasilan frasa benih ke dalam fallback perisian MicroPython, meninggalkan frasa benih Coldcard Mk2 dan Mk3 pada kira-kira 40 bit entropi dan Coldcard Mk4 pada kira-kira 72 bit. Coinkite telah menghantar pembaikan panas untuk model yang terjejas, tetapi Coinkite memperingatkan bahawa ancaman masih aktif dan pembaruan firmware tidak membaiki frasa benih yang dihasilkan oleh firmware yang terjejas.
Mengapa ia penting: Penghasilan benih yang lemah boleh menukar carian alamat awam kepada risiko pemegangan yang berterusan, jadi kerugian mungkin berterusan sehingga dana yang rentan dipindahkan ke dompet yang lebih selamat.
Perasaan Pasar
Bearish, Stres-tinggi, Digerakkan oleh peristiwa, Pengurangan risiko.
Sebab: Anggaran kerugian mangsa telah melebihi $130 juta, jadi pedagang mungkin memperlakukan insiden ini sebagai peristiwa tekanan penyimpanan aktif.
Kes-Kes Sebelumnya yang Serupa
Pada tahun 2023, pengguna Atomic Wallet mengajukan tuntutan hukum kerana lebih daripada $100 juta kripto hilang akibat serangan terhadap dompet, yang menunjukkan bagaimana peristiwa kompromi dompet boleh menyebabkan kerugian pengguna yang besar dan pertikaian pemulihan yang berpanjangan. (Bloomberg Law) Perbezaannya ialah kes Coldcard berpusat pada penghasilan benih yang lemah dalam firmware dompet keras yang terjejas.
Ripple Effect
Penghasilan benih lemah boleh menyebarkan risiko melampaui satu gelombang pencurian kerana penyerang boleh memindai alamat awam dan berlumba dengan pemilik untuk memindahkan dana. Jika pemilik yang rentan memutarbalikkan dana ke benih baharu, maka permukaan serangan aktif mungkin mengecil. Jika koin yang dicuri mula bergerak dari dompet yang tidak aktif, maka tekanan pasaran mungkin berpindah daripada risiko penjagaan kepada risiko pencairan yang berpotensi.
Peluang & Risiko
Peluang: Jika Coinkite atau Galaxy Research mengenal pasti lebih banyak jejak penyerang, maka pemindahan dana keluar daripada benih yang terkesan adalah isyarat pengurangan risiko pentadbiran yang langsung.
Risiko: Jika pemilik yang terjejas menunda pemindahan BTC ke dompet baharu, penyerang boleh terus mengosongkan alamat yang rentan dan risiko penjagaan tetap aktif.

