
Galaxy Research, cawangan penyelidikan Galaxy Digital, telah memperluas jejak atas rantai yang dikaitkan dengan insiden dompet Coldcard yang dilaporkan menyebabkan kehilangan 1,082.65 bitcoin. Dalam analisis baharu, syarikat itu mengenal pasti 1,196 alamat yang terlibat dalam transaksi yang berkaitan dengan peristiwa tersebut, memperluaskan anggaran skala melebihi nombor awal sebelumnya.
Aktiviti yang ditunjukkan oleh Galaxy Research berlaku antara 1:10 pagi dan 1:51 pagi UTC pada 30 Julai, merentasi blok 960,183 hingga 960,191—kira-kira 30 jam sebelum Coldcard menerbitkan nasihat keselamatan pertamanya, seperti dirujuk dalam pos Galaxy Research di X.
Poin utama
- Galaxy Research melacak satu kumpulan 1.196 alamat yang dikaitkan dengan insiden Coldcard, yang berkaitan dengan kerugian sebanyak 1.082,65 BTC.
- Pergerakan tersebut diperhatikan di antara blok 960,183–960,191 antara jam 1:10 pagi dan 1:51 pagi UTC pada 30 Julai.
- Galaxy Research mengatakan transaksi-transaksi tersebut mempunyai corak on-chain yang boleh dikenal pasti (termasuk yuran yang sama dan tiada output perubahan), walaupun serangan kemudian mungkin tidak semula menggunakan cap yang sama.
- Perkiraan sebelumnya dari Rob Hamilton dan analisis terkait menunjukkan jendela aktiviti yang lebih kecil dan lebih ketat, yang sejak itu digantikan oleh pemetaan Galaxy Research yang lebih besar.
- Coinkite telah mengatakan ia telah mengeluarkan hotfix untuk ralat firmware, tetapi pengguna yang mencipta benih menggunakan firmware yang rentan mungkin masih perlu memindahkan dana ke benih baru.
Galaxy Research memperluas set alamat
Menurut Galaxy Research, kesan insiden ini kelihatan di rantai dalam sekumpulan dompet yang lebih besar daripada yang pertama kali dilaporkan secara awam. Syarikat tersebut mengatakan ia mengenal pasti 1,196 alamat yang berkaitan dengan insiden dompet Coldcard yang akhirnya menyebabkan 1,082.65 BTC dipindahkan dalam tempoh yang dianalisis.
Kerja penelusuran Galaxy Research berfokus pada bagaimana dana-dana tersebut bergerak melalui rangkaian semasa tempoh tertentu. Ia melaporkan bahawa aktiviti transaksi utama berlaku antara 1:10 pagi dan 1:51 pagi UTC pada 30 Julai, melintasi blok 960,183 hingga 960,191.
Masa itu juga penting dari segi pengumuman. Galaxy Research menunjukkan bahawa ini berlaku kira-kira 30 jam sebelum nasihat keselamatan pertama Coldcard diterbitkan.
Dari anggaran lebih kecil kepada corak on-chain yang lebih besar
Sebelum pemetaan lebih luas oleh Galaxy Research, pandangan awal terhadap insiden tersebut menunjukkan lingkup yang lebih terhad. Analisis sebelumnya oleh CEO dan penemu bersama AnchorWatch, Rob Hamilton, menganggarkan bahawa 594.48 BTC—bernilai sekitar $38 juta pada masa itu—berpindah melalui kira-kira 500 transaksi dalam jendela tiga blok yang sempit.
Karya kemudian Galaxy Research tidak secara semestinya bertentangan dengan kewujudan ledakan ketat itu; sebaliknya, ia memperluas lingkup apa yang boleh dikaitkan dengan peristiwa tersebut dengan menunjukkan jejak transaksi yang boleh diulang.
Dalam postingan di X, Galaxy Research mengatakan transaksi yang dikenal ini memiliki ciri-ciri tertentu, termasuk bayaran identik sebanyak 30 satoshis per virtual byte dan tiada output perubahan. Galaxy Research menggambarkan ciri-ciri ini sebagai sebahagian daripada kaedah yang membolehkan aktiviti serangan awal dikenal pasti di atas rantai.
Secara penting bagi pengguna yang cuba menilai eksposur, Galaxy Research juga berwaspada bahawa serangan masa depan yang menargetkan alamat yang dihasilkan oleh Coldcard mungkin tidak selalu mengikuti "jejak" pada rantai yang sama. Itu bermakna pemilik dompet tidak seharusnya mengandaikan bahawa set pertama ciri-ciri yang boleh dikenal pasti akan digunakan semula dalam cubaan kemudian.
Apa yang dikatakan Coinkite mengenai ralat firmware dan had pembaruan
Pendiri Coinkite, Rodolfo Novak, secara terbuka membahas isu ini melalui pos X pada hari Jumaat, mengatakan syarikat mengambil tanggungjawab atas kecacatan firmware dan sedang bekerja untuk menentukan lingkup penuh masalah tersebut.
Novak juga mengatakan Coinkite telah merilis hotfix yang bertujuan untuk menghapus laluan fallback perisian. Namun, dia memperingatkan bahawa pemasangan pembaikan tidak melindungi secara surut benih yang dihasilkan menggunakan firmware yang rentan.
Dalam istilah praktikal, Novak menasihati pengguna yang mencipta benih pada firmware yang rentan untuk memindahkan dana mereka ke benih baru. Perbezaan ini—antara memperbaiki kelemahan ke depan dan mengamankan kunci yang telah dihasilkan—kelihatan menjadi asas utama bagaimana pengguna harus mentafsirkan respons insiden.
Ini juga merupakan pengingat bahawa “kemas kini perisian peranti” dan “keselamatan benih” tidak selalunya saling boleh ditukar. Jika kerentanan itu mempengaruhi cara benih dihasilkan atau ditangani, pembaikan mungkin menghentikan risiko baru tetapi tidak dapat membatalkan eksposur yang mungkin berlaku apabila perisian yang rentan menghasilkan bahan benih asal.
Mengapa pelacakan yang diperluaskan penting untuk penilaian insiden
Perbezaan antara anggaran awal Hamilton sebanyak 594.48 BTC dan pengenalpastian kemudian oleh Galaxy Research sebanyak 1,082.65 BTC menunjukkan bagaimana pengiraan insiden boleh berkembang apabila analis menyempurnakan teknik pengelompokan dan memperluas jendela masa. Analisis awal di atas rantai sering berfokus pada lonjakan yang paling jelas; kerja kemudian mungkin menghubungkan dompet dan transaksi tambahan menggunakan ciri-ciri bersama seperti corak yuran yang konsisten dan struktur transaksi.
Bagi pedagang dan pengguna, ini penting kerana ia mengubah cara eksposur insiden dapat difahami. Pemilik dompet yang menilai sama ada mereka perlu memindahkan dana mungkin menghadapi sasaran yang bergerak: sekumpulan alamat yang lebih besar menunjukkan bahawa lebih banyak dompet mungkin telah terjejas daripada yang disangka sebelumnya, manakala amaran Galaxy Research mengenai kepelbagaian cap jari mengimplikasikan bahawa carian di rantai mungkin tidak menangkap semua perkara menggunakan satu corak sahaja.
Untuk pembangun dan pengaudit, episod ini juga menekankan kepentingan kawalan pencegahan dan masa pengumuman. Pemerhatian Galaxy Research mengenai jurang 30 jam antara aktiviti yang dianalisis dan pengumuman pertama Coldcard membentuk garis masa di mana pengguna mungkin bertindak berdasarkan maklumat yang tidak lengkap.
Semakin banyak butiran disahkan, soalan utama bagi ekosistem yang lebih luas ialah sama ada penyiasatan seterusnya mengesahkan gelombang aktiviti tambahan selain pola pada rantai yang dinyatakan oleh Galaxy Research—dan sama juga dapatan teknikal Coinkite menjelaskan sepenuhnya bagaimana tingkah laku firmware menyebabkan kerugian yang dilaporkan.
Pembaca seharusnya memperhatikan pembaruan lanjutan daripada Coinkite mengenai kesan ralat pada peringkat benih dan analisis atas rantai tambahan yang menguji sama ada kelompok transaksi lain sejajar atau berbeza daripada cap bayaran dan “tiada output perubahan” yang dirumuskan oleh Galaxy Research.
Artikel ini asalnya diterbitkan sebagai Galaxy Maps Memperingatkan Kerugian Bitcoin Coldcard Selepas Insiden Dompet di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita bitcoin, dan kemas kini blok rantai.

