Titik Utama
Galaxy Research mengenal pasti 1,196 alamat yang dikaitkan dengan insiden dompet Coldcard yang kehilangan 1,082.65 Bitcoin, bernilai sekitar $70.2 juta pada masa transaksi berlaku. Galaxy Research melacak pergerakan Bitcoin antara jam 1:10 pagi dan 1:51 pagi UTC pada 30 Julai merentasi blok 960,183 hingga 960,191. CEO dan penemu bersama AnchorWatch, Rob Hamilton, sebelum ini menganggarkan bahawa 594.48 Bitcoin bergerak merentasi 500 transaksi dalam jendela tiga blok. Galaxy Research mengatakan transaksi-transaksi tersebut mempunyai caj yang sama iaitu 30 satoshis per byte maya dan tiada output perubahan. Rodolfo Novak, penemu bersama Coinkite, mengatakan Coinkite telah mengeluarkan hotfix untuk menghapus laluan fallback perisian, tetapi kemas kini ini tidak melindungi benih yang dihasilkan pada firmware yang rentan.
Mengapa ia penting: Sebuah ralat firmware mungkin memaksa pengguna yang terjejas untuk memutar benih, kerana keselamatan dompet bergantung kepada penghasilan benih yang selamat.
Sentimen Pasar
Bearish, Tekanan, Berdasarkan Teknologi, Ketakutan.
Sebab: Anggaran kehilangan Coldcard yang lebih tinggi menunjukkan risiko keselamatan kendali sendiri secara langsung.
Kes-Kes Serupa Sebelum Ini
Pada Jun 2023, pengguna Atomic Wallet kehilangan lebih daripada $35 juta akibat kompromi dompet, yang menunjukkan bagaimana kegagalan pada peringkat dompet boleh menyebabkan kerugian pengguna yang besar tanpa kegagalan bursa. (Fortune) Perbezaan: Atomic Wallet adalah kes dompet perisian, manakala insiden Coldcard digambarkan sebagai ralat firmware yang mempengaruhi benih yang dihasilkan.
Ripple Effect
Saluran utama adalah kepercayaan terhadap peranti penyimpanan sendiri dan alur kerja penghasilan benih. Jika cap on-chain yang serupa muncul daripada alamat yang dihasilkan lain, maka tekanan keyakinan boleh meluas ke penyedia dompet. Jika serangan masa depan mengelakkan cap yang sama, maka pengesanan mungkin menjadi lebih sukar.
Peluang & Risiko
Peluang: Jika Coinkite menentukan lingkup penuh firmware yang rentan, maka menunggu kejelasan lingkup sebelum menambahkan dana ke alamat yang dihasilkan oleh Coldcard membatasi risiko operasi. Apabila pengguna menghasilkan benih pada firmware yang rentan, maka memindahkan dana ke benih baru adalah langkah utama pengurangan risiko yang diidentifikasi oleh Novak.
Risiko: Jika serangan masa depan tidak mengikuti jejak pada rantai yang sama, maka bergantung pada pola bayaran dan output perubahan yang dikenal mungkin akan melewatkan paparan. Mengurangkan ketergantungan pada benih rentan yang tidak berubah membatasi kerugian jika isu firmware ternyata lebih luas daripada yang ditunjukkan oleh pelacakan semasa.

