Ponto Chave
Uma quarta onda de saques contra endereços de bitcoin gerados pela carteira fria Coldcard começou no início da segunda-feira e ainda estava em andamento horas depois. Pesquisadores estimam que o atacante移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移移转移大约 1.816 BTC, ou cerca de US$ 114 milhões, de mais de 5.200 endereços desde 30 de julho. Alex Thorn, da Galaxy Research, disse que os atacantes optaram por replace-by-fee, que permite que uma transação de bitcoin pendente seja substituída por uma transação com taxa mais alta. Thorn disse que vítimas que encontrarem seu endereço no mempool podem pagar mais e mover os coins antes da confirmação. O padrão sugere que a falha afeta seeds de Coldcard de chave única e não configurações multisignature.
Por que isso importa: Uma grande varredura de carteira ativa pode enfraquecer a confiança na autogestão com chave única se os usuários afetados não conseguirem mover os fundos antes da confirmação.
Sentimento do Mercado
Bearish, Stress-on, baseado em eventos, redução de risco.
Motivo: Um possível saque de endereço do Coldcard movimentou cerca de 1.816 bitcoin, o que indica risco direto de autogestão.
Casos semelhantes anteriores
Em junho de 2023, usuários do Atomic Wallet relataram mais de US$ 35 milhões em criptoativos roubados após uma comprometimento amplo da carteira, e o evento pressionou a confiança na segurança de carteiras não custodiais. (Fortune) Diferença: O Atomic Wallet envolveu uma carteira quente e múltiplos criptoativos, enquanto o caso atual gira em torno de endereços de bitcoin gerados pelo Coldcard e uma janela ativa de replace-by-fee.
Efeito Ripple
Uma falha na geração de carteira pode forçar os titulares a sair da autogestão e entrar em rotação de chave de emergência, reduzindo a confiança no armazenamento com chave única. Se mais varreduras não confirmadas aparecerem, o monitoramento do mempool e o sucesso do aumento de taxas mostrarão se os prejuízos ainda são evitáveis. Se os prejuízos confirmados continuarem aumentando após esta onda, a confiança nas carteiras de hardware pode enfraquecer além dos endereços afetados.
Oportunidades e Riscos
Oportunidades: Se as vítimas identificarem varreduras não confirmadas no mempool, então transações de substituição com taxas mais altas são um sinal potencial de redução de perdas para os titulares afetados. Se as evidências continuarem apontando longe de configurações de assinatura múltipla, então a migração para assinatura múltipla após a segurança dos fundos pode reduzir a exposição à chave única.
Riscos: Se os saques forem confirmados antes que as vítimas possam anulá-los, reduzir a exposição aos endereços afetados de chave única limita o risco de perdas adicionais. Se os atacantes continuarem enviando fundos para endereços anteriormente não utilizados, rastrear e recuperar os fundos pode se tornar mais difícil.

