Ключевой момент
Galaxy Research сообщила, что с 01:10:20 до 01:51:26 UTC 30 июля было полностью опустошено 1 196 адресов на сумму 1 082,65 BTC, или около 70,2 млн долларов США. Galaxy Research связала эти потоки с уязвимостью Coldcard, основанной на паттерне, выявленном инженерами Block и переданном Клеем Гарреттом. Coinkite первым предупредила пользователей, которые генерировали семена на устройствах Coldcard Mk3 с версией 4.0.1 или выше, что их средства могут быть под угрозой. Позже Coinkite расширила предупреждение на определенные версии прошивки Mk4, Mk5 и Coldcard Q и выпустила аварийные обновления прошивки. Генеральный директор Coinkite Родольфо Новак, известный как NVK, извинился в пятницу и заявил, что компания полностью берет на себя ответственность за баг в прошивке.
Почему это важно: слабости в генерации семян могут превратить ошибку прошивки на уровне устройства в прямой риск потери контроля над средствами для пользователей, хранящих средства на затронутых кошельках.
Настроение на рынке
Медвежий, стресс-ориентированный, основанный на событиях, снижение рисков.
Причина: Galaxy Research связала более 1000 BTC из истощённых средств с уязвимостью Coldcard, поэтому трейдеры могут воспринять это событие как прямой риск потери контроля над средствами.
Аналогичные прошлые случаи
В 2022 году разработчики Solana выявили, что хищение средств связано с мобильными кошельками Slope, и на 5:00 UTC было затронуто почти 8 000 кошельков. Slope рекомендовала пользователям создать новый кошелек с seed-фразой и перевести активы в новый кошелек. (The Block) Разница в том, что в случае Slope речь шла о мобильных программных кошельках, тогда как в текущем событии речь идет о прошивке аппаратного кошелька Coldcard и seed-фразах bitcoin.
Ripple Effect
Доверие к хранению может ослабнуть, если пользователи воспринимают генерацию семян как ненадежную на затронутых устройствах. Если появятся новые утечки из затронутых групп семян, пользователи могут перевести средства из самоконтролируемого хранения в альтернативные схемы хранения во время смены кошельков. Если экстренные обновления остановят дальнейшие утечки, влияние может остаться ограниченным пользователями с затронутыми семенами.
Возможности и риски
Возможности: Когда аварийные обновления прошивки Coinkite и процесс создания нового семени остановят новые утечки, поэтапные переводы после небольшой тестовой транзакции могут служить более безопасным сигналом восстановления.
Риски: Если в будущем будут обнаружены атаки на адреса, сгенерированные Coldcard, то рассмотрение старых семян как скомпрометированных снижает риск дальнейших потерь контроля.

