Ana Nokta
Galaxy Research, 1.082,65 bitcoin (işlem sırasında yaklaşık 70,2 milyon dolar değerinde) kaybedilen Coldcard cüzdan olayıyla ilişkili 1.196 adresi tespit etti. Galaxy Research, 30 Temmuz'da UTC saat 01:10 ile 01:51 arasında 960.183 ile 960.191 blokları arasında bitcoin hareketlerini izledi. AnchorWatch CEO'su ve kurucu ortağı Rob Hamilton, daha önce 594,48 bitcoinun üç blok penceresi içinde 500 işlem boyunca taşındığını tahmin etmişti. Galaxy Research, işlemlerin aynı 30 satoshi sanal bayt ücretine ve hiçbir değişim çıktısına sahip olduğunu belirtti. Coinkite kurucu ortağı Rodolfo Novak, Coinkite'nin yazılım geri dönüş yolunu kaldırmak için bir sıcak düzeltme yayınladığını, ancak bu güncellemenin hassas firmware üzerinde oluşturulan tohumları korumadığını söyledi.
Neden önemli: Bir donanım yazılımı hatası, etkilenen kullanıcıların tohumları değiştirmek zorunda kalmasına neden olabilir, çünkü cüzdan güvenliği güvenli tohum üretimiyle ilgilidir.
Piyasa Duygusu
Aşağı yönlü, Stresli, Teknolojiye dayalı, Korku.
Neden: Daha yüksek Coldcard kayıp tahmini, doğrudan kendi kendine saklama güvenlik riskini göstermektedir.
Benzer Geçmiş Vakalar
Haziran 2023'te Atomic Wallet kullanıcıları, bir cüzdan ihlali nedeniyle 35 milyon doların üzerinde kayıp yaşadı; bu durum, bir borsa hatası olmadan cüzdan seviyesindeki arızaların büyük kullanıcı kayıplarına yol açabileceğini gösterdi. (Fortune) Fark: Atomic Wallet, bir yazılım cüzdanı durumuydu, oysa Coldcard olayı, oluşturulan tohumları etkileyen bir donanım yazılımı hatası olarak tanımlanmıştır.
Ripple Etkisi
Ana kanal, kendi sorumluluğunda tutulan donanım ve seed üretimi iş akışlarına olan güvenlidir. Diğer üretilen adreslerden benzer zincir içi izler ortaya çıkarsa, güven baskıları cüzdan sağlayıcıları arasında genişleyebilir. Gelecekteki saldırılar aynı izi kaçınırsa, tespit zorlaşabilir.
Fırsatlar ve Riskler
Fırsatlar: Eğer Coinkite, hassas firmware'in tam kapsamlarını tanımlarsa, Coldcard tarafından oluşturulan adreslere fon eklemekten önce kapsam netliği beklemek operasyonel riski sınırlar. Kullanıcılar hassas firmware üzerinde çekirdekler oluşturduğunda, Novak tarafından belirlenen temel risk azaltma adımı, fonları yeni bir çekirdeğe taşımaktır.
Riskler: Gelecekteki saldırılar aynı zincir içi izi takip etmezse, tanımlanan ücret ve değişiklik çıktı kalıbına dayanmak maruziyeti kaçırmaya neden olabilir. Değiştirilmemiş hassas çekirdeklerden bağımsızlık, donanım sorununun şu anda izleme gösterdiği kadar geniş olmadığı kanıtlanırsa düşüşü sınırlar.

