Класична криптовалютна стратегія знову відбувається: відбувається щось страшне, роздрібні інвестори продають, а більші гаманці тихо накопичують. З 29 липня гаманці з біткойнами в діапазоні від 10 до 10 000 BTC разом додали 19 610 BTC до своїх запасів, що становить зростання на 0,14%, за даними on-chain від Santiment.
Тим часом найменші роздрібні гаманці, які тримають менше 0,01 BTC, зменшили свої позиції на 0,55% за той самий період. Каталізатором, що розділяє ці дві групи, не є жодна макроекономічна подія чи рішення ФРС. Це помилка прошивки у апаратному гаманці.
Експлойт Coldcard змінив настрій
30 липня розпочалася активна експлуатація критичної вразливості у апаратних гаманцях Coldcard. Збитки були значними: було вкрадено понад 1 367 BTC з скомпрометованих адрес, що становило приблизно 87–89 мільйонів доларів США на момент крадіжок.
Основна вада виникла через оновлення прошивки, яке було випущено у березні 2021 року, і в першу чергу впливало на серію моделей Mk3, з меншим впливом на Mk4, Mk5 та Q.
Coinkite, компанія, що стоїть за Coldcard, швидко діяла, коли експлойт став відомим. Оновлення прошивки з виправленнями були випущені між 31 липня і 1 серпня. Але існуючі seed-фрази, згенеровані на вразливій прошивці, залишаються під загрозою, доки користувачі не перенесуть їх повністю.
Роздрібні інвестори продають, кити накопичують
19 610 bitcoin, накопичені гаманцями в діапазоні від 10 до 10 000 bitcoin з 29 липня, — це не мала сума. За поточних цін це становить понад мільярд доларів додаткової експозиції на bitcoin, взятої цією групою.
Зменшення обсягу тримань на 0,55% з гаманців менше ніж 0,01 BTC відображає зміну поведінки мільйонів адрес.
Що це означає для ширшого ринку
1 367 BTC, вкрадені в результаті цієї атаки, — це реальні, незворотні втрати для постраждалих осіб. Те, що міграція seed-фраз є єдиною справжньою виправною мірою, означає, що деяка частина користувачів Coldcard може залишатися вразливою, якщо не зроблять активних кроків.

