Ключовий момент
Четверта хвиля атак на bitcoin-адреси, згенеровані холодним гаманцем Coldcard, розпочалася в ранні години понеділка і продовжувалася годинами. Дослідники оцінюють, що нападник перемістив близько 1 816 BTC, або приблизно $114 млн, з більш ніж 5 200 адрес з 30 липня. Алекс Торн із Galaxy Research сказав, що нападники використали replace-by-fee, що дозволяє замінити очікуючу транзакцію bitcoin іншою з більшою комісією. Торн сказав, що жертви, які знайдуть свою адресу в mempool, можуть сплатити більшу комісію і перемістити кошти до підтвердження. Шаблон свідчить, що вразливість стосується одноключових Coldcard-сідів, а не багатопідписових налаштувань.
Чому це важливо: Велике вилучення коштів з активного гаманця може підірвати довіру до самоконтролю з використанням одного ключа, якщо користувачі не зможуть перемістити кошти до підтвердження.
Настрій ринку
Медвежий, стрес-он, зумовлений подіями, зменшення ризиків.
Причина: Можливе вилучення адреси Coldcard перемістило близько 1 816 bitcoin, що вказує на пряме ризик самоконтролю.
Подібні минулі випадки
У червні 2023 року користувачі Atomic Wallet повідомили про втрату більше ніж $35 мільйонів криптоактивів після масового компрометування гаманця, що підірвало довіру до безпеки некерованих гаманців. (Fortune) Відмінність: Atomic Wallet стосувався гарячого гаманця та кількох криптоактивів, тоді як поточна справа стосується bitcoin-адрес, згенерованих Coldcard, та активного вікна заміни на комісію.
Ефект Ripple
Недолік у генерації гаманця може змусити власників перейти від самоконтролю до аварійної зміни ключів і зменшити довіру до зберігання з одним ключем. Якщо з’являться додаткові непідтверджені перекази, то моніторинг mempool та успішність підвищення комісій покажуть, чи ще можна запобігти втратам. Якщо підтверджені втрати продовжуватимуть зростати після цієї хвилі, довіра до апаратних гаманців може похитнутися за межі впливових адрес.
Можливості та ризики
Можливості: якщо жертви виявляють непідтверджені витяги в мемпулі, тоді транзакції з вищою комісією для заміни можуть бути сигналом зменшення втрат для постраждалих власників. Якщо докази продовжують вказувати на відсутність багатопідписових налаштувань, тоді міграція до багатопідписових коштів після забезпечення коштів може зменшити ризик, пов’язаний з використанням одного ключа.
Ризики: якщо обробка транзакцій підтвердиться до того, як жертви зможуть їх скасувати, тоді зменшення експозиції щодо пошкоджених адрес з одним ключем обмежує ризик подальших втрат. Якщо нападники продовжуватимуть надсилати кошти на раніше не використовувані адреси, тоді відстеження та відновлення можуть стати складнішими.

