Експлойт Coldcard пов’язаний із збитками у розмірі 88,6 млн bitcoin, що спричинив відплив коштів

iconCryptoBreaking
Поділитися
AI summary iconКороткий зміст
Експлуатація Coldcard пов’язана з втратами bitcoin на $88,6 млн, при цьому 1 367 BTC вкрадено з 4 585 адрес. Дані ланцюга показують, що за один день було переміщено 39 600 BTC — найвищий показник з 2022 року. Алекс Торн із Galaxy Digital попереджає, що атака триває. Уразливість полягала у нерandom-генерації початкового ключа, що збільшує ризики деривації ключів. Альткоїни, за якими слід стежити, можуть зазнати змін, оскільки власники bitcoin перерозподіляють кошти.
Coldcard Exploit Drives Bitcoin Outflows As “hodlers” Consolidate—aug 2 Digest

Остання активність навколо апаратних гаманців Coldcard відновила занепокоєння щодо безпеки генерації семенів. Galaxy Research, дослідницьке відділення Galaxy Digital, оцінює, що третій хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвильовий хвиля атак, пов’язаних з адресами, згенероваными Coldcard, призвела до збитків на

Одночасно дані ланцюга свідчать, що дрібні власники bitcoin швидко переказують їх на біржі або інші канали зберігання. Голова досліджень CryptoQuant Хуліо Морено сказав, що в п’ятницю перекази bitcoin нижче 1 BTC досягли найвищого рівня за день з 2022 року — було переміщено 39 600 BTC — лише на 300 BTC менше, ніж 39 900 BTC, зафіксовані 16 листопада 2022 року, незабаром після подання FTX заявки про банкрутство.

Основні висновки

  • Galaxy Research оцінює втрати, пов’язані з Coldcard, у вихідні дні на 1 367 BTC у 4 585 адресах.
  • Дані CryptoQuant показують, що перекази менше ніж 1 BTC досягли найвищого добового рівня з 2022 року, що свідчить про швидке перерозподілення коштів меншими користувачами.
  • Алекс Торн із Galaxy Digital сказав, що атака продовжується, і закликав користувачів негайно перевести кошти зі збиткових адрес, згенерованих Coldcard.
  • Звіт про експлойт пов’язаний із недоліком у генерації seed у Coldcard, який, як стверджується, не використовував «справді випадковий» генератор чисел.

Компрометація Coldcard впливає на поведінку користувачів

Інцидент із Coldcard відзначається не лише розміром оцінених втрат, а й тим, наскільки швидко він змінює поведінку користувачів у мережі. Після повідомлень про вкрадені кошти багато власників, схоже, зменшують свою експозицію щодо скомпрометованої екосистеми гаманця і переходять на більш ліквідні платформи.

Спостереження Морено з CryptoQuant відносять цей рух до ширшого патерну: перекази нижче 1 BTC зросли до 39 600 BTC у п’ятницю — найвищий добовий рівень з 2022 року. Хоча причини переказів нижче 1 BTC можуть варіюватися, такий масштабний рух відповідає консолідації, спричиненій панікою — зокрема серед дрібних трейдерів, які можуть віддавати перевагу централизованим біржам через швидкість або сервіси, які, на їхню думку, краще захищені від конкретного сценарію відмови, описаного у випадку Coldcard.

Galaxy Research відстежує масштаб втрат у вихідні

У своєму суботньому оновленні Galaxy Research повідомила, що третя хвиля на вихідні збільшила орієнтовні збитки до 1 367 BTC, розподілених по 4 585 адресах. Попередні репортажі зазначали подібний профіль ончейн‑вилучення під час попередніх хвиль атак, що підтверджує, що інцидент, схоже, не припинився після першого повідомлення.

Алекс Торн, керівник усіх досліджень Galaxy Digital, попередив у X у неділю, що атака все ще триває. Він закликав усіх користувачів, які отримали кошти, негайно перемістити їх з адрес, згенерованих Coldcard, якщо це ще не було зроблено. Наслідок для інвесторів і трейдерів простий: скомпрометований контроль над коштами може призвести до раптових змін ліквідності на ринку, змушених рішень щодо продажу та збільшення операційних ризиків — не лише для учасників з великою обсягом угод, а й для багатьох користувачів, які зберігають відносно невеликі баланси.

Що сприяє теорії експлуатації

Попередження Thorn було зосереджене на технічній причині, описаній у зв’язку з компрометацією: припущена слабкість у процесі генерації seed у Coldcard. Проблема, піднята у звіті, полягає в тому, що процес не використовував «справді випадковий» генератор чисел.

Ця відмінність має значення для аналізу безпеки. Недоліки у генерації посівів особливо шкідливі, оскільки вони впливають на те, як генеруються приватні ключі. На відміну від вразливості, що існує лише на стороні програмного забезпечення і може бути усунена через інтерфейс гаманця, проблема з генерацією посіву може вплинути на детермінованість відновлення гаманця — це означає, що зловмисники можуть відтворити або звузити діапазон ключів, використовуваних пошкодженими пристроями.

Інвесторам слід стежити за ризиком зберігання, поки розвивається ця історія

Події, пов’язані з Coldcard, підкреслюють більш широку динаміку в управлінні криптовалютними ризиками: коли виникають інциденти, негайна відповідь у мережі часто розповідає вам більше про пріоритети користувачів, ніж публічні гарантії. Поєднання втрат на кількох адресах з одного боку та зростання активності переказів — зокрема менших переказів — з іншого боку свідчить про те, що користувачі швидко приймають рішення щодо того, де їхні кошти повинні знаходитися далі.

Для будь-кого, хто тримає bitcoin, захищений адресами, згенерованими апаратно, практичний висновок полягає в тому, щоб ставити оновлення зберігання як термінові. Навіть коли загальний ринок торгуються спокійно, невдачі зберігання можуть викликати локальні стрибки виведення та активності витрат, які поширюються через ліквідність та потоки бірж.

Подальше спостереження слід зосередити на тому, чи продовжують зростати оцінені загальні втрати, чи залишаються підвищеними шаблони переказів у мережі після початкового періоду реакції — сигнали, які можуть допомогти визначити, чи справді минула найгірша фаза, чи ще продовжуються атаки на додаткові адреси.

Ця стаття була спочатку опублікована як Coldcard exploit drives Bitcoin outflows as “hodlers” consolidate—Aug 2 digest на Crypto Breaking News – вашій надійній джерелі новин про криптовалюти, новин про bitcoin та оновлень блокчейну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.