Експлуатація Coldcard wallet, під час якої з холодних гаманців інвесторів було виведено bitcoin BTC$64,407.96, підкреслює ризики, з якими стикаються деякі інвестори при самоконтролі активів, і може підтримати попит на спот-біржові фонди (ETF) та позитивно вплинути на деякі акції, пов’язані з криптовалютами, за даними аналітиків з Уолл-стріт.
Інвестиційний банк Cantor сказав, що порушення може підсилити апеляцію публічно торгуємих криптовалютних компаній, пов’язаних із інституційним прийняттям.
Банк зазначив, що експлойт може спонукати користувачів Coldcard звертатися до провайдерів керованого зберігання, що потенційно принесе користь компаніям, включаючи Robinhood Markets (HOOD), Coinbase Global (COIN), BitGo Holdings (BTGO), Bullish (BLSH), eToro Group (ETOR) та Gemini Space Station (GEMI) завдяки зростанню надходжень клієнтів.
«Прямий ефект є другорядним, але ми очікуємо зростання потоків токенів до кастодіанів та бірж після хакерської атаки», — сказав Ніко Паскваріелло, фахівець з цифрових активів, у щотижневому звіті для клієнтів у середу.
Експлойт дозволив нападникам вкрасти bitcoin у користувачів, які обрали самоконтроль, що підкреслює, що зберігання власних приватних ключів все ще вимагає довіри до апаратного та програмного забезпечення, використовуваного для їх генерації та управління.
Експлойт, який, за словами дослідників, виник через ваду у прошивці гаманця, призвів до виведення щонайменше 1 816 bitcoin, що становить близько $114 мільйонів, з більш ніж 5 200 адрес з 30 липня, що підкреслює ризики, з якими стикаються навіть активи з самостійним зберіганням у разі порушення безпеки гаманця.
FRNT Financial підтримала цю думку, сказавши, що експлойт виявив ключовий компроміс у самоконтролі. Хоча багато власників bitcoin віддають перевагу контролю над власними активами, вони все ще покладаються на надійність апаратного та програмного забезпечення, використовуваного для генерації приватних ключів.
Реакція спільноти BTC на експлойт була пов’язана зі скорботою,” — написав FRNT у звіті в середу, зазначивши, що багато постраждалих користувачів дотримувалися довгострокових найкращих практик щодо самоконтролю.
Фірма порівняла інцидент із експлуатацією «Milk Sad» 2023 року, коли вадлива генерація ключів призвела до крадіжки приблизно 900 000 доларів США у цифрових активах. Замість того щоб підірвати самоконтроль у цілому, FRNT зазначила, що очікує, що останній випадок взлому спонукатиме провайдерів гаманців покращувати свої продукти, оскільки користувачі вимагають більшої гарантії безпеки.
FRNT зазначила, що для інвесторів, які не готові приймати операційні ризики, пов’язані з управлінням приватними ключами, зростаюча доступність спот-біткоїн ETF надає все більш привабливу альтернативу.
Детальніше: Взлом Coldcard спонукає до перегляду безпеки самоконтролю: Корі Кліппстен

