Ключовий момент
Власники апаратних гаманців втратили більше $70 мільйонів у bitcoin (BTC), після того як нападники використали вразливість у прошивці Coldcard, що дозволила віддалено зняти кошти. CoinKite повідомила, що деякі пошкоджені пристрої генерували відновлювальні ключі за допомогою програмного випадкового генератора замість вбудованого апаратного генератора випадкових чисел. Проблема виникла у прошивці, випущеній у березні 2021 року, а новіші версії прошивки виправляють цей баг, але не захищають відновлювальні ключі, згенеровані на пошкоджених пристроях. Galaxy Research зафіксувала 1 082,65 BTC, що були зняті з 1 196 адрес за приблизно 41 хвилину. Чанпенг Чжао сказав, що апаратні гаманці можуть мати баги, і запропонував розподіляти кошти між кількома гаманцями, зазначивши, що цей підхід має інші ризики.
Чому це важливо: Вада генерації посіву може підірвати довіру до самоконтролю, коли користувачі не можуть виправити старі ключі відновлення лише завдяки оновленню прошивки.
Настрій ринку
Ведмежий, стрес, спричинений подіями, страх.
Причина: Більше ніж 70 мільйонів доларів США в bitcoin було виведено через вразливість у прошивці Coldcard, що створює пряму загрозу безпеці для користувачів самоконтролю.
Подібні минулі випадки
У хакерській атакі на Atomic Wallet у 2023 році користувачі втратили більше $35 мільйонів, коли було виведено кошти з багатьох гаманців у різних активах. (Fortune) Основна відмінність полягає в тому, що інцидент із Coldcard стосується відновлювальних ключів, згенерованих прошивкою, тоді як у випадку з Atomic Wallet було скомпрометовано програмний гаманець.
Ефект Ripple
Перший канал — це впевненість у самоконтролі, оскільки недолік у генерації seed може зробити офлайн-зберігання менш ізольованим від програмного ризику. Якщо після аварійних патчів з’являться додаткові вилучення з гаманців, то занепокоєння може зміститися з одного бага прошивки на ширше поведінкове відновлення seed. Другий канал — це поведінка зберігання, оскільки користувачі можуть переоцінити, чи створює зберігання на одному пристрої концентрований операційний ризик.
Можливості та ризики
Можливості: Якщо оновлення Coinkite покажуть, що нові витоки під контролем, тоді стабілізація довіри до самоконтролю може бути потенційним сигналом для входу для користувачів, які стежать за витратами на інфраструктуру гаманця.
Ризики: Якщо старі відновлювальні ключі залишаються у використанні або з’являються додаткові перекази, зменшення залежності від однієї конфігурації гаманця обмежує можливі збитки від іншого виведення коштів.

