Ключовий момент
Galaxy Research повідомила, що між 01:10:20 і 01:51:26 UTC 30 липня повністю виведено кошти з 1 196 адрес на загальну суму 1 082,65 BTC, або близько $70,2 мільйона. Galaxy Research зв’язала ці потоки з вразливістю Coldcard, яку виявили інженери Block і поділилися з Clay Garrett. Coinkite першою попередила користувачів, які створювали seed-фрази на пристроях Coldcard Mk3 з версією 4.0.1 або новішою, що їхні кошти можуть бути під загрозою. Пізніше Coinkite розширила попередження на певні версії прошивки Mk4, Mk5 і Coldcard Q та випустила аварійні оновлення прошивки. Генеральний директор Coinkite Родольфо Новак, відомий як NVK, вибачився у п’ятницю і заявив, що компанія повністю бере на себе відповідальність за баг у прошивці.
Чому це важливо: слабкості у генерації seed-фраз можуть перетворити помилку прошивки на рівні пристрою на пряме ризик втрати контролю над коштами для користувачів, які зберігають кошти у вразливих гаманцях.
Настрій ринку
Ведмежий, стрес-он, зумовлений подіями, зменшення ризиків.
Причина: Galaxy Research пов’язала більше ніж 1 000 BTC з витіками коштів із вразливістю Coldcard, тому трейдери можуть сприймати цю подію як пряме ризик володіння.
Подібні минулі випадки
У 2022 році розробники Solana встановили, що витік коштів відбувся через мобільні гаманці Slope, і на 5 годину UTC було пошкоджено майже 8 000 гаманців. Slope рекомендувала користувачам створити новий гаманець з seed-фразою та переказати активи до нового гаманця. (The Block) Різниця полягає в тому, що випадок з Slope стосувався мобільних програмних гаманців, тоді як поточна подія стосується прошивки апаратного гаманця Coldcard та seed-фраз bitcoin.
Ефект Ripple
Довіра до зберігання може знизитися, якщо користувачі вважатимуть генерацію семенів ненадійною на вплинутих пристроях. Якщо з’являться нові витоки зі збитих когорт семенів, користувачі можуть перевести кошти з самостійного зберігання до альтернативних схем зберігання під час заміни гаманців. Якщо аварійні оновлення зупинять подальші витоки, вплив може залишитися обмеженим лише користувачами з вплинутими семенами.
Можливості та ризики
Можливості: Коли аварійні оновлення прошивки Coinkite та процес створення нового ключа зупинять нові витрати, то поетапні перекази після невеликого тестового транзакції можуть бути безпечнішим сигналом відновлення.
Ризики: Якщо в майбутньому будуть здійснені атаки на адреси, згенеровані Coldcard, то вважання старих семен пошкодженими зменшує витрати на подальші втрати контролю.

