Ключовий момент
Galaxy Research заявила у п’ятницю, що понад 1 000 BTC з майже 1 200 адрес було переміщено, що становить приблизно 70 мільйонів доларів США, і ці транзакції, як вважається, пов’язані з уразливістю, що впливає на апаратні гаманці Coldcard. Coinkite попередила у четвер про триваючу проблему з seed-фразами, згенерованими пристроями Coldcard Mk3. Coinkite повідомила, що користувачі, які генерували seed-фрази за допомогою пристроїв Mk3 з прошивкою версії 4.0.1, випущеною у березні 2021 року, або пізніше, можуть мати кошти під загрозою. Пізніше Coinkite розширила попередження про ризик на певні версії прошивки Mk4, Mk5 та Coldcard Q і випустила аварійні оновлення прошивки для всіх вплинутих моделей. Генеральний директор Coinkite Родольфо Новак, відомий як NVK, вибачився у п’ятницю і сказав, що компанія повністю несе відповідальність за уразливість прошивки.
Чому це важливо: Вразливості прошивки гаманця можуть підірвати довіру до самоконтролю, якщо вразливий генератор семені створює прямий ризик втрати.
Настрій ринку
Ведмежий, стрес, спричинений подіями, страх.
Причина: Звіт про переміщення понад 1 000 BTC, пов’язаний із вразливістю Coldcard, створює прямий тиск на ризик втрати контролю над біткойнами для власників Bitcoin.
Подібні минулі випадки
У червні 2023 року користувачі Atomic Wallet втратили більше $35 мільйонів у криптовалюті після масштабного компрометування гаманця, і довіра користувачів змістилася на перевірки безпеки та зусилля з відстеження коштів. (Fortune) Відмінність: Atomic Wallet стосувався сервісу програмного гаманця, тоді як поточна справа стосується прошивки апаратного гаманця та генерації seed-фрази.
Ефект рипл
Погана генерація seed-фрази може перетворити самокерований зберігання на корельований канал втрат для користувачів, які використовували однакову прошивку. Якщо з’являться додаткові вразливі версії прошивки або пов’язані рухи BTC, тоді переоцінка ризику гаманця може поширитися від одного продукту на загальну довіру до апаратних гаманців.
Можливості та ризики
Можливості: Якщо аварійні оновлення прошивки зменшують нові зв’язані рухи, користувачі можуть розглядати інцидент як більш обмежений і зосереджуватись на рекомендаціях щодо підтверджених уражених пристроїв.
Ризики: Якщо Coinkite знову розширисть впливову сферу, тоді зменшення витрат на впливові гаманці та переказ коштів на перевірене безпечне зберігання може обмежити операційний ризик.

