Ключовий момент
Galaxy Research виявила 1 196 адрес, пов’язаних із інцидентом із гаманцем Coldcard, у якому було втрачено 1 082,65 bitcoin, що становило близько 70,2 мільйона доларів США на момент транзакцій. Galaxy Research відстежила рух bitcoin між 1:10 і 1:51 годинами UTC 30 липня в блоках 960 183–960 191. Генеральний директор і співзасновник AnchorWatch Роб Гамільтон раніше оцінив, що 594,48 bitcoin було переміщено через 500 транзакцій у межах трьох блоків. Galaxy Research зазначила, що транзакції мали однакові комісії — 30 сатоші на віртуальний байт, і не мали виводів зміни. Співзасновник Coinkite Родольфо Новак сказав, що Coinkite випустила гарячу виправку для видалення шляху запасного програмного забезпечення, але оновлення не захищає ключі, згенеровані на вразливій прошивці.
Чому це важливо: помилка прошивки може змусити вплинутих користувачів змінити посівні дані, оскільки безпека гаманця залежить від безпечного створення посівних даних.
Настрій ринку
Ведмежий, стрес, технологічний, страх.
Причина: Більша оцінка втрати Coldcard вказує на пряме ризик безпеки при самостійному зберіганні.
Подібні минулі випадки
У червні 2023 року користувачі Atomic Wallet втратили більше $35 мільйонів через компрометацію гаманця, що продемонструвало, як невдачі на рівні гаманця можуть призводити до великих втрат користувачів без порушення безпеки біржі. (Fortune) Відмінність: Atomic Wallet — це випадок програмного гаманця, тоді як інцидент із Coldcard розглядається як помилка прошивки, що впливає на згенеровані ключі.
Ripple Effect
Основний канал — це довіра до апаратного самоконтролю та робочих процесів генерації семенів. Якщо подібні он-чейн відбитки з’являться з інших згенерованих адрес, тоді тиск на довіру може поширитися на провайдерів гаманців. Якщо майбутні атаки уникатимуть тих самих відбитків, тоді виявлення може стати складнішим.
Можливості та ризики
Можливості: Якщо Coinkite визначить повний обсяг вразливого прошивки, то очікування наявності ясності щодо обсягу перед додаванням коштів на адреси, згенеровані Coldcard, обмежує операційний ризик. Коли користувачі генерували ключі на вразливій прошивці, перенесення коштів на новий ключ є основним кроком зменшення ризику, визначеним Новаком.
Ризики: Якщо майбутні атаки не будуть мати такої ж он-чейн відбитки, то залежність від виявленого шаблону комісій та виводу зміни може призвести до пропуску вразливостей. Зменшення залежності від незмінних вразливих ключів обмежує негативні наслідки, якщо проблема з прошивкою виявиться ширшою, ніж показує поточне відстеження.

