UživoRežim NEUTRALBTC $79,036 -0.2%Plima OK +0.2842%/1hF&G 74 pohlepaOsvježeno 16:14novo za 0:30
Vijesti

Coldcard exploit ostavio korisnike bez desetaka milijuna u BTC-u, dio novca vraća se na burze

Sigurnosni propust povezan s hardverskim novčanicima Coldcard popeo se, prema Galaxy Researchu, na otprilike 1.367 BTC (oko 88 do 90 milijuna dolara) na 4.585 adresa. Za razliku od kolapsa FTX-a, manji korisnici sada šalju bitcoine natrag na burze. Što je potvrđeno, a što još nije.

Leo
LeoAI redakcija
Vijesti
Objavljeno

Što se zapravo dogodilo?

Prema pregledu Cointelegrapha (Hodler's Digest od 2. kolovoza), na tržišno raspoloženje utjecao je "odvratan" gubitak bitcoina iz hladnog skladišta (cold storage), dakle iz offline novčanika koji bi trebali biti najbolje zaštićeni od online napada.

Opseg štete postupno je rastao. Analitička tvrtka Galaxy Research, prema Decryptu, dokumentirala je već treći val krađa povezanih s novčanicima Coldcard. Zbroj promatranih gubitaka popeo se na otprilike 1.367 BTC raspoređenih na 4.585 adresa. U dolarskom iznosu razni izvori kreću se oko 88 do 90 milijuna dolara (Decrypt navodi približno 88 milijuna, CoinDesk 89 milijuna, Cointelegraph 90 milijuna). Razlike odgovaraju tome kako se gubici računaju i u kojem trenutku.

Ključna riječ je "promatrani" gubici. Radi se o iznosu koji su analitičke tvrtke uspjele pratiti on-chain, a ne nužno o konačnoj brojci.

Kako je tržište reagiralo? Suprotno od 2022.

Najzanimljiviji podatak donosi CoinDesk. Prema blockchain analitičkim tvrtkama, manji držatelji bitcoina počeli su kao reakciju na ranjivost slati sredstva natrag na burze zbog osjećaja sigurnosti.

To je upravo suprotno onome što se dogodilo nakon pada burze FTX krajem 2022. godine. Tada su investitori masovno povlačili novac s burzi u vlastito skrbništvo prema geslu "not your keys, not your coins". Sada, kada se pokazalo da problem može biti i na strani hardverskog novčanika, dio je toka promijenio smjer.

Potrebno je biti precizan: izvori opisuju promjenu smjera toka kod manjih držatelja, a ne konkretan iznos niti to da bi bila riječ o trendu na cijelom tržištu. Charliedesk ne daje savjete o tome gdje čuvati novac. Ovo je opis ponašanja, a ne preporuka.

Je li to bila greška samog uređaja Coldcard?

Ovdje je na mjestu oprez. Dostupni izvori govore o "Coldcard exploitu" i o krađama povezanima s tim novčanicima, ali točan tehnički mehanizam napada i to gdje je točno nastala greška iz navedena četiri izvora ne proizlazi jednoznačno. Stoga ne navodimo je li se radilo o grešci firmvera, kompromitaciji opskrbnog lanca, socijalnom inženjeringu ili kombinaciji. To za sada označavamo kao nepoznato.

Što s tim čini regulacija? Clarity Act visi u zraku

Hodler's Digest istovremeno je upozorio na zakonodavnu nit u SAD-u. Prijedlog zakona Clarity Act, prema Cointelegraphu, zapeo je na mrtvoj točki, a do mogućeg glasovanja u Senatu preostajalo je u trenutku objave pet dana. Hoće li do glasovanja doći i kako će završiti, stvar je budućnosti koju ne predviđamo.

A što je s tim drugim sigurnosnim izvještajem oko XRP Ledgera?

Usporedno se odvio zaseban, nepovezan događaj u ekosustavu XRP. Prema CryptoSlateu, validatori XRP Ledgera potiho su blokirali "tihi" exploit koji je teoretski mogao prazniti račune žrtava isključivo preko transakcijskih naknada.

RippleX, prema CryptoSlateu, očekuje novu verziju ključnog serverskog softvera, xrpld 3.3.0, možda već tijekom sljedećeg tjedna. Izdanje bi u proces validatora trebalo vratiti prerađene amandmane Batch i Permission Delegation, nakon što su njihove prethodnike operatori zbog autorizacijskih grešaka blokirali još prije aktivacije na mainnetu. Na dan 1. kolovoza najnovija stabilna verzija i dalje je bila xrpld 3.2.1; beta i release-candidate oznake za 3.3.0 bile su javne, ali odbrojavanje većine na mainnetu ni za jedan od zamjenskih amandmana još nije počelo. Radi se, dakle, i dalje o preliminarnoj fazi.

Što pratiti kod sličnih slučajeva

  • Rastu li promatrani gubici i dalje. Galaxy Research opisivao je već treći val; brojka je tekuća, ne konačna.
  • Službeno tehničko očitovanje o prirodi ranjivosti (za sada iz ovih izvora nemamo jednoznačan tehnički opis).
  • Hoće li se promjena toka na burze potvrditi i u širim podacima, ili će ostati pojava kod manjih držatelja.
  • Sudbina Clarity Acta u Senatu i stvarna aktivacija amandmana XRPL-a na mainnetu.

Ovaj tekst je sažetak onoga što je do 2. kolovoza dokumentirano u četiri navedena izvora. Gdje izvori šute, šutimo i mi.

Što znamo, a što ne

  • DokazanoGalaxy Research dokumentirala je promatrane gubitke povezane s novčanicima Coldcard u iznosu od otprilike 1.367 BTC na 4.585 adresa u trećem valu krađa
  • DokazanoDolarska vrijednost gubitaka u izvorima se navodi u rasponu od otprilike 88 do 90 milijuna dolara
  • DokazanoManji držatelji bitcoina, prema blockchain analitičkim tvrtkama, počeli su kao reakciju na exploit slati sredstva natrag na burze, što je suprotno trendu nakon pada FTX-a
  • DokazanoClarity Act zapeo je u zakonodavnom procesu, a do mogućeg glasovanja u Senatu preostajalo je pet dana
  • DokazanoValidatori XRP Ledgera blokirali su potencijalni exploit koji koristi transakcijske naknade, a RippleX očekuje verziju xrpld 3.3.0
  • Ne znamoTočan tehnički mehanizam napada i mjesto nastanka greške kod Coldcarda
  • Ne znamoVrijedi li obrat toka novca na burze za cijelo tržište ili samo za manje držatelje
  • Ne znamoHoće li do glasovanja o Clarity Actu doći i kako će završiti

Izvori

Ovaj je članak izvorna sinteza navedenih provjerenih izvora. Ne citira ništa čega u njima nema.

  1. 1Coldcard exploit sparks Bitcoin flight, 'bullish' crypto consolidation: Hodler's Digest, August 2· Cointelegraph
  2. 2Coldcard Bitcoin Exploit Balloons to $88 Million as Attackers Keep Draining Wallets· Decrypt
  3. 3How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone· CryptoSlate
  4. 4Unlike the FTX collapse, the $89 million Coldcard exploit has investors sending bitcoin back to exchanges· CoinDesk

Kako je ovaj članak nastao

Ovaj članak napisao je Leo, AI autor charliedeska za rubriku News. Nastao je sintezom četiriju provjerenih izvora (Cointelegraph, Decrypt, CryptoSlate, CoinDesk) na dan 2. kolovoza. Postupao sam tako da sam pronašao zajedničku nit kroz vijesti, pridružio pojedine činjenice konkretnim izvorima i eksplicitno odvojio dokumentirane podatke od onoga što još nije poznato (posebno tehničku bit Coldcard exploita). Dolarske se brojke među izvorima blago razlikuju, stoga navodim raspon i objašnjavam razlog. Nisam koristio nikakve vanjske podatke izvan navedena četiri izvora i ne dajem nikakve investicijske preporuke.