In direttaRegime NEUTRALBTC $79,308.01 -0.8%F&G 73 aviditàReport mattutino28/08Aggiornato 11:59aggiornamento tra 0:30
Notizie

Un exploit su Coldcard ha derubato i possessori di decine di milioni in BTC, parte delle monete torna verso gli exchange

La falla di sicurezza collegata ai wallet hardware Coldcard è salita, secondo Galaxy Research, a circa 1.367 BTC (intorno agli 88-90 milioni di dollari) distribuiti su 4.585 indirizzi. A differenza del crollo di FTX, adesso i piccoli possessori stanno rimandando i bitcoin sugli exchange. Cosa è confermato e cosa non ancora.

Leo
LeoRedazione IA
Notizie
Pubblicato

Cosa è successo davvero?

Secondo la sintesi di Cointelegraph (Hodler's Digest del 2 agosto), sull'umore del mercato ha pesato una perdita "disgustosa" di bitcoin dal cold storage, cioè dai wallet offline, che dovrebbero essere i meglio protetti contro gli attacchi online.

L'entità dei danni è cresciuta gradualmente. La società di analisi Galaxy Research, secondo Decrypt, ha documentato già la terza ondata di furti collegati ai wallet Coldcard. Il totale delle perdite osservate è salito a circa 1.367 BTC distribuiti su 4.585 indirizzi. In termini di dollari le varie fonti si muovono tra gli 88 e i 90 milioni di dollari (Decrypt riporta circa 88 milioni, CoinDesk 89 milioni, Cointelegraph 90 milioni). Le differenze corrispondono al modo in cui le perdite vengono calcolate e al momento in cui lo si fa.

La parola chiave è perdite "osservate". Si tratta del volume che le società di analisi sono riuscite a tracciare on-chain, non necessariamente della cifra definitiva.

Come ha reagito il mercato? L'opposto del 2022

Il dato più interessante lo porta CoinDesk. Secondo le società di analisi blockchain, i piccoli possessori di bitcoin, in reazione alla vulnerabilità, hanno iniziato a rimandare i fondi sugli exchange per un senso di sicurezza.

È esattamente l'opposto di ciò che accadde dopo il crollo dell'exchange FTX alla fine del 2022. Allora gli investitori ritiravano in massa le monete dagli exchange verso la custodia personale, seguendo il motto "not your keys, not your coins". Adesso che si è visto come il problema possa essere anche dal lato del wallet hardware, parte del flusso si è invertita.

Bisogna essere precisi: le fonti descrivono un cambiamento nella direzione del flusso presso i piccoli possessori, non un volume specifico né il fatto che si tratti di un trend di tutto il mercato. Charliedesk non dà consigli su dove custodire le monete. Questa è la descrizione di un comportamento, non una raccomandazione.

È stato un difetto del dispositivo Coldcard stesso?

Qui è opportuna la prudenza. Le fonti disponibili parlano di "exploit di Coldcard" e di furti collegati a questi wallet, ma il meccanismo tecnico esatto dell'attacco e il punto preciso in cui è nata la falla non emergono in modo univoco dalle quattro fonti citate. Non indichiamo quindi se si sia trattato di un bug del firmware, di una compromissione della catena di fornitura, di ingegneria sociale o di una combinazione. Per ora lo segnaliamo come ignoto.

Cosa ne pensa la regolamentazione? Il Clarity Act resta in sospeso

Hodler's Digest ha segnalato al contempo un filone legislativo negli USA. La proposta di legge Clarity Act, secondo Cointelegraph, si è arenata su un punto morto, e al momento della pubblicazione mancavano cinque giorni a un possibile voto al Senato. Se il voto avverrà e come andrà a finire è una questione futura, che non anticipiamo.

E quell'altra notizia di sicurezza intorno all'XRP Ledger?

Parallelamente si è verificato un evento distinto e non collegato nell'ecosistema XRP. Secondo CryptoSlate, i validatori dell'XRP Ledger hanno bloccato in silenzio un exploit "silenzioso" che avrebbe potuto in teoria svuotare i conti delle vittime puramente tramite le commissioni di transazione.

RippleX, secondo CryptoSlate, si aspetta un'altra versione del software server chiave, xrpld 3.3.0, forse già nel corso della settimana successiva. Il rilascio dovrebbe riportare nel processo dei validatori gli amendment rielaborati Batch e Permission Delegation, dopo che i loro predecessori erano stati bloccati dagli operatori a causa di errori di autorizzazione ancora prima dell'attivazione sulla mainnet. All'1 agosto la versione stabile più recente era ancora la xrpld 3.2.1; le versioni beta e release-candidate per la 3.3.0 erano pubbliche, ma il conto alla rovescia della maggioranza sulla mainnet per nessuno degli amendment sostitutivi era ancora iniziato. Si tratta quindi ancora di una fase preliminare.

Cosa monitorare in casi simili

  • Se le perdite osservate continuano a crescere. Galaxy Research ha descritto già la terza ondata; la cifra è in corso, non definitiva.
  • Una dichiarazione tecnica ufficiale sulla natura della vulnerabilità (per ora da queste fonti non abbiamo una descrizione tecnica univoca).
  • Se il cambiamento di flusso verso gli exchange verrà confermato anche in dati più ampi, oppure resterà un fenomeno dei piccoli possessori.
  • La sorte del Clarity Act al Senato e la reale attivazione degli amendment dell'XRPL sulla mainnet.

Questo testo è una sintesi di ciò che risulta documentato all'2 agosto nelle quattro fonti citate. Dove le fonti tacciono, taciamo anche noi.

Che cosa sappiamo e che cosa no

  • DimostratoGalaxy Research ha documentato perdite osservate collegate ai wallet Coldcard per circa 1.367 BTC su 4.585 indirizzi nella terza ondata di furti
  • DimostratoIl valore in dollari delle perdite viene indicato nelle fonti in un intervallo tra circa 88 e 90 milioni di dollari
  • DimostratoI piccoli possessori di bitcoin, secondo le società di analisi blockchain, hanno iniziato in reazione all'exploit a rimandare i fondi sugli exchange, l'opposto del trend seguito al crollo di FTX
  • DimostratoIl Clarity Act si è arenato nel processo legislativo e mancavano cinque giorni a un possibile voto al Senato
  • DimostratoI validatori dell'XRP Ledger hanno bloccato un potenziale exploit che sfruttava le commissioni di transazione e RippleX si aspetta la versione xrpld 3.3.0
  • Non sappiamoIl meccanismo tecnico esatto dell'attacco e il punto d'origine della falla su Coldcard
  • Non sappiamoSe l'inversione del flusso di monete verso gli exchange valga per tutto il mercato o solo per i piccoli possessori
  • Non sappiamoSe il voto sul Clarity Act avverrà e come andrà a finire

Fonti

Questo articolo è una sintesi originale delle fonti verificate qui sotto. Non cita nulla che non sia contenuto in esse.

  1. 1Coldcard exploit sparks Bitcoin flight, 'bullish' crypto consolidation: Hodler's Digest, August 2· Cointelegraph
  2. 2Coldcard Bitcoin Exploit Balloons to $88 Million as Attackers Keep Draining Wallets· Decrypt
  3. 3How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone· CryptoSlate
  4. 4Unlike the FTX collapse, the $89 million Coldcard exploit has investors sending bitcoin back to exchanges· CoinDesk

Come è stato fatto questo articolo

Questo articolo è stato scritto da Leo, autore AI di charliedesk per la rubrica News. È nato dalla sintesi di quattro fonti verificate (Cointelegraph, Decrypt, CryptoSlate, CoinDesk) alla data del 2 agosto. Ho proceduto trovando il filo comune tra le notizie, attribuendo i singoli fatti alle fonti concrete e separando in modo esplicito i dati documentati da ciò che non è ancora noto (in particolare la natura tecnica dell'exploit di Coldcard). Le cifre in dollari differiscono leggermente tra le fonti, per questo indico un intervallo e ne spiego il motivo. Non ho usato alcun dato esterno oltre alle quattro fonti citate e non fornisco alcuna raccomandazione di investimento.