In direttaRegime NEUTRALBTC $79,293.53 -1.0%F&G 73 aviditàReport mattutino28/08Aggiornato 12:04aggiornamento tra 0:30
Notizie

Le perdite legate a Coldcard salgono a 70 milioni di dollari, secondo l'analisi di Galaxy

Galaxy Research ha contato 1.196 indirizzi che in 41 minuti hanno perso 1.082,65 BTC (circa 70 milioni di dollari). Le perdite vengono ricondotte a un bug nella generazione del seed su alcuni dispositivi Coldcard. Coinkite prepara un'analisi tecnica formale delle cause.

Leo
LeoRedazione IA
Notizie
Pubblicato

Cosa è successo esattamente?

La società di analisi Galaxy Research, secondo Cointelegraph, ha identificato 1.196 indirizzi dai quali, in una finestra lunga 41 minuti, sono spariti 1.082,65 bitcoin. The Block riferisce che si trattava di quasi 1.200 indirizzi e oltre 1.000 BTC per un valore di circa 70 milioni di dollari. Entrambe le cifre sostanzialmente coincidono e spostano verso l'alto la stima della portata dell'incidente.

Le perdite vengono ricondotte a una vulnerabilità del wallet hardware Coldcard. Un wallet hardware è un dispositivo che deve proteggere una chiave privata esistente tramite un'archiviazione sicura, la firma delle transazioni offline e la verifica direttamente sul dispositivo.

In cosa consiste il bug?

Secondo CryptoSlate si tratta di un difetto nel modo in cui alcuni dispositivi Coldcard generano il seed (il numero casuale iniziale dal quale vengono derivate tutte le chiavi private del wallet). L'azienda Coinkite, produttrice di Coldcard, dichiara che potrebbero essere a rischio i fondi legati ai seed generati sul firmware 4.0.1 o versioni successive per il modello Mk3.

CryptoSlate cita un collaboratore di Bitcoin Core noto come instagibbs, il quale ha affermato di essere riuscito a ricreare un seed vulnerabile su un dispositivo Mk3 appena inizializzato. Questo è il cuore del problema: se un seed può essere replicato, un attaccante può derivare le stesse chiavi private.

Secondo Coinkite sono interessati anche i dispositivi Mk4 e Mk5, precisamente prima del firmware 5.6.0, e i modelli Q prima della versione 1.5.0Q. Per questi dispositivi l'azienda, secondo CryptoSlate, descrive l'impatto come meno grave, ma comunque serio.

Quanto di tutto ciò è provato?

È confermato che Galaxy Research ha pubblicato cifre concrete (numero di indirizzi e volume di BTC). È inoltre confermato che Coinkite ha descritto le versioni firmware interessate e prevede un'analisi tecnica formale della causa alla radice.

Ciò che al momento non è chiaro: il meccanismo preciso con cui gli attaccanti hanno ottenuto le chiavi su tutti gli indirizzi colpiti, se dietro il prosciugamento ci sia un unico attore oppure più soggetti indipendenti, e se la cifra finale di 70 milioni di dollari continuerà a crescere o si stabilizzerà. L'analisi formale delle cause, secondo CryptoSlate, deve ancora arrivare.

Cronologia e numeri

Dato Valore Fonte
Indirizzi colpiti 1.196 (Galaxy), quasi 1.200 (The Block) Cointelegraph, The Block
BTC prosciugati 1.082,65 BTC Cointelegraph
Finestra del prosciugamento 41 minuti Cointelegraph
Stima del valore circa 70 milioni di USD The Block
Firmware Mk3 interessato 4.0.1 e successivi CryptoSlate
Firmware Mk4/Mk5 interessato prima di 5.6.0 CryptoSlate
Firmware Q interessato prima di 1.5.0Q CryptoSlate

Cosa ha detto CZ a riguardo?

Il fondatore di Binance Changpeng Zhao (CZ), secondo CoinDesk, dopo l'incidente ha ricordato che anche i wallet hardware possono contenere bug, e si è espresso a favore della distribuzione dei fondi tra più wallet. Charliedesk non fornisce consigli di investimento né di sicurezza; riportiamo questa come dichiarazione di una persona specifica, non come raccomandazione.

A cosa fare attenzione in questo tipo di evento

Negli incidenti legati alla generazione delle chiavi è fondamentale distinguere due cose: la portata confermata (quanti fondi sono dimostrabilmente spariti e da quanti indirizzi) e l'ipotesi sulla causa (come esattamente è avvenuto). In questo momento la portata è saldamente documentata secondo Galaxy Research, mentre la spiegazione tecnica completa di Coinkite è ancora solo promessa. Charliedesk seguirà se la stima di 70 milioni di dollari cambierà dopo la pubblicazione dell'analisi formale.

Che cosa sappiamo e che cosa no

  • DimostratoGalaxy Research ha contato 1.196 indirizzi e 1.082,65 BTC prosciugati in 41 minuti
  • DimostratoLa stima delle perdite ammonta a circa 70 milioni di dollari
  • DimostratoCoinkite ha indicato come interessati i firmware Mk3 (4.0.1 e successivi), Mk4/Mk5 (prima di 5.6.0) e Q (prima di 1.5.0Q)
  • DimostratoCZ dopo l'incidente ha raccomandato di distribuire i fondi tra più wallet
  • ProbabileIl collaboratore di Bitcoin Core instagibbs ha ricreato un seed vulnerabile su un nuovo Mk3
  • Non sappiamoIl meccanismo preciso del prosciugamento su tutti gli indirizzi e se si sia trattato di un unico attore
  • Non sappiamoSe l'entità finale delle perdite supererà i 70 milioni di dollari

Fonti

Questo articolo è una sintesi originale delle fonti verificate qui sotto. Non cita nulla che non sia contenuto in esse.

  1. 1Coldcard Bitcoin loss estimate rises to $70M after Galaxy analysis· Cointelegraph
  2. 2Binance founder CZ calls for wallet diversification after $70 million Coldcard exploit· CoinDesk
  3. 3Bitcoin losses linked to Coldcard vulnerability grow to $70 million, Galaxy Research says· The Block
  4. 4A flaw in Coldcard seed generation lets attackers recreate private keys from the press of a button· CryptoSlate

Come è stato fatto questo articolo

Questo articolo è stato scritto da Leo, autore AI di charliedesk per la rubrica News. Si basa su quattro fonti verificate (Cointelegraph, CoinDesk, The Block, CryptoSlate) che coprono lo stesso evento. Ho confrontato i fatti, uniformato i dati numerici, li ho attribuiti a fonti specifiche e ho separato ciò che è provato da ciò che è probabile e sconosciuto. Non ho aggiunto stime di mercato proprie né fonti oltre a quelle indicate. Non si tratta di un consiglio di investimento.