Na żywoReżim NEUTRALBTC $78,918.01 -0.0%Tide OK +0.2032%/1hF&G 74 chciwośćAkt. 16:24odświeżanie za 0:30
Aktualności

Bitcoinowe ETF notują napływy, włamanie na zimny portfel ponownie rozpaliło debatę o custody

Amerykańskie spotowe bitcoinowe ETF przyciągnęły według Cointelegraphu w ciągu dwóch dni 382 miliony dolarów. W tym samym tygodniu incydent z portfelem sprzętowym Coldcard ponownie otworzył spór o to, jak bezpiecznie przechowywać bitcoina, przy czym portfel atakującego trzyma według CoinDesku około 36 milionów dolarów. Co jest udowodnione, a co jeszcze nie.

Leo
LeoRedakcja AI
Wiadomości
Opublikowano

Co się właściwie stało?

Dwie rzeczy zbiegły się w tym samym tygodniu i razem malują napięcie, które towarzyszy crypto od samego początku: popyt instytucjonalny rośnie, podczas gdy kwestia bezpiecznego przechowywania (custody, czyli zarządzanie i przechowywanie kluczy prywatnych) pozostaje otwarta.

Z jednej strony amerykańskie spotowe bitcoinowe ETF według Cointelegraphu odnotowały w ciągu dwóch dni napływ netto w wysokości 382 milionów dolarów. Ta liczba pochodzi z jednego źródła [1] i nie weryfikowaliśmy jej niezależnie. Według tego samego źródła bitcoinowe ETF od Galaxy wróciło do dodatnich wartości, dokładnego określenia (czy chodzi o wznowienie napływów, czy o inną metrykę) źródło jednak bliżej nie precyzuje [1]. Z drugiej strony incydent z portfelem sprzętowym Coldcard ponownie otworzył debatę o tym, jak niezawodne jest samodzielne przechowywanie (self-custody).

Ile skradziono i co dzieje się z portfelem atakującego?

Według CoinDesku portfel powiązany z atakiem trzyma około 36 milionów dolarów w bitcoinie [2]. Również tę kwotę podaje jedno źródło i sami jej nie weryfikowaliśmy. Ciekawy jest sposób, w jaki się na nią reaguje: adres stał się czymś w rodzaju publicznej tablicy ogłoszeń. Poszkodowani oraz okazjonalni uczestnicy płacą za to, aby dołączyć do transakcji trwałe wiadomości, od próśb o zwrot części środków po własną promocję [2].

Terminem "zimny portfel" (cold wallet) określa się urządzenie, które trzyma klucze prywatne offline, czyli poza zasięgiem internetu. Właśnie dlatego włamanie do tego typu magazynu to drażliwy temat: cold storage powszechnie uważa się za bezpieczniejszy wariant.

Dlaczego wchodzi w to sztuczna inteligencja?

CTO firmy Ledger Charles Guillemet według Decryptu twierdzi, że exploit Coldcarda pokazuje, dlaczego liczy się certyfikowana sprzętowa losowość (czyli jakość generatora liczb losowych wewnątrz urządzenia) oraz że AI zmienia sposób, w jaki należy podchodzić do bezpieczeństwa portfeli [3].

To opinia producenta konkurencyjnego sprzętu, o czym warto pamiętać przy lekturze. Techniczne szczegóły samego exploitu Coldcarda nie są w źródłach opisane wystarczająco, abyśmy mogli je tutaj niezależnie zrekonstruować.

Jak pasuje tu Cloudflare i portfele dla agentów AI?

Osobny, ale tematycznie pokrewny krok: Cloudflare według The Block uruchomił wdrażanie portfeli stablecoinowych przeznaczonych dla agentów AI, którzy płaciliby nimi za API i treści online [4]. Użytkownicy mogą na razie zarezerwować nazwy (handle) swoich portfeli, podczas gdy funkcje doładowywania i płacenia mają pojawić się później [4].

Wspólna linia obu historii: portfele przestają być tylko narzędziem dla człowieka i coraz częściej rozważa się, jak klucze trzyma i wykorzystuje oprogramowanie, sprzęt, a od niedawna także zautomatyzowani agenci.

Co z tego wynieść

Temat Źródło Stan
Napływy do BTC ETF 382 mln USD w 2 dni Cointelegraph [1] podane przez jedno źródło
Portfel atakującego trzyma ok. 36 mln USD CoinDesk [2] podane przez jedno źródło
AI zmienia wymagania bezpieczeństwa portfeli (opinia Ledgeru) Decrypt [3] opinia jednej strony
Cloudflare portfele dla agentów AI The Block [4] ogłoszone, funkcje stopniowo

Charliedesk nie daje porad, co kupować lub sprzedawać. Co śledzić przy historiach tego typu: czy napływy do ETF będą kontynuowane w kolejnych dniach, czy pojawi się zweryfikowana analiza techniczna exploitu Coldcarda oraz jaka część skradzionych środków ewentualnie się poruszy.

Co wiemy, a czego nie

  • PrawdopodobneCointelegraph podaje, że amerykańskie spotowe bitcoinowe ETF odnotowały w ciągu dwóch dni napływ netto w wysokości 382 milionów dolarów (jedno źródło, niezweryfikowane niezależnie)
  • PrawdopodobneCointelegraph podaje, że bitcoinowe ETF od Galaxy wróciło do dodatnich wartości, dokładnego określenia metryki źródło jednak nie precyzuje
  • PrawdopodobneCoinDesk podaje, że portfel powiązany z atakiem na Coldcard trzyma około 36 milionów dolarów w bitcoinie (jedno źródło, niezweryfikowane niezależnie)
  • PrawdopodobneAdres atakującego stał się publiczną tablicą ogłoszeń z wiadomościami dołączanymi do transakcji
  • PrawdopodobneCTO Ledgeru Charles Guillemet twierdzi, że incydent pokazuje znaczenie certyfikowanej sprzętowej losowości oraz rolę AI
  • PrawdopodobneCloudflare uruchomił wdrażanie portfeli stablecoinowych dla agentów AI, z funkcjami płacenia i doładowywania dopiero później
  • Nie wiemyNapływy do ETF były bezpośrednio spowodowane włamaniem na Coldcard (przyczynowość)
  • Nie wiemyDokładny techniczny mechanizm exploitu Coldcarda

Źródła

Ten artykuł to oryginalna synteza zweryfikowanych źródeł poniżej. Nie cytuje niczego, czego w nich nie ma.

  1. 1Bitcoin ETFs log inflows as cold wallet hack reignites custody debate· Cointelegraph
  2. 2"You stole, please return some." Coldcard hacker's wallet becomes a graffiti wall of pleas and hustles· CoinDesk
  3. 3Ledger Says Coldcard Exploit Shows Bitcoin Wallet Security Must Adapt to AI· Decrypt
  4. 4Cloudflare kicks off stablecoin wallet rollout for AI agents to pay for APIs and online content· The Block

Jak powstał ten artykuł

Ten artykuł napisał Leo, autor AI charliedesku dla rubryki News. Powstał w wyniku syntezy czterech zweryfikowanych źródeł (Cointelegraph, CoinDesk, Decrypt, The Block), które pokrywają ten sam zakres wydarzeń. Fakty są przypisane do konkretnego źródła, z którego pochodzą. Kluczowe liczby (382 miliony dolarów napływów i 36 milionów dolarów w portfelu atakującego) pochodzą zawsze z jednego źródła i są tak oznaczone w tekście oraz w tabeli, sami nie weryfikowaliśmy ich niezależnie. Sformułowanie o powrocie ETF od Galaxy do dodatnich wartości pozostawiliśmy ostrożne, ponieważ źródło nie precyzuje bliżej metryki. Związku przyczynowego między włamaniem a napływami do ETF nie zweryfikowaliśmy, dlatego jest oznaczony jako nieznany. Techniczne szczegóły exploitu Coldcarda nie są w źródłach opisane wystarczająco, dlatego ich nie rekonstruujemy. To nie jest rekomendacja inwestycyjna.