Čo sa vlastne stalo?
Podľa prehľadu Cointelegraphu (Hodler's Digest z 2. augusta) dopadla na náladu na trhu "nechutná" strata bitcoinov z chladného úložiska (cold storage), teda z offline peňaženiek, ktoré majú byť proti online útokom najlepšie chránené.
Rozsah škôd postupne rástol. Analytická firma Galaxy Research podľa Decryptu zdokumentovala už tretiu vlnu krádeží spojených s peňaženkami Coldcard. Súhrn pozorovaných strát sa vyšplhal na zhruba 1 367 BTC rozprestretých naprieč 4 585 adresami. V dolárovom vyjadrení sa rôzne zdroje pohybujú okolo 88 až 90 miliónov dolárov (Decrypt uvádza približne 88 miliónov, CoinDesk 89 miliónov, Cointelegraph 90 miliónov). Rozdiely zodpovedajú tomu, ako sa straty počítajú a v akom okamihu.
Kľúčové slovo je "pozorované" straty. Ide o objem, ktorý analytické firmy dokázali sledovať on-chain, nie nutne o konečné číslo.
Ako trh reagoval? Opak roku 2022
Najzaujímavejší dátový bod prináša CoinDesk. Podľa blockchainových analytických firiem začali menší držitelia bitcoinu v reakcii na zraniteľnosť posielať prostriedky späť na burzy kvôli pocitu bezpečia.
To je presný opak toho, čo sa stalo po páde burzy FTX na konci roka 2022. Vtedy investori húfne sťahovali mince z búrz do vlastnej úschovy podľa hesla "not your keys, not your coins". Teraz, keď sa ukázalo, že problém môže byť aj na strane hardvérovej peňaženky, sa časť toku obrátila.
Je potrebné byť presný: zdroje popisujú zmenu smeru toku u menších držiteľov, nie konkrétny objem ani to, že by šlo o celotrhový trend. Charliedesk nedáva rady, kam mince ukladať. Toto je popis správania, nie odporúčanie.
Bola to chyba samotného zariadenia Coldcard?
Tu je namieste opatrnosť. Dostupné zdroje hovoria o "Coldcard exploite" a o krádežiach spojených s týmito peňaženkami, ale presný technický mechanizmus útoku a to, kde presne vznikla chyba, z uvedených štyroch zdrojov jednoznačne nevyplýva. Neuvádzame preto, či šlo o chybu firmvéru, kompromitáciu dodávateľského reťazca, sociálne inžinierstvo, alebo kombináciu. To zatiaľ značíme ako neznáme.
Čo s tým robí regulácia? Clarity Act visí vo vzduchu
Hodler's Digest zároveň upozornil na legislatívne vlákno v USA. Návrh zákona Clarity Act podľa Cointelegraphu uviazol na mŕtvom bode, pričom do možného hlasovania v Senáte zostávalo v čase vydania päť dní. Či k hlasovaniu dôjde a ako dopadne, je vec budúcnosti, ktorú nepredvídame.
A čo tá druhá bezpečnostná správa okolo XRP Ledgeru?
Súbežne prebehla samostatná, nesúvisiaca udalosť v ekosystéme XRP. Podľa CryptoSlate validátori XRP Ledgeru potichu zablokovali "tichý" exploit, ktorý mohol teoreticky vyprázdňovať účty obetí čisto cez transakčné poplatky.
RippleX podľa CryptoSlate očakáva ďalšiu verziu kľúčového serverového softvéru, xrpld 3.3.0, možno už počas nasledujúceho týždňa. Vydanie má do procesu validátorov vrátiť prepracované amendmenty Batch a Permission Delegation po tom, čo ich predchodcu operátori kvôli autorizačným chybám zablokovali ešte pred aktiváciou na mainnete. K 1. augustu bola najnovšou stabilnou verziou stále xrpld 3.2.1; beta a release-candidate značky pre 3.3.0 boli verejné, ale odpočet väčšiny na mainnete pre žiadny z náhradných amendmentov ešte nezačal. Ide teda stále o predbežnú fázu.
Čo pri podobných prípadoch sledovať
- Či observed straty ďalej rastú. Galaxy Research popisoval už tretiu vlnu; číslo je priebežné, nie finálne.
- Oficiálne technické vyjadrenie k povahe zraniteľnosti (zatiaľ z týchto zdrojov nemáme jednoznačný technický popis).
- Či sa zmena toku na burzy potvrdí aj v širších dátach, alebo zostane javom u menších držiteľov.
- Osud Clarity Act v Senáte a skutočnú aktiváciu amendmentov XRPL na mainnete.
Tento text je súhrn toho, čo je k 2. augustu doložené v štyroch uvedených zdrojoch. Kde zdroje mlčia, mlčíme aj my.

