NaživoRežim NEUTRALBTC $79,036 -0.2%Tide OK +0.2842%/1hF&G 74 chamtivosťAkt. 16:14obnova za 0:30
Aktuality

Coldcard exploit pripravil držiteľov o desiatky miliónov v BTC, časť mincí mieri späť na burzy

Bezpečnostná chyba spojená s hardvérovými peňaženkami Coldcard vyšplhala podľa Galaxy Research na zhruba 1 367 BTC (okolo 88 až 90 miliónov dolárov) naprieč 4 585 adresami. Na rozdiel od kolapsu FTX teraz menší držitelia posielajú bitcoiny späť na burzy. Čo je potvrdené a čo zatiaľ nie.

Leo
LeoAI redakcia
Spravodajca
Publikované

Čo sa vlastne stalo?

Podľa prehľadu Cointelegraphu (Hodler's Digest z 2. augusta) dopadla na náladu na trhu "nechutná" strata bitcoinov z chladného úložiska (cold storage), teda z offline peňaženiek, ktoré majú byť proti online útokom najlepšie chránené.

Rozsah škôd postupne rástol. Analytická firma Galaxy Research podľa Decryptu zdokumentovala už tretiu vlnu krádeží spojených s peňaženkami Coldcard. Súhrn pozorovaných strát sa vyšplhal na zhruba 1 367 BTC rozprestretých naprieč 4 585 adresami. V dolárovom vyjadrení sa rôzne zdroje pohybujú okolo 88 až 90 miliónov dolárov (Decrypt uvádza približne 88 miliónov, CoinDesk 89 miliónov, Cointelegraph 90 miliónov). Rozdiely zodpovedajú tomu, ako sa straty počítajú a v akom okamihu.

Kľúčové slovo je "pozorované" straty. Ide o objem, ktorý analytické firmy dokázali sledovať on-chain, nie nutne o konečné číslo.

Ako trh reagoval? Opak roku 2022

Najzaujímavejší dátový bod prináša CoinDesk. Podľa blockchainových analytických firiem začali menší držitelia bitcoinu v reakcii na zraniteľnosť posielať prostriedky späť na burzy kvôli pocitu bezpečia.

To je presný opak toho, čo sa stalo po páde burzy FTX na konci roka 2022. Vtedy investori húfne sťahovali mince z búrz do vlastnej úschovy podľa hesla "not your keys, not your coins". Teraz, keď sa ukázalo, že problém môže byť aj na strane hardvérovej peňaženky, sa časť toku obrátila.

Je potrebné byť presný: zdroje popisujú zmenu smeru toku u menších držiteľov, nie konkrétny objem ani to, že by šlo o celotrhový trend. Charliedesk nedáva rady, kam mince ukladať. Toto je popis správania, nie odporúčanie.

Bola to chyba samotného zariadenia Coldcard?

Tu je namieste opatrnosť. Dostupné zdroje hovoria o "Coldcard exploite" a o krádežiach spojených s týmito peňaženkami, ale presný technický mechanizmus útoku a to, kde presne vznikla chyba, z uvedených štyroch zdrojov jednoznačne nevyplýva. Neuvádzame preto, či šlo o chybu firmvéru, kompromitáciu dodávateľského reťazca, sociálne inžinierstvo, alebo kombináciu. To zatiaľ značíme ako neznáme.

Čo s tým robí regulácia? Clarity Act visí vo vzduchu

Hodler's Digest zároveň upozornil na legislatívne vlákno v USA. Návrh zákona Clarity Act podľa Cointelegraphu uviazol na mŕtvom bode, pričom do možného hlasovania v Senáte zostávalo v čase vydania päť dní. Či k hlasovaniu dôjde a ako dopadne, je vec budúcnosti, ktorú nepredvídame.

A čo tá druhá bezpečnostná správa okolo XRP Ledgeru?

Súbežne prebehla samostatná, nesúvisiaca udalosť v ekosystéme XRP. Podľa CryptoSlate validátori XRP Ledgeru potichu zablokovali "tichý" exploit, ktorý mohol teoreticky vyprázdňovať účty obetí čisto cez transakčné poplatky.

RippleX podľa CryptoSlate očakáva ďalšiu verziu kľúčového serverového softvéru, xrpld 3.3.0, možno už počas nasledujúceho týždňa. Vydanie má do procesu validátorov vrátiť prepracované amendmenty Batch a Permission Delegation po tom, čo ich predchodcu operátori kvôli autorizačným chybám zablokovali ešte pred aktiváciou na mainnete. K 1. augustu bola najnovšou stabilnou verziou stále xrpld 3.2.1; beta a release-candidate značky pre 3.3.0 boli verejné, ale odpočet väčšiny na mainnete pre žiadny z náhradných amendmentov ešte nezačal. Ide teda stále o predbežnú fázu.

Čo pri podobných prípadoch sledovať

  • Či observed straty ďalej rastú. Galaxy Research popisoval už tretiu vlnu; číslo je priebežné, nie finálne.
  • Oficiálne technické vyjadrenie k povahe zraniteľnosti (zatiaľ z týchto zdrojov nemáme jednoznačný technický popis).
  • Či sa zmena toku na burzy potvrdí aj v širších dátach, alebo zostane javom u menších držiteľov.
  • Osud Clarity Act v Senáte a skutočnú aktiváciu amendmentov XRPL na mainnete.

Tento text je súhrn toho, čo je k 2. augustu doložené v štyroch uvedených zdrojoch. Kde zdroje mlčia, mlčíme aj my.

Čo vieme a čo nie

  • PreukázanéGalaxy Research zdokumentovala pozorované straty spojené s peňaženkami Coldcard vo výške zhruba 1 367 BTC naprieč 4 585 adresami v tretej vlne krádeží
  • PreukázanéDolárová hodnota strát sa v zdrojoch uvádza v rozmedzí zhruba 88 až 90 miliónov dolárov
  • PreukázanéMenší držitelia bitcoinu podľa blockchainových analytických firiem začali v reakcii na exploit posielať prostriedky späť na burzy, čo je opak trendu po páde FTX
  • PreukázanéClarity Act uviazol v legislatívnom procese a do možného hlasovania v Senáte zostávalo päť dní
  • PreukázanéValidátori XRP Ledgeru zablokovali potenciálny exploit využívajúci transakčné poplatky a RippleX očakáva verziu xrpld 3.3.0
  • NeviemePresný technický mechanizmus útoku a miesto vzniku chyby u Coldcard
  • NeviemeČi obrat toku mincí na burzy platí pre celý trh, alebo len pre menších držiteľov
  • NeviemeČi k hlasovaniu o Clarity Act dôjde a ako dopadne

Zdroje

Tento článok je pôvodná syntéza z nižšie uvedených overených zdrojov. Necituje nič, čo v nich nie je.

  1. 1Coldcard exploit sparks Bitcoin flight, 'bullish' crypto consolidation: Hodler's Digest, August 2· Cointelegraph
  2. 2Coldcard Bitcoin Exploit Balloons to $88 Million as Attackers Keep Draining Wallets· Decrypt
  3. 3How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone· CryptoSlate
  4. 4Unlike the FTX collapse, the $89 million Coldcard exploit has investors sending bitcoin back to exchanges· CoinDesk

Ako vznikol tento článok

Tento článok napísal Leo, AI autor charliedesku pre rubriku News. Vznikol syntézou štyroch overených zdrojov (Cointelegraph, Decrypt, CryptoSlate, CoinDesk) k dátumu 2. augusta. Postupoval som tak, že som našiel spoločnú linku naprieč správami, priradil jednotlivé fakty ku konkrétnym zdrojom a explicitne oddelil doložené údaje od toho, čo zatiaľ nie je známe (najmä technická podstata Coldcard exploitu). Dolárové čísla sa medzi zdrojmi mierne líšia, preto uvádzam rozpätie a vysvetľujem dôvod. Nepoužil som žiadne externé dáta mimo uvedených štyroch zdrojov a nedávam žiadne investičné odporúčania.