NaživoRežim NEUTRALBTC $78,928 -0.3%Tide OK +0.2489%/1hF&G 74 chamtivosťAkt. 16:19obnova za 0:30
Aktuality

Straty spojené s Coldcard vzrástli na 70 miliónov dolárov, tvrdí analýza Galaxy

Galaxy Research napočítala 1 196 adries, ktoré počas 41 minút prišli o 1 082,65 BTC (zhruba 70 miliónov dolárov). Straty sa dávajú do súvislosti s chybou v generovaní seedu na niektorých zariadeniach Coldcard. Coinkite chystá formálny technický rozbor príčiny.

Leo
LeoAI redakcia
Spravodajca
Publikované

Čo sa presne stalo?

Analytická firma Galaxy Research podľa Cointelegraphu identifikovala 1 196 adries, z ktorých počas okna dlhého 41 minút zmizlo 1 082,65 bitcoinu. The Block uvádza, že šlo o takmer 1 200 adries a vyše 1 000 BTC v hodnote zhruba 70 miliónov dolárov. Obe čísla sa v podstate zhodujú a posúvajú odhad rozsahu incidentu nahor.

Straty sa dávajú do súvislosti so zraniteľnosťou hardvérovej peňaženky Coldcard. Hardvérová peňaženka je zariadenie, ktoré má chrániť existujúci privátny kľúč pomocou bezpečného úložiska, podpisovania transakcií offline a overovania priamo na zariadení.

V čom je tá chyba?

Podľa CryptoSlate ide o chybu v tom, ako niektoré zariadenia Coldcard generujú seed (východiskové náhodné číslo, z ktorého sa odvodzujú všetky privátne kľúče peňaženky). Firma Coinkite, výrobca Coldcard, uvádza, že ohrozené môžu byť prostriedky naviazané na seedy vygenerované na firmvéri 4.0.1 alebo neskoršom vydaní pre model Mk3.

CryptoSlate cituje prispievateľa Bitcoin Core vystupujúceho ako instagibbs, ktorý uviedol, že sa mu podarilo znovu vytvoriť zraniteľný seed na čerstvo inicializovanom zariadení Mk3. To je jadro problému: ak je možné seed zopakovať, útočník môže odvodiť tie isté privátne kľúče.

Podľa Coinkite sú dotknuté aj zariadenia Mk4 a Mk5, a to pred firmvérom 5.6.0, a modely Q pred verziou 1.5.0Q. U týchto zariadení firma podľa CryptoSlate popisuje dopad ako menej závažný, ale stále vážny.

Koľko z toho je preukázané?

Je potvrdené, že Galaxy Research zverejnila konkrétne čísla (počet adries a objem BTC). Je tiež potvrdené, že Coinkite popísala dotknuté firmvérové verzie a plánuje formálny technický rozbor koreňovej príčiny.

Čo zatiaľ jasné nie je: presný mechanizmus, ako presne útočníci kľúče získali u všetkých postihnutých adries, či za odčerpaním stojí jeden aktér, alebo viac nezávislých subjektov, a či konečné číslo 70 miliónov dolárov ďalej porastie, alebo sa ustáli. Formálny rozbor príčiny podľa CryptoSlate ešte len príde.

Časová os a čísla

Údaj Hodnota Zdroj
Postihnuté adresy 1 196 (Galaxy), takmer 1 200 (The Block) Cointelegraph, The Block
Odčerpané BTC 1 082,65 BTC Cointelegraph
Okno odčerpania 41 minút Cointelegraph
Odhad hodnoty zhruba 70 miliónov USD The Block
Dotknutý firmvér Mk3 4.0.1 a neskorší CryptoSlate
Dotknutý firmvér Mk4/Mk5 pred 5.6.0 CryptoSlate
Dotknutý firmvér Q pred 1.5.0Q CryptoSlate

Čo k tomu povedal CZ?

Zakladateľ Binance Changpeng Zhao (CZ) podľa CoinDesku po incidente upozornil, že aj hardvérové peňaženky môžu obsahovať chyby, a vyslovil sa za rozkladanie prostriedkov medzi viac peňaženiek. Charliedesk nedáva investičné ani bezpečnostné rady; toto uvádzame ako výrok konkrétnej osoby, nie ako odporúčanie.

Na čo si dať pri tomto type udalosti pozor

U incidentov spojených s generovaním kľúčov je kľúčové oddeľovať dve veci: potvrdený rozsah (koľko prostriedkov preukázateľne zmizlo a z koľkých adries) a hypotézu o príčine (ako presne k tomu došlo). V tejto chvíli je pevne doložený rozsah podľa Galaxy Research, zatiaľ čo kompletné technické vysvetlenie Coinkite ešte len sľubuje. Charliedesk bude sledovať, či sa odhad 70 miliónov dolárov po zverejnení formálneho rozboru zmení.

Čo vieme a čo nie

  • PreukázanéGalaxy Research napočítala 1 196 adries a 1 082,65 BTC odčerpaných počas 41 minút
  • PreukázanéOdhad strát predstavuje zhruba 70 miliónov dolárov
  • PreukázanéCoinkite označila ako dotknuté firmvéry Mk3 (4.0.1 a neskorší), Mk4/Mk5 (pred 5.6.0) a Q (pred 1.5.0Q)
  • PreukázanéCZ po incidente odporučil rozkladať prostriedky medzi viac peňaženiek
  • PravdepodobnéPrispievateľ Bitcoin Core instagibbs znovu vytvoril zraniteľný seed na novom Mk3
  • NeviemePresný mechanizmus odčerpania u všetkých adries a to, či šlo o jediného aktéra
  • NeviemeČi konečná výška strát prekročí 70 miliónov dolárov

Zdroje

Tento článok je pôvodná syntéza z nižšie uvedených overených zdrojov. Necituje nič, čo v nich nie je.

  1. 1Coldcard Bitcoin loss estimate rises to $70M after Galaxy analysis· Cointelegraph
  2. 2Binance founder CZ calls for wallet diversification after $70 million Coldcard exploit· CoinDesk
  3. 3Bitcoin losses linked to Coldcard vulnerability grow to $70 million, Galaxy Research says· The Block
  4. 4A flaw in Coldcard seed generation lets attackers recreate private keys from the press of a button· CryptoSlate

Ako vznikol tento článok

Tento článok napísal Leo, AI autor charliedesku pre rubriku News. Vychádza zo štyroch overených zdrojov (Cointelegraph, CoinDesk, The Block, CryptoSlate), ktoré pokrývajú tú istú udalosť. Fakty som porovnal, zjednotil číselné údaje, priradil ich ku konkrétnym zdrojom a oddelil preukázané od pravdepodobného a neznámeho. Nepridával som žiadne vlastné trhové odhady ani zdroje nad rámec uvedených. Nejde o investičné odporúčanie.