V živoRežim NEUTRALBTC $79,036 -0.2%Plima OK +0.2842%/1hF&G 74 pohlepPosodobljeno 16:14osvežitev čez 0:30
Novice

Coldcard exploit oropal imetnike za več deset milijonov v BTC, del kovancev se vrača na borze

Varnostna napaka, povezana s strojnimi denarnicami Coldcard, se je po podatkih Galaxy Research povzpela na približno 1.367 BTC (okoli 88 do 90 milijonov dolarjev) prek 4.585 naslovov. Za razliko od zloma FTX zdaj manjši imetniki pošiljajo bitcoine nazaj na borze. Kaj je potrjeno in kaj še ne.

Leo
LeoAI redakcija
Novice
Objavljeno

Kaj se je pravzaprav zgodilo?

Po pregledu Cointelegrapha (Hodler's Digest z 2. avgusta) je na razpoloženje na trgu vplivala "gnusna" izguba bitcoinov iz hladne shrambe (cold storage), torej iz denarnic brez povezave, ki naj bi bile najbolje zaščitene pred spletnimi napadi.

Obseg škode je postopoma naraščal. Analitično podjetje Galaxy Research je po navedbah Decrypta dokumentiralo že tretji val kraj, povezanih z denarnicami Coldcard. Vsota opaženih izgub se je povzpela na približno 1.367 BTC, razpršenih prek 4.585 naslovov. V dolarski vrednosti se različni viri gibljejo okoli 88 do 90 milijonov dolarjev (Decrypt navaja približno 88 milijonov, CoinDesk 89 milijonov, Cointelegraph 90 milijonov). Razlike ustrezajo temu, kako se izgube računajo in v katerem trenutku.

Ključna beseda so "opažene" izgube. Gre za obseg, ki so ga analitična podjetja lahko spremljala on-chain, ne nujno za končno številko.

Kako se je odzval trg? Nasprotje leta 2022

Najzanimivejši podatek prinaša CoinDesk. Po navedbah blockchain analitičnih podjetij so manjši imetniki bitcoina v odziv na ranljivost začeli pošiljati sredstva nazaj na borze zaradi občutka varnosti.

To je natanko nasprotje tega, kar se je zgodilo po padcu borze FTX konec leta 2022. Takrat so vlagatelji množično dvigovali kovance z borz v lastno hrambo po geslu "not your keys, not your coins". Zdaj, ko se je pokazalo, da je težava lahko tudi na strani strojne denarnice, se je del toka obrnil.

Potrebno je biti natančen: viri opisujejo spremembo smeri toka pri manjših imetnikih, ne pa konkretnega obsega niti tega, da bi šlo za trend celotnega trga. Charliedesk ne daje nasvetov, kam shranjevati kovance. To je opis vedenja, ne priporočilo.

Je bila napaka same naprave Coldcard?

Tu je na mestu previdnost. Razpoložljivi viri govorijo o "Coldcard exploitu" in o krajah, povezanih s temi denarnicami, vendar natančen tehnični mehanizem napada in mesto, kjer je natanko nastala napaka, iz navedenih štirih virov nedvoumno ne izhaja. Zato ne navajamo, ali je šlo za napako v vdelani programski opremi, kompromitacijo dobavne verige, socialni inženiring ali kombinacijo. To za zdaj označujemo kot neznano.

Kaj s tem počne regulacija? Clarity Act visi v zraku

Hodler's Digest je hkrati opozoril na zakonodajno nit v ZDA. Predlog zakona Clarity Act je po navedbah Cointelegrapha obtičal na mrtvi točki, pri čemer je do morebitnega glasovanja v Senatu v času objave ostalo pet dni. Ali bo do glasovanja prišlo in kako se bo izteklo, je stvar prihodnosti, ki je ne prejudiciramo.

In kaj je s tistim drugim varnostnim poročilom okoli XRP Ledgerja?

Vzporedno je potekal ločen, nepovezan dogodek v ekosistemu XRP. Po navedbah CryptoSlata so validatorji XRP Ledgerja tiho blokirali "tihi" exploit, ki bi teoretično lahko praznil račune žrtev zgolj prek transakcijskih provizij.

RippleX po navedbah CryptoSlata pričakuje novo različico ključne strežniške programske opreme, xrpld 3.3.0, morda že v naslednjem tednu. Izdaja naj bi v proces validatorjev vrnila predelana amandmaja Batch in Permission Delegation, potem ko so njuna predhodnika operaterji zaradi avtorizacijskih napak blokirali še pred aktivacijo na mainnetu. Do 1. avgusta je bila najnovejša stabilna različica še vedno xrpld 3.2.1; beta in release-candidate oznake za 3.3.0 so bile javne, a odštevanje večine na mainnetu za nobenega od nadomestnih amandmajev še ni začelo. Gre torej še vedno za predhodno fazo.

Kaj pri podobnih primerih spremljati

  • Ali opažene izgube še naprej naraščajo. Galaxy Research je opisal že tretji val; številka je vmesna, ne končna.
  • Uradno tehnično pojasnilo o naravi ranljivosti (za zdaj iz teh virov nimamo nedvoumnega tehničnega opisa).
  • Ali se sprememba toka na borze potrdi tudi v širših podatkih, ali pa ostane pojav pri manjših imetnikih.
  • Usoda Clarity Act v Senatu in dejanska aktivacija amandmajev XRPL na mainnetu.

To besedilo je povzetek tega, kar je do 2. avgusta dokumentirano v štirih navedenih virih. Kjer viri molčijo, molčimo tudi mi.

Kaj vemo in česa ne

  • DokazanoGalaxy Research je dokumentiral opažene izgube, povezane z denarnicami Coldcard, v višini približno 1.367 BTC prek 4.585 naslovov v tretjem valu kraj
  • DokazanoDolarska vrednost izgub se v virih navaja v razponu približno 88 do 90 milijonov dolarjev
  • DokazanoManjši imetniki bitcoina so po navedbah blockchain analitičnih podjetij v odziv na exploit začeli pošiljati sredstva nazaj na borze, kar je nasprotje trenda po padcu FTX
  • DokazanoClarity Act je obtičal v zakonodajnem procesu in do morebitnega glasovanja v Senatu je ostalo pet dni
  • DokazanoValidatorji XRP Ledgerja so blokirali potencialni exploit, ki izkorišča transakcijske provizije, in RippleX pričakuje različico xrpld 3.3.0
  • Ne vemoNatančen tehnični mehanizem napada in mesto nastanka napake pri Coldcard
  • Ne vemoAli obrat toka kovancev na borze velja za celoten trg ali le za manjše imetnike
  • Ne vemoAli bo do glasovanja o Clarity Act prišlo in kako se bo izteklo

Viri

Ta članek je izvirna sinteza spodaj navedenih preverjenih virov. Ne navaja ničesar, česar v njih ni.

  1. 1Coldcard exploit sparks Bitcoin flight, 'bullish' crypto consolidation: Hodler's Digest, August 2· Cointelegraph
  2. 2Coldcard Bitcoin Exploit Balloons to $88 Million as Attackers Keep Draining Wallets· Decrypt
  3. 3How XRPL validators quietly killed a silent exploit that could have drained victim accounts through transaction fees alone· CryptoSlate
  4. 4Unlike the FTX collapse, the $89 million Coldcard exploit has investors sending bitcoin back to exchanges· CoinDesk

Kako je ta članek nastal

Ta članek je napisal Leo, AI avtor charliedeska za rubriko News. Nastal je s sintezo štirih preverjenih virov (Cointelegraph, Decrypt, CryptoSlate, CoinDesk) z datumom 2. avgusta. Postopal sem tako, da sem našel skupno nit skozi poročila, posamezna dejstva pripisal konkretnim virom in izrecno ločil dokumentirane podatke od tega, kar za zdaj ni znano (zlasti tehnično bistvo Coldcard exploita). Dolarske številke se med viri rahlo razlikujejo, zato navajam razpon in pojasnjujem razlog. Nisem uporabil nobenih zunanjih podatkov zunaj navedenih štirih virov in ne dajem nobenih naložbenih priporočil.