Attacco a indirizzi Coldcard: sottratti 116 milioni di dollari in bitcoin
Riepilogo di mercato AI
Un aggressore ha sottratto ~1.816 BTC (~116 milioni di dollari) da migliaia di indirizzi collegati alla generazione del seed di Coldcard, secondo quanto riferito collegato a un'impostazione di build del firmware che aggirava l'RNG hardware. L'incidente solleva preoccupazioni su entropia e rischi di implementazione per la self-custody, potenzialmente accelerando il de-risking verso configurazioni di custodia con controllo multiplo e inducendo migrazioni forzate dei wallet. Nel breve termine, può mettere sotto pressione il sentiment di rischio nel crypto tramite uno shock di fiducia piuttosto che per problemi di Bitcoin a livello di protocollo.
Livello dell'impatto
● Medium
Asset interessati
BTC/USDT+0.87%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Punto chiave
Un attaccante ha trasferito circa 1.816 bitcoin (circa 116 milioni di dollari) da oltre 5.200 indirizzi generati su dispositivi Coldcard a partire dal 30 luglio. Secondo Galaxy Research, il prelievo più consistente ha riguardato 1.082 bitcoin provenienti da 1.196 wallet, spostati nell'arco di 41 minuti.
Alla base dell'episodio ci sarebbe un problema di entropia legato al firmware Coldcard versione 4.0.0, distribuito a marzo 2021: una configurazione di build indicava al dispositivo di ignorare il chip hardware dedicato alla generazione di casualità. L'amministratore delegato di Coinkite, Rodolfo Novak, ha invitato gli utenti che hanno generato i seed con wallet Coldcard a migrare i fondi seguendo le best practice aggiornate.
Coinkite indica che non risultano impattati i proprietari che hanno generato i seed con almeno 50 lanci di dadi privati o che hanno utilizzato una passphrase robusta.
Perché conta
Un guasto nell'entropia del wallet può trasformare la self-custody offline in un'esposizione silenziosa delle chiavi e indebolire la fiducia nella sicurezza degli hardware wallet.
Sentiment di mercato
Cautamente ribassista, Stresson, guidato dalla tecnologia, orientato al de-risking.
Motivo: i deflussi segnalati da indirizzi generati con Coldcard potrebbero ridurre la fiducia nella sicurezza dell'hardware per la self-custody.
Precedenti simili
Trust Wallet ha corretto una vulnerabilità WebAssembly nella sua estensione browser dopo che il problema, secondo The Block, aveva causato perdite per 170.000 dollari agli utenti. Il caso ha evidenziato come una generazione debole del seed possa lasciare i wallet esposti anche in assenza di phishing o furto del dispositivo. ( The Block )
Differenza chiave: nel caso Trust Wallet si trattava di software per estensione browser; nell'evento attuale è in gioco la generazione del seed su hardware wallet Coldcard.
Effetti a catena
Dubbi sull'entropia potrebbero spingere gli utenti ad abbandonare la custodia su singolo dispositivo a favore di sistemi con maggiori controlli operativi. La domanda di servizi di custodia potrebbe aumentare se i grandi detentori ritenessero che l'isolamento hardware, da solo, non mitighi i rischi nascosti di implementazione. Se Coinkite pubblicherà la propria analisi tecnica e le indicazioni di migrazione, la capacità di contenimento dipenderà anche dalla rapidità con cui gli utenti ruoteranno i seed potenzialmente vulnerabili.
Opportunità e rischi
Opportunità: quando Coinkite pubblicherà la revisione tecnica, una chiara delimitazione della causa potrebbe diventare un segnale di riparazione della fiducia per gli utenti di hardware wallet. Se le linee guida di migrazione risultassero circoscritte, i fornitori di soluzioni di self-custody con controlli di entropia più solidi potrebbero guadagnare credibilità.
Rischi: se ulteriori ondate svuotassero indirizzi generati con Coldcard, ridurre l'esposizione su singolo dispositivo potrebbe limitare l'impatto operativo. Se la revisione tecnica evidenziasse un'esposizione più ampia nella generazione dei seed, il rischio di custodia potrebbe restare elevato per gli utenti coinvolti.