▼ Bear
Impact
98 · Ridicat

Vulnerabilitatea sistemului "cold card" a permis furtul a 1.596 BTC... Se pare că Bitcoin se întoarce pe Wall Street

BTC
CryptoSlate · 11h agoVezi sursa ↗
Din cauza unei defecțiuni software a portofelelor hardware Coldcard, cel puțin 1.596 BTC au fost sustrase din aproximativ 7.300 de adrese. Compania Galaxy Research a declarat că prejudiciile au fost cauzate de trei valuri majore de atacuri și 14 incidente mai mici. Dacă se ia în considerare și al patrulea val de atacuri, care este încă în curs de investigare, amploarea prejudiciilor ar putea ajunge la 2.055 BTC, echivalentul a aproximativ 130 de milioane de dolari. Cu toate acestea, Galaxy așteaptă rapoarte suplimentare de la victime și a exclus aceste adrese din numărătoarea oficială. Până în prezent, cel puțin 73 de victime au solicitat ajutorul lui Alex Sohn, directorul de cercetare de la Galaxy Research, iar cercetătorii au concluzionat că cel puțin 15 atacatori exploatează în continuare această vulnerabilitate. Vulnerabilitatea are la origine o eroare de codare a firmware-ului, care datează din martie 2021. Unele dispozitive nu asigură suficientă aleatorietate în generatorul de numere aleatorii hardware, generând coduri de recuperare prin software, ceea ce reduce semnificativ numărul de combinații posibile. În consecință, un atacator poate reconstrui cheia privată de la distanță, fără a avea acces la dispozitiv sau la cuvântul de recuperare. Deși actualizarea firmware-ului blochează generarea de noi coduri vulnerabile, codurile de recuperare deja generate în mod defectuos nu sunt protejate. Producătorul de Cold Card, CoinKite, recomandă cu urgență instalarea unei actualizări de securitate, generarea unui nou cod și transferul de Bitcoin. În urma acestei situații, activitatea pe blockchain-ul Bitcoin a crescut semnificativ. Conform datelor Santiment, numărul de adrese Bitcoin active a atins 712.000 în ultimele 7 zile, stabilind un record maxim în ultimele 3 luni. De asemenea, numărul tranzacțiilor de peste 100.000 de dolari a ajuns la 61.800, reprezentând cel mai mare număr din ultimele 5 luni. Volumul tranzacțiilor sub 100.000 de dolari a atins, de asemenea, 32 de miliarde de dolari, cel mai înalt nivel de la noiembrie 2024. Numărul tranzacțiilor în așteptare în mempool-ul Bitcoin a crescut brusc, de la aproximativ 33.000 la 96.000, atingând cel mai înalt nivel de la 20 iunie. O parte din transferurile de fonduri au fost direcționate către burse. Conform CryptoQuant, în perioada 28 iulie - 3 august, cantitatea totală de Bitcoin deținută de toate bursele a crescut cu aproximativ 17.500 BTC, de la 2.702.000 BTC la 2.719.500 BTC. Aproximativ 51% din această creștere a fost absorbită de Binance, iar cantitatea de Bitcoin deținută de Binance a crescut cu aproximativ 9.000 BTC, ajungând la 659.000 BTC. Cu toate acestea, se analizează că această intrare de fonduri nu implică neapărat o intenție de vânzare, existând o probabilitate mare ca aceasta să reprezinte o depozitare temporară în timp ce se pregătesc noi portofele. În urma incidentului cu Coldcard, discuțiile despre metodele de custodie pentru ETF-uri au fost reluate. Eric Balchunas, analist ETF de la Bloomberg Intelligence, a declarat că acest eveniment ar putea determina unii investitori pe termen lung să ia în considerare trecerea la ETF-uri fizice Bitcoin. El a subliniat că, în cazul unui atac asupra custodelui ETF, vor fi inițiate imediat investigații de reglementare și va fi necesară o colaborare între managerii de fonduri, custozii și autoritățile de aplicare a legii. Deși custodia proprie are avantajul de a elimina dependența de bănci sau burse, acest incident a scos în evidență și riscul ca utilizatorii să suporte integral responsabilitatea pentru gestionarea hardware-ului și software-ului. Compania concurentă Trezor a avertizat că, în urma acestui incident, au crescut tentativele de phishing și a recomandat utilizatorilor să nu împărtășească niciodată codurile de recuperare și să nu le introducă pe site-uri sau aplicații externe.
Conținut rezumat de AI. Citește articolul complet la sursă.
Comentarii 0
Autentificare pentru a putea comenta
Se încarcă…