Bitcoin registreeris sel nädalal 2,27 miljonit uut rahakotti ja 751 000 aktiivset rahakotti – see on viimaste kuude suurim ketis toimuv tegevus –, kuna omanikud kiirustasid raha Coldcardi riistvararahakottidest välja viima pärast püsivara turvaaugu ärakasutamist, mille tagajärjel kaotati üle 116 miljoni dollari.
Bitcoini rahakottide arv tõuseb 2026. aasta kõrgeimale tasemele, kui Coldcardi häkkimise tagajärjed laienevad

Peamised järeldused
- Bitcoin registreeris 2,27 miljonit uut rahakotti ja 751 000 aktiivset rahakotti, mis on viimaste kuude tugevaim näitaja.
- Tõus järgnes Coldcardi püsivara turvaaugule, mille tagajärjel on alates 30. juulist kadunud üle 116 miljoni dollari väärtuses BTC-d.
- Vahetusplatvormidele sissevool jäi alla juuli keskmise, mis viitab pigem turvalisusega seotud meetmetele kui müügilaine tekkimisele.
Turvalisusest tingitud tõus, mitte ostupuhang
Santiment avaldas sel nädalal plokiahela andmed, milles kirjeldati 751 000 aktiivset rahakotti ja 2,27 miljonit äsja loodud rahakotti kui bitcoini tugevaimat võrgutegevust viimaste kuude jooksul. Aktiivsete aadresside arv jõudis 31. juulil tipptasemele ligi 978 000, mis on umbes 1,6 korda rohkem kui juuli päevane keskmine, enne kui see augustikuu esimesel nädalal stabiliseerus endiselt kõrgel tasemel – umbes 751 000 päevas, võrreldes juuli keskmisega, mis oli ligikaudu 610 000.

See, mis eristab seda tõusu tüüpilisest tõusuturu aadresside buumist, on see, mida puudub – nimelt ostmine. Vahetusplatvormidele laekus samal ajavahemikul keskmiselt umbes 1,55 miljardit dollarit päevas, mis on tegelikult veidi vähem kui juuli keskmine 1,67 miljardit dollarit. Rahakotte tekib üha rohkem ja neis liiguvad mündid, kuid raha ei kuhju vahetusplatvormidele kauplemiseks. See lahknevus viitab kaitsvale käitumisele.
Coldcardi vea sisemine olemus
Põhjus ulatub tagasi Coinkite’i Coldcard-riistvarakottidesse, kus püsivara viga (mis ilmus esmakordselt 2021. aasta märtsi versioonides 4.0.1 kuni 4.1.9), suunas algfraasi genereerimise tarkvara juhuslike arvude genereerija kaudu, mitte seadme spetsiaalse riistvaralise entropia-kiibi kaudu mõjutatud Mk3-seadmetel.
See, mis oleks pidanud olema 128-bitine krüptograafiline võti, sisaldas kõige rängemini mõjutatud seadmetel ligikaudu 40 bitti tõelist juhuslikkust ning mõnel hilisemal mudelil umbes 72 bitti. Bitcoin.com News on jälginud kahjusid, mis ületavad 116 miljonit dollarit, ning neljas varguste laine tühjendab rahakotte veel päevi pärast esialgset avalikustamist.
Mida andmed tegelikult näitavad
Kui levis teade, et teatud haavatavat tarkvara kasutavatel Coldcard Mk3, Mk4, Mk5 ja Q seadmetel võidakse algvõtmeid jõuvõttega lahti murda, oli turvateadlikel omanikel igati põhjust luua uusi rahakotte mõjutamata riistvaral, kanda oma mündid uutele aadressidele üle ja loobuda igasugustest seadistustest, millel võiks olla sama nõrga entropia viga.
Ainuüksi see käitumine selgitab uute ja aktiivsete rahakottide arvu järsku tõusu, millele ei järgnenud kunagi vahetusplatvormidesse sissevoolu.
Coinkite on vahepeal välja lasknud püsivara paranduse ja avaldanud entropia kiirparanduse teate, milles kirjeldatakse täpselt, kui palju juhuslikkust mõjutatud seadmed tegelikult genereerisid. Ka sõltumatud turbeuurijad on asja kallale asunud: ühe kiirauditi käigus leiti veidi enam kui ühe päeva jooksul ligi 5 000 eraldi haavatavust sadades bitcoini-ga seotud projektides.
See ei ole protokollitasandi probleem
Eksperdid on hoolikalt eristanud seda juhtumit bitcoini enda puudusest. Nõrkus seisnes täielikult selles, kuidas ühe tootja püsivara genereeris juhuslikkust algfraaside jaoks – tegemist oli pigem isehaldusliku tarneahela rikkega kui millegi valega plokiahelas.
Geograafilised andmed lisasid olukorrale veel ühe keerukuse, kuna ohvrite rahakotte jälginud uurijad leidsid, et ligi veerand rünnaku kahjustest langeb Kanada kasutajate arvele, mis peegeldab tõenäoliselt Coinkite’i Kanada kliendibaasi ja sealse varase klientide kontsentratsiooni.
Kombineerituna teadetega, et rünnak tekitas lühiajaliselt turul ärevust seoses samal ajal ringlevate, sellega mitteseotud bitcoini haruettepanekutega, on see juhtum muutunud juhtumiuuringuks selle kohta, kuidas kitsas, parandatav püsivara viga võib ikkagi mõjutada pealkirjadesse jõudvaid plokiahela näitajaid palju laiemalt kui ainult mõjutatud seadmete arv.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.











