Blockchaini uurija ZachXBT ütleb, et tal pole kavas 88,6 miljoni dollari suurust Coldcardi häkkimist uurida, märkides oma jälgijatele, et Bitcoini kogukond on talle viimaste aastate jooksul tema töö eest vähe toetust pakkunud.
ZachXBT keeldub 88 miljoni dollari suuruse Coldcardi häkkimise jälgimisest

Peamised järeldused
- ZachXBT keeldus Coldcardi häkkimise jälitamisest, viidates bitcoini omanike nõrgale toetusele.
- Coinkite'i Coldcardi rünnaku tagajärjel on alates 30. juulist 2026 4585 aadressilt kadunud 1367 BTC.
- Galaxy Research jälgib endiselt varastatud rahalisi vahendeid, samal ajal kui Coinkite'i e-kirjade säilitamise poliitika tekitab uut vastuseisu.
ZachXBT ütleb, et tal on „vähem kohustust“ aidata
Tulemuslik on-chain-uurija, kes on tuntud mõnede krüptovaluuta suurimate varguste taga olevate häkkerite paljastamise poolest, postitas X-is, et tal pole praegu kavas Coldcardi juhtumit jälgida ega uurida. Ta ütles, et pühendab oma aja ökosüsteemidele, mis hindavad tema tööd, lisades, et Bitcoin-maksimalistid ei ole tema uurimistööde rahastajad ega toetajad, mistõttu on tal vähem kohustust aidata.

See märkus ilmus ajal, mil Coldcardi rikkumine jõudis viiendasse päeva ja selle kogusumma jätkas tõusu. ZachXBT on varem töötanud tasuta suurte juhtumite kallal ning tema postitus viitab sellele, et on suur lõhe Bitcoini kogukonna poolt talle osutatud hea tahte ja selle vahel, millist pingutust temalt oodatakse, kui asjad halvasti lähevad.
Coldcardi turvalisuse rikkumine seni
Turvaauk tuleneb Kanada tootja Coinkite valmistatud riistvarakottide püsivara veast. Viga mõjutas Coldcard Mk3 seadmeid, millel jooksid versioonid 4.0.1 kuni 4.1.9, põhjustades selle, et mõned rahakotid genereerisid algseadme entropiat tarkvara juhusliku numbri generaatori abil, mitte riistvara spetsiaalse kiibi abil – see viga tegi teatud algseadmed äraarvatavaks.
Esimene rünnak toimus 30. juulil, kui ligi 500 kasutamata aadressilt võeti alla 30 minuti jooksul ära umbes 594 BTC, mis oli sel ajal väärt umbes 38 miljonit dollarit. Coinkite lasi kahe päeva jooksul välja parandatud püsivara, kuid kahju laienes edasi ning 2. augustiks oli Galaxy Research jälginud, et kolme eraldi rünnakulaine käigus oli 4585 aadressilt kokku varastatud 1367 BTC, mille väärtus oli 88,6 miljonit dollarit.
Varguste tempo ja täpsus õhutasid spekulatsioone, et automatiseeritud tööriistad, tõenäoliselt tehisintellekti abil, aitasid ründajal tuvastada ja tühjendada haavatavaid aadresse mõne minuti jooksul pärast iga rünnakut. Vargus jätkus veelgi suuremas mahus, isegi kui varastatud rahaliste vahendite sissemaksed börsidele järsult suurenesid ja juhtumiga seotud vanemad, varem kasutamata olnud BTC-d hakkasid jälle liikuma.
Andmete säilitamine suurendab vastureaktsiooni
Coinkite'i tegevus juhtumi järelmõjude käsitlemisel on muutunud omaette poleemikaks, arvestades, et ettevõte saatis e-kirja igale kliendi aadressile, milleni ta oma poe ja uudiskirja andmebaasidest jõudis – mõned neist pärinesid isegi 2019. aastast –, et hoiatada neid veast.
See oli vastuolus tegevjuhi Rodolfo Novaki varasemate väidetega, et Coinkite kustutab kliendiandmed 90 päeva pärast ostu sooritamist ja pakub anonüümseid ostuvõimalusi. Coinkite tunnistas hiljem, et säilitab ostu tegemisel kasutatud e-posti aadresse tähtajatult, ning möönis, et neil puudub nende andmete kustutamise kord – see avalikustamine tekitas omaette kriitikalaine, mis oli eraldiseisev häkkimisjuhtumist.
Novak on kaitsnud ettevõtte üldist turvalisuse taset, märkides, et konkurendid seisavad regulaarselt silmitsi andmelekkega ja et Coinkite suhtub asjasse äärmiselt tõsiselt. Siiski on see juhtum juba hakanud õõnestama usaldust isehalduse vastu ja võib sundida ettevaatlikumaid investoreid pöörduma tagasi börsil kaubeldavate fondide poole, selle asemel et hallata oma võtmeid ise.
See sündmus on laienenud ka ahelal toimuvaks draamaks, mis ulatub kaugemale vargusest endast. otse Bitcoini plokiahelasse postitati häkkerile suunatud jultunud bitcoini pesemise pakkumine, muutes juhtumi avalikuks etenduseks, mis mängitakse reaalajas läbi sotsiaalmeedias ja plokiahela andmetes.
Kuna sellised raskekaallased nagu ZachXBT on tagasi tõmbunud, lasub varastatud 1 367 BTC jälitamise koormus nüüd suuremal määral sellistel ettevõtetel nagu Galaxy Research, mis on avaldanud lainehaaval uuendusi vastavalt ründaja rahakoti tegevuse arengule. On ilmnenud teateid, et Coldcard Mk3 seadmeid mõjutav entropia-viga pärineb 2021. aasta märtsi püsivara versioonist, mis tähendab, et kõik selle versiooni alusel rohkem kui nelja aasta jooksul genereeritud rahakoti algandmed võivad endiselt olla ohustatud, kuni omanikud vahetavad need välja uute algandmete vastu, mis on loodud parandatud püsivara versioonis.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.
















