Tarjoaa
Featured

Bitcoin-lompakoiden määrä nousee vuoden 2026 ennätykseen Coldcard-hakkeroinnin seurausten levitessä

Bitcoinille rekisteröitiin tällä viikolla 2,27 miljoonaa uutta lompakkoa ja 751 000 aktiivista lompakkoa, mikä on sen voimakkainta ketjussa tapahtuvaa toimintaa kuukausiin, kun haltijat kiirehtivät siirtämään varojaan pois Coldcard-laitelompakoista laiteohjelmiston haavoittuvuuden seurauksena, joka on aiheuttanut yli 116 miljoonan dollarin menetykset.

KIRJOITTAJA
JAA
Bitcoin-lompakoiden määrä nousee vuoden 2026 ennätykseen Coldcard-hakkeroinnin seurausten levitessä

Tärkeimmät havainnot

  • Bitcoinille rekisteröitiin 2,27 miljoonaa uutta lompakkoa ja 751 000 aktiivista lompakkoa, mikä on kuukausien vahvin lukema.
  • Nousu johtuu Coldcard-laitteen laiteohjelmistovirheestä, jonka seurauksena on vuotanut yli 116 miljoonaa dollaria BTC:tä 30. heinäkuuta lähtien.
  • Pörssien sisäänvirtaukset pysyivät heinäkuun keskiarvon alapuolella, mikä viittaa turvallisuussyistä tehtyihin siirtoihin pikemminkin kuin myyntiaaltoon.

Turvallisuussyistä johtuva nousu, ei ostohuuma

Santiment julkaisi tällä viikolla ketjutietoja, joiden mukaan 751 000 aktiivista lompakkoa ja 2,27 miljoonaa vasta luotua lompakkoa edustavat bitcoinin vahvinta verkkoaktiivisuutta kuukausiin. Aktiivisten osoitteiden määrä oli huipussaan 31. heinäkuuta, jolloin se oli lähes 978 000, eli noin 1,6-kertainen heinäkuun päivittäiseen keskiarvoon verrattuna, ennen kuin se vakiintui edelleen korkealle tasolle, noin 751 000 päivässä, elokuun ensimmäisen viikon ajan. Heinäkuun keskiarvo oli puolestaan lähempänä 610 000:ta.

Bitcoin migration from cold wallets continues.
Kuvan lähde: Santiment

Se, mikä erottaa tämän piikin tyypillisestä nousumarkkinoiden osoitebuumista, on se, mitä puuttuu, eli ostaminen. Pörssien sisäänvirtaukset olivat samana ajanjaksona keskimäärin noin 1,55 miljardia dollaria päivässä, mikä on itse asiassa hieman alle heinäkuun 1,67 miljardin dollarin keskiarvon. Lompakoiden määrä kasvaa ja kolikoita siirretään, mutta rahaa ei kerry pörsseihin kaupankäyntiä varten. Tämä ero viittaa puolustavaan käyttäytymiseen.

Coldcardin virheen taustalla

Laukaisija juontaa juurensa Coinkiten Coldcard-laitteistolompakkoihin, joissa laiteohjelmistovirhe (joka esiintyi ensimmäisen kerran maaliskuussa 2021 versioissa 4.0.1–4.1.9) ohjasi siemenlauseen luomisen ohjelmistopohjaisen satunnaislukugeneraattorin kautta sen sijaan, että se olisi käyttänyt laitteen omaa entropiasirua kyseisissä Mk3-laitteissa.

Sen sijaan, että avain olisi ollut 128-bittinen salausavain, pahiten vaurioituneissa laitteissa todellista satunnaisuutta oli noin 40 bittiä ja joissakin myöhemmissä malleissa noin 72 bittiä. Bitcoin.com News on seurannut vahinkojen laajuutta: tappiot ovat nousseet yli 116 miljoonaan dollariin, ja neljäs varkausaalto tyhjentää edelleen lompakoita vielä päiviä alkuperäisen paljastuksen jälkeen.

Mitä tiedot todellisuudessa osoittavat

Kun levisi tieto siitä, että tiettyjen haavoittuvaa laiteohjelmistoa käyttävien Coldcard Mk3-, Mk4-, Mk5- ja Q-laitteiden siemenet voitaisiin murtaa brute-force-hyökkäyksellä, turvallisuustietoisilla omistajilla oli kaikki syyt luoda uusia lompakoita laitteille, joihin ongelma ei koskenut, siirtää kolikkonsa uusiin osoitteisiin ja luopua kaikista järjestelyistä, joissa saattoi olla sama heikon entropian haavoittuvuus.

Pelkästään tämä käyttäytyminen selittää uusien ja aktiivisten lompakoiden määrän jyrkän nousun, johon ei kuitenkaan liittynyt vastaavaa rahavirtaa pörsseihin.

Coinkite on sittemmin julkaissut laiteohjelmistokorjauksen sekä entropiaa koskevan pikakorjauksen, jossa kerrotaan tarkasti, kuinka paljon satunnaisuutta haavoittuvat laitteet tosiasiassa tuottivat. Myös riippumattomat tietoturvatutkijat ovat ryhtyneet toimeen: yhdessä kiireellisessä tarkastuksessa löydettiin hieman yli päivän testauksen aikana lähes 5 000 erillistä haavoittuvuutta sadoista bitcoin-alaan liittyvistä projekteista.

Ei protokollatason ongelma

Asiantuntijat ovat huolellisesti tehneet eron tämän tapauksen ja itse bitcoinin puutteen välillä. Heikkous liittyi kokonaan siihen, miten yhden valmistajan laiteohjelmisto tuotti satunnaisuutta siemenlauseille – kyseessä oli itsehallinnoitavan laitteen toimitusketjun vika eikä mikään vika lohkoketjussa.

Maantieteelliset tiedot toivat tilanteeseen uuden ulottuvuuden, sillä uhrien lompakoita seuranneet tutkijat havaitsivat, että kanadalaiset käyttäjät muodostavat noin neljänneksen hyökkäyksen aiheuttamista tappioista, mikä todennäköisesti heijastaa Coinkiten kanadalaista asiakaskuntaa ja siellä keskittynyttä varhaista asiakaskuntaa.

Kun tähän lisätään raportit siitä, että hyökkäys ruokki hetkellisesti markkinoiden huolta samaan aikaan liikkeellä olleista, asiaan liittymättömistä bitcoin-haarahaaraehdotuksista, tapauksesta on tullut esimerkki siitä, kuinka kapea, korjattavissa oleva laiteohjelmistovirhe voi silti heijastua ketjun päämittareihin huomattavasti laajemmin kuin vain vaikutuksen kohteena olleiden laitteiden määrän.

Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

Tunnisteet tässä tarinassa