מופעל ע"י
Featured

ארנקי ביטקוין מזנקים לשיא של 2026 ככל שההשלכות של פרצת ה-Coldcard מתפשטות

ביטקוין רשם השבוע 2.27 מיליון ארנקים חדשים ו-751,000 ארנקים פעילים — פעילות און-צ’יין החזקה ביותר שלו מזה חודשים — כאשר מחזיקים מיהרו להעביר כספים מארנקי החומרה Coldcard בעקבות ניצול קושחה שרוקן יותר מ-116 מיליון דולר.

נכתב ע"י
שתף
ארנקי ביטקוין מזנקים לשיא של 2026 ככל שההשלכות של פרצת ה-Coldcard מתפשטות

עיקרי הדברים

  • ביטקוין רשם 2.27 מיליון ארנקים חדשים ו-751,000 ארנקים פעילים, הקריאה החזקה ביותר שלו מזה חודשים.
  • הזינוק מגיע בעקבות פגם בקושחת Coldcard שרוקן יותר מ-116 מיליון דולר ב-BTC מאז 30 ביולי.
  • הזרימות לבורסות נותרו מתחת לממוצע של יולי, מה שמרמז על צעדי אבטחה ולא על גל מכירות.

זינוק שמונע מאבטחה, לא מסע קניות

Santiment פרסמה נתוני און-צ’יין השבוע, ותיארה 751,000 ארנקים פעילים ו-2.27 מיליון ארנקים שנוצרו זה עתה כפעילות הרשת החזקה ביותר של ביטקוין מזה חודשים. הכתובות הפעילות הגיעו לשיא של כ-978,000 ב-31 ביולי — בערך פי 1.6 מהממוצע היומי של יולי — לפני שהתייצבו לטווח שעדיין מוגבר של כ-751,000 ביום לאורך השבוע הראשון של אוגוסט, לעומת ממוצע ביולי שהיה קרוב יותר ל-610,000.

Bitcoin migration from cold wallets continues.
מקור התמונה: Santiment

מה שמייחד את הזינוק הזה מפריחת כתובות טיפוסית בשוק שורי הוא מה שחסר — כלומר, קנייה. הזרימות לבורסות באותו פרק זמן עמדו בממוצע על כ-1.55 מיליארד דולר ביום, למעשה מעט מתחת לממוצע של יולי שעמד על 1.67 מיליארד דולר. ארנקים מתרבים ומזיזים מטבעות, אבל הכסף לא נערם בבורסות לצורך מסחר. הפער הזה מרמז על התנהגות הגנתית.

בתוך הפגם של Coldcard

הטריגר חוזר לארנקי החומרה Coldcard של Coinkite, שבהם באג בקושחה (שהוצג לראשונה בגרסת בנייה ממרץ 2021 לאורך הגרסאות 4.0.1 עד 4.1.9) ניתב את יצירת ביטוי הזרע דרך מחולל מספרים אקראיים מבוסס תוכנה במקום דרך שבב האנטרופיה החומרתי הייעודי של המכשיר ביחידות Mk3 שנפגעו.

מה שהיה אמור להיות מפתח קריפטוגרפי של 128 ביט יצא עם כ-40 ביט של אקראיות אמיתית במכשירים שנפגעו בצורה הקשה ביותר, וכ-72 ביט בדגמים מאוחרים יותר. Bitcoin.com News עקב אחר היקף הנזק, כאשר ההפסדים חצו את רף 116 מיליון הדולר וגל רביעי של גניבות ממשיך לרוקן ארנקים ימים לאחר החשיפה הראשונית.

מה הנתונים באמת מראים

כשהתפשטה הידיעה שמכשירי Coldcard Mk3, Mk4, Mk5 ו-Q מסוימים שמריצים קושחה פגיעה עשויים לאפשר לבצע brute-force לזרעים שלהם, למחזיקים מודעי אבטחה היה כל טעם להפיק ארנקים חדשים על חומרה שאינה מושפעת, לבצע sweep של המטבעות שלהם לכתובות חדשות, ולהתחלף מכל תצורה שעשויה לשתף את אותו פגם אנטרופיה חלשה.

התנהגות זו לבדה יכולה להסביר את הזינוק בארנקים חדשים ופעילים, יחד עם זרימות לבורסות שמעולם לא הצטרפו לכך.

מאז, Coinkite שחררה תיקון קושחה ופרסמה גילוי hotfix לאנטרופיה שמפרט בדיוק כמה אקראיות יצרו בפועל המכשירים שנפגעו. גם חוקרי אבטחה עצמאיים הצטרפו, כאשר מאמץ ביקורת חירום אחד מצא כמעט 5,000 פגיעויות נפרדות לאורך מאות פרויקטים סמוכי-ביטקוין בתוך קצת יותר מיום של בדיקות.

לא בעיה ברמת הפרוטוקול

מומחים הקפידו להבחין בין האירוע הזה לבין פגם בביטקוין עצמו. החולשה הייתה כולה באופן שבו קושחת יצרן אחד יצרה אקראיות לביטויי זרע — כשל בשרשרת אספקה של משמורת עצמית, ולא משהו שגוי בבלוקצ’יין.

נתונים גאוגרפיים הוסיפו טוויסט נוסף לתמונה, כאשר חוקרים שעקבו אחר ארנקי הקורבנות מצאו כי משתמשים קנדים אחראים לכרבע מההפסדים של הניצול, ככל הנראה בשל הבסיס הקנדי של Coinkite ונוכחות מרוכזת של לקוחות מוקדמים שם.

בשילוב עם דיווחים שהניצול לזמן קצר הזין חרדת שוק סביב הצעות מזלג ביטקוין שאינן קשורות שהסתובבו באותו זמן, הפרשה הפכה למקרה מבחן לאופן שבו באג קושחה צר וניתן לתיקון עדיין יכול להדהד במדדי און-צ’יין כותרתיים הרבה מעבר למספר המכשירים שנפגעו.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו