При поддержке
Security

«Биткойн не подвергся взлому в ходе атаки на Coldcard», — объясняет Помплиано

Энтони Помплиано отделил инцидент с нарушением безопасности Coldcard от протокола Биткойна, поскольку подтвержденные убытки превысили 86 миллионов долларов. Его предупреждение прозвучало на фоне медвежьих настроений, когда технические инциденты могут быстро усилить страхи, дезинформацию и внутренние конфликты.

АВТОР
ПОДЕЛИТЬСЯ
«Биткойн не подвергся взлому в ходе атаки на Coldcard», — объясняет Помплиано

Основные выводы

  • Помплиано классифицировал инцидент с Coldcard как сбой со стороны третьей стороны.
  • Подтвержденные убытки превысили 1 360 BTC, что составляет более 86 миллионов долларов.
  • Этот инцидент может усугубить страхи на и без того медвежьем рынке.

Помплиано оспаривает версию о том, что «биткойн был взломан»

Инвестор в биткойн и предприниматель Энтони Помплиано 2 августа прокомментировал инцидент с безопасностью Coldcard, предупредив, что неточные описания могут исказить понимание инвесторов в условиях нестабильного рынка. В своих замечаниях он охарактеризовал этот эпизод как сбой аппаратного кошелька, затронувший средства пользователей, а не как взлом сети Биткойна, нарушение правил консенсуса или компрометацию реестра транзакций.

Помплиано предупредил, что основные СМИ в конечном итоге могут свести инцидент к сюжетной линии «Биткойн был взломан», хотя проблема возникла из-за технологии стороннего кошелька, а не из-за протокола Биткойна. Он утверждал, что вводящие в заблуждение описания могут подорвать доверие инвесторов в и без того сложный для цифровых активов период.

Он написал:

«Очевидно, что Биткойн не был взломан, и в протоколе не обнаружено никаких уязвимостей безопасности».

Это различие подчеркивает разницу между децентрализованным протоколом Биткойна и сторонним программным обеспечением, используемым для генерации, хранения и защиты приватных ключей, управляющих индивидуальными активами. В рекомендации Coldcard по безопасности, касающейся сниженной энтропии генерации семенных фраз, описывается недостаточная степень случайности при создании семенных фраз, в результате чего некоторые фразы восстановления оказались проще для вычисления, чем ожидали пользователи.

Сбой кошелька с более широкими последствиями для инвесторов

Производитель Coldcard, компания Coinkite, объявила о выпуске исправленной прошивки после выявления сниженной энтропии (показателя непредсказуемости) в седах, сгенерированных несколькими затронутыми моделями устройств. В журнале изменений прошивки Coldcard, посвящённом исправлению проблемы ограниченной энтропии, указано, что семена Mk3 могли содержать примерно 40 бит энтропии, в то время как более поздние модели могли генерировать около 72 бит по сравнению с запланированным целевым значением в 128 бит.

Отслеживание публичной блокчейна показывает, что масштаб инцидента продолжает расти по мере выявления новых затронутых кошельков. Анализ уязвимости Coldcard и затронутых кошельков объяснил, как злоумышленники воспользовались низкой энтропией семенных фраз, определил затронутые поколения устройств и обосновал, почему пользователям с уязвимыми фразами восстановления следует перевести средства в вновь сгенерированные кошельки.

Дашборд Coldcard Sweep Watch показал, что из выявленных кластеров кошельков было похищено не менее 1 360 BTC, стоимость которых по эталонной цене составляет примерно 85,76 млн долларов. В дашборде эта цифра указана как подтвержденный минимум, а не как общая сумма, которая потенциально могла быть скомпрометирована.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
Сумма биткойнов, выведенных из кошельков Coldcard. Источник: панель мониторинга Coldcard Sweep Watch

Растущая подтверждённая общая сумма иллюстрирует, как уязвимость в надёжном аппаратном оборудовании для самостоятельного хранения может перерасти в более широкий кризис доверия среди инвесторов в биткойн, даже несмотря на то, что сеть Биткойна продолжает функционировать в обычном режиме.

Опасения по поводу безопасности на фоне медвежьего рынка

И без того ослабленное настроение на рынке криптовалют усиливает влияние инцидентов, связанных с безопасностью, на поведение инвесторов, особенно когда неопределенность распространяется быстрее, чем подтвержденная техническая информация. Помплиано охарактеризовал это событие как «бросок спички в бензин», предсказав рост гнева, внутренние споры и необоснованные обвинения по всей отрасли, прежде чем настроения в конечном итоге восстановятся.

Он также призвал пострадавших пользователей сосредоточиться на восстановлении, а не на необратимых потерях, одновременно призвав биткойн-сообщество противостоять дезинформации с помощью точных технических фактов, а не эмоциональных реакций.

Рыночная тревога также может размыть различия между рисками протоколов, сбоями в хранении, крахом бирж и индивидуальными ошибками в области безопасности, хотя каждый из этих факторов создает разные риски. Инвесторы, оценивающие инцидент с Coldcard, должны проводить различие между операционной целостностью биткоина и уязвимостями, вносимыми продуктами, контролирующими доступ к биткоин-активам.

Наблюдатели институционального рынка наметили возможные пути восстановления цены BTC, включающие улучшение ликвидности, изменения в политике и возобновление инвестиционного спроса, при этом признавая сохраняющееся медвежье давление. Анализ Grayscale двух потенциальных путей выхода из медвежьего рынка биткоина описал конкурирующие сценарии выхода из спада, поместив страхи, связанные с безопасностью, в контекст рынка, который и без того ищет устойчивый катализатор и более четкое направление.

Coinkite рекомендует затронутым владельцам установить исправленную прошивку, сгенерировать совершенно новые седы, проверить адреса получения и перенести средства с использованием вновь созданных фраз восстановления. Одно лишь обновление прошивки не укрепляет ранее сгенерированные седы, поэтому перенос кошелька является основной мерой снижения риска для пользователей, чьи фразы восстановления по-прежнему подвержены риску.

Злоумышленник, использующий метод «Coldcard», похитил 30 млн долларов за 10 минут, атаковав крупные кошельки

Злоумышленник, использующий метод «Coldcard», похитил 30 млн долларов за 10 минут, атаковав крупные кошельки

Компания Chainalysis установила, что злоумышленник, атаковавший Coldcard, похитил примерно 30 миллионов долларов в течение 10 минут, уделив при этом первоочередное внимание кошелькам с наибольшими суммами. Более 38 миллионов долларов

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье