Poháňa
Security

Bitcoin nebol pri útoku na Coldcard napadnutý hackermi, vysvetľuje Pompliano

Anthony Pompliano oddelil bezpečnostné zlyhanie spoločnosti Coldcard od protokolu bitcoinu, keďže overené straty presiahli 86 miliónov dolárov. Jeho varovanie prichádza uprostred medvedieho sentimentu, keď technické incidenty môžu rýchlo zosilniť strach, dezinformácie a vnútorné konflikty.

NAPÍSAL
ZDIEĽAŤ
Bitcoin nebol pri útoku na Coldcard napadnutý hackermi, vysvetľuje Pompliano

Kľúčové body

  • Pompliano klasifikoval incident s Coldcardom ako zlyhanie tretej strany.
  • Overené straty presiahli 1 360 BTC v hodnote viac ako 86 miliónov dolárov.
  • Tento incident by mohol prehĺbiť strach na trhu, ktorý je už aj tak v medvedej nálade.

Pompliano spochybňuje tvrdenie, že „bitcoin bol hacknutý“

Investor do bitcoinu a podnikateľ Anthony Pompliano sa 2. augusta vyjadril k bezpečnostnému incidentu spoločnosti Coldcard a varoval, že nepresné popisy môžu v krehkých trhových podmienkach skresliť chápanie investorov. Vo svojich poznámkach označil tento incident za zlyhanie hardvérovej peňaženky, ktoré sa týkalo prostriedkov používateľov, a nie za narušenie siete bitcoinu, pravidiel konsenzu alebo transakčnej knihy.

Pompliano varoval, že mainstreamové médiá by mohli incident nakoniec zredukovať na príbeh typu „Bitcoin bol hacknutý“, hoci problém vyplýval z technológie peňaženky tretej strany a nie z protokolu bitcoinu. Argumentoval, že zavádzajúce popisy by mohli podkopať dôveru investorov v už aj tak náročnom období pre digitálne aktíva.

Napísal:

„Je zrejmé, že Bitcoin nebol hacknutý a v protokole nie je známa žiadna bezpečnostná zraniteľnosť.“

Toto rozlíšenie zdôrazňuje rozdiel medzi decentralizovaným protokolom bitcoinu a softvérom tretích strán používaným na generovanie, ukladanie a ochranu súkromných kľúčov, ktoré ovládajú individuálne držby. Bezpečnostné upozornenie spoločnosti Coldcard týkajúce sa zníženej entropie pri generovaní seedov opisovalo nedostatočnú náhodnosť pri vytváraní seedov, v dôsledku čoho boli niektoré obnovovacie frázy ľahšie vypočítateľné, než používatelia očakávali.

Porucha peňaženky s širšími dôsledkami pre investorov

Výrobca Coldcard, spoločnosť Coinkite, oznámil vydanie opraveného firmvéru po zistení zníženej entropie – miery nepredvídateľnosti – v seedových frázach generovaných viacerými postihnutými modelmi zariadení. Zoznam zmien firmvéru Coldcard pre opravu obmedzenej entropie uvádza, že seedové frázy modelu Mk3 mohli obsahovať približne 40 bitov entropie, zatiaľ čo neskoršie modely mohli generovať asi 72 bitov, v porovnaní s plánovanou cieľovou hodnotou 128 bitov.

Sledovanie verejného blockchainu naznačuje, že rozsah incidentu sa naďalej rozširuje, keďže sa identifikujú ďalšie postihnuté peňaženky. Analýza zraniteľnosti Coldcard a postihnutých peňaženiek vysvetlila, ako útočníci zneužili slabú entropiu seedov, identifikovala postihnuté generácie zariadení a zdôraznila, prečo by používatelia so zraniteľnými obnovovacími frázami mali presunúť prostriedky do novo vygenerovaných peňaženiek.

Dashboard Coldcard Sweep Watch ukázal, že z identifikovaných skupín peňaženiek bolo odcudzených najmenej 1 360 BTC v hodnote približne 85,76 milióna USD podľa referenčnej ceny. Dashboard uvádza túto sumu ako overené minimum, nie ako celkovú sumu, ktorá mohla byť potenciálne ohrozená.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
Množstvo bitcoinov odčerpaných z peňaženiek Coldcard. Zdroj: riadiaci panel Coldcard Sweep Watch

Rastúci overený celkový objem ilustruje, ako sa chyba v dôveryhodnom hardvéri na vlastnú správu môže premeniť na širší otras dôvery u investorov do bitcoinu, aj keď sieť bitcoinu naďalej funguje normálne.

Obavy o bezpečnosť zasahujú medvedí trh

Už aj tak oslabená dôvera v kryptomeny dáva bezpečnostným incidentom väčšiu silu ovplyvňovať správanie investorov, najmä keď sa neistota šíri rýchlejšie ako overené technické informácie. Pompliano charakterizoval túto udalosť ako ekvivalent hodenia zápalky do benzínu a predpovedal väčší hnev, vnútorné spory a neopodstatnené obviňovanie v celom odvetví, kým sa dôvera nakoniec neobnoví.

Zároveň povzbudil postihnutých používateľov, aby sa sústredili na zotavenie namiesto nezvratných strát, a vyzval bitcoinovú komunitu, aby dezinformáciám čelila presnými technickými faktami namiesto emocionálnych reakcií.

Trhová úzkosť môže tiež stierať rozdiely medzi rizikami protokolov, zlyhaniami úschovy, kolapsmi búrz a individuálnymi bezpečnostnými chybami, hoci každé z nich vytvára odlišné riziká. Investori, ktorí hodnotia incident s Coldcard, musia rozlišovať medzi prevádzkovou integritou bitcoinu a zraniteľnosťami spôsobenými produktmi, ktoré kontrolujú prístup k bitcoinovým zásobám.

Inštitucionálni pozorovatelia trhu načrtli možné cesty oživenia ceny BTC, ktoré zahŕňajú zlepšenie likvidity, vývoj politík a obnovený dopyt investorov, pričom uznávajú pretrvávajúci medvedí tlak. Analýza spoločnosti Grayscale týkajúca sa dvoch potenciálnych ciest z medvedieho trhu s bitcoinom opísala konkurenčné cesty z tohto poklesu, pričom zaradila obavy súvisiace s bezpečnosťou do trhu, ktorý už hľadá trvalý katalyzátor a jasnejší smer.

Spoločnosť Coinkite odporúča postihnutým majiteľom nainštalovať opravený firmvér, vygenerovať úplne nové seed kódy, overiť prijímacie adresy a presunúť prostriedky pomocou novo vytvorených obnovovacích fráz. Samotná aktualizácia firmvéru nezabezpečuje predtým vygenerované seed kódy, čo znamená, že presun peňaženky je primárnym opatrením na zmiernenie rizika pre používateľov, ktorých obnovovacie frázy zostávajú vystavené riziku.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku