Poháňa
Featured

Počet bitcoinových peňaženiek vystrelil na najvyššiu úroveň od roku 2026, keď sa šíria dôsledky hackerského útoku na Coldcard

Bitcoin tento týždeň zaznamenal 2,27 milióna nových peňaženiek a 751 000 aktívnych peňaženiek, čo predstavuje najsilnejšiu aktivitu v sieti za posledné mesiace, keďže držitelia sa ponáhľali presunúť prostriedky z hardvérových peňaženiek Coldcard v dôsledku zneužitia chyby vo firmvéri, ktoré spôsobilo stratu viac ako 116 miliónov dolárov.

ZDIEĽAŤ
Počet bitcoinových peňaženiek vystrelil na najvyššiu úroveň od roku 2026, keď sa šíria dôsledky hackerského útoku na Coldcard

Kľúčové závery

  • Bitcoin zaznamenal 2,27 milióna nových peňaženiek a 751 000 aktívnych peňaženiek, čo je najsilnejší výsledok za posledné mesiace.
  • Tento nárast nasleduje po chybe vo firmvéri Coldcard, ktorá od 30. júla spôsobila stratu viac ako 116 miliónov dolárov v BTC.
  • Prílev prostriedkov na burzy zostal pod júlovým priemerom, čo naznačuje skôr bezpečnostné opatrenia ako vlnu predaja.

Nárast spôsobený bezpečnostnými opatreniami, nie nákupnou horúčkou

Spoločnosť Santiment tento týždeň zverejnila údaje z blockchainu, v ktorých uviedla, že 751 000 aktívnych peňaženiek a 2,27 milióna novo vytvorených peňaženiek predstavujú najsilnejšiu sieťovú aktivitu bitcoinu za posledné mesiace. Počet aktívnych adries dosiahol 31. júla vrchol na úrovni takmer 978 000, čo je približne 1,6-násobok júlového denného priemeru, a následne sa počas prvého augustového týždňa ustálil na stále zvýšenej úrovni približne 751 000 denne, pričom júlový priemer sa pohyboval bližšie k 610 000.

Bitcoin migration from cold wallets continues.
Zdroj obrázku: Santiment

To, čo odlišuje tento nárast od typického boomu adries na býčom trhu, je to, čo chýba, t. j. nákupy. Prílevy na burzy v tom istom období dosahovali v priemere približne 1,55 miliardy USD denne, čo je v skutočnosti o niečo menej ako júlový priemer 1,67 miliardy USD. Peňaženky sa množia a presúvajú mince, ale peniaze sa nehrnú na burzy na obchodovanie. Táto divergencia naznačuje defenzívne správanie.

Vnútri chyby Coldcard

Spúšťačom bola hardvérová peňaženka Coldcard od spoločnosti Coinkite, kde chyba firmvéru (ktorá sa prvýkrát objavila v marci 2021 vo verziách 4.0.1 až 4.1.9) presmerovala generovanie seed frázy cez softvérový generátor náhodných čísel namiesto špecializovaného hardvérového entropického čipu zariadenia na postihnutých jednotkách Mk3.

To, čo malo byť 128-bitovým kryptografickým kľúčom, malo na najviac postihnutých zariadeniach skutočnú náhodnosť približne 40 bitov a na niektorých novších modeloch okolo 72 bitov. Bitcoin.com News sledoval rozsah škôd, pričom straty presiahli 116 miliónov dolárov a štvrtá vlna krádeží stále vyprázdňuje peňaženky aj niekoľko dní po prvotnom zverejnení.

Čo skutočne ukazujú údaje

Keď sa rozšírila správa, že u niektorých zariadení Coldcard Mk3, Mk4, Mk5 a Q s nainštalovaným zraniteľným firmvérom by mohlo dôjsť k odhaleniu ich seedov metódou hrubou silou, majitelia dbajúci na bezpečnosť mali všetky dôvody na vytvorenie nových peňaženiek na neovplyvnenom hardvéri, presun svojich mincí na nové adresy a upustenie od akéhokoľvek nastavenia, ktoré by mohlo mať rovnakú chybu slabého entropického kľúča.

Už samotné toto správanie môže vysvetliť nárast počtu nových a aktívnych peňaženiek, ktorý však nebol sprevádzaný prísunom prostriedkov na burzy.

Spoločnosť Coinkite medzitým vydala opravu firmvéru a zverejnila oznámenie o opravnom balíku týkajúcom sa entropie, v ktorom podrobne uviedla, koľko náhodnosti skutočne generovali postihnuté zariadenia. Nezávislí bezpečnostní výskumníci sa tiež zapojili do jednej núdzovej audítorskej akcie, pri ktorej za niečo málo viac ako jeden deň testovania odhalili takmer 5 000 samostatných zraniteľností v stovkách projektov súvisiacich s bitcoinom.

Nie je to problém na úrovni protokolu

Odborníci sa snažili dôsledne rozlišovať medzi týmto incidentom a chybou v samotnom bitcoine. Slabina spočívala výlučne v tom, ako firmvér jedného výrobcu generoval náhodnosť pre seed frázy – išlo o zlyhanie dodávateľského reťazca v oblasti samosprávy, nie o chybu v blockchainu.

Geografické údaje pridali do situácie ďalší rozmer, keďže výskumníci sledujúci peňaženky obetí zistili, že kanadskí používatelia tvoria približne štvrtinu strát spôsobených týmto zneužitím, čo pravdepodobne odzrkadľuje kanadskú základňu spoločnosti Coinkite a koncentráciu jej prvých zákazníkov práve v tejto krajine.

V kombinácii so správami, že tento útok na krátko podnietil obavy na trhu v súvislosti s nesúvisiacimi návrhmi na fork bitcoinu, ktoré kolovali v tom istom čase, sa táto epizóda stala prípadovou štúdiou toho, ako úzka, opraviteľná chyba firmvéru môže stále ovplyvniť kľúčové ukazovatele v reťazci, a to oveľa viac, než by naznačoval počet postihnutých zariadení.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku