Poganja
Security

Bitcoin ni bil žrtev hekerskega napada na Coldcard, pojasnjuje Pompliano

Anthony Pompliano je varnostno napako pri Coldcardu ločil od protokola bitcoina, saj so potrjene izgube presegle 86 milijonov dolarjev. Njegovo opozorilo prihaja v času medvedjega razpoloženja, ko lahko tehnične napake hitro povečajo strah, dezinformacije in notranje konflikte.

DELI
Bitcoin ni bil žrtev hekerskega napada na Coldcard, pojasnjuje Pompliano

Ključne ugotovitve

  • Pompliano je dogodek v zvezi s Coldcardom opredelil kot napako tretje stranke.
  • Potrjene izgube so presegle 1.360 BTC, kar je vredno več kot 86 milijonov dolarjev.
  • Incident bi lahko še poglobil strah na že tako medvedjem trgu.

Pompliano izpodbija zgodbo o »hekanju bitcoina«

Vlagatelj v bitcoin in podjetnik Anthony Pompliano se je 2. avgusta odzval na varnostni incident pri Coldcardu in opozoril, da bi netočni opisi lahko izkrivili razumevanje vlagateljev v nestabilnih tržnih razmerah. V svojih izjavah je incident opredelil kot napako strojne denarnice, ki je vplivala na sredstva uporabnikov, in ne kot ogrožanje omrežja bitcoina, pravil konsenza ali knjige transakcij.

Pompliano je opozoril, da bi mainstream mediji incident lahko sčasoma zreducirali na zgodbo »Bitcoin je bil hekan«, čeprav je težava izvirala iz tehnologije denarnice tretje stranke in ne iz protokola Bitcoina. Trdil je, da bi zavajajoči opisi lahko spodkopali zaupanje vlagateljev v že tako težkem obdobju za digitalna sredstva.

Napisal je:

»Očitno Bitcoin ni bil hekan in v protokolu ni znane varnostne ranljivosti.«

Ta razlikovanje poudarja razliko med decentraliziranim protokolom bitcoina in programsko opremo tretjih oseb, ki se uporablja za ustvarjanje, shranjevanje in zaščito zasebnih ključev, s katerimi se upravljajo posamezna imetja. Varnostno obvestilo podjetja Coldcard o zmanjšani entropiji pri ustvarjanju semena je opisalo nezadostno naključnost med ustvarjanjem semena, zaradi česar so bile nekatere fraze za obnovo lažje izračunati, kot so uporabniki pričakovali.

Okvara denarnice s širšimi posledicami za vlagatelje

Proizvajalec Coldcard, podjetje Coinkite, je napovedal popravljeno programsko opremo, potem ko je ugotovil zmanjšano entropijo – merilo nepredvidljivosti – v semnih ključih, ki so jih ustvarili nekateri prizadeti modeli naprav. Seznam sprememb firmware-a za Coldcard za popravek omejene entropije podrobno navaja, da so semena modela Mk3 morda vsebovala približno 40 bitov entropije, medtem ko so poznejši modeli morda ustvarili okoli 72 bitov, v primerjavi z načrtovanim ciljem 128 bitov.

Javno sledenje blokovne verige kaže, da se obseg incidenta še naprej širi, saj se odkrivajo dodatne prizadete denarnice. Analiza izkoriščanja ranljivosti Coldcarda in prizadetih denarnic je pojasnila, kako so napadalci izkoristili šibko entropijo semenskih ključev, identificirala prizadete generacije naprav ter poudarila, zakaj bi morali uporabniki z ranljivimi obnovitvenimi frazami prenesti sredstva v na novo ustvarjene denarnice.

Nadzorna plošča Coldcard Sweep Watch je pokazala, da je bilo iz identificiranih skupin denarnic izpraznjenih vsaj 1.360 BTC, vrednih približno 85,76 milijona dolarjev po referenčni ceni. Nadzorna plošča ta znesek opisuje kot preverjeno najmanjšo vrednost in ne kot skupni znesek, ki je bil potencialno ogrožen.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
Znesek bitcoinov, izčrpanih iz denarnic Coldcard. Vir: nadzorna plošča Coldcard Sweep Watch

Rastoči preverjeni skupni znesek ponazarja, kako se lahko pomanjkljivost v zaupanja vredni strojni opremi za samostojno hrambo razvije v širši udarec zaupanja med vlagatelji v bitcoine, čeprav omrežje bitcoina še naprej deluje normalno.

Strahovi glede varnosti na padajočem trgu

Že oslabljeno razpoloženje na trgu kriptovalut daje varnostnim incidentom večjo moč vpliva na vedenje vlagateljev, zlasti kadar se negotovost širi hitreje kot preverjene tehnične informacije. Pompliano je dogodek opisal kot enakovrednega metanju vžigalice v bencin in napovedal več jeze, notranjih sporov ter neupravičenega obtoževanja po celotni industriji, preden se bo razpoloženje sčasoma ponovno izboljšalo.

Prav tako je prizadete uporabnike spodbudil, naj se osredotočijo na obnovo namesto na nepovratne izgube, hkrati pa je bitcoin skupnost pozval, naj napačnim informacijam nasprotuje z natančnimi tehničnimi dejstvi namesto z emocionalnimi reakcijami.

Tržna zaskrbljenost lahko zamegli razlike med tveganji protokola, napakami pri hrambi, propadi borz in posameznimi varnostnimi napakami, čeprav vsaka od njih ustvarja drugačne izpostavljenosti. Vlagatelji, ki ocenjujejo incident s Coldcardom, morajo razlikovati med operativno integriteto bitcoina in ranljivostmi, ki jih uvajajo izdelki, ki nadzorujejo dostop do bitcoinovih zalog.

Institucionalni opazovalci trga so orisali možne poti okrevanja cene BTC, ki vključujejo izboljšanje likvidnosti, razvoj politike in obnovljeno povpraševanje vlagateljev, hkrati pa priznavajo vztrajni medvedji pritisk. Analiza podjetja Grayscale o dveh potencialnih poteh iz medvedjega trga bitcoina je opisala konkurenčni načini izhoda iz recesije, pri čemer je strah zaradi varnostnih vprašanj umestila v trg, ki že išče trajni katalizator in jasnejšo smer.

Coinkite prizadetim lastnikom svetuje, naj namestijo popravljeno programsko opremo, ustvarijo povsem nove semenske fraze, preverijo naslove prejemnikov in prenesejo sredstva z uporabo na novo ustvarjenih fraz za obnovo. Samo posodobitev programske opreme ne okrepi prej ustvarjenih semenskih fraz, zato je migracija denarnice glavni ukrep za zmanjšanje tveganja za uporabnike, katerih fraze za obnovo ostajajo izpostavljene.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku