Drivs av
Security

Bitcoin blev inte hackat vid Coldcard-attacken, förklarar Pompliano

Anthony Pompliano gjorde en åtskillnad mellan säkerhetsbristen hos Coldcard och Bitcoins protokoll, då de bekräftade förlusterna översteg 86 miljoner dollar. Hans varning kommer mitt i en nedåtgående stämning, då tekniska incidenter snabbt kan förstärka rädsla, felaktig information och interna konflikter.

SKRIVEN AV
DELA
Bitcoin blev inte hackat vid Coldcard-attacken, förklarar Pompliano

Viktiga slutsatser

  • Pompliano klassificerade Coldcard-händelsen som ett fel hos en tredje part.
  • De bekräftade förlusterna översteg 1 360 BTC, värda mer än 86 miljoner dollar.
  • Händelsen kan förvärra rädslan på en redan nedåtgående marknad.

Pompliano ifrågasätter berättelsen om att ”Bitcoin blev hackat”

Bitcoin-investeraren och entreprenören Anthony Pompliano kommenterade säkerhetsincidenten med Coldcard den 2 augusti och varnade för att felaktiga beskrivningar kan snedvrida investerarnas förståelse under instabila marknadsförhållanden. I sina uttalanden beskrev han händelsen som ett fel i en hårdvaruplånbok som berörde användarnas medel, snarare än en säkerhetsöverträdelse av Bitcoins nätverk, konsensusregler eller transaktionsregister.

Pompliano varnade för att mainstreammedierna så småningom skulle kunna reducera händelsen till en berättelse om att ”Bitcoin blev hackat”, trots att problemet härrörde från en tredjeparts plånboksteknik snarare än från Bitcoin-protokollet. Han hävdade att vilseledande beskrivningar skulle kunna undergräva investerarnas förtroende under en redan svår period för digitala tillgångar.

Han skrev:

”Det är uppenbart att Bitcoin inte har hackats och att det inte finns någon känd säkerhetsbrist i protokollet.”

Denna distinktion belyser skillnaden mellan Bitcoins decentraliserade protokoll och programvara från tredje part som används för att generera, lagra och skydda privata nycklar som styr enskilda innehav. Coldcards säkerhetsmeddelande om minskad entropi vid generering av seed-fraser beskrev otillräcklig slumpmässighet vid skapandet av seed-fraser, vilket gjorde att vissa återställningsfraser blev lättare att beräkna än vad användarna förväntade sig.

Ett plånboksfel med vidare konsekvenser för investerarna

Coldcard-tillverkaren Coinkite tillkännagav en korrigerad firmware efter att ha identifierat minskad entropi – ett mått på oförutsägbarhet – i seed-värden som genererats av flera drabbade enhetsmodeller. Coldcards ändringslogg för firmwareuppdateringen avseende den begränsade entropin visade att Mk3-frön kan ha innehållit ungefär 40 bitar entropi, medan senare modeller kan ha genererat cirka 72 bitar, jämfört med det avsedda målet på 128 bitar.

Spårning av den offentliga blockkedjan indikerar att incidentens omfattning har fortsatt att växa i takt med att ytterligare drabbade plånböcker identifieras. En analys av Coldcard-exploiten och de drabbade plånböckerna förklarade hur angripare utnyttjade svag seed-entropi, identifierade de drabbade enhetsgenerationerna och redogjorde för varför användare med sårbara återställningsfraser bör flytta sina medel till nygenererade plånböcker.

En översiktspanel från Coldcard Sweep Watch visade att minst 1 360 BTC, värderade till cirka 85,76 miljoner dollar enligt referenspriset, hade stulits från identifierade plånboksgrupper. Översiktspanelen beskriver denna siffra som ett verifierat minimibelopp snarare än det totala belopp som potentiellt har äventyrats.

Bitcoin Wasn’t Hacked in Coldcard Attack, Pompliano Explains
Mängden bitcoin som tömts från Coldcard-plånböcker. Källa: Coldcard Sweep Watch-instrumentpanelen

Det växande verifierade totalbeloppet illustrerar hur en brist i betrodd hårdvara för egen förvaring kan utvecklas till en mer omfattande förtroendekris för bitcoin-investerare, även om Bitcoins nätverk fortsätter att fungera normalt.

Säkerhetsoro slår till på en nedåtgående marknad

Det redan försvagade sentimentet kring kryptovalutor ger säkerhetsincidenter större inflytande över investerarnas beteende, särskilt när osäkerheten sprider sig snabbare än verifierad teknisk information. Pompliano beskrev händelsen som att kasta en tändsticka i bensin och förutspådde mer ilska, interna konflikter och felriktad skuldbeläggning inom branschen innan sentimentet så småningom återhämtar sig.

Han uppmanade också drabbade användare att fokusera på återhämtning snarare än på oåterkalleliga förluster, samtidigt som han uppmanade Bitcoin-gemenskapen att motverka felaktig information med korrekta tekniska fakta istället för känslomässiga reaktioner.

Oron på marknaden kan också sudda ut skillnaderna mellan protokollrisker, förvaringsfel, börskollapser och individuella säkerhetsmisstag, även om var och en av dessa medför olika risker. Investerare som utvärderar Coldcard-incidenten måste skilja på Bitcoins operativa integritet och de sårbarheter som introduceras av produkter som kontrollerar åtkomsten till bitcoin-innehav.

Institutionella marknadsbevakare har skisserat möjliga vägar för en återhämtning av BTC-priset som innefattar förbättrad likviditet, politiska utvecklingar och förnyad efterfrågan från investerare, samtidigt som de erkänner ett ihållande nedåttryck. Grayscales analys av två potentiella vägar ut ur bitcoins björnmarknad beskrev konkurrerande vägar ut ur nedgången, där säkerhetsdriven rädsla placeras i en marknad som redan söker efter en hållbar katalysator och en tydligare riktning.

Coinkite rekommenderar drabbade ägare att installera korrigerad firmware, generera helt nya seed-fraser, verifiera mottagaradresser och flytta medel med hjälp av nyskapade återställningsfraser. Att enbart uppdatera firmware stärker inte tidigare genererade seed-fraser, vilket gör att migrering av plånboken är den främsta åtgärden för användare vars återställningsfraser fortfarande är utsatta.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel