Ентоні Помпліано відокремив інцидент із порушенням безпеки Coldcard від протоколу біткойна, оскільки підтверджені збитки перевищили 86 мільйонів доларів. Його попередження пролунало на тлі ведмежого настрою, коли технічні інциденти можуть швидко посилити страх, дезінформацію та внутрішні конфлікти.
«Біткойн не зазнав хакерської атаки під час інциденту з Coldcard», — пояснює Помпліано

Основні висновки
- Помпліано класифікував інцидент із Coldcard як збій, пов’язаний із третьою стороною.
- Підтверджені збитки перевищили 1 360 BTC, що за оцінками становить понад 86 мільйонів доларів.
- Цей інцидент може посилити страхи на ринку, який і без того перебуває у ведмежому тренді.
Помпліано ставить під сумнів твердження про те, що «біткойн зламали»
Інвестор у біткойн та підприємець Ентоні Помпліано 2 серпня прокоментував інцидент із безпекою Coldcard, попередивши, що неточні описи можуть спотворити розуміння інвесторів у умовах нестабільної ринкової ситуації. У своїх зауваженнях він охарактеризував цей випадок як збій апаратного гаманця, що зачепив кошти користувачів, а не як компрометацію мережі біткойна, правил консенсусу чи реєстру транзакцій.
Помпліано застеріг, що мейнстрімні ЗМІ можуть зрештою звести інцидент до сюжету на кшталт «Біткойн зламали», хоча проблема виникла саме через технологію стороннього гаманця, а не через протокол Біткойна. Він стверджував, що оманливі описи можуть підірвати довіру інвесторів у й без того складний для цифрових активів період.
Він написав:
«Очевидно, що біткойн не був зламаний, і в протоколі не виявлено жодних вразливостей безпеки».
Це розмежування підкреслює різницю між децентралізованим протоколом біткойна та стороннім програмним забезпеченням, яке використовується для генерації, зберігання та захисту приватних ключів, що контролюють індивідуальні активи. У повідомленні Coldcard щодо безпеки, присвяченому зниженій ентропії генерації початкового набору, йшлося про недостатню випадковість під час створення початкового набору, через що певні фрази для відновлення виявилися простішими для обчислення, ніж очікували користувачі.
Збій гаманця з широкими наслідками для інвесторів
Виробник Coldcard, компанія Coinkite, оголосила про випуск виправленої прошивки після виявлення зниженої ентропії (показника непередбачуваності) у насіннєвих фразах, згенерованих у декількох уражених моделях пристроїв. У журналі змін прошивки Coldcard, присвяченому виправленню проблеми обмеженої ентропії, зазначено, що насіння Mk3 могло містити приблизно 40 бітів ентропії, тоді як пізніші моделі могли генерувати близько 72 бітів, порівняно з запланованим цільовим показником у 128 бітів.
Відстеження публічного блокчейну вказує на те, що масштаб інциденту продовжує розширюватися у міру виявлення нових уражених гаманців. Аналіз уразливості Coldcard та уражених гаманців пояснив, як зловмисники скористалися низькою ентропією насіннєвих фраз, визначив уражені покоління пристроїв та окреслив, чому користувачам із вразливими фразами відновлення слід перенести кошти до новостворених гаманців.
Дашборд Coldcard Sweep Watch показав, що з виявлених кластерів гаманців було викрадено щонайменше 1 360 BTC, вартість яких за еталонною ціною становить приблизно 85,76 млн доларів. У дашборді ця цифра вказана як підтверджений мінімум, а не як загальна сума, яка потенційно може бути скомпрометована.

Зростаючий підтверджений загальний обсяг ілюструє, як недолік у надійному апаратному обладнанні для самостійного зберігання може перерости у більш масштабний кризовий шок довіри для інвесторів у біткойни, навіть попри те, що мережа біткойна продовжує функціонувати у звичайному режимі.
Побоювання щодо безпеки на тлі ведмежого ринку
І без того ослаблений настрій на ринку криптовалют надає інцидентам з безпекою більшу силу впливу на поведінку інвесторів, особливо коли невизначеність поширюється швидше, ніж перевірена технічна інформація. Помпліано охарактеризував цю подію як еквівалент кидання сірника у бензин, передбачивши зростання гніву, внутрішніх суперечок та безпідставних звинувачень у всій галузі, перш ніж настрій зрештою відновиться.
Він також закликав постраждалих користувачів зосередитися на відновленні, а не на незворотних втратах, водночас закликаючи біткойн-спільноту протидіяти дезінформації точними технічними фактами, а не емоційними реакціями.
Ринкова тривога також може затуманювати відмінності між ризиками протоколу, збою систем зберігання, крахом бірж та індивідуальними помилками з безпеки, хоча кожна з цих ситуацій створює різні ризики. Інвестори, які аналізують інцидент із Coldcard, повинні розрізняти операційну цілісність біткойна та вразливості, спричинені продуктами, що контролюють доступ до біткойн-активів.
Інституційні спостерігачі ринку окреслили можливі шляхи відновлення ціни BTC, що передбачають покращення ліквідності, зміни в політиці та відновлення попиту інвесторів, водночас визнаючи стійкий ведмежий тиск. Аналіз Grayscale щодо двох потенційних шляхів виходу з ведмежого ринку біткойна описав конкуруючі маршрути виходу з кризи, розмістивши страх, пов’язаний із безпекою, у ринку, який уже шукає стійкий каталізатор та чіткіший напрямок.
Coinkite радить постраждалим власникам встановити виправлену прошивку, згенерувати повністю нові насіння, перевірити адреси отримання та перенести кошти, використовуючи новостворені фрази відновлення. Оновлення прошивки саме по собі не зміцнює раніше згенеровані насіння, тому міграція гаманця є основним заходом для користувачів, чиї фрази відновлення залишаються вразливими.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.
















