Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tradingview+1tradingview+1forbesΣχεδόν δύο εβδομάδες αφότου οι επιτιθέμενοι άρχισαν να αδειάζουν Bitcoin από παραβιασμένα πορτοφόλια υλικού Coldcard, οι ερευνητές blockchain εξακολουθούν να εργάζονται για να διαπιστώσουν την πλήρη έκταση αυτού που οι αναλυτές αποκαλούν τη χειρότερη αποτυχία αυτο-θεματοφυλακής στην ιστορία του Bitcoin. Οι εκτιμήσεις για τις συνολικές απώλειες κυμαίνονται από περίπου 100 εκατομμύρια έως 130 εκατομμύρια δολάρια, με τον τελικό απολογισμό να παραμένει πιθανότατα αβέβαιος, καθώς τα θύματα πρέπει να αναφέρουν μόνα τους το περιστατικό.
Η Galaxy Research, υπό την ηγεσία του επικεφαλής έρευνας Alex Thorn, έθεσε το ελάχιστο όριο υψηλής εμπιστοσύνης στα 1.730 BTC έως την Τρίτη, με ένα πιθανό ανώτατο όριο κοντά στα 1.816 BTC. Ο Thorn δήλωσε στο Cointelegraph ότι περισσότερα από 450 BTC είχαν επιβεβαιωθεί άμεσα μέσω αναφορών θυμάτων, γεγονός που βοήθησε στον εντοπισμό επιπλέον άγνωστων θυμάτων που κατείχαν συνολικά πάνω από 730 BTC. Η TRM Labs εκτίμησε ανεξάρτητα ότι οι επιτιθέμενοι αφαίρεσαν περίπου 1.816 BTC από περισσότερες από 5.200 διευθύνσεις σε τέσσερα κύματα, με τον παγκόσμιο επικεφαλής πολιτικής Ari Redbord να προειδοποιεί ότι ο αριθμός αναμένεται να αυξηθεί περαιτέρω.tradingview+1
Η CryptoQuant ακολουθεί μια αυστηρότερη προσέγγιση που βασίζεται στις αποκαλύψεις. Ο επικεφαλής έρευνας, Julio Moreno, δήλωσε ότι ο επιβεβαιωμένος απολογισμός της πλατφόρμας ανέρχεται σε 1.432 BTC, περιγράφοντάς τον ως το ελάχιστο όριο. "Επειδή τα κλεμμένα Bitcoin ανήκαν σε ιδιώτες και όχι σε μια κεντρική οντότητα, όπως ένα ανταλλακτήριο, μπορούμε να επιβεβαιώσουμε μόνο όσα αποκαλύπτει δημόσια κάθε θύμα", δήλωσε ο Moreno.crypto-economy+1
Η ευπάθεια εντοπίζεται σε μια αλλαγή υλικολογισμικού τον Μάρτιο του 2021, η οποία προκάλεσε την παράκαμψη της γεννήτριας τυχαίων αριθμών υλικού του Coldcard κατά τη δημιουργία του seed, αντικαθιστώντας την με μια προβλέψιμη λειτουργία λογισμικού με μόλις 40 bits αποτελεσματικής εντροπίας αντί των προβλεπόμενων 128. Αυτή η μείωση κατέστησε την ανάκτηση κλειδιών μέσω brute-force υπολογιστικά εφικτή χωρίς φυσική πρόσβαση στη συσκευή. Τουλάχιστον 15 ανεξάρτητοι επιτιθέμενοι εκμεταλλεύτηκαν την αδυναμία από τις 30 Ιουλίου, αδειάζοντας κεφάλαια από χιλιάδες πορτοφόλια με μία υπογραφή σε γρήγορη διαδοχή.forbes+3
Ο προγραμματιστής του Bitcoin, James O'Beirne, δήλωσε ότι είχε επισημάνει τον ελαττωματικό κώδικα τυχαιότητας στην Coinkite τον Μάιο του 2025, περισσότερο από δεκατέσσερις μήνες πριν αποκαλυφθεί η εκμετάλλευση. Σύμφωνα με ρεπορτάζ της Phemex, η απάντηση της Coinkite ήταν ότι το πρόβλημα πιθανότατα θα είχε ήδη εκδηλωθεί αν ήταν πραγματικό.phemex
Η Coinkite διέθεσε διορθωμένο υλικολογισμικό στις 31 Ιουλίου, αλλά προειδοποίησε ότι η ενημέρωση δεν μπορεί να βελτιώσει την εντροπία των seeds που έχουν ήδη δημιουργηθεί. Οι πληγέντες χρήστες πρέπει να δημιουργήσουν εξ ολοκλήρου νέα seeds και να μεταφέρουν τα κεφάλαιά τους. Η εταιρεία επίσης ανακάλεσε την πολιτική αυτόματης διαγραφής δεδομένων πελατών στις 6 και 7 Αυγούστου, επικαλούμενη "τρέχουσες και αναμενόμενες νομικές διαδικασίες", αν και δεν έχει κατατεθεί δημόσια καμία αγωγή.etfdb+1
Το περιστατικό αναζωπύρωσε τη συζήτηση σχετικά με την αυτο-θεματοφυλακή έναντι των θεσμικών λύσεων. Στο Bloomberg Crypto, ο Thorn δήλωσε ότι το Bitcoin θα "επιβιώσει" από την παραβίαση, χαρακτηρίζοντάς το ως αστοχία του κατασκευαστή και όχι ως ελάττωμα του πρωτοκόλλου. Η River, η εταιρεία χρηματοοικονομικών υπηρεσιών Bitcoin, επανέλαβε αυτή τη διάκριση: "Η ευπάθεια του Coldcard δεν επηρεάζει το πρωτόκολλο Bitcoin ή οτιδήποτε σχετίζεται με τον τρόπο λειτουργίας του Bitcoin".bloomberg+2
Ωστόσο, το επεισόδιο οδήγησε κεφάλαια προς προϊόντα διαπραγματεύσιμα στο χρηματιστήριο. Τα spot Bitcoin ETFs κατέγραψαν καθαρές εισροές 853 εκατομμυρίων δολαρίων για την εβδομάδα που έληξε στις 7 Αυγούστου, το ισχυρότερο εβδομαδιαίο νούμερο από τα μέσα Απριλίου. Το iShares Bitcoin Trust της BlackRock συγκέντρωσε το μεγαλύτερο μέρος αυτών των ροών.cryptorank+1
Για τους κατόχους που εξακολουθούν να χρησιμοποιούν τις επηρεαζόμενες συσκευές, το μήνυμα από τους ερευνητές είναι σαφές: η ενημέρωση του υλικολογισμικού από μόνη της δεν αρκεί. Μόνο ένα φρεσκοδημιουργημένο seed σε επιβεβαιωμένο διορθωμένο υλικολογισμικό διασφαλίζει τα υπόλοιπα κεφάλαια.phemex+1