Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstΧάκερ εκμεταλλεύτηκαν ένα σφάλμα στο υλικολογισμικό των φυσικών πορτοφολιών Coldcard, ηλικίας πέντε ετών, αφαιρώντας Bitcoin αξίας άνω των 130 εκατομμυρίων δολαρίων από χιλιάδες θεωρητικά ασφαλείς λογαριασμούς εκτός σύνδεσης, στη τρίτη μεγαλύτερη κλοπή κρυπτονομισμάτων για το 2026. Η παραβίαση, που ξεκίνησε στις 29 Ιουλίου, κλόνισε την εμπιστοσύνη των υποστηρικτών της αυτο-θεματοφυλακής και φαίνεται πως διοχέτευσε ένα κύμα κεφαλαίων προς τα διαπραγματεύσιμα αμοιβαία κεφάλαια (ETF) spot Bitcoin.
Η επίθεση εντοπίζεται σε ένα σφάλμα ενσωμάτωσης υλικολογισμικού του Μαρτίου 2021 στις συσκευές Coldcard της Coinkite, με έδρα το Τορόντο. Το σφάλμα διοχέτευε τη δημιουργία των φράσεων ανάκτησης (seed phrases) των πορτοφολιών σε μια ντετερμινιστική λογισμική γεννήτρια ψευδοτυχαίων αριθμών αντί για τη γεννήτρια τυχαίων αριθμών υλικού της συσκευής, καθιστώντας τις φράσεις ανάκτησης προβλέψιμες και ευάλωτες σε ανακατασκευή μέσω επιθέσεων εξαντλητικής δοκιμής (brute force).thehackernews+1
Τουλάχιστον δώδεκα διαφορετικές ομάδες χάκερ φαίνεται να εκμεταλλεύονται το σφάλμα, σύμφωνα με τη Galaxy Research. Το πρώτο επιβεβαιωμένο κύμα στις 30 Ιουλίου απέσπασε 1.082 BTC από 1.196 διευθύνσεις μέσα σε μόλις 41 λεπτά. Έως τις αρχές Αυγούστου, η Galaxy Research εντόπισε κλοπές ύψους περίπου 130 εκατομμυρίων δολαρίων από σχεδόν 7.300 διευθύνσεις μέσω πολλαπλών κυμάτων επιθέσεων. Η TRM Labs υπολογίζει το ποσό σε πάνω από 116 εκατομμύρια δολάρια από περισσότερες από 5.200 διευθύνσεις.techcrunch+3
«Μεταξύ 9:36 και 9:43 μ.μ. στις 29 Ιουλίου, και τα τρία πορτοφόλια μου άδειασαν τελείως», δήλωσε στο Bloomberg το θύμα Johnathan Goodman.futurism+1
Η Coinkite κάλεσε τους χρήστες να ενημερώσουν το υλικολογισμικό τους και να μεταφέρουν τα κεφάλαιά τους σε νέες φράσεις ανάκτησης, αλλά αρνήθηκε να επιβεβαιώσει το συνολικό ύψος των ζημιών, δηλώνοντας στο Bloomberg ότι δεν θα προχωρήσει σε «εικασίες για έναν αριθμό που δεν μπορεί να επαληθεύσει άμεσα».futurism
Την εβδομάδα που έληξε στις 7 Αυγούστου, τα αμερικανικά spot ETF Bitcoin κατέγραψαν καθαρές εισροές 853,5 εκατομμυρίων δολαρίων σε πέντε συνεχόμενες θετικές συνεδριάσεις, σημειώνοντας την καλύτερη εβδομάδα τους από τον Απρίλιο, σύμφωνα με τη SoSoValue. Το iShares Bitcoin Trust της BlackRock απορρόφησε πάνω από 693 εκατομμύρια δολάρια, δηλαδή περισσότερο από το 80% του συνόλου.crypto+1
Ο Eric Balchunas, ανώτερος αναλυτής ETF στη Bloomberg Intelligence, υποστήριξε στις 2 Αυγούστου ότι το χακάρισμα ενίσχυσε τα επιχειρήματα υπέρ της θεματοφυλακής μέσω ETF, σημειώνοντας ότι ένας κάτοχος ETF δεν χρειάζεται να διαχειριστεί ποτέ φράση ανάκτησης, καθώς το Bitcoin διακρατείται από επαγγελματία θεματοφύλακα. Τα δεδομένα on-chain έδειξαν ότι περίπου 210.000 BTC μεταφέρθηκαν από ιδιωτικά πορτοφόλια σε ανταλλακτήρια τις ημέρες μετά την παραβίαση, ανατρέποντας μια τάση συσσώρευσης σε καθεστώς αυτο-θεματοφυλακής που διαρκούσε δύο χρόνια.247wallst
Χρονικά, τα στοιχεία αφήνουν υπόνοιες αλλά δεν είναι συμπερασματικά. Περίπου το 88% των εβδομαδιαίων εισροών στα ETF σημειώθηκε πριν από την ασθενή έκθεση για την απασχόληση του Ιουλίου την Παρασκευή, η οποία έδειξε μείωση των θέσεων εργασίας κατά 23.000 έναντι προσδοκιών για αύξηση κατά 80.000. Αυτά τα μακροοικονομικά δεδομένα εξηγούν καλύτερα το ράλι τιμών της Παρασκευής από ό,τι οι εισροές στα ETF που είχαν προηγηθεί.247wallst
Ωστόσο, η QCP Capital σημείωσε ότι η παραβίαση προκάλεσε περιορισμένη μόνο ανησυχία στις αγορές δικαιωμάτων προαίρεσης, ενώ και τα ETF του Ethereum κατέγραψαν τέσσερις συνεχόμενες ημέρες εισροών την ίδια περίοδο, μια ανωμαλία αν οι αγορές καθοδηγούνταν αποκλειστικά από κατόχους Bitcoin που εγκατέλειπαν τα φυσικά πορτοφόλια. Το αν η επιχειρηματολογία υπέρ της θεματοφυλακής ευσταθεί θα εξαρτηθεί από το αν τα ETF Bitcoin θα συνεχίσουν να υπερέχουν των εισροών κεφαλαίων στο Ethereum τις επόμενες εβδομάδες.247wallst