Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstHakkerit ovat hyödyntäneet Coldcard-laitelompakoiden viisi vuotta vanhaa laiteohjelmistovirhettä ja vieneet yli 130 miljoonan dollarin edestä Bitcoinia tuhansilta turvallisiksi oletetuilta kylmälompakkotileiltä. Kyseessä on vuoden 2026 kolmanneksi suurin kryptovarkaus. Heinäkuun 29. päivänä alkanut tietomurto on järkyttänyt varojen itsehallinnoinnin kannattajia ja näyttää ajaneen pääomia spot-muotoisiin Bitcoin-pörssinoteerattuihin rahastoihin (ETF).
Hyökkäys juontaa juurensa torontolaisen Coinkiten valmistamien Coldcard-laitteiden maaliskuussa 2021 tehtyyn laiteohjelmiston integrointivirheeseen. Bugi ohjasi lompakon palautusfraasin (seed phrase) luonnin laitteen laitteistopohjaisen satunnaislukugeneraattorin sijasta deterministiseen ohjelmistopohjaiseen satunnaislukugeneraattoriin, mikä teki luoduista palautusfraaseista ennalta-arvattavia ja alttiita murtamiselle.thehackernews+1
Galaxy Researchin mukaan ainakin tusina eri hakkeriryhmää näyttää hyödyntävän haavoittuvuutta. Ensimmäinen vahvistettu hyökkäysaalto heinäkuun 30. päivänä vei 1 082 BTC:tä 1 196 osoitteesta vain 41 minuutissa. Elokuun alkuun mennessä Galaxy Research arvioi noin 130 miljoonaa dollaria varastetun noin 7 300 osoitteesta useiden hyökkäysaaltojen aikana. TRM Labs on arvioinut summaksi yli 116 miljoonaa dollaria yli 5 200 osoitteesta.techcrunch+3
"Kello 21.36 ja 21.43 välillä heinäkuun 29. päivänä kaikki kolme lompakkoani tyhjennettiin täysin", uhri Johnathan Goodman kertoi Bloombergille.futurism+1
Coinkite on kehottanut käyttäjiä päivittämään laiteohjelmiston ja siirtämään varat uusiin palautusfraaseihin, mutta se on kieltäytynyt vahvistamasta kokonaistappioita. Yhtiö totesi Bloombergille, ettei se "spekuloi luvulla, jota emme voi suoraan vahvistaa".futurism
Elokuun 7. päivään päättyneellä viikolla Yhdysvaltain spot-Bitcoin-ETF-rahastot kirjasivat 853,5 miljoonan dollarin nettosisäänvirtaukset viiden peräkkäisen nousupäivän aikana. Tämä oli rahastojen vahvin viikko sitten huhtikuun SoSoValuen mukaan. BlackRockin iShares Bitcoin Trust keräsi yli 693 miljoonaa dollaria, mikä oli yli 80 prosenttia kokonaissummasta.crypto+1
Bloomberg Intelligencen vanhempi ETF-analyytikko Eric Balchunas esitti elokuun 2. päivänä, että hakkerointi vahvisti ETF-säilytyksen hyötyjä. Hän huomautti, ettei ETF-haltija koskaan käsittele palautusfraasia, koska säilyttäjä pitää Bitcoinit hallussaan. Ketjutiedot osoittivat noin 210 000 BTC:n siirtyneen yksityisistä lompakoista pörsseihin murtoa seuranneina päivinä, mikä käänsi kaksi vuotta kestäneen itsehallinnoinnin kasvu-uran.247wallst
Ajoitus on vihjaileva mutta ei aukoton. Noin 88 prosenttia viikon ETF-sisäänvirtauksista tapahtui ennen perjantain heikkoa heinäkuun työllisyysraporttia, joka osoitti työpaikkojen vähentyneen 23 000:lla odotetun 80 000 lisäyksen sijaan. Nämä makrotaloudelliset tiedot selittävät perjantain hintanousua paremmin kuin sitä edeltäneet ETF-virrat.247wallst
QCP Capital kuitenkin huomautti, että tietomurto aiheutti vain vähäistä huolta optiomarkkinoilla. Lisäksi Ethereum -ETF-rahastot kirjasivat myös neljä peräkkäistä sisäänvirtauspäivää samana ajanjaksona, mikä on poikkeama, jos ostot olisivat johtuneet pelkästään laitelompakoista pakenevista Bitcoin-haltijoista. Säilytysargumentin kestävyys riippuu siitä, jatkavatko Bitcoin-ETF:ät Ethereum-rahastojen virtojen voittamista tulevina viikkoina.247wallst