Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tradingview+1tradingview+1forbesLähes kaksi viikkoa sen jälkeen, kun hyökkääjät alkoivat tyhjentää Bitcoinia vaarantuneista Coldcard-laitteistolompakoista, lohkoketjututkijat yrittävät yhä selvittää Bitcoinin historian pahimmaksi kutsutun omavaraissäilytyksen epäonnistumisen laajuutta. Kokonaistappioiden arvioidaan olevan noin 100–130 miljoonaa dollaria, mutta lopullinen summa jäänee epävarmaksi, koska uhrien on raportoitava tapahtumista itse.
Galaxy Researchin tutkimusjohtaja Alex Thorn arvioi tiistaina varmojen tappioiden vähimmäismääräksi 1 730 BTC, ja yläraja voi olla lähellä 1 816 BTC:tä. Thorn kertoi Cointelegraphille, että yli 450 BTC on vahvistettu suoraan uhrien ilmoitusten perusteella, mikä auttoi tunnistamaan lisää uhreja, joilla oli yhteensä yli 730 BTC. TRM Labs arvioi itsenäisesti, että hyökkääjät varastivat noin 1 816 BTC yli 5 200 osoitteesta neljässä aallossa, ja politiikkajohtaja Ari Redbord varoitti luvun todennäköisesti kasvavan entisestään.tradingview+1
CryptoQuant noudattaa tiukempaa, ilmoituksiin perustuvaa lähestymistapaa. Tutkimusjohtaja Julio Moreno totesi alustan vahvistaman summan olevan 1 432 BTC, kuvaten sitä vähimmäistasoksi. "Koska varastettu Bitcoin kuului yksityishenkilöille eikä keskitetylle taholle, kuten pörssille, voimme vahvistaa vain sen, minkä kukin uhri julkisesti ilmoittaa", Moreno sanoi.crypto-economy+1
Haavoittuvuus juontaa juurensa maaliskuun 2021 laiteohjelmistopäivitykseen, joka sai Coldcardin siemenlauseen luonnin ohittamaan laitteen satunnaislukugeneraattorin. Sen sijaan käytettiin ennakoitavaa ohjelmistofunktiota, jossa oli vain 40 bittiä entropiaa tarkoitetun 128 bitin sijaan. Tämä vähennys teki avainten palauttamisesta raa'alla voimalla laskennallisesti mahdollista ilman fyysistä pääsyä laitteeseen. Ainakin 15 itsenäistä hyökkääjää alkoi hyödyntää heikkoutta 30. heinäkuuta alkaen, tyhjentäen varoja tuhansista yhden allekirjoituksen lompakoista nopeassa tahdissa.forbes+3
Bitcoin-kehittäjä James O'Beirne on kertonut nostaneensa virheellisen satunnaisuuskoodin esiin Coinkiten kanssa toukokuussa 2025, yli neljätoista kuukautta ennen hyökkäyksen paljastumista. Phemexin raportoinnin mukaan Coinkiten vastaus oli, että ongelma olisi todennäköisesti jo ilmennyt, jos se olisi todellinen.phemex
Coinkite julkaisi korjatun laiteohjelmiston 31. heinäkuuta, mutta varoitti, ettei päivitys voi parantaa jo luotujen siemenlauseiden entropiaa. Vaikutuksen alaisena olevien käyttäjien on luotava kokonaan uudet siemenlauseet ja siirrettävä varansa. Yhtiö myös perui asiakasdatan automaattisen poistamisen käytäntönsä 6. ja 7. elokuuta vedoten "käynnissä oleviin ja odotettavissa oleviin oikeusprosesseihin", vaikka yhtään kannetta ei ole julkisesti nostettu.etfdb+1
Tapaus on herättänyt uudelleen keskustelun omavaraissäilytyksen ja institutionaalisten ratkaisujen välillä. Bloomberg Cryptolla Thorn sanoi Bitcoinin "selviävän" tietomurrosta ja kehysti sen valmistajan virheeksi eikä protokollan viaksi. Bitcoin-palveluyritys River yhtyi tähän näkemykseen: "Coldcard-haavoittuvuus ei vaikuta Bitcoin-protokollaan tai mihinkään, mikä liittyy Bitcoinin toimintaan."bloomberg+2
Siitä huolimatta tapaus on ohjannut pääomaa pörssinoteerattuihin tuotteisiin. Spot-Bitcoin-ETF:t kirjasivat 853 miljoonan dollarin nettotulovirrat 7. elokuuta päättyneellä viikolla, mikä on vahvin viikkoluku sitten huhtikuun puolivälin. BlackRockin iShares Bitcoin Trust keräsi suurimman osan näistä virroista.cryptorank+1
Niille käyttäjille, joilla on yhä käytössään vaikuttuneita laitteita, tutkijoiden viesti on selvä: pelkkä laiteohjelmiston päivittäminen ei riitä. Vain tuore siemenlause, joka on luotu vahvistetulla korjatulla laiteohjelmistolla, turvaa jäljellä olevat varat.phemex+1