Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1crypto+1247wallstHakeriai pasinaudojo penkerių metų senumo aparatinės įrangos piniginių „Coldcard“ programinės įrangos klaida ir iš tūkstančių saugiomis laikytų neprisijungusių paskyrų pavogė daugiau nei 130 mln. JAV dolerių vertės „Bitcoin“. Tai tapo trečia pagal dydį kriptovaliutų vagyste 2026 metais. Liepos 29 d. prasidėjęs įsilaužimas sukrėtė savarankiško turto saugojimo šalininkus ir, atrodo, paskatino lėšų antplūdį į momentinius „Bitcoin“ biržoje prekiaujamus fondus (ETF).
Atakos šaknys siekia 2021 m. kovo mėn. aparatinės programinės įrangos integravimo klaidą Toronte įsikūrusios bendrovės „Coinkite“ „Coldcard“ įrenginiuose. Dėl šios klaidos piniginės atkūrimo frazės (angl. seed phrase) generavimas buvo nukreiptas į deterministinį programinį pseudoatsitiktinių skaičių generatorių, o ne į įrenginio aparatinį atsitiktinių skaičių generatorių. Dėl to sugeneruotos frazės tapo nuspėjamos ir pažeidžiamos spėliojimo (angl. brute-force) atakoms.thehackernews+1
Pasak „Galaxy Research“, šia spraga naudojasi bent keliolika skirtingų hakerių grupių. Pirmoji patvirtinta atakos banga liepos 30 d. vos per 41 minutę iš 1 196 adresų išsiurbė 1 082 BTC. Rugpjūčio pradžioje „Galaxy Research“ nustatė, kad per kelias atakų bangas iš maždaug 7 300 adresų buvo pavogta apie 130 mln. JAV dolerių. „TRM Labs“ skaičiuoja, kad iš daugiau nei 5 200 adresų pavogta per 116 mln. dolerių.techcrunch+3
„Liepos 29 d. tarp 21:36 ir 21:43 val. visos trys mano piniginės buvo visiškai ištuštintos“, sakė nukentėjusysis Johnathanas Goodmanas leidiniui „Bloomberg“.futurism+1
Bendrovė „Coinkite“ paragino vartotojus atnaujinti programinę įrangą ir pereiti prie naujų atkūrimo frazių, tačiau atsisakė patvirtinti bendrą nuostolių dydį, pareiškusi „Bloomberg“, kad „nespekuliuos skaičiais, kurių negali patvirtinti tiesiogiai“.futurism
Iki rugpjūčio 7 d. trukusią savaitę JAV momentiniai „Bitcoin“ ETF užfiksavo 853,5 mln. JAV dolerių grynųjų įplaukų per penkias teigiamas sesijas iš eilės, ir tai buvo geriausia savaitė nuo balandžio mėnesio, rodo „SoSoValue“ duomenys. „BlackRock“ „iShares Bitcoin Trust“ pritraukė daugiau nei 693 mln. JAV dolerių, t. y. daugiau nei 80 procentų visos sumos.crypto+1
„Bloomberg Intelligence“ vyresnysis ETF analitikas Ericas Balchunas rugpjūčio 2 d. pareiškė, kad šis įsilaužimas sutvirtino argumentus už ETF saugojimą, nes ETF turėtojas niekada nesusiduria su atkūrimo fraze, nes kriptovaliutą saugo patikėtinis. Blokų grandinės duomenys parodė, kad dienomis po įsilaužimo iš privačių piniginių į biržas buvo pervesta apie 210 000 BTC, taip apsukant dvejus metus trukusią savarankiško turto kaupimo tendenciją.247wallst
Laikas yra atitinkantis, tačiau neįrodantis tiesioginio ryšio. Apie 88 procentai savaitės ETF įplaukų gauta dar prieš penktadienį paskelbtą prastą liepos mėnesio darbo vietų ataskaitą, kuri parodė, kad dirbančiųjų skaičius sumažėjo 23 000, nors buvo tikėtasi 80 000 prieaugio. Šie makroekonominiai duomenys penktadienio kainų šuolį paaiškina geriau nei prieš tai buvusios ETF įplaukos.247wallst
Tačiau bendrovė „QCP Capital“ pažymėjo, kad saugumo pažeidimas sukėlė tik nedidelį susirūpinimą pasirinkimo sandorių rinkose, o „Ethereum“ ETF per tą patį laikotarpį taip pat užfiksavo keturias dienas iš eilės trukusias įplaukas: tai būtų anomalija, jei pirkimą skatintų tik iš aparatinės įrangos piniginių bėgantys „Bitcoin“ turėtojai. Ar turto saugojimo argumentas pasitvirtins, priklausys nuo to, ar „Bitcoin“ ETF ir ateinančiomis savaitėmis lenks „Ethereum“ fondų įplaukas.247wallst