A black keypad device surrounded by computer fans
ارز دیجیتال

حمله به Coldcard همزمان با بازگشت BTC به صرافی‌ها

سپرده‌های زیر 10 BTC در تاریخ 31 ژوئیه به 7,300 BTC رسیدند در حالی که جریان خالص ورودی مثبت شد و موجودی‌های صرافی به 2.715 میلیون BTC افزایش یافت.

نوشته Marcus Hale6 دقیقه مطالعه

یک آسیب‌پذیری در تولید بذر Coldcard همزمان با یک تغییر ناگهانی در جریان‌های نگهداری بیت‌کوین رخ داده است، به طوری که دارندگان کوچک‌تر به جای اینکه سکه‌ها را از صرافی‌ها خارج کنند، آنها را به صرافی‌های متمرکز منتقل می‌کنند. معیارهای زنجیره‌ای برای 31 ژوئیه نشان‌دهنده افزایش در سپرده‌های زیر 10 BTC، جهش در آدرس‌های فعال و بیش از 11,000 BTC ورودی خالص به صرافی‌ها است.

نکات کلیدی

  • زیان‌های تخمینی مرتبط با حادثه Coldcard به ۱۰۰۰–۱۳۰۰ رسید.BTC(۷۰–۹۰ میلیون دلار) در بیش از ۱۰۰۰ آدرس، با سرقت‌ها که از ۳۰ ژوئیه آغاز شده و به صورت موجی ادامه دارد.
  • این آسیب‌پذیری به نقصی در مارس 2021 برمی‌گردد که در آن برخی از دستگاه‌ها می‌توانستند در حین تولید بذر به یک RNG نرم‌افزاری قابل پیش‌بینی بازگردند، که باعث تضعیف انتروپی و امکان بازسازی بذر به صورت آفلاین بدون دسترسی فیزیکی می‌شود.
  • سپرده‌های روزانه زیر ۱۰ بیت‌کوین به صرافی‌ها در تاریخ ۳۱ ژوئیه به ۷,۳۰۰ بیت‌کوین افزایش یافت، که بالاترین رقم از ۶ فوریه به شمار می‌رود، در حالی که آدرس‌های فعال روزانه از ۶۴۵,۰۰۰ به نزدیک به ۱,۰۰۰,۰۰۰ افزایش یافته است.
  • جریان ورودی خالص در تاریخ 31 ژوئیه به 11,163 BTC رسید و مقدار BTC نگهداری شده در کیف‌پول‌های مرتبط با صرافی‌ها از 2.703837 میلیون به 2.715 میلیون افزایش یافت.

سوءاستفاده از Coldcard باعث هجوم دوباره به صرافی‌ها شد

جریان داستان است. 31 ژوئیه، 7,300 BTC از سپرده‌های روزانه تبادل در معاملات زیر 10 BTC ثبت شد، طبق داده‌های CryptoQuant. این بالاترین سطح از 6 فوریه است.

فعالیت در همان جهت ادامه داشت. آدرس‌های فعال روزانه بیت‌کوین از 645,000 در 30 ژوئیه به تقریباً 1,000,000 در 31 ژوئیه افزایش یافت، که بالاترین میزان از 10 دسامبر 2024 به حساب می‌آید، به گفته CryptoQuant. جزئیات کلیدی ترکیب است: بیشتر آدرس‌های افزایشی سکه‌ها را به صرافی‌ها ارسال می‌کردند.

Timechainindex یک مهر دوم بر روی همان رفتار گذاشت و تخمین زد که مجموع ورودی‌های خالص به صرافی‌ها در 31 ژوئیه به 11,163 BTC رسیده است، که بیشتر این جریان به Binance، River، Kraken و OKX رفته است. موجودی کیف پول‌های مرتبط با صرافی نیز از 2.703837 میلیون BTC قبل از سوءاستفاده به 2.715 میلیون BTC افزایش یافت.

این معکوس واکنش پس از FTX است. در اواخر 2022، بازار پلتفرم‌های متمرکز را به عنوان نقطه شکست اصلی در نظر گرفت و سکه‌ها را به خود نگهداری کشید. در اینجا، کاتالیزور یک ریسک محصول خود نگهداری است و واکنش فوری این است که سکه‌ها را دوباره در مکان‌ها پارک کنند.

چگونه یک RNG Fallback در سال 2021 عبارات Seed را به هدف تبدیل کرد

سوءاستفاده در لایه seed قرار دارد. یک عبارت seedپشتیبان اصلی است که می‌تواند یک کیف پول را بازسازی کرده و وجوه آن را خرج کند. اگر یک مهاجم بتواند seed را بازسازی کند، بقیه فقط تولید کلید است.

محققان این حادثه را به یک نقص مربوط می‌دانند که به مارس 2021 برمی‌گردد، زمانی که برخی از واحدهای Coldcard می‌توانستند به یک تولیدکننده عدد تصادفی نرم‌افزاری قابل پیش‌بینی برگردند به جای اینکه از RNG سخت‌افزاری دستگاه هنگام ایجاد کیف پول‌های جدید استفاده کنند. RNGهای سخت‌افزاری تصادفی را از فرآیندهای فیزیکی می‌کشند. RNGهای نرم‌افزاری می‌توانند قابل پیش‌بینی باشند اگر پیاده‌سازی یا مسیر بازگشت ضعیف باشد. قابل پیش‌بینی بودن مشکل است. کاهش آنتروپی به معنای تعداد کمتر دانه‌های ممکن برای جستجو است.

این کاهش آنتروپی است که این را به یک حمله آفلاین تبدیل می‌کند. مکانیزم توصیف شده ساده است: تصادفی ضعیف امکان بازسازی عبارات seed محتمل را به صورت آفلاین فراهم می‌کند و تولید کلیدهای خصوصیبدون اینکه هرگز به دستگاه فیزیکی دست بزنید. عدم دسترسی به دستگاه بخشی است که مدل تهدید را تغییر می‌دهد.

برآوردهای خسارت هنوز در یک دامنه قرار دارند. تحلیل‌گران زنجیره‌ای چندین موج حمله را از روز جمعه، ۳۰ ژوئیه، پیگیری کردند که خسارات تخمینی بین ۱۰۰۰ تا ۱۳۰۰ BTC، معادل تقریباً ۷۰ تا ۹۰ میلیون دلار، در بیش از ۱۰۰۰ آدرس بود. بزرگترین انفجارها در کمتر از یک ساعت صدها BTC را جابجا کردند. محققان گفتند که حملات ممکن است از ۲ اوت ادامه داشته باشد که این موضوع حد بالایی را باز نگه می‌دارد.

مشارکت‌کننده CryptoQuant، خولیو موریو، رفتار را به عنوان ناشی از احتیاط توصیف کرد: "به نظر می‌رسد مردم واقعاً بیت‌کوین خود را به دلیل احتیاط شدید پس از هک coldcard جابه‌جا کردند."

معکوس جریان در مقابل پس از FTX: چه چیزی سپرده‌های کوچک خرده‌فروشی نشان می‌دهند

پیامد بازار فروش خودکار نیست. این یک گزینه است. سکه‌ها در صرافی‌ها سکه‌هایی هستند که می‌توان به سرعت فروخت، منتشر شده به عنوانوثیقه، یا چرخانده شده بهمعاملات مشتقهحاشیه بدون یک سفر رفت و برگشت در زنجیره. به همین دلیل است که ورودی‌های خالص صرافی به عنوان نماینده‌ای برای عرضه احتمالی از سمت فروشنده در نظر گرفته می‌شوند.

اندازه‌گیری خرده‌فروشی اهمیت دارد. CryptoQuant همچنین حجم ترکیبی تمام انتقالات کمتر از 1 BTC را در روز جمعه 39,600 BTC ردیابی کرد که نزدیک به 39,900 BTC منتقل شده در 16 نوامبر 2022، روز بعد از ورشکستگی FTX بود. نظر مورنو صریح بود: "مردم عادی بیت‌کوین از زمان سقوط FTX این مقدار BTC را در یک روز جابه‌جا نکرده بودند" و افزود که او از دیدن اقدام مردم "خوشحال است."

Timechainindex این جریان را به عنوان یک جریان ناشی از ترس توصیف کرد. "اینها افرادی هستند که ترسیده‌اند"، این حساب در X نوشت و ماهیت انتقال BTC به صرافی‌ها را توصیف کرد.

اثر مرتبه دوم یک تغییر رژیم ریسک نگهداری است، حتی اگر موقتی باشد. پس از FTX، ریسک غالب درک شده، ورشکستگی صرافی و مسدود شدن برداشت‌ها بود، بنابراین حرکت دفاعی بازار، برداشت و کاهش موجودی‌های صرافی بود. این دوره محدودتر است. این به یک مورد خاص مرتبط است.کیف پول سخت‌افزاریمحصول و چارچوب منبع به وضوح بیان می‌کند که بیشتر کیف پول‌های سخت‌افزاری و دانه‌های به‌درستی تولیدشده تحت تأثیر قرار نمی‌گیرند. اماداده‌های جریانمی‌گوید که دارنده حاشیه‌ای منتظر نیست تا آن ظرافت را تحلیل کند.

اگر امواج سوءاستفاده ادامه یابند، انگیزه می‌تواند ادامه داشته باشد. اگر این حادثه به سرعت کنترل شود، معکوس شدن جریان می‌تواند به معنای چیزی بیشتر از یک معامله ایمنی کوتاه‌مدت باشد که به محض بازگشت اعتماد محو می‌شود.

سیگنال‌هایی که معامله‌گران می‌توانند در حین پیشرفت حادثه پیگیری کنند

پاک‌ترین سیگنال این است که آیا افزایش سپرده‌های کوچک خرده‌فروشی در تاریخ 31 ژوئیه تکرار می‌شود یا خیر. یک چاپ روزانه دیگر نزدیک یا بالاتر از 7,300 BTC در سپرده‌های زیر 10 BTC تأیید می‌کند که این یک انتقال اضطراری یک‌روزه نیست.

جریان‌های خالص و موجودی‌های صرافی لایه بعدی هستند. روز جریان خالص ۱۱,۱۶۳ BTC در Timechainindex نوعی عدد است که اگر ادامه یابد، می‌تواند دینامیک‌های عرضه کوتاه‌مدت را تحریف کند. پیگیری این موضوع این است که آیا موجودی‌های کیف پول‌های مرتبط با صرافی از حدود ۲.۷۱۵ میلیون BTC همچنان افزایش می‌یابند یا اینکه افزایش موجودی متوقف شده و معکوس می‌شود.

وضعیت حادثه مورد مهمی است. محققان گفتند که حملات ممکن است از ۲ آگوست در حال انجام باشند و برآورد خسارت همچنان بین ۱۰۰۰ تا ۱۳۰۰ BTC در بیش از ۱۰۰۰ آدرس باقی مانده است. تأیید اینکه امواج بهره‌برداری متوقف شده‌اند احتمالاً فوریت هدایت سکه‌ها به سمت مکان‌ها را کاهش می‌دهد.

در نهایت، مشارکت را زیر نظر داشته باشید. آدرس‌های فعال روزانه نزدیک به سطح ~۱,۰۰۰,۰۰۰ به عنوان یک تیتر کمتر اهمیت دارند و بیشتر به عنوان یک بررسی ترکیبی مهم هستند. سؤال کلیدی این است که آیا فعالیت‌های افزایشی همچنان تحت سلطه ارسال‌های هدایت شده به صرافی‌ها باقی می‌ماند.

خوانش من: ریسک نگهداری در حال چرخش است، نه ناپدید شدن

آستانه‌ای که مهم است، پایداری است، نه اولین اوج. یک روز با ۷,۳۰۰ BTC در سپرده‌های زیر ۱۰ BTC می‌تواند یک شلوغی باشد. چندین روز در آن سطح شروع به شبیه شدن به یک تغییر رفتاری می‌کند که در آن دارندگان کوچک به طور موقت قیمت خودنگهداری را به عنوان گزینه‌ای با ریسک بالاتر در نظر می‌گیرند.

اگر ورودی‌های خالص پس از روز ۱۱,۱۶۳ BTC مثبت باقی بمانند و BTC نگهداری شده در صرافی از ~۲.۷۱۵ میلیون بالا برود، این تنظیم به جای اینکه تحت تأثیر روایت باشد، ساختاری می‌شود: بیشتر BTC در جایی نشسته است که می‌تواند به عرضه سمت فروش در اطلاع کوتاه تبدیل شود.

منابع