Ce s-a întâmplat
Șeful cercetării de la Galaxy Research a semnalat ceea ce pare a fi un al patrulea val de atacuri organizate care vizează portofelele hardware Coldcard. Monitorizarea a detectat activitate suspectă în mempool-ul Bitcoin, cu tranzacții similare încă în așteptarea confirmării, în timp ce tranzacțiile deja confirmate arată RBF activat.
De ce contează pentru piață
Între blocurile 960.778 și 960.792, au fost observate aproximativ 218 tranzacții în aproximativ 2,5 ore. Acestea au implicat 462 de adrese ale victimelor, 216 adrese de destinație noi și 388,92748828 BTC în total. Rata de măturare pe bloc a atins 13,8 în acea fereastră, față de 0,3 într-o perioadă de control dinaintea incidentului, aproximativ o creștere de 45 de ori.
Tranzacțiile au urmat o topologie 1:1, fiecare adresă de victimă fiind mapată la o nouă adresă de destinație. Doar o adresă de destinație a primit două măturări și nu au apărut adrese de consolidare. Unele fonduri au fost deja mutate către adrese de al doilea salt, indicând un proces structurat de extragere în curs.
În mod notabil, toate intrările tranzacțiilor nu erau mai vechi decât limita firmware-ului Coldcard, un detaliu care ar putea ajuta la restrângerea posibilului vector de atac. Evoluția ridică noi îngrijorări cu privire la securitatea portofelelor hardware, chiar și a celor utilizate pe scară largă pentru stocarea la rece.
Ce trebuie să urmărească traderii
Pentru piețele cripto, astfel de incidente pot afecta sentimentul legat de autocustodie și fiabilitatea portofelelor hardware. Traderii intraday pot urmări noi dezvăluiri, iar orice pierdere mai largă a încrederii în stocarea la rece ar putea spori comportamentul de evitare a riscului, crescând potențial volatilitatea pe piețele legate de BTC.