Що сталося
Керівник дослідницького відділу Galaxy Research позначив те, що виглядає як четвертий раунд організованих атак, націлених на апаратні гаманці Coldcard. Моніторинг виявив підозрілу активність у мемпулі біткоїна: схожі транзакції все ще чекають на підтвердження, тоді як уже підтверджені транзакції показують увімкнений RBF.
Чому це важливо для ринку
Між блоками 960 778 і 960 792 було помічено близько 218 транзакцій протягом приблизно 2,5 годин. Вони залучили 462 адреси жертв, 216 нових адрес призначення та загалом 388,92748828 BTC. Швидкість вимітання за блок досягла 13,8 у цьому вікні, порівняно з 0,3 у контрольному періоді до інциденту, що приблизно в 45 разів більше.
Транзакції слідували топології 1:1: кожна адреса жертви відповідала новій адресі призначення. Лише одна адреса призначення отримала два вимітання, і не з’явилося жодної адреси консолідації. Деякі кошти вже переміщено на адреси другого переходу, що вказує на триваючий структурований процес виведення.
Примітно, що всі входи транзакцій не були ранішими за межу прошивки Coldcard — деталь, яка може допомогти звузити можливий вектор атаки. Ця подія викликає нові занепокоєння щодо безпеки апаратних гаманців, навіть тих, що широко використовуються для холодного зберігання.
За чим стежити трейдерам
Для крипторинків такі інциденти можуть вплинути на настрої навколо самозберігання та надійності апаратних гаманців. Внутрішньоденні трейдери можуть стежити за подальшими розкриттями, і будь-яка ширша втрата довіри до холодного зберігання може посилити поведінку ризик-оф, потенційно збільшуючи волатильність на ринках, пов’язаних із BTC.