НовостиКриптовалютыЭксплойт кошелька Coldcard может увеличить спрос на регулируемые биткоин-продукты, говорят аналитики

Эксплойт кошелька Coldcard может увеличить спрос на регулируемые биткоин-продукты, говорят аналитики

Автор: Coindesk·

Ключевые выводы

  • Из-за ошибки в прошивке аппаратных кошельков Coldcard с 30 июля было похищено как минимум 1 816 bitcoin (примерно $114 million) с более чем 5 200 адресов.
  • Coldcard, выпускаемый базирующейся в Toronto компанией Coinkite, ранее считался одним из наиболее ориентированных на безопасность аппаратных кошельков благодаря air-gapped-дизайну.
  • Аналитики Cantor считают, что эксплойт может увеличить приток клиентов к провайдерам криптокастодиальных услуг и биржам, потенциально поддержав такие компании, как Coinbase, Robinhood и BitGo.
  • FRNT Financial ожидает, что часть инвесторов перейдет к спотовым bitcoin ETF как к альтернативе самостоятельному управлению приватными ключами.
  • И Cantor, и FRNT полагают, что инцидент приведет скорее к адаптации, чем к отказу от self-custody, а провайдеры кошельков усилят меры безопасности.
Эксплойт кошелька Coldcard может увеличить спрос на регулируемые биткоин-продукты, говорят аналитики

Эксплойт кошелька Coldcard может увеличить спрос на регулируемые биткоин-продукты, говорят аналитики

Cantor видит позитивный эффект для провайдеров криптокастодиальных услуг, а FRNT Financial считает, что взлом может подтолкнуть часть инвесторов к спотовым bitcoin ETF.

Уязвимость в прошивке аппаратных кошельков Coldcard привела к краже как минимум 1 816 bitcoin — примерно $114 million — с более чем 5 200 адресов с 30 июля, привлекая внимание аналитиков Уолл-стрит, которые говорят, что инцидент подчеркивает риски самостоятельного хранения и может усилить спрос на регулируемое биткоин-экспонирование.

Coldcard, выпускаемый базирующейся в Toronto компанией Coinkite, — это аппаратный кошелек только для bitcoin, который предпочитают сторонники self-custody благодаря air-gapped-дизайну, позволяющему подписывать транзакции без прямого подключения к интернету или USB. Устройство долгое время считалось одним из наиболее ориентированных на безопасность вариантов на рынке аппаратных кошельков, что делает эксплойт особенно заметным в сообществе bitcoin.

По данным исследователей, эксплойт возник из-за недостатка в прошивке кошелька, что позволило злоумышленникам выводить средства у пользователей, выбравших самостоятельное управление своими приватными ключами. Этот инцидент подчеркивает, что self-custody по-прежнему требует доверия к аппаратному и программному обеспечению, используемому для создания и хранения этих ключей — к напряжению, лежащему в основе ethos bitcoin «not your keys, not your coins», который побуждает пользователей брать прямой контроль над своими активами, а не полагаться на третьи стороны.

Инвестиционный банк Cantor в среду заявил, что инцидент может стать позитивным фактором для публично торгуемых криптокомпаний, связанных с институциональным принятием. Банк отметил, что эксплойт может подтолкнуть пользователей Coldcard к провайдерам управляемого хранения, что потенциально принесет выгоду таким компаниям, как Robinhood Markets (HOOD), Coinbase Global (COIN), BitGo Holdings (BTGO), Bullish (BLSH), eToro Group (ETOR) и Gemini Space Station (GEMI), за счет притока клиентов.

«Эффект носит косвенный характер второго порядка, но мы ожидаем, что после взлома потоки токенов к кастодианам и биржам увеличатся», — сказал Nico Pasquariello, специалист по цифровым активам, в записке для клиентов в среду.

FRNT Financial поддержала эту оценку, отметив в среду в отчете, что эксплойт выявил фундаментальный компромисс в self-custody: хотя многие держатели bitcoin предпочитают контролировать свои активы самостоятельно, в конечном счете им все равно приходится доверять аппаратному и программному обеспечению, отвечающему за создание приватных ключей.

«Реакция в сообществе BTC на эксплойт была реакцией разбитого сердца», — написала FRNT, указав, что многие пострадавшие пользователи соблюдали давно устоявшиеся лучшие практики самостоятельного хранения.

Компания провела параллель с эксплойтом 2023 года «Milk Sad», в результате которого из-за ошибочной генерации ключей было похищено примерно $900,000 цифровых активов. Вместо того чтобы подорвать саму концепцию self-custody, FRNT ожидает, что новый инцидент побудит провайдеров кошельков усиливать свои продукты, поскольку пользователи требуют более надежных гарантий безопасности.

Для инвесторов, не готовых принимать операционные риски управления приватными ключами, растущая доступность спотовых bitcoin ETF становится все более привлекательной альтернативой, сказала FRNT.

Подробнее: Взлом Coldcard запускает пересмотр безопасности self-custody — Cory Klippsten

Источник: CoinDesk