„Casa“ generalinis direktorius Nickas Neumanas: 233 000 BTC perkeltas į saugumą po to, kai „Coldcard“ išnaudojimas įrodė, kad yra atsparus globai
„Casa“ generalinis direktorius Nickas Neumanas atkreipė dėmesį į „onchain“ duomenis, gautus iš naujausios „Coldcard“ programinės įrangos išnaudojimo, kaip įrodymą, kad savarankiška globa stiprina „Bitcoin“ kaip turto klasės atsparumą.
Rugpjūčio 9 d. X įraše Neumanas citavo duomenis, rodančius, kad praėjus kelioms dienoms po Coldcard įsilaužimo, kai buvo pavogta maždaug 2,1 tūkst. BTC, 22 tūkst. BTC buvo perkelta į biržas, o 233 tūkst. „Onchain metrika, susijusi su Coldcard incidentu, patvirtina, kokia svarbi savarankiška globa yra Bitcoin, kaip turto klasės, atsparumui“, – rašė Neumanas.
„Galaxy Research“ nustatė patvirtintus nuostolius dėl „Coldcard“ entropijos trūkumo iki 1,7 tūkst., svyruojančių iki daugiau nei 2 tūkst. Nuo liepos 30 d. pavogtos monetos stebimos keliose atakų bangose, o didesnės vertės siekia 130 mln. Pažeidžiamumas atsirado dėl 2021 m. kovo mėn. programinės įrangos problemos, kuri susilpnino tam tikrų „Coldcard“ modelių sėklų generavimą.
Neumanas sakė, kad paties Casa klientų pokalbiai parodė, kad kai kurie 233 000 BTC judėjimai atspindėjo turėtojų perėjimą iš ne „Coldcard“ vieno rakto sąrankų (tokių kaip „Ledger“ ar „Trezor“) į „multi-sig“ pinigines, iš naujo įvertinus vieno rakto riziką. Kiti srautai buvo susiję su multisig vartotojų pašalinimu iš „Coldcard“ įrenginių iš savo raktų rinkinių.
„Taigi kažkur apie 10–100 kartų pavogtų bitkoinų kiekis buvo perkeltas į saugumą, nes žmonės skambino pavojaus signalu“, – rašė jis. „Tai milžiniškas mirksintis neoninis ženklas, demonstruojantis atsparumą, kurį tinkle suteikia savarankiška globa.
Neumanas palygino rezultatą su hipotetiniu centralizuotu saugotojo pažeidimu. Jis teigė, kad tokiu atveju skaičiai greičiausiai pasikeistų: ribotos lėšos gali pabėgti, o dauguma būtų prarasta per vieną įvykį. Taikydami savarankišką globą, užpuolikai turėjo nusitaikyti į atskiras pinigines, apribodami bet kokios sėkmės mastą ir suteikdami savininkams laiko reaguoti.
„Jei visas tas BTC būtų laikomas pas saugotoją ir vietoj to būtų nulaužtas saugotojas, tie skaičiai būtų apversti“, – pareiškė Neumanas. „Taip, vagys turėjo išlaužti vieną piniginę vienu metu (ir tebedirba), uždirbdami po BTC kiekvieną piniginę, užuot sulaužę vieną piniginę ir gavę didžiulę atlyginimo dieną.
Jis padarė išvadą, kad savęs globa naudinga ne tik atskiriems turėtojams, bet ir pačiam Bitcoin tinklui, nes paskirstoma rizika ir išsaugomas pasitikėjimas.
„Casa“, įkurta 2018 m., teikia kelių parašų saugyklos sprendimus, skirtus didesnės vertės turėtojams ir institucijoms, ieškančioms praktiškos savarankiškos globos. „Bitcoin Magazine“ anksčiau apžvelgė bendrovės multisig produktus ir Neumano požiūrį į suverenumą ir institucinį priėmimą.
Coldcard incidentas paskatino atnaujintas diskusijas visoje pramonės šakoje apie vieno parašo aparatinės įrangos pinigines, pagrindinių generavimo praktiką ir santykinius daugialypės jungties ir naujų paktu pagrįstų saugyklų konstrukcijų pranašumus. Neumano nurodyti Onchain duomenys rodo, kad nepaisant techninių konkrečių įrenginių trūkumų, turėtojų galimybė savarankiškai perkelti lėšas apribojo sisteminį poveikį.
