На минувшей неделе количество новых биткоин-адресов подскочило с примерно 260 000 до более чем 330 000, обратив вспять нисходящий тренд, наблюдавшийся большую часть года. Причиной стала серия краж с аппаратных кошельков Coldcard от Coinkite, заставившая пользователей экстренно перемещать средства.
С 30 июля злоумышленники осуществили четыре волны хищений, похитив как минимум 1 816 BTC (~$116 млн). Уязвимость связана с ошибкой в прошивке 2021 года, из-за которой сид-фразы генерировались с использованием слабого программного генератора случайных чисел, а не аппаратного источника энтропии. Это позволило атакующим подобрать ключи перебором. Coinkite рекомендовала всем, кто создавал кошельки в период с марта 2021 года до выхода исправления, перенести активы на новые адреса, что и отразилось в ончейн-метриках.
Инцидент высветил риски самостоятельного хранения, где устранение контрагентского риска не отменяет риск реализации. На фоне участившихся эксплойтов держатели всё чаще сопоставляют плюсы самокастоди с удобством централизованных бирж и ETF-инструментов.
Всплеск адресной активности может быть следствием «переезда» существующих пользователей, а не притока новичков. Для подтверждения масштабов эксплойта и характера миграции аналитики рекомендуют отслеживать, сохранится ли повышенный уровень создания адресов, появятся ли независимые данные об объёмах перемещённых средств и как изменится поведение в сегменте самостоятельного хранения.