#circle推出机构比特币抵押借贷
Esta notícia, na verdade, é um pouco estranha.. Um lote de bitcoins foi transferido de uma carteira de hardware. A pessoa que transferiu não é um hacker..
👉 热点新闻
A maioria das pessoas, ao ver a carteira de hardware dar problema, tem a primeira reação: «ter custódia própria também não é seguro».. Mas o que realmente vale a pena observar talvez não seja a invasão em si desta vez, e sim o que acontece depois, quando alguém sai para arrumar o estrago..
Vamos deixar claro o que aconteceu.. Desde 30 de julho deste ano, a carteira de hardware Coldcard teve três ondas consecutivas de problemas. Estima-se que a perda acumulada ultrapasse 100 milhões de dólares.. A causa não foi a chave privada ter sido “arrombada”, e sim que a carteira usou uma fonte aleatória de software relativamente fraca para gerar as sementes. Essas sementes podem ser reconstruídas.. Depois, o fabricante corrigiu com um firmware, mas os endereços gerados a partir das sementes antigas não podem ser resgatados nem com o patch..
O estranho está aqui.. Nesta semana, 52,37 BTC foram transferidos para um novo endereço de «trust de recuperação». A pessoa que agiu foi identificada como white hat. Ou seja, esses coins não foram roubados; foram resgatados ativamente por alguém com domínio técnico, que primeiro os manteve em custódia, e só depois os devolverá após confirmar a titularidade..
A transação foi confirmada no bloco 967,948. Na cadeia ainda ficou uma mensagem apontando para um site de reivindicação. Segundo o diretor de pesquisa da Galaxy Digital, esses 52,37 BTC representam apenas 2,8% do total de fundos roubados rastreados até agora, e na segunda leva cerca de 40% já foi identificado como ação de white hat..
A partir daí, as coisas ficam diferentes.. 2,8% diz duas coisas: primeiro, a grande maioria das moedas roubadas até agora ainda não tem destino definido; segundo, a contabilidade de «resgatadas» e «levadas» já começou a ser separada..
Ainda mais interessante é por que desta vez foi possível resgatar.. Não é porque o setor de repente ganhou capacidade de recuperar os ativos, e sim porque a falha era “organizada demais” — se a semente pode ser reconstruída, então quem dominar o padrão consegue reconstruir também. White hats conseguem, hackers também.. Em outras palavras, o fato de agora dar para encontrar e recuperar justamente vem da mesma fraqueza que abriu a oportunidade..
Mas aí vem o problema.. Esse trust de recuperação foi criado voluntariamente, sem força legal, e não há ninguém que defina quanto precisa ser devolvido nem em quanto tempo.. O que as vítimas podem fazer é pegar o próprio endereço e checar naquele site para ver se foi registrado..
No mercado e no lado dos fundos, na verdade já há um contraponto.. Outra linha de movimento é que instituições como a Circle começaram a pedir que clientes depositem bitcoins na custódia de seus trustes nacionais e, em seguida, usem esses bitcoins como colateral para emitir e emprestar stablecoins.. Dinheiro e moedas estão se concentrando nos lugares onde «alguém dá cobertura e, se der problema, alguém se responsabiliza»..
E do lado da custódia própria, a primeira vez que foi forçada a converter “segurança” em um número concreto.. Quantas moedas foram levadas, quantas podem ser recuperadas, e em quanto tempo..
O que vale realmente de olho são dois números.. Um é a proporção de quanto o trust de recuperação foi efetivamente reivindicado e devolvido, e o outro é quantos endereços antigos de sementes ainda estão expostos após o patch..
A reviravolta fica aqui.. Se as próximas levas também puderem ser encontradas assim, o desconto de confiança que as carteiras de hardware sofreram pode se recuperar rapidamente; mas enquanto existir uma leva em que fique confirmado que não dá para recuperar, a frase «ter a chave privada em nossas próprias mãos é o mais seguro» terá que ser refeita..
Esta notícia, na verdade, é um pouco estranha.. Um lote de bitcoins foi transferido de uma carteira de hardware. A pessoa que transferiu não é um hacker..
👉 热点新闻
A maioria das pessoas, ao ver a carteira de hardware dar problema, tem a primeira reação: «ter custódia própria também não é seguro».. Mas o que realmente vale a pena observar talvez não seja a invasão em si desta vez, e sim o que acontece depois, quando alguém sai para arrumar o estrago..
Vamos deixar claro o que aconteceu.. Desde 30 de julho deste ano, a carteira de hardware Coldcard teve três ondas consecutivas de problemas. Estima-se que a perda acumulada ultrapasse 100 milhões de dólares.. A causa não foi a chave privada ter sido “arrombada”, e sim que a carteira usou uma fonte aleatória de software relativamente fraca para gerar as sementes. Essas sementes podem ser reconstruídas.. Depois, o fabricante corrigiu com um firmware, mas os endereços gerados a partir das sementes antigas não podem ser resgatados nem com o patch..
O estranho está aqui.. Nesta semana, 52,37 BTC foram transferidos para um novo endereço de «trust de recuperação». A pessoa que agiu foi identificada como white hat. Ou seja, esses coins não foram roubados; foram resgatados ativamente por alguém com domínio técnico, que primeiro os manteve em custódia, e só depois os devolverá após confirmar a titularidade..
A transação foi confirmada no bloco 967,948. Na cadeia ainda ficou uma mensagem apontando para um site de reivindicação. Segundo o diretor de pesquisa da Galaxy Digital, esses 52,37 BTC representam apenas 2,8% do total de fundos roubados rastreados até agora, e na segunda leva cerca de 40% já foi identificado como ação de white hat..
A partir daí, as coisas ficam diferentes.. 2,8% diz duas coisas: primeiro, a grande maioria das moedas roubadas até agora ainda não tem destino definido; segundo, a contabilidade de «resgatadas» e «levadas» já começou a ser separada..
Ainda mais interessante é por que desta vez foi possível resgatar.. Não é porque o setor de repente ganhou capacidade de recuperar os ativos, e sim porque a falha era “organizada demais” — se a semente pode ser reconstruída, então quem dominar o padrão consegue reconstruir também. White hats conseguem, hackers também.. Em outras palavras, o fato de agora dar para encontrar e recuperar justamente vem da mesma fraqueza que abriu a oportunidade..
Mas aí vem o problema.. Esse trust de recuperação foi criado voluntariamente, sem força legal, e não há ninguém que defina quanto precisa ser devolvido nem em quanto tempo.. O que as vítimas podem fazer é pegar o próprio endereço e checar naquele site para ver se foi registrado..
No mercado e no lado dos fundos, na verdade já há um contraponto.. Outra linha de movimento é que instituições como a Circle começaram a pedir que clientes depositem bitcoins na custódia de seus trustes nacionais e, em seguida, usem esses bitcoins como colateral para emitir e emprestar stablecoins.. Dinheiro e moedas estão se concentrando nos lugares onde «alguém dá cobertura e, se der problema, alguém se responsabiliza»..
E do lado da custódia própria, a primeira vez que foi forçada a converter “segurança” em um número concreto.. Quantas moedas foram levadas, quantas podem ser recuperadas, e em quanto tempo..
O que vale realmente de olho são dois números.. Um é a proporção de quanto o trust de recuperação foi efetivamente reivindicado e devolvido, e o outro é quantos endereços antigos de sementes ainda estão expostos após o patch..
A reviravolta fica aqui.. Se as próximas levas também puderem ser encontradas assim, o desconto de confiança que as carteiras de hardware sofreram pode se recuperar rapidamente; mas enquanto existir uma leva em que fique confirmado que não dá para recuperar, a frase «ter a chave privada em nossas próprias mãos é o mais seguro» terá que ser refeita..