2026-08-01 06:03:12Block แกะรอยเหตุขโมยบิตคอยน์ COLDCARD มูลค่า 38 ล้านดอลลาร์ สู่ผู้ให้บริการโครงสร้างพื้นฐานบล็อกเชน สรุปภาพรวมตลาดด้วย AIBlock ติดตามการโจรกรรมที่เกี่ยวข้องกับ COLDCARD จำนวน 594 BTC (~$38M) ไปยังผู้ให้บริการด้านบริการบล็อกเชน ซึ่งเชื่อมโยงกับบั๊กเฟิร์มแวร์เมื่อเดือนมีนาคม 2021 ที่ปิดการทำงานของฮาร์ดแวร์ RNG และทำให้สามารถทำซ้ำ seed ได้บนอุปกรณ์ Mk3/Mk2 ที่ได้รับผลกระทบ การระบายออกอย่างรวดเร็วภายใน 25 นาทีบ่งชี้ถึงการคำนวณล่วงหน้าและความเชี่ยวชาญด้านปฏิบัติการ แม้ว่าผลกระทบต่อราคาในทันทีจะมีจำกัด แต่เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงแฝงด้านการดูแลสินทรัพย์ด้วยตนเองและซัพพลายเชน ซึ่งอาจเพิ่มการตรวจสอบด้านความปลอดภัยในระยะใกล้ทั่วทั้งกระเป๋าเงิน Bitcoinระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-3.05%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI● Neutralเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังทีมวิศวกรรมของ Block ระบุผู้ที่อยู่เบื้องหลังการโจมตีช่องโหว่ในฮาร์ดแวร์วอลเล็ต COLDCARD ได้แล้ว โดยพบร่องรอยเชื่อมโยงไปยังผู้ให้บริการด้านบล็อกเชนซึ่งถูกใช้ระหว่างการขโมยครั้งนี้ เหตุการณ์เกิดขึ้นเมื่อวันที่ 30 กรกฎาคม ส่งผลให้บิตคอยน์ราว 594 BTC (ประมาณ 38 ล้านดอลลาร์) ถูกโอนออกจากวอลเล็ตประมาณ 500 ใบ ภายในช่วงเวลาเพียง 25 นาที ระหว่าง 01:31–01:56 น. ตามเวลา UTC จุดเริ่มต้นของปัญหาย้อนไปถึงบั๊กในเฟิร์มแวร์ที่มีมานานราว 5 ปี โดยเกี่ยวข้องกับการอัปเดตเดือนมีนาคม 2021 ในเวอร์ชัน 4.0.0 ซึ่งทำให้ฮาร์ดแวร์ตัวสร้างเลขสุ่ม (hardware RNG) บนอุปกรณ์ COLDCARD ที่ได้รับผลกระทบถูกปิดการทำงาน และถูกแทนที่ด้วยกลไกซอฟต์แวร์สำรองที่คาดเดาได้ เนื่องจากใช้ค่า seed ที่ไม่เป็นความลับ ส่งผลให้ผู้โจมตีที่เข้าใจช่องโหว่นี้สามารถจำลอง seed ของวอลเล็ตจากข้อมูลเมทาดาต้าจำเพาะของอุปกรณ์ได้ อุปกรณ์ที่ได้รับผลกระทบหลักคือรุ่น Mk3 และบางส่วนของ Mk2 ที่มีการสร้าง seed ภายใต้เฟิร์มแวร์ที่มีปัญหา รายงานระบุว่าผู้โจมตีน่าจะเก็บความรู้นี้ไว้เป็นเวลาหลายปี ก่อนเลือกโจมตีบัญชีที่ไม่มีความเคลื่อนไหว ช่วงเวลาการลงมือ 25 นาทีสะท้อนถึงการเตรียมการล่วงหน้าอย่างมาก โดยคาดว่ามีการคำนวณ seed ที่มีความเสี่ยงไว้ก่อน และเขียนสคริปต์สำหรับดูดเงินออกโดยอัตโนมัติ Block ทำงานร่วมกับ Coinkite ผู้ผลิต COLDCARD เพื่อติดตามกิจกรรมบนเชนของผู้โจมตีจนเชื่อมโยงไปยังผู้ให้บริการด้านบล็อกเชนรายหนึ่ง ความร่วมมือนี้นำไปสู่การเปิดเผยช่องโหว่อย่างเร่งด่วนก่อนที่รายละเอียดทางเทคนิคทั้งหมดจะถูกเผยแพร่ต่อสาธารณะ Coinkite ออกคำแนะนำทันทีสำหรับผู้ใช้รุ่น Mk3 และรุ่นเก่าที่สร้าง seed ภายใต้เฟิร์มแวร์ที่ได้รับผลกระทบ ขณะที่การประเมินเบื้องต้นระบุว่ารุ่นใหม่กว่า เช่น Mk4, Q และ Mk5 ไม่ได้รับผลกระทบจากปัญหา RNG แนวทางที่แนะนำคือให้สร้าง seed ใหม่ทั้งหมดบนฮาร์ดแวร์ที่ไม่เข้าข่ายความเสี่ยง และย้ายเงินออกโดยเร็ว ในช่วงเกิดเหตุ บิตคอยน์ซื้อขายเหนือระดับ 64,000 ดอลลาร์ และแรงกระเพื่อมต่อราคาตลาดมีจำกัด ประเด็นสำคัญคือเฟิร์มแวร์ v4.0.0 ที่ปล่อยในเดือนมีนาคม 2021 ซึ่งถูกมองว่าเป็นการเพิ่มความปลอดภัย กลับทำให้การสร้าง seed ในช่วงนั้นอาศัย RNG ที่ถูกทำให้เสี่ยงต่อการคาดเดาได้ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข