Coldcard เตือนผู้ใช้ Mk3 รีบย้ายบิตคอยน์ หลังพบความเสี่ยง "seed" อาจมีช่องโหว่ จังหวะเดียวกับการกวาด 594.48 BTC มูลค่า 38 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
Coinkite เตือนผู้ใช้ Coldcard Mk3 ว่า seed ที่สร้างบนเฟิร์มแวร์ 4.0.1–5.0.3 อาจมีความเสี่ยงที่สูงขึ้น โดยเกิดขึ้นพร้อมกับการกวาด 594.48 BTC (≈$38.2m) ที่ผิดปกติผ่านธุรกรรมหลายร้อยรายการ แม้ยังไม่มีการยืนยันความเชื่อมโยงเชิงสาเหตุ แต่เหตุการณ์นี้อาจยกระดับการรับรู้ความเสี่ยงด้านการดูแลสินทรัพย์ระยะสั้นและความเสี่ยงด้านการปฏิบัติการรอบเวิร์กโฟลว์การถือครองด้วยตนเอง ซึ่งอาจเพิ่มความระมัดระวังในหมู่ผู้ถือ Bitcoin และกระตุ้นการย้ายเงินทุนเชิงป้องกัน
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT-2.78%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Coinkite ผู้ผลิตฮาร์ดแวร์วอลเล็ต Coldcard ออกคำแนะนำให้ผู้ใช้ Coldcard Mk3 ย้ายบิตคอยน์ออกจากวอลเล็ต หาก "recovery seed" ถูกสร้างด้วยเฟิร์มแวร์บางเวอร์ชัน หลังทีมนักวิจัยความปลอดภัยตรวจพบการโอนบิตคอยน์แบบเป็นชุดรวม 594.48 BTC คิดเป็นราว 38.2 ล้านดอลลาร์ แม้ขณะนี้ยังไม่มีหลักฐานยืนยันว่าเหตุโอนบนเชนเกี่ยวข้องกับประเด็นเฟิร์มแวร์ของ Coldcard เฟิร์มแวร์ที่อยู่ระหว่างตรวจสอบ Coinkite ระบุว่าความเสี่ยงอาจกระทบ seed ที่สร้างบน Coldcard Mk3 ด้วยเฟิร์มแวร์เวอร์ชัน 4.0.1 ถึง 5.0.3 โดยการสอบสวนยังดำเนินอยู่ บริษัทระบุว่า Coldcard Mk4, Mk5 และ Coldcard Q ไม่ได้รับผลกระทบ Coinkite ระบุเพิ่มเติมว่า วอลเล็ตที่ตั้งค่า "BIP39 passphrase" จะมีความเสี่ยงต่ำมาก และย้ำว่า BIP39 passphrase เป็นคนละส่วนกับ PIN ของอุปกรณ์ พร้อมแนะนำให้ผู้ใช้ย้ายสินทรัพย์เพื่อความปลอดภัยระหว่างรอผลตรวจสอบ การโอน 38 ล้านดอลลาร์จุดกระแสคำถาม คำเตือนดังกล่าวออกมาในช่วงที่นักวิจัยบล็อกเชนพบความเคลื่อนไหวผิดปกติ โดย Rob Hamilton ซีอีโอ AnchorWatch รายงานว่า มีการย้าย 594.48 BTC ผ่าน 500 ธุรกรรม ครอบคลุม 1,324 UTXOs ภายในช่วงเวลาเพียง 3 บล็อก และต่อมามีการรวมราว 562 BTC ไปยังที่อยู่เดียว Hamilton ประเมินเบื้องต้นว่าลักษณะดังกล่าว "ดูเหมือน entropy มีข้อบกพร่อง" ในขั้นตอนสร้างวอลเล็ต แต่ย้ำว่าเป็นเพียงข้อสังเกตระยะแรก ยังไม่ใช่ข้อสรุป ยังไม่พบหลักฐานเชื่อมโยงโดยตรง แม้จังหวะเวลาใกล้เคียงกัน ผู้ตรวจสอบยังไม่ยืนยันว่าการกวาดบิตคอยน์ครั้งนี้เกิดจากปัญหาเฟิร์มแวร์ Coldcard Mk3 โดย Kevin Loaec ซีอีโอ Wizardsardine ระบุว่าสมมติฐานหลักของเขายังคงเป็น "ความสุ่มต่ำ" ระหว่างการสร้าง seed และชี้ความเป็นไปได้หลายด้าน เช่น ปัญหาไลบรารีซอฟต์แวร์ ความผิดปกติของ secure element ล็อตฮาร์ดแวร์บางชุด หรือข้อบกพร่องที่เกี่ยวกับเฟิร์มแวร์ Loaec ยังตั้งข้อสังเกตว่า ผู้โจมตีอาจไล่ค้นช่วงจำกัดของเส้นทางอนุพันธ์ BIP84 ซึ่งอาจอธิบายได้ว่าทำไมวอลเล็ตจำนวนมากที่ถูกกระทบจึงใช้ที่อยู่แบบ native SegWit ขณะเดียวกัน ยังไม่มีรายงานเทคนิคสาธารณะที่ระบุแหล่งที่มาของช่องโหว่อย่างชัดเจน แนวทางป้องกันสำหรับผู้ใช้ Coinkite แนะนำให้ผู้ใช้ที่เข้าข่ายสร้าง seed ใหม่ด้วยอุปกรณ์ที่ไม่อยู่ในกลุ่มเสี่ยง ตรวจสอบการสำรองข้อมูลและที่อยู่รับเงิน ส่งธุรกรรมทดสอบจำนวนเล็กน้อยก่อน และค่อยโอนยอดที่เหลือหลังยืนยันว่าทุกอย่างทำงานถูกต้อง สำหรับผู้ที่มีเพียง Coldcard Mk3 บริษัทระบุว่าสามารถเพิ่มความปลอดภัยชั่วคราวด้วยการตั้ง BIP39 passphrase ที่ไม่ซ้ำใคร ส่วนผู้ใช้ขั้นสูงสามารถสร้าง seed จากการทอยลูกเต๋าเพียงอย่างเดียวบนเฟิร์มแวร์ 4.1.9 โดยทอยลูกเต๋าหกหน้าที่ยุติธรรมอย่างน้อย 99 ครั้ง แต่เตือนว่าต้องสำรองและตรวจสอบอย่างรอบคอบ การสอบสวนยังดำเนินต่อ Coinkite ระบุว่าจะเผยแพร่รายงานเทคนิคฉบับละเอียดหลังการสอบสวนเสร็จสิ้น ระหว่างนี้ทั้งบริษัทและนักวิจัยอิสระแนะนำให้มองคำเตือน Coldcard Mk3 และเหตุการณ์กวาดบิตคอยน์มูลค่า 38 ล้านดอลลาร์เป็นคนละกรณี เนื่องจากยังไม่มีหลักฐานว่ามีสาเหตุร่วมกัน