บั๊ก Coldcard ทำกระเป๋าถูกกวาดเงิน พบเคลื่อนย้ายราว 1,000 BTC บนเชน

ประเด็นสำคัญ: กระเป๋า Coldcard รุ่น MK3, MK4, MK5 และ Q กำลังถูกกวาดเงินออก หลังพบข้อบกพร่องที่เปิดทางให้ผู้โจมตีค้นหา seed phrase ได้โดยไม่ต้องให้ผู้ใช้ทำอะไรเพิ่มเติม สาเหตุของความเสี่ยง: กระเป๋าที่สร้างหลังปลายปี 2020 หากไม่ได้ใช้การทอยลูกเต๋าอย่างน้อย 50 ครั้งเพื่อเพิ่มความสุ่ม อาจมี entropy ไม่เพียงพอ ทำให้ seed ถูกเดาแบบ brute force ได้ สัญญาณบนเชน: พบกิจกรรมการเคลื่อนย้ายประมาณ 1,000 BTC ที่เชื่อมโยงกับช่องโหว่นี้ ขอบเขตผลกระทบ: ปัญหายังอาจกระทบคีย์ชั่วคราว (ephemeral keys), คีย์เซสชันสำหรับ Clone Coldcard หรือ Key Teleport รวมถึง BIP 85 seeds ที่ถูกสร้างมาจาก seed ที่ถูกเจาะแล้ว การแก้ไข: Coinkite ออกเฟิร์มแวร์แพตช์แล้ว โดย seed แบบคำ (word seeds) ที่สร้างหลังอัปเดตเฟิร์มแวร์ดังกล่าวควรปลอดภัย ทำไมเรื่องนี้สำคัญ: ช่องโหว่ด้านการดูแลสินทรัพย์ (custody) มักบีบให้ผู้ใช้ต้องรีบหมุนเวียนคีย์ (rotate keys) เพราะเมื่อ seed ถูกเปิดเผย ปัญหาระดับอุปกรณ์สามารถลุกลามเป็นการสูญเสียสินทรัพย์โดยตรงได้ มุมมองตลาด: เชิงลบ, ตึงเครียด, ขับเคลื่อนด้วยเหตุการณ์, ลดความเสี่ยง (Bearish, Stress-on, Event-driven, De-risking) เหตุผลคือบั๊กการสร้าง seed ทำให้ตลาดตีความเป็นความเสี่ยงเร่งด่วนของการเก็บคริปโตด้วยตนเอง กรณีคล้ายกันในอดีต: ปี 2023 Trust Wallet แก้ช่องโหว่การสร้างกระเป๋าในส่วนขยายเบราว์เซอร์ ซึ่งทำให้ผู้ใช้เสียหายรวมราว 170,000 ดอลลาร์ โดย Trust Wallet ระบุว่ากระทบเฉพาะผู้ที่สร้างที่อยู่ในช่วงเวลาที่ส่วนขยายมีปัญหา (The Block) ความต่างคือกรณีนี้อยู่ที่การสร้าง seed ของ Coldcard และมีรายงานการเคลื่อนย้าย BTC จริงบนเชน ทำให้แนวทางแก้หลักเป็นการเปลี่ยน seed/ย้ายสินทรัพย์ ไม่ใช่แค่อัปเดตส่วนขยาย ผลกระทบต่อเนื่อง: ความเสี่ยงด้าน custody อาจกระจายผ่านการย้ายผู้ใช้ ความเชื่อมั่นต่อฮาร์ดแวร์วอลเล็ต และพฤติกรรมการฝากเข้าเอ็กซ์เชนจ์ มากกว่าจะผ่านสภาพคล่องระดับโปรโตคอล หาก seed ที่เปราะบางถูกกวาดเพิ่มก่อนผู้ใช้ย้ายเงิน ความเชื่อมั่นต่อเครื่องมือ self-custody อาจอ่อนลงได้ หากการอัปเดตเฟิร์มแวร์และการหมุนเวียน seed ช่วยลดการกวาดเงินใหม่ ผลกระทบอาจจำกัดอยู่กับผู้ใช้ Coldcard ที่เข้าข่าย โอกาสและความเสี่ยง: - โอกาส: หากผู้ใช้ติดตั้งแพตช์ของ Coinkite และสร้าง seed ใหม่จนทำให้การเคลื่อนไหวบนเชนที่เชื่อมโยงกับเหตุการณ์หยุดลง การย้ายสินทรัพย์แบบตรวจสอบได้อาจถูกมองเป็นสัญญาณการกลับสู่เสถียรภาพด้านความปลอดภัย - ความเสี่ยง: หากพบการเคลื่อนย้ายบนเชนที่เชื่อมโยงกับช่องโหว่เพิ่มขึ้นก่อนผู้ใช้ย้ายเงิน การลดการเปิดรับความเสี่ยงจาก seed ที่เปราะบางจะเป็นหัวใจในการจำกัดความเสียหายด้าน custody โดยตรง