2026-08-03 17:23:45Coldcard เผชิญเหตุ "กวาดเหรียญ" ระลอก 4 ความเสียหายจ่อ 114 ล้านดอลลาร์ สรุปภาพรวมตลาดด้วย AIการกวาดเงินแบบแอคทีฟครั้งที่สี่ซึ่งมุ่งเป้าไปที่ที่อยู่ BTC ที่สร้างโดยเฟิร์มแวร์ Coldcard ปี 2021 ที่มีข้อบกพร่อง ได้ผลักดันให้ความสูญเสียที่สังเกตได้เพิ่มขึ้นไปใกล้ ~1,816 BTC (~$114M) ครอบคลุมมากกว่า 5,200 ที่อยู่ การที่ผู้โจมตีใช้ replace-by-fee หมายความว่าเหยื่อใน mempool ที่ยังไม่ยืนยันอาจยังสามารถล้มความพยายามขโมยได้ด้วยการเพิ่มค่าธรรมเนียม เหตุการณ์นี้ยกระดับความเสี่ยงด้านการปฏิบัติการและการดูแลสินทรัพย์ในระยะใกล้สำหรับกระเป๋าเงินแบบคีย์เดียว และอาจทำให้สภาพคล่องตึงตัวขึ้นเมื่อผู้ใช้ที่ได้รับผลกระทบหมุนเวียนคีย์และย้ายเงินทุนระดับผลกระทบ ● สูงสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-0.67%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังเช้าวันจันทร์เกิดการโจมตีแบบ "sweep" ระลอกที่ 4 ต่อที่อยู่บิตคอยน์ (BTC) ที่ถูกสร้างจากกระเป๋าเก็บเย็น Coldcard และยังดำเนินต่อเนื่องไปอีกหลายชั่วโมง นักวิจัยระบุว่ารอบนี้ผู้เสียหายยังมีโอกาสโต้กลับได้ หากธุรกรรมยังไม่ถูกยืนยันบนเครือข่าย อเล็กซ์ ธอร์น (Alex Thorn) หัวหน้าฝ่ายวิจัยทั้งองค์กรของ Galaxy Research เปิดเผยว่าคลื่นการกวาดเหรียญครั้งนี้ ผู้โจมตีเลือกใช้ Replace-by-Fee (RBF) ซึ่งเป็นฟีเจอร์ของบิตคอยน์ที่อนุญาตให้ธุรกรรมที่ยังค้างยืนยันถูกแทนที่ด้วยธุรกรรมใหม่ที่จ่ายค่าธรรมเนียมสูงกว่า ส่งผลให้ในช่วงที่ธุรกรรมยังอยู่ใน mempool (คิวธุรกรรมที่ยังไม่ยืนยัน) เหยื่อที่ตรวจพบที่อยู่ของตนสามารถเร่งจ่ายค่าธรรมเนียมให้สูงขึ้นและย้ายเหรียญออกก่อนเพื่อแย่งความสำเร็จในการบันทึกลงบล็อก การโจมตีเริ่มขึ้นเมื่อ 30 กรกฎาคม โดยมีการกวาด 1,083 BTC จาก 1,196 ที่อยู่ภายใน 41 นาที ต่อมาเกิดอีกสองระลอกในช่วงสุดสัปดาห์ ทำให้ความเสียหายที่สังเกตได้เพิ่มเป็น 1,367 BTC จาก 4,585 ที่อยู่ ต้นตอของช่องโหว่ถูกโยงไปยังเฟิร์มแวร์ที่สร้างเมื่อมีนาคม 2021 ซึ่งเปลี่ยนกระบวนการสร้าง seed ให้ไปใช้ตัวสุ่มแบบซอฟต์แวร์ที่คาดเดาได้ แทนที่จะใช้ตัวสุ่มฮาร์ดแวร์บนชิป ทำให้คีย์ที่ได้สามารถถูกสร้างซ้ำแบบออฟไลน์โดยผู้ที่หาช่วงค่าที่เป็นไปได้ได้สำเร็จ Coinkite ผู้ผลิต Coldcard ออกเฟิร์มแวร์ฉุกเฉินสำหรับทุกรุ่นที่ได้รับผลกระทบ พร้อมแนะนำให้ผู้ใช้ที่เคยสร้าง seed ด้วยซอฟต์แวร์เวอร์ชันที่มีปัญหา ย้ายเงินไปยังที่อยู่กระเป๋าใหม่ที่สร้างจาก seed ชุดใหม่ ธอร์นระบุว่าเขายังไม่ได้รับรายงานจากเหยื่อโดยตรง และการเผยแพร่ข้อมูลอาศัยการจับคู่รูปแบบธุรกรรมเป็นหลัก โดยเลือกความรวดเร็วเพื่อเตือนผู้คนในช่วงที่ธุรกรรมจำนวนหนึ่งยังไม่ถูกยืนยัน หากตัวเลขยังคงยืนยันได้ ยอดรวมตลอด 4 ระลอกนับตั้งแต่ 30 กรกฎาคมจะอยู่ที่ราว 1,816 BTC หรือเกือบ 114 ล้านดอลลาร์ จากที่อยู่มากกว่า 5,200 แห่ง เขาแนะนำให้ผู้ใช้ตรวจสอบเงิน ย้ายสินทรัพย์ออกจากอุปกรณ์ที่อาจได้รับผลกระทบ และเพิ่มค่าธรรมเนียมเพื่อเร่งธุรกรรม ข้อมูลรูปแบบที่ตรวจพบครอบคลุมบล็อก 960,778 ถึง 960,792 พบ 218 ธุรกรรมที่กระทบ 462 ที่อยู่เหยื่อ คิดเป็นอัตราประมาณ 14 การกวาดต่อบล็อก เทียบกับเพียง 0.3 ต่อบล็อกในช่วงควบคุมก่อนเกิดเหตุ หรือสูงกว่าปกติราว 45 เท่า เหรียญที่ถูกใช้จ่ายในรอบนี้ล้วนเป็นเหรียญที่เข้ามาหลังเส้นแบ่งเวอร์ชันเฟิร์มแวร์ของ Coldcard ส่วนปลายทางเป็นที่อยู่ใหม่ที่ไม่เคยมีประวัติมาก่อน โดยแยกหนึ่งที่อยู่ต่อหนึ่งเหยื่อ ไม่ได้ใช้ที่อยู่รวบรวมร่วมกันเหมือนสองระลอกแรกที่ทำให้ติดตามแผนที่ได้ง่าย อีกทั้งในสามระลอกแรกไม่พบการแตะต้องกระเป๋าแบบ multisignature ซึ่งสอดคล้องกับสมมติฐานว่าช่องโหว่กระทบ seed แบบคีย์เดี่ยว อย่างไรก็ดี ยังพบที่อยู่ปลายทาง 6 รายการที่มีประวัติกิจกรรมยาวนานหลายปีด้วย เนื่องจากที่อยู่ที่ผู้โจมตีสร้างใหม่ย่อมไม่สามารถมีประวัติย้อนหลังได้ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข