Thiệt hại từ lỗ hổng Coldcard vượt 70 triệu USD, Coinkite mở rộng cảnh báo sang các thiết bị đời mới

Tóm tắt thị trường bằng AI
Một sự hồi quy RNG trong firmware Coldcard đã được công bố (ảnh hưởng đến nhiều thế hệ thiết bị thấp hơn các phiên bản được chỉ định) được cho là có liên quan đến hoạt động đang diễn ra nhằm brute-force seed, với các vụ trộm được báo cáo vượt quá 1.080 BTC (~70 triệu USD) trên khoảng 1.200 ví. Dù đã có bản vá, việc khắc phục đòi hỏi phải tạo seed mới và di chuyển tiền, kéo dài rủi ro vận hành. Sự việc này gây áp lực lên niềm tin đối với tự lưu ký và tâm lý an ninh trong ngắn hạn xung quanh các thực hành lưu trữ bitcoin.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-2.50%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Galaxy Research và các kỹ sư tại Block, vụ khai thác nhằm vào ví Coldcard (@COLDCARDwallet) đã nghiêm trọng hơn nhiều so với ước tính ban đầu: hơn 1.080 bitcoin:native, trị giá trên 70 triệu USD, bị rút khỏi gần 1.200 ví. @Coinkite cho biết nguyên nhân xuất phát từ một lỗi firmware năm 2021, khiến bộ tạo số ngẫu nhiên phần cứng bị thay thế bằng cơ chế dự phòng phần mềm yếu, tạo điều kiện để seed bị brute force. Các thiết bị có nguy cơ gồm: Mk3 chạy 4.0.1–4.1.9; Mk4/Mk5 dưới 5.6.0; và Q dưới 1.5.0Q, trừ trường hợp seed được tạo bằng 50+ lần gieo xúc xắc. Bản vá đã được phát hành, bao gồm Mk3 4.2.0 công bố vào thứ Sáu. Dù vậy, việc cập nhật firmware không tự động khắc phục rủi ro đối với seed đã tạo trước đó. Người dùng cần tạo seed mới và chuyển toàn bộ tài sản sang ví mới. Theo ghi nhận, các đợt rút tiền trái phép được cho là vẫn đang tiếp diễn.