Lỗi firmware Coldcard khiến 1.816 BTC bị rút sạch từ hơn 5.200 địa chỉ

Tóm tắt thị trường bằng AI
Một lỗi firmware trong ví phần cứng Coldcard của Coinkite được cho là đã khiến một số seed được tạo ra có thể bị đoán, cho phép hành vi đánh cắp có phối hợp khoảng ~1.816 BTC từ hơn 5.200 địa chỉ. Sự cố này làm suy giảm niềm tin vào các giả định an ninh của tự lưu ký vì lưu trữ ngoại tuyến có thể trở thành việc lộ khóa trực tiếp khi quá trình tạo seed thất bại. Trong ngắn hạn, điều này có thể thúc đẩy việc di chuyển ví, gia tăng rủi ro vận hành xoay quanh việc xoay vòng khóa, và làm tăng sự thận trọng trong cộng đồng người dùng ví phần cứng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.92%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Điểm chính: Một lỗi firmware khiến các seed do Coldcard tạo ra có thể bị đoán, tạo điều kiện để kẻ tấn công tái tạo private key và thực hiện 4 đợt quét phối hợp, rút khoảng 1.816 BTC từ hơn 5.200 địa chỉ. Ghi nhận từ người dùng: Jonathan Goodman cho biết toàn bộ ví của ông bị vét sạch trong vòng 7 phút vào ngày 29/7, gồm cả 18,25 BTC lưu trên một thiết bị Coldcard chưa từng kết nối internet. Tim Lamb nói rằng 2 BTC của ông đã bị rút trước khi kịp khôi phục ví với sự hỗ trợ của một người hàng xóm. Nhiều người dùng đang chạy đua chuyển coin vì lỗ hổng cho phép kẻ xấu tái tạo private key. Phản ứng từ Coinkite: Công ty đã phát hành firmware đã sửa lỗi cho mọi dòng sản phẩm, tạm dừng giao hàng và tiêu hủy phần tồn kho còn lại mang firmware bị ảnh hưởng. Vì sao quan trọng: Sự cố có thể làm suy giảm niềm tin vào các công cụ tự lưu ký (self-custody), do lỗi tạo seed có thể biến lưu trữ "offline" thành việc lộ khóa trực tiếp. Tâm lý thị trường: Bearish, Stress-on, Tech-driven, De-risking. Lý do là lỗi firmware Coldcard khiến seed tạo ra có thể bị đoán, khiến nhà đầu tư có xu hướng giảm mức độ tin cậy với các thiết lập tự lưu ký bị ảnh hưởng. Tiền lệ tương tự: Tháng 6/2023, người dùng Atomic Wallet mất hơn 35 triệu USD do các giao dịch rút tiền trái phép; Atomic cho biết dưới 1% người dùng hoạt động hàng tháng bị tác động. Sự cố buộc người dùng chuyển tiền khẩn cấp và theo dõi tài sản trong khi nguyên nhân chưa rõ ràng. (Fortune) Khác biệt then chốt: Atomic Wallet là sự cố ví nóng, còn trường hợp Coldcard liên quan đến lỗi tạo seed của ví phần cứng. Hiệu ứng lan tỏa: Lỗ hổng tạo seed có thể mở rộng từ thiệt hại từng ví sang sự nghi ngại rộng hơn với self-custody, thông qua nhu cầu xoay vòng khóa (key rotation) và di chuyển sang ví khác. Nếu các seed đã lộ vẫn còn được nạp tiền, kẻ tấn công có thể tiếp tục rút trước khi người dùng hoàn tất các bước khôi phục. Nếu người dùng không thể xác minh seed có bị ảnh hưởng hay không, xu hướng lưu ký thận trọng có thể tăng lên trong cộng đồng người dùng ví phần cứng. Cơ hội & rủi ro: - Cơ hội: Người dùng xác minh đã cập nhật firmware đã sửa lỗi và chuyển tài sản sang các khóa mới được tạo không bị ảnh hưởng có thể coi việc xoay vòng là tín hiệu giảm rủi ro đối với các ví có nguy cơ lộ. - Rủi ro: Nếu các seed bị ảnh hưởng vẫn còn được cấp vốn, việc giảm tiếp xúc với các ví đó giúp hạn chế rủi ro giảm giá do các đợt quét phối hợp tiếp theo.