Lỗ hổng Coldcard bị nghi liên quan dòng tiền hơn 1.000 BTC, thiệt hại ước khoảng 70 triệu USD
Tóm tắt thị trường bằng AI
Galaxy Research đã đánh dấu các biến động trên 1.000 BTC (~70 triệu USD) có khả năng liên quan đến một lỗ hổng firmware trong quá trình tạo seed phrase của Coldcard, trong bối cảnh Coinkite đưa ra các cảnh báo rủi ro mở rộng và các bản cập nhật khẩn cấp trên nhiều mẫu máy. Sự cố này mang tính tiêu cực đối với câu chuyện tự lưu ký của Bitcoin, làm gia tăng rủi ro vận hành và rủi ro kiểu đối tác đối với người dùng ví phần cứng. Trong ngắn hạn, sự việc có thể làm tăng lực bán do yếu tố an ninh và gia tăng mức độ giám sát đối với các nhà cung cấp ví và chuỗi cung ứng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-2.75%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Galaxy Research cho biết hôm thứ Sáu, hơn 1.000 BTC từ gần 1.200 địa chỉ đã được dịch chuyển, với giá trị ước khoảng 70 triệu USD. Các giao dịch này được cho là có liên quan đến một lỗ hổng ảnh hưởng tới ví phần cứng Coldcard.
Trước đó vào thứ Năm, Coinkite cảnh báo về sự cố đang diễn ra liên quan đến cụm từ khôi phục (seed phrase) do thiết bị Coldcard Mk3 tạo ra. Công ty nêu rõ người dùng tạo seed phrase bằng Mk3 chạy firmware phiên bản 4.0.1 (phát hành tháng 3/2021) hoặc mới hơn có thể đối mặt rủi ro đối với tài sản. Sau đó, Coinkite mở rộng phạm vi cảnh báo sang một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, đồng thời phát hành các bản cập nhật firmware khẩn cấp cho toàn bộ mẫu bị ảnh hưởng.
CEO Coinkite Rodolfo Novak (còn được biết đến với tên NVK) đã xin lỗi vào thứ Sáu và cho biết công ty chịu hoàn toàn trách nhiệm về lỗ hổng firmware này.
Vì sao đáng chú ý: Lỗ hổng firmware của ví có thể bào mòn niềm tin vào mô hình tự lưu ký (self-custody), đặc biệt khi quy trình tạo seed phrase bị ảnh hưởng có thể dẫn tới rủi ro mất tiền trực tiếp.
Tâm lý thị trường: Tiêu cực; căng thẳng; bị chi phối bởi sự kiện; sợ hãi.
Lý do: Việc ghi nhận dòng dịch chuyển hơn 1.000 BTC bị nghi liên quan lỗ hổng Coldcard tạo áp lực rủi ro lưu ký trực tiếp đối với người nắm giữ Bitcoin.
Tiền lệ tương tự: Tháng 6/2023, người dùng Atomic Wallet mất hơn 35 triệu USD tài sản số sau một vụ xâm nhập ví quy mô lớn, kéo niềm tin người dùng nghiêng về các hoạt động kiểm toán bảo mật và theo dõi dòng tiền. (Fortune)
Điểm khác biệt: Atomic Wallet là dịch vụ ví phần mềm, còn sự việc hiện tại tập trung vào firmware của ví phần cứng và khâu tạo seed phrase.
Hiệu ứng lan tỏa: Seed phrase yếu do lỗi tạo sinh có thể biến tự lưu ký thành kênh rủi ro tương quan, khi nhiều người dùng dựa vào cùng một phiên bản firmware. Nếu xuất hiện thêm phiên bản firmware bị ảnh hưởng hoặc các đợt dịch chuyển BTC liên quan, định giá rủi ro ví có thể lan từ một sản phẩm sang niềm tin chung đối với ví phần cứng.
Cơ hội & rủi ro:
- Cơ hội: Nếu các bản firmware khẩn cấp giúp chặn các đợt dịch chuyển liên quan mới, sự cố có thể được xem là trong tầm kiểm soát hơn, và người dùng có thể tập trung vào hướng dẫn xác định rõ thiết bị bị ảnh hưởng.
- Rủi ro: Nếu Coinkite tiếp tục mở rộng phạm vi ảnh hưởng, việc giảm tiếp xúc với các ví bị tác động và chuyển tài sản sang phương án lưu trữ đã được xác minh an toàn có thể giúp hạn chế rủi ro vận hành.