Coinkite đã phát hành cảnh báo bảo mật vào thứ Năm, cảnh báo những chủ sở hữu ví phần cứng Coldcard Mk3 của họ rằng các khoản tiền liên quan đến một số phiên bản firmware nhất định có thể gặp rủi ro.
Những điểm chính
- Coinkite đã phát hành cảnh báo bảo mật cho người dùng Coldcard Mk3 vào ngày 30 tháng 7 năm 2026.
- Các báo cáo cho thấy khoảng 594 BTC, tương đương gần 38 triệu USD, đã rời khỏi khoảng 500 ví ngừng hoạt động.
- Hướng dẫn của Coinkite bao gồm phiên bản phần mềm Mk3 từ 4.0.1 đến 5.0.3, bản phát hành được hỗ trợ cuối cùng.
Các sự cố ví phần cứng hiếm khi xảy ra như những sự kiện riêng lẻ. Khi các địa chỉ đã ngừng hoạt động lâu dài bắt đầu di chuyển theo một mô hình được phối hợp chặt chẽ, thời điểm này đủ để cần được xem xét kỹ lưỡng. Đó chính là trường hợp vào ngày 30 tháng 7 năm 2026, khi 594 BTC bị nghi là đã bị đánh cắp, trị giá khoảng 38 triệu USD, được chuyển từ khoảng 500 địa chỉ ký đơn trong vòng khoảng 25 phút.

Nhiều ví đã không hoạt động trong nhiều năm, với số dư thường dao động từ 0,15 đến 0,26 BTC. Vào thời điểm viết bài, dù các cuộc thảo luận rộng rãi trên mạng, công ty chưa xác nhận liệu việc chuyển gần 600 BTC có liên quan trực tiếp đến cảnh báo bảo mật của Coldcard hay không.
Điều Coinkite Nói
CEO của Coinkite, Rodolfo Novak, người được biết đến trong ngành với biệt danh NVK, cho biết công ty đang xử lý các báo cáo này một cách khẩn trương. “Chúng tôi đang huy động toàn bộ đội ngũ để điều tra kỹ lưỡng mọi thứ, bài viết kỹ thuật sẽ sớm ra mắt,” Novak nói trên X. Ông thêm rằng các kênh liên lạc của công ty đã “bị dồn dập” bởi các câu hỏi sau các báo cáo. Trong một cập nhật riêng biệt, Novak nhấn mạnh, “Chúng tôi đã tiến hành rất nhiều cuộc điều tra về các báo cáo COLDCARD, bài viết blog sắp tới.”
Bài đăng trên blog tư vấn bảo mật của công ty security advisory blog post nêu rõ phạm vi cụ thể các thiết bị bị ảnh hưởng. Bất kỳ ai tạo seed trên Mk3 chạy phiên bản phần mềm 4.0.1, được phát hành vào tháng 3 năm 2021, đến phiên bản 5.0.3, phiên bản cuối cùng hỗ trợ Mk3, có thể bị ảnh hưởng. Coinkite giải thích rằng phân tích ban đầu của họ cho thấy các mẫu Mk4, Q và Mk5 không bị ảnh hưởng.

Coinkite mô tả bản tư vấn là phản ánh các phát hiện ban đầu và cho biết sẽ có một cuộc đánh giá kỹ thuật chính thức theo sau khi cuộc điều tra tiếp tục. Các nhà nghiên cứu cộng đồng đã đang xem xét hoạt động trên chuỗi liên quan đến các báo cáo. Cuộc thảo luận tập trung vào khả năng tính ngẫu nhiên yếu trong quá trình tạo seed trên một số phiên bản firmware Mk2 và Mk3 cũ hơn, thay vì sự xâm phạm chuỗi cung ứng. Vào thời điểm xuất bản, Coinkite chưa xác nhận nguyên nhân gốc rễ.
Người dùng mật khẩu đối mặt với rủi ro thấp hơn
Theo thông báo, các ví được bảo vệ bằng mật khẩu BIP-39, một cụm từ do người dùng thêm vào khác với mã PIN thiết bị, dường như có rủi ro tối thiểu theo phân tích ban đầu của Coinkite. Công ty khuyến nghị người dùng mật khẩu tiếp tục bảo vệ cụm từ đó và tránh nhập nó trên các thiết bị hoặc trang web không đáng tin cậy.
Đối với người sở hữu Mk3 không sử dụng mật khẩu, Coinkite khuyến nghị chuyển đổi sang seed mới được tạo trên thiết bị không bị ảnh hưởng. Công ty cho biết quy trình này không nên vội vàng. Họ khuyên nên gửi một giao dịch thử nghiệm nhỏ trước, xác minh ví mới và địa chỉ nhận trên màn hình thiết bị, đồng thời giữ lại bản sao lưu cũ cho đến khi việc chuyển đổi được xác nhận.
Tùy chọn tạm thời
Coinkite đã nêu ra hai bước tạm thời dành cho những chủ sở hữu có Mk3 là thiết bị duy nhất của họ:
- Thêm một mật khẩu BIP-39 mạnh và độc đáo, sau đó chuyển số dư sang ví được bảo vệ mới.
- Tạo một seed thay thế bằng cách sử dụng đường dẫn nhập qua xúc xắc của Mk3, phương pháp này không phụ thuộc vào bộ tạo số ngẫu nhiên của thiết bị, mặc dù Coinkite mô tả đây là một quy trình nâng cao yêu cầu xác minh cẩn thận.
Coinkite đã công bố đầy đủ các bước kỹ thuật trong thông báo của mình, có sẵn trên blog của công ty. Công ty giải thích rằng cuộc điều tra của họ vẫn đang tiếp diễn và sẽ cung cấp thêm chi tiết trong thời gian tới. Coldcard đã xây dựng danh tiếng là một lựa chọn ví phần cứng cách ly hoàn toàn với mạng, tập trung vào bảo mật kể từ khi ra mắt, và các báo cáo này đã thu hút sự chú ý rộng rãi trong cộng đồng bitcoin khi các chủ sở hữu đánh giá các thiết bị của chính họ.
