Coinkite cảnh báo người dùng Coldcard Mk3 về khả năng lỗ hổng cụm từ hạt giống

iconNS3
Chia sẻ
AI summary iconTóm tắt
Coinkite đã phát cảnh báo về lỗ hổng bảo mật dành cho người dùng Coldcard Mk3, kêu gọi hành động đối với các ví có cụm từ hạt giống được tạo trên phiên bản firmware 4.0.1 đến 5.0.3. Cảnh báo này xuất hiện sau khi có thông tin cập nhật về vụ trộm 594,48 BTC (38,3 triệu USD) từ các địa chỉ single-signature. Mặc dù không có liên kết trực tiếp, nhưng việc tạo cụm từ hạt giống yếu có thể làm lộ khóa riêng. Người dùng bị ảnh hưởng được khuyến nghị chuyển tiền ngay lập tức.

Điểm chính

Coinkite đã cảnh báo người dùng Coldcard Mk3 chuyển tiền từ các ví có cụm từ hạt giống được tạo trên phần mềm bị ảnh hưởng. Coinkite cho biết phần mềm bị ảnh hưởng chạy từ phiên bản 4.0.1, được phát hành vào tháng 3 năm 2021, đến phiên bản 5.0.3, trong khi Mk4, Q và Mk5 không bị ảnh hưởng. Cảnh báo này được đưa ra khi các chuyên gia đang điều tra một đợt chuyển khoản không rõ nguyên nhân 594,48 BTC, trị giá khoảng 38,3 triệu USD theo CoinGecko, từ các địa chỉ chữ ký đơn, nhưng chưa có bằng chứng công khai nào xác định mối liên hệ giữa sự cố Mk3 và các giao dịch này. CEO và đồng sáng lập AnchorWatch Rob Hamilton cho biết 1.324 UTXO đã bị chuyển đi trong 500 giao dịch trong một cửa sổ ba khối. CEO Wizardsardine Kevin Loaec cho biết giả thuyết về bộ tạo số ngẫu nhiên có độ ngẫu nhiên thấp của ông vẫn chưa được xác nhận và cảnh báo rằng các ví bị rút một phần vẫn có thể tiếp tục gặp rủi ro.

Tại sao điều này quan trọng: Việc tạo seed yếu có thể biến vấn đề thiết lập ví thành việc lộ trực tiếp khóa riêng của người dùng tự lưu trữ bị ảnh hưởng.

Tâm lý thị trường

Cẩn trọng giảm giá, căng thẳng, bị thúc đẩy bởi sự kiện, giảm rủi ro.

Lý do: Coinkite đã cảnh báo người dùng Coldcard Mk3 bị ảnh hưởng chuyển tiền, điều này có thể làm giảm niềm tin vào các thiết lập tự lưu trữ dễ bị tổn thương.

Các trường hợp tương tự trong quá khứ

Vào tháng 9 năm 2022, các địa chỉ Ethereum được tạo bằng Profanity đã bị trộm sau khi việc tạo khóa yếu khiến khóa riêng có thể tính toán được, và The Block báo cáo rằng 3,3 triệu USD đã bị đánh cắp từ nhiều địa chỉ. Khác biệt: Profanity liên quan đến các địa chỉ Ethereum tùy chỉnh, trong khi vụ việc hiện tại liên quan đến các địa chỉ Bitcoin single-signature và mối liên hệ chưa được xác nhận với phần mềm firmware Coldcard Mk3.

Hiệu ứng Ripple

Việc tạo seed yếu sẽ dẫn đến việc lộ khóa riêng trước khi người dùng thấy các tín hiệu thị trường bình thường. Nếu nhiều ví bị rút hết tài sản chia sẻ cùng một đường dẫn tạo, sự cố này có thể thúc đẩy người dùng chuyển sang ví mới và thực hiện các kiểm tra nghiêm ngặt hơn đối với việc tạo seed. Nếu đánh giá kỹ thuật thu hẹp được phạm vi cài đặt bị ảnh hưởng, thì niềm tin vào việc tự lưu trữ có thể vẫn được duy trì.

Cơ hội & Rủi ro

Cơ hội: Khi Coinkite công bố bản đánh giá kỹ thuật chính thức, người dùng có thể coi các đường dẫn cài đặt đã xác nhận là không bị ảnh hưởng như một tín hiệu an toàn hơn để tự lưu trữ.

Rủi ro: Nếu có thêm nhiều ví chữ ký đơn lẻ cho thấy các hoạt động quét trái phép có phối hợp, thì việc giảm tiếp xúc với các hạt bị ảnh hưởng sẽ hạn chế nguy cơ bị đánh cắp thêm trong quá trình di chuyển.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.