Cuộc tấn công vào Coldcard đánh cắp 40 triệu bitcoin, làm dấy lên lo ngại về bảo mật

iconNS3
Chia sẻ
AI summary iconTóm tắt
Một vụ vi phạm bảo mật liên quan đến ví phần cứng Coldcard đã dẫn đến việc đánh cắp gần 600 bitcoin, tương đương khoảng 40 triệu USD. Những kẻ tấn công đã khai thác lỗ hổng trong quá trình tạo khóa có thể dự đoán được trên các thiết bị Coldcard Mk3 chạy phiên bản 4.0.1 trở lên. Các ví bị ảnh hưởng chủ yếu sử dụng cấu hình chữ ký đơn. Coinkite đã cảnh báo người dùng về các rủi ro tiềm ẩn, và các nhà nghiên cứu của Block lưu ý rằng các seed dễ bị tổn thương đã được nhập vào vẫn đang bị phơi bày. Tin tức về bitcoin này làm nổi bật những lo ngại liên tục về bảo mật của ví phần cứng.

Điểm chính

Các kẻ tấn công đã rút khoảng 500 ví phần cứng Coldcard và đánh cắp gần 600 bitcoin, tương đương khoảng 40 triệu USD, từ hàng trăm ví. Giá bitcoin giảm trong vài giờ sau khi vụ tấn công được phát hiện nhưng vẫn duy trì ở mức hỗ trợ quan trọng 60.000 USD. Các ví bị ảnh hưởng chủ yếu sử dụng bảo mật chữ ký đơn, và một lỗ hổng đã sử dụng phương pháp tạo khóa dựa trên phần mềm có thể dự đoán được, được khởi tạo bằng dữ liệu chip. Các nhà phát triển Coinkite đã cảnh báo những người dùng tạo seed bằng Mk3 trên phiên bản 4.0.1 trở lên rằng tài sản của họ có thể gặp rủi ro. Các nhà nghiên cứu bảo mật Block cho biết các seed dễ bị tổn thương đã được xuất ra vẫn tiếp tục bị ảnh hưởng sau khi được nhập vào ví khác.

Tại sao điều này quan trọng: Điểm yếu của seed ví có thể làm suy giảm niềm tin vì người dùng có thể đặt câu hỏi về tính bảo mật của việc tự lưu trữ, trong khi rủi ro vẫn chưa được giải quyết.

Tâm lý thị trường

Giảm giá, căng thẳng, do sự kiện, giảm rủi ro.

Lý do: Một cuộc tấn công vào Coldcard đã đánh cắp khoảng 40 triệu đô la Mỹ giá trị bitcoin, có thể khiến các nhà giao dịch trở nên cảnh giác sau cú sốc bảo mật.

Các trường hợp tương tự trong quá khứ

Trong vụ tấn công vào Ronin Bridge, kẻ tấn công đã đánh cắp hơn 625 triệu đô la, và sau đó Sky Mavis đã huy động 150 triệu đô la để bồi thường cho người dùng bị ảnh hưởng. (Axios) Sự không khớp ở đây là Ronin là sự cố của cầu nối, trong khi sự kiện hiện tại tập trung vào việc tạo seed ví và các seed đã được nhập.

Hiệu ứng Ripple

Việc bị xâm phạm seed có thể lan rộng thông qua việc nhập ví, vì một seed không an toàn vẫn là bề mặt tấn công sau khi tài sản rời khỏi thiết bị ban đầu. Nếu người dùng không thể xác minh liệu việc tạo seed có bị ảnh hưởng hay không, thì nhu cầu di chuyển có thể làm tăng rủi ro vận hành và áp lực bán ngắn hạn. Nếu niềm tin vào bảo mật của ví phần cứng suy yếu, hành vi tự lưu trữ có thể chuyển sang việc di chuyển tài sản chậm hơn và cẩn trọng hơn.

Cơ hội & Rủi ro

Cơ hội: Nếu Coinkite hoặc Block công bố hướng dẫn kiểm soát rõ ràng hơn, thì việc kiểm soát được xác nhận có thể hỗ trợ việc tái nhập chọn lọc vào vị thế bitcoin. Nếu bitcoin duy trì mức hỗ trợ 60.000 USD được nhắc đến trong bài viết, thì cú sốc an toàn có thể vẫn được kiểm soát.

Rủi ro: Nếu các hạt giống dễ bị tổn thương không được di chuyển, thì việc giảm tiếp xúc với rủi ro thất bại trong tự lưu trữ sẽ giới hạn mức giảm từ các đợt rút vốn bổ sung. Nếu bitcoin rơi dưới $58.000, thì việc phòng ngừa bán tháo do lo ngại về bảo mật sẽ trở nên hợp lý hơn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.