Điểm chính
Một làn sóng thứ tư các cuộc tấn công vào các địa chỉ bitcoin được tạo bởi ví lạnh Coldcard đã bắt đầu vào đầu thứ Hai và vẫn đang diễn ra nhiều giờ sau đó. Các nhà nghiên cứu ước tính kẻ tấn công đã di chuyển khoảng 1.816 BTC, tương đương khoảng 114 triệu USD, từ hơn 5.200 địa chỉ kể từ ngày 30 tháng Bảy. Alex Thorn từ Galaxy Research cho biết kẻ tấn công đã chọn tính năng replace-by-fee, cho phép một giao dịch bitcoin đang chờ được ghi đè bởi một giao dịch có phí cao hơn. Thorn cho biết những nạn nhân phát hiện địa chỉ của mình trong mempool có thể trả thêm phí và di chuyển số bitcoin ra trước khi xác nhận. Mẫu hình này cho thấy lỗ hổng ảnh hưởng đến các seed Coldcard dùng khóa đơn, chứ không phải các thiết lập đa chữ ký.
Tại sao điều này quan trọng: Một đợt quét ví hoạt động lớn có thể làm suy yếu niềm tin vào hình thức tự lưu trữ với một khóa duy nhất nếu người dùng bị ảnh hưởng không thể di chuyển tiền trước khi xác nhận.
Tâm lý thị trường
Giảm giá, Áp lực, Do sự kiện, Giảm rủi ro.
Lý do: Một cuộc quét địa chỉ Coldcard khả năng đã di chuyển khoảng 1.816 bitcoin, cho thấy rủi ro tự lưu trữ trực tiếp.
Các trường hợp tương tự trong quá khứ
Vào tháng 6 năm 2023, người dùng Atomic Wallet báo cáo hơn 35 triệu USD tài sản tiền điện tử bị đánh cắp sau một vụ xâm phạm rộng rãi, và sự kiện này gây áp lực lên niềm tin vào bảo mật ví phi quản lý. (Fortune) Khác biệt: Atomic Wallet liên quan đến ví nóng và nhiều tài sản tiền điện tử, trong khi vụ việc hiện tại tập trung vào các địa chỉ bitcoin do Coldcard tạo ra và cửa sổ thay thế bằng phí đang hoạt động.
Hiệu ứng Ripple
Một lỗ hổng trong quá trình tạo ví có thể buộc người sở hữu chuyển từ tự lưu trữ sang luân chuyển chìa khóa khẩn cấp và làm suy giảm niềm tin vào phương pháp lưu trữ một chìa khóa. Nếu xuất hiện thêm nhiều lượt quét chưa xác nhận, thì việc theo dõi mempool và thành công trong việc tăng phí sẽ cho thấy liệu tổn thất vẫn có thể ngăn chặn được hay không. Nếu tổn thất đã xác nhận tiếp tục tăng sau đợt này, thì niềm tin vào ví phần cứng có thể suy yếu vượt ra ngoài các địa chỉ bị ảnh hưởng.
Cơ hội & Rủi ro
Cơ hội: Nếu nạn nhân xác định được các giao dịch quét chưa được xác nhận trong mempool, thì các giao dịch thay thế có phí cao hơn có thể là tín hiệu giúp giảm thiểu tổn thất cho những người nắm giữ bị ảnh hưởng. Nếu bằng chứng tiếp tục chỉ ra rằng không phải do các thiết lập đa chữ ký, thì việc chuyển sang sử dụng đa chữ ký sau khi tài sản đã được bảo vệ có thể giảm thiểu rủi ro do chỉ sử dụng một khóa duy nhất.
Rủi ro: Nếu các giao dịch quét được xác nhận trước khi nạn nhân có thể ghi đè chúng, thì việc giảm tiếp xúc với các địa chỉ khóa đơn bị ảnh hưởng sẽ hạn chế rủi ro tổn thất thêm. Nếu kẻ tấn công tiếp tục gửi tiền đến các địa chỉ trước đây chưa từng sử dụng, thì việc truy vết và khôi phục có thể trở nên khó khăn hơn.

