Hơn 100 triệu USD giá trị bitcoin (BTC) đã bị đánh cắp thông qua lỗ hổng ví Coldcard đang diễn ra, theo Galaxy Research, nhưng nhà bình luận thị trường Joe Consorti cho rằng kẻ tấn công có thể gặp khó khăn trong việc chi tiêu phần lớn số tài sản này vì mỗi BTC đều đang được theo dõi trên blockchain công khai.
Thay vì chỉ tập trung vào quy mô vụ trộm, Consorti cho biết sự việc này còn cho thấy một tính năng thường bị bỏ qua của tiền điện tử gốc: mặc dù khóa riêng tư có thể bị xâm phạm, nhưng việc di chuyển các đơn vị bị đánh cắp vẫn có thể được cơ quan thực thi pháp luật, các sàn giao dịch và các nhà phân tích blockchain theo dõi.
Sự minh bạch để lại bitcoin bị đánh cắp dưới sự giám sát
Trong một bài đăng trên X, Consorti viết:
Kẻ trộm đã ăn cắp 100 triệu USD BTC sẽ gặp khó khăn trong việc chi tiêu phần lớn số tiền đó. Mỗi đồng coin đều nằm rõ ràng trước mắt, được Galaxy, FBI và hàng ngàn người khác theo dõi.
Anh ấy thêm rằng bitcoin “có thể là loại tiền tệ tệ nhất từng được sáng tạo ra để phục vụ cho tội phạm.” Trong một video đi kèm bài đăng, chuyên gia chỉ ra rằng vụ khai thác không phải là sự thất bại của chính mạng lưới bitcoin mà là do phần mềm ví tạo ra các cụm từ hạt giống yếu trên phần mềm Coldcard bị ảnh hưởng được phát hành sau tháng 3 năm 2021.
Anh ấy cũng lưu ý rằng những người dùng tuân thủ các thực hành tự lưu trữ được khuyến nghị vẫn trở thành nạn nhân vì độ ngẫu nhiên nền tảng được sử dụng để tạo hạt giống ví đã bị suy yếu.
Galaxy Research cho đến nay đã xác định được 1.596 BTC bị đánh cắp qua khoảng 7.300 địa chỉ trong ba đợt tấn công đã được xác nhận. Nếu bao gồm cả hoạt động bị nghi ngờ nhưng chưa được xác minh, thì tổn thất có thể lên tới 2.055 BTC, tương đương hơn 130 triệu USD.
Theo công ty, khoảng 90% số bitcoin bị đánh cắp chưa được di chuyển, trong khi tất cả các đồng coin từ ba đợt đầu tiên được xác nhận vẫn còn trong các ví do kẻ tấn công kiểm soát. Công ty cũng cho biết đã chia sẻ tất cả các địa chỉ kẻ tấn công được xác nhận với các cơ quan thực thi pháp luật Hoa Kỳ, cũng như các sàn giao dịch tiền điện tử và các công ty điều tra blockchain.
Mặc dù quy mô vụ trộm và những tiêu đề mà nó đã tạo ra, bitcoin đang giao dịch gần mức 64.000 USD tại thời điểm viết bài, tăng 2% trong 24 giờ qua, một điểm mà Consorti trích dẫn như bằng chứng cho thấy thị trường đã phần lớn tách biệt sự thất bại về bảo mật khỏi chính giao thức bitcoin.
Vụ đánh cắp được xác nhận đầu tiên xuất hiện vào ngày 31 tháng Bảy, khi 594,5 BTC bị quét từ khoảng 500 địa chỉ trên bốn khối. Coinkite, công ty đứng sau thiết bị Coldcard, cho biết các seed bị ảnh hưởng chỉ có khoảng 72 bit entropy thay vì 128 bit như mong đợi, khiến chúng có thể bị đoán được với đủ sức mạnh tính toán.
Công ty đã vá các phiên bản firmware mới hơn nhưng không thể sửa các seed đã được tạo trên các thiết bị dễ bị tổn thương và đã khuyến nghị người dùng các thiết bị Mk3, Mk4, Mk5 và Q chuyển quỹ của họ sang thiết bị phần cứng không bị ảnh hưởng.
Cuộc tranh luận vẫn tiếp tục về việc liệu kho báu có thể được rửa tiền hay không
Nhà bình luận tiền điện tử Shagun có cùng ý tưởng với Consorti, cho rằng các phân tích blockchain, kiểm tra tuân thủ và sai sót vận hành sẽ khiến việc di chuyển số bitcoin bị đánh cắp lớn như vậy khó khăn hơn nhiều so với việc đánh cắp chúng. Thay vào đó, họ khuyên kẻ tấn công nên trả lại số tiền này để đổi lấy một khoản thưởng bảo mật đã thương lượng.
Tuy nhiên, không phải ai cũng đồng ý rằng kẻ trộm sẽ không thể rút tiền, bởi họ có thể che giấu dấu vết bằng các công cụ bảo mật như bộ trộn, các đồng tiền tập trung vào quyền riêng tư, giao dịch Taproot và Lightning Network.
Bài viết Coldcard Exploit Tops $100M as Expert Says Stolen BTC May Be Hard to Spend xuất hiện đầu tiên trên CryptoPotato.

