Điểm chính
Người dùng ví phần cứng đã mất hơn 70 triệu USD bitcoin (BTC) sau khi kẻ tấn công khai thác lỗ hổng phần mềm của Coldcard cho phép rút tiền từ xa. CoinKite cho biết một số thiết bị bị ảnh hưởng đã tạo ra các từ khôi phục bằng độ ngẫu nhiên phần mềm thay vì bộ tạo số ngẫu nhiên phần cứng tích hợp. Vấn đề này bắt nguồn từ phiên bản phần mềm được phát hành vào tháng 3 năm 2021, và phiên bản phần mềm mới hơn đã khắc phục lỗi nhưng không bảo vệ các từ khôi phục đã được tạo trên các thiết bị bị ảnh hưởng. Galaxy Research ghi nhận 1.082,65 BTC đã bị rút từ 1.196 địa chỉ trong khoảng 41 phút. Changpeng Zhao cho biết ví phần cứng có thể có lỗi và đề xuất chia nhỏ tiền vào nhiều ví, đồng thời lưu ý rằng cách tiếp cận này mang lại những rủi ro khác nhau.
Tại sao điều này quan trọng: Một lỗ hổng trong quá trình tạo seed có thể làm suy yếu niềm tin vào việc tự lưu trữ khi người dùng không thể sửa các seed phục hồi cũ chỉ bằng cách cập nhật firmware.
Cảm xúc thị trường
Giảm điểm, căng thẳng, do sự kiện, sợ hãi.
Lý do: Hơn 70 triệu đô la Mỹ bitcoin đã bị rút qua lỗ hổng phần mềm firmware của Coldcard, gây áp lực bảo mật trực tiếp cho người dùng tự lưu trữ.
Các trường hợp tương tự trong quá khứ
Trong vụ tấn công ví Atomic Wallet năm 2023, người dùng đã mất hơn 35 triệu USD sau khi nhiều ví bị rút sạch tài sản trên nhiều loại tài sản khác nhau. (Fortune) Sự khác biệt chính là vụ việc Coldcard tập trung vào các hạt phục hồi do firmware tạo ra, trong khi vụ Atomic Wallet liên quan đến sự xâm phạm ví phần mềm.
Hiệu ứng Ripple
Kênh đầu tiên là sự tự tin về tự lưu trữ, vì một lỗ hổng trong quá trình tạo seed có thể khiến lưu trữ ngoại tuyến trông ít bị cô lập hơn khỏi rủi ro phần mềm. Nếu xuất hiện thêm nhiều lần quét ví sau các bản vá khẩn cấp, thì mối quan tâm có thể chuyển từ một lỗi firmware sang hành vi thay thế seed phục hồi rộng hơn. Kênh thứ hai là hành vi lưu trữ, vì người dùng có thể đánh giá lại liệu việc lưu trữ trên một thiết bị duy nhất có tạo ra rủi ro vận hành tập trung hay không.
Cơ hội & Rủi ro
Cơ hội: Nếu các bản cập nhật từ Coinkite cho thấy các lỗ rò mới đã được kiểm soát, thì sự ổn định trong niềm tin về tự lưu trữ có thể là tín hiệu vào lệnh tiềm năng cho những người theo dõi mức độ tiếp xúc với cơ sở hạ tầng ví.
Rủi ro: Nếu các seed phục hồi cũ vẫn đang được sử dụng hoặc xuất hiện thêm các lần rút tiền, thì việc giảm sự phụ thuộc vào một thiết lập ví duy nhất sẽ hạn chế tổn thất từ một lần rút tiền khác.

