Điểm chính
Đội ngũ kỹ thuật và bảo mật Bitcoin của Block và các nhà phát triển độc lập Bitcoin Core đã xác định nguyên nhân các khoản mất mát gần đây từ ví Coldcard của Coinkite là do lỗi phần mềm trong quá trình tạo seed. Lỗi này đã chuyển việc tạo số ngẫu nhiên từ nguồn phần cứng STM32 sang chế độ dự phòng Yasmarang xác định của MicroPython. Các thiết bị Mk2 và Mk3 chạy phiên bản phần mềm từ 4.0.1 đến 4.1.9 đã tạo ra các seed có độ ngẫu nhiên suy giảm thành một tập hợp nhỏ có thể tìm kiếm được. Các mô hình Mk4, Q và Mk5 tạo ra khoảng 72 bit entropy. Lời khuyên của Coinkite yêu cầu người dùng bị ảnh hưởng tạo một seed hoàn toàn mới và chuyển khoản của họ, vì việc nhập lại cụm từ cũ vào ví của nhà sản xuất khác vẫn mang cùng điểm yếu. Lookonchain, trích dẫn Galaxy Research, ước tính tổn thất liên quan đến Coldcard có thể đã đạt tới 2.055 BTC, tương đương khoảng 130 triệu USD, trên hơn 7.700 địa chỉ bị ảnh hưởng, trong khi Alex Thorn của Galaxy Digital cảnh báo rằng các mô hình blockchain riêng lẻ vẫn để lại một số kết luận mang tính tạm thời.
Tại sao điều này quan trọng: Một lỗi trong quá trình tạo seed có thể làm suy yếu khả năng tự lưu trữ trước khi các biện pháp lưu trữ hoặc chuyển đổi thiết bị có thể bảo vệ tài sản.
Tâm lý thị trường
Cẩn trọng giảm điểm, chịu áp lực, bị thúc đẩy bởi sự kiện, giảm rủi ro.
Lý do: Một lỗi phần mềm đã tạo ra các seed yếu cho Coldcard, do đó thị trường có thể coi việc lưu trữ bằng ví phần cứng là một rủi ro hoạt động thực tế.
Các trường hợp tương tự trong quá khứ
Vào tháng 9 năm 2022, Wintermute đã mất 160 triệu USD trong một vụ tấn công DeFi mà Forbes báo cáo có thể do công cụ địa chỉ tiện ích Profanity gây ra, công cụ này cũng tập trung vào việc tạo khóa yếu. (Forbes). Sự khác biệt là Wintermute sử dụng cấu hình ví nóng dành cho tổ chức, trong khi vụ việc Coldcard liên quan đến việc tạo seed cho ví phần cứng của người dùng cá nhân.
Hiệu ứng Ripple
Kênh chính là sự tin tưởng vào việc lưu ký, vì việc tạo seed yếu có thể biến một lỗi ở cấp độ thiết bị thành tổn thất ở cấp độ ví. Nếu làn sóng mới tiếp tục sau hướng dẫn di chuyển, thì người dùng có thể chuyển tiền ra khỏi các thiết lập dễ bị tổn thương và tăng mức độ phức tạp xung quanh việc tự lưu ký. Nếu tổn thất ổn định, thì tác động có thể vẫn tập trung vào các seed Coldcard bị ảnh hưởng.
Cơ hội & Rủi ro
Cơ hội: Nếu các quá trình di chuyển vượt trước bất kỳ làn sóng mới nào, thì việc tạo hạt giống đa dạng và các triển khai người ký độc lập trở thành tín hiệu tiềm năng giúp giảm rủi ro cho việc lưu trữ bitcoin dài hạn.
Rủi ro: Nếu xuất hiện thêm nhiều đường dẫn seed yếu, thì việc giảm sự phụ thuộc vào một triển khai phần cứng duy nhất sẽ hạn chế rủi ro từ một miền lỗi chung.

