- Galaxy Research theo dõi 1.596 BTC bị đánh cắp từ các ví Coldcard.
- Sóng thứ tư bị nghi ngờ có thể làm tăng tổn thất lên gần 130 triệu USD.
- Người dùng bị ảnh hưởng được khuyến nghị chuyển quỹ sang các ví an toàn.
Cuộc điều tra về vụ tấn công Coldcard đã mở rộng sau khi Galaxy Research ước tính tổn thất tiềm năng có thể lên tới 2.000 BTC, tương đương khoảng 130 triệu USD. Công ty nghiên cứu xác nhận 1.596 BTC đã bị đánh cắp từ 7.300 địa chỉ trong ba đợt tấn công và 14 sự cố nhỏ hơn. Một đợt tấn công thứ tư nghi ngờ có thể làm tăng tổng số thiệt hại nếu các nạn nhân xác nhận ví của họ bị ảnh hưởng.
Điều tra vụ tấn công Coldcard theo dõi nhiều đợt tấn công
Galaxy Research cho biết vụ tấn công Coldcard vẫn đang diễn ra khi các nhà điều tra phân tích hoạt động blockchain liên quan đến lỗ hổng ví. Công ty đã xác định được các vụ ăn cắp xác nhận từ các địa chỉ bị ảnh hưởng trong quá trình hợp tác với các sàn giao dịch, cơ quan thực thi pháp luật và các nhóm an ninh mạng.
Công ty nghiên cứu cho biết họ có mức độ tin cậy trung bình-cao rằng làn sóng tấn công thứ tư nghi vấn liên quan đến mô hình kẻ tấn công tương tự. Tuy nhiên, Galaxy lưu ý rằng họ vẫn cần xác nhận trực tiếp từ các nạn nhân trước khi bao gồm những tổn thất đó vào con số chính thức.
Lỗ hổng này ảnh hưởng đến các seed được tạo trên một số phiên bản phần mềm của Coldcard. Coinkite trước đó đã xác nhận các vấn đề liên quan đến các thiết bị Mk3, Mk4, Mk5 và Coldcard Q. Công ty đã phát hành các bản cập nhật phần mềm khẩn cấp và khuyến nghị người dùng chuyển tiền.
Thiệt hại bitcoin liên quan đến lỗ hổng ví Coldcard
Cuộc tấn công vào Coldcard đã dẫn đến một vấn đề trong quá trình tạo seed, làm suy yếu tính ngẫu nhiên của ví. Coinkite cho biết các phiên bản firmware bị ảnh hưởng đã sử dụng bộ tạo xác định thay vì nguồn ngẫu nhiên dựa trên phần cứng như dự định trong quá trình tạo seed.
Galaxy báo cáo rằng khoảng 90% bitcoin bị đánh cắp vẫn chưa được di chuyển. Không có đồng BTC nào từ ba đợt tấn công đầu tiên được xác nhận đã được chuyển đi, giúp các nhà điều tra có thêm thời gian để theo dõi các địa chỉ liên quan.
Trong khi đó, Coinkite khuyến nghị người dùng tạo các seed mới trên các thiết bị đã được cập nhật và chuyển tiền một cách cẩn thận. Công ty cảnh báo rằng việc cập nhật firmware một mình không bảo vệ các ví được tạo bằng các seed dễ bị tổn thương.
Người dùng bị ảnh hưởng nên tạo ví thay thế, xác minh địa chỉ nhận và thực hiện các giao dịch thử nghiệm nhỏ trước khi chuyển số dư còn lại. Công ty cũng đã tiêu hủy kho hàng dễ bị tổn thương và phát hành các phiên bản firmware đã vá trên tất cả các thiết bị được hỗ trợ.
Thông báo miễn trừ trách nhiệm: Bài viết này chỉ mang tính chất thông tin và không cấu thành lời khuyên tài chính. CoinCryptoNewz không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh. Độc giả nên tự thực hiện nghiên cứu trước khi đưa ra quyết định tài chính.

