Coldcard bị tấn công bởi làn sóng tấn công thứ tư nghi ngờ khi tổn thất gia tăng

iconCryptoBreaking
Chia sẻ
AI summary iconTóm tắt
Alex Thorn từ Galaxy Research báo cáo một làn sóng tấn công Coldcard thứ tư nghi ngờ vào ngày 3 tháng 8 năm 2026, với 448,7 BTC được chuyển từ 709 ví. Số liệu cập nhật hiện cho thấy 1.815,75 BTC đã bị mất từ 5.294 địa chỉ. Một số giao dịch trong mempool có thể được thay thế thông qua RBF, mang lại khả năng phục hồi tiềm năng. Các làn sóng trước đó đã rút đi 1.367,05 BTC. Coinkite đã phát hành bản cập nhật firmware, nhưng người dùng phải tạo seed mới và xác minh địa chỉ. Giá BTC vẫn chịu áp lực do lo ngại về bảo mật gia tăng, với tỷ trọng BTC phản ánh sự không chắc chắn tiếp tục trên thị trường.
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

Đầu mối của Galaxy Research, Alex Thorn, đã gợi ý rằng Coldcard đã bị tấn công làn sóng thứ tư vào ngày 3 tháng Tám, ước tính rằng những kẻ tấn công đã di chuyển 448,7 BTC từ 709 ví của nạn nhân.

Thorn dựa trên phân tích blockchain thay vì hồ sơ thiết bị, mô tả các địa chỉ này là “có khả năng là nạn nhân của Coldcard.”

Một làn sóng thứ tư?

Thorn mô tả các địa chỉ bị ảnh hưởng bởi cuộc tấn công nghi vấn là “có khả năng là nạn nhân của Coldcard”, đồng thời cho biết các đầu ra chưa chi tiêu và giao dịch khớp với mẫu ví dễ bị tổn thương. Bản chụp ban đầu của Galaxy bao gồm các khối từ 960.778 đến 960.792, xác định 218 giao dịch liên quan đến 388,9 BTC và 462 địa chỉ nạn nhân tiềm năng. Ước tính cập nhật đã mở rộng con số lên hàng trăm giao dịch liên quan đến 448,7 BTC và 709 địa chỉ nạn nhân tiềm năng.

Thorn đã đăng kết quả trên X:

CÓ KHẢ NĂNG ĐANG XẢY RA CUỘC TẤN CÔNG CÓ TỔ CHỨC LẦN THỨ 4 VÀO COLDCARD NGAY BÂY GIỜ — VẪN CÓ CÁC GIAO DỊCH TƯƠNG TỰ KHÁC TRONG MEMPOOL ĐANG CHỜ XÁC NHẬN, VÀ CÁC GIAO DỊCH ĐÃ ĐƯỢC XÁC NHẬN TRƯỚC ĐÓ CHO THẤY ĐÃ BẬT TÍNH NĂNG RBF OPT-IN, HÃY KIỂM TRA SỐ DƯ CỦA BẠN, VÀ BẠN CÓ THỂ CÓ THỂ DÙNG RBF ĐỂ THOÁT KHỎI TÌNH TRẠNG NÀY.

Theo Thorn, Galaxy ghi nhận 13,8 lần quét mỗi khối, tăng 45 lần so với 0,3 lần quét mỗi khối trong giai đoạn kiểm soát trước sự cố. Số tiền bị đánh cắp đã được chuyển đến một địa chỉ mới thay vì ví chung. Một phần số tiền bị đánh cắp sau đó đã được chuyển đến các địa chỉ mới, khiến việc theo dõi trở nên khó khăn.

Các đợt trước đó

Galaxy đã xác định được ba đợt trước đó đã chuyển đi 1.367,05 BTC từ 4.585 địa chỉ, với đợt đầu tiên nhắm vào 1.082,05 BTC trên 1.196 địa chỉ. Đợt mới nhất làm tổng số BTC lên 1.815,75 BTC trên 5.294 địa chỉ. Tuy nhiên, các con số này vẫn chưa được xác nhận bởi các cơ quan chức năng, Coinkite hoặc chủ ví. Ngoài ra, vẫn chưa rõ liệu một thực thể duy nhất có phải là tác nhân của cả bốn đợt hay không.

Thorn cũng cho biết có các giao dịch đang chờ phê duyệt trong mempool của Bitcoin, mang lại cho người nắm giữ một lối thoát. Theo Thorn, tài liệu của Bitcoin Core nêu rõ rằng các giao dịch opt-in Replace-by-fee chưa được xác nhận có thể được thay thế. Điều này có nghĩa là người dùng vẫn kiểm soát khóa bị ảnh hưởng có thể phát sóng một giao dịch xung đột với phí cao hơn và chuyển số tiền đến một ví an toàn. Tuy nhiên, một khi giao dịch đã vào khối thì không thể thay thế, và việc thay thế không đảm bảo sẽ thành công.

Người dùng Coldcard phải tạo seed mới

Vấn đề đang diễn ra xuất phát từ lỗi tích hợp RNG xảy ra trong quá trình thay đổi firmware vào tháng 3 năm 2021. Coinkite ước tính rằng các seed bị ảnh hưởng trên Mk2 và Mk3 có khoảng 40 bit entropy hiệu quả, trong khi các seed được tạo trên các phiên bản Mk4, Mk5 và Q bị ảnh hưởng có 72 bit thay vì 128 bit.

Ngoài ra, một đội ngũ kỹ thuật từ Block phát hiện rằng firmware đã gọi một chế độ dự phòng MicroPython xác định thay vì bộ tạo số ngẫu nhiên phần cứng. Tuy nhiên, nhóm Block đã làm rõ rằng họ không thể xác nhận khả năng khai thác mà không có đầy đủ kiểm tra thực nghiệm.

Trong khi đó, Coinkite đã phát hành phiên bản 4.2.0 cho Mk2 và Mk3, 5.6.0 cho Mk4 và Mk5, 1.5.0Q cho Q, và 6.6.0X hoặc 6.6.0QX cho các bản Edge. Tuy nhiên, việc cập nhật firmware hiện tại không giải quyết hoàn toàn lỗ hổng này. Sau khi cập nhật, người dùng phải tạo seed mới và xác minh địa chỉ nhận. Sau khi xác minh, họ phải gửi một giao dịch thử nghiệm trước khi chuyển toàn bộ số dư.

Coinkite cũng làm rõ rằng các seed được tạo bằng ít nhất 50 lần lăn xúc xắc công bằng và riêng tư không được coi là có nguy cơ, và một passphrase BIP-39 duy nhất có thể đóng vai trò là lớp bảo vệ thứ hai. Tuy nhiên, công ty khuyến nghị người dùng hoàn thành việc di chuyển. Lời cảnh báo này không bao gồm TAPSIGNER, OPENDIME và SATSCARD vì chúng sử dụng các cơ sở mã riêng biệt.

Thông báo miễn trừ trách nhiệm: Bài viết này được cung cấp chỉ nhằm mục đích thông tin. Nó không được đưa ra hoặc có ý định sử dụng làm lời khuyên pháp lý, thuế, đầu tư, tài chính hoặc các loại lời khuyên khác.

Bài viết này ban đầu được xuất bản dưới tiêu đề Coldcard bị tấn công làn sóng thứ tư nghi vấn khi tổn thất gia tăng trên Crypto Breaking News – nguồn tin crypto đáng tin cậy của bạn về tin tức crypto, tin tức Bitcoin và cập nhật blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.