Điểm chính
Sự cố bảo mật Coldcard liên quan đến Coinkite đã mất khoảng 1.359,882 BTC. Thống kê trên bảng điều khiển Coldcard Sweep Watch cho thấy phần lớn bitcoin được xác định vẫn nằm trong một số ít địa chỉ do kẻ tấn công kiểm soát. Vào ngày 1 tháng Tám, một địa chỉ do kẻ tấn công kiểm soát đã nhận được tin nhắn OP_RETURN đề xuất phí 10% để rửa bitcoin, hỗ trợ KYC và dịch vụ rút tiền. Coinkite đã phát hành bản firmware khẩn cấp để khắc phục vấn đề sinh số ngẫu nhiên yếu gây ra lỗ hổng ban đầu. Một số người dùng báo cáo rằng các thiết bị Mk4, Q và một số Mk3 vẫn bị kẹt ở màn hình lỗi, không khởi động được hoặc dường như bị "bricked" sau khi cập nhật.
Tại sao điều này quan trọng: Lỗ hổng thiết bị lưu trữ có thể buộc người dùng phải đánh giá lại độ an toàn của seed và có thể làm giảm niềm tin vào cơ sở hạ tầng ví bị ảnh hưởng.
Tâm lý thị trường
Giảm điểm, áp lực gia tăng, do công nghệ thúc đẩy, giảm rủi ro.
Lý do: Tổn thất được báo cáo khoảng 1.359,882 BTC gây ra căng thẳng về bảo mật lưu ký cho người dùng ví phần cứng bị ảnh hưởng.
Các trường hợp tương tự trong quá khứ
Trong sự cố ví Slope năm 2022, một kẻ tấn công độc hại đã rút sạch 9.231 ví với tổng giá trị khoảng 4,1 triệu USD trong khoảng bốn giờ sau khi các khóa riêng của các ví bị ảnh hưởng bị rò rỉ hoặc bị xâm phạm. Solana Foundation cho biết người dùng bị ảnh hưởng nên tạo một ví cụm từ hạt giống mới và duy nhất, sau đó chuyển tài sản sang ví mới. (Solana Foundation) Sự khác biệt chính là vụ Slope liên quan đến ví phần mềm trong hệ sinh thái Solana, trong khi sự cố Coldcard liên quan đến ví phần cứng và tổn thất lớn hơn nhiều tính bằng bitcoin.
Hiệu ứng Ripple
Kênh chính là niềm tin về quản lý tài sản vì việc sinh seed bị xâm phạm có thể khiến người dùng nghi ngờ liệu các ví cũ còn an toàn hay không. Nếu người dùng bị ảnh hưởng chuyển funds sang các ví mới sau cảnh báo firmware, thì việc hợp nhất trên chuỗi và nạp vào sàn giao dịch có thể cho thấy rủi ro có còn được kiểm soát hay không. Nếu các vấn đề về firmware tiếp tục tồn tại, thì rủi ro vận hành có thể lan rộng từ phản ứng trộm cắp sang phục hồi thiết bị và truy cập của người dùng.
Cơ hội & Rủi ro
Cơ hội: Nếu Coinkite xác nhận phần mềm ổn định và người dùng có thể xác minh việc tạo ví mới, thì việc chờ đợi thành công trong quá trình di chuyển trước khi thêm rủi ro lưu ký sẽ giảm thiểu rủi ro vận hành.
Rủi ro: Nếu vẫn còn nhiều thiết bị Mk4, Q hoặc Mk3 bị kẹt sau bản cập nhật, thì việc giảm sự phụ thuộc vào các thiết bị bị ảnh hưởng sẽ hạn chế rủi ro quản lý cho đến khi Coinkite cung cấp bản sửa lỗi được xác minh.

