Lỗ hổng Coldcard Mk3 có thể đã dẫn đến vụ đánh cắp 70 triệu USD BTC

iconBitcoinsistemi
Chia sẻ
AI summary iconTóm tắt
Các thiết bị Coldcard Mk3 có firmware từ 4.0.1 đến 5.0.3 có thể đã bị lộ BTC do lỗ hổng nghiêm trọng. Coinkite xác nhận lỗ hổng này có thể rò rỉ các biểu thức seed. Galaxy Research ghi nhận 1.196 ví đã bị rút sạch trong 41 phút vào ngày 30 tháng Bảy, tổng cộng 1.082,65 BTC hoặc 70,2 triệu USD. Vụ trộm xảy ra 30 giờ trước khi lỗ hổng được công bố. Các chuyên gia khuyến nghị người dùng tạo seed mới trong các ví an toàn. Cho đến nay, chưa có hoạt động nào được ghi nhận từ các địa chỉ BTC bị đánh cắp. Các cơ quan chức năng có khả năng sẽ áp dụng các biện pháp CFT (Chống tài trợ cho khủng bố) để truy tìm nguồn tiền.

Nhà sản xuất ví phần cứng bitcoin Coinkite đã thông báo về việc phát hiện một lỗ hổng bảo mật nghiêm trọng có thể ảnh hưởng đến bảo mật của các biểu thức seed được tạo trên một số thiết bị Coldcard Mk3. Công ty khuyến nghị người dùng có nguy cơ hãy ngay lập tức chuyển số tiền của họ sang một ví mới và an toàn.

Theo Coinkite, vấn đề xuất phát từ quá trình tạo seed trên các thiết bị Coldcard Mk3 chạy phiên bản firmware từ 4.0.1 đến 5.0.3. Những người dùng đã tạo seed trước đây trên các thiết bị này nên xem xét tất cả các địa chỉ bitcoin liên quan đến cùng seed đó có thể đang gặp rủi ro.

Tin liên quan: Có hàng chờ staking 43 ngày trên ethereum: Nhưng theo một chuyên gia, đó không phải là tín hiệu tăng giá thực sự

Lời cảnh báo được đưa ra trong bối cảnh các cuộc điều tra đang diễn ra về một cuộc tấn công trong đó một số lượng lớn BTC đã bị đánh cắp từ hàng trăm ví Bitcoin có chữ ký đơn. Trong khi các báo cáo ban đầu cho biết khoảng 594 BTC đã bị đánh cắp, phân tích rộng hơn của Galaxy Research cho thấy 1.196 ví đã bị xóa sạch hoàn toàn, với tổng cộng 1.082,65 BTC bị xâm phạm. Số tiền này được ước tính có giá trị khoảng 70,2 triệu USD tại thời điểm giao dịch.

Theo Galaxy Research, các ví đã được làm rỗng chỉ trong 41 phút vào ngày 30 tháng Bảy. Việc cùng một mức phí 30 sat/vB được sử dụng trong tất cả các giao dịch và không có thay đổi nào được tạo ra cho bất kỳ giao dịch nào cho thấy các khoản chuyển có thể đã được thực hiện không phải bởi người dùng thủ công, mà bởi một công cụ tự động quét các khóa riêng bị xâm phạm.

Số bitcoin bị đánh cắp được báo cáo là đã được gộp vào bốn địa chỉ khác nhau, và cho đến nay, chưa có hoạt động nào được quan sát từ các địa chỉ này. Cần lưu ý rằng cuộc tấn công xảy ra khoảng 30 giờ trước khi Coinkite công khai lỗ hổng của Coldcard Mk3.

Các chuyên gia bảo mật khuyến nghị rằng những người dùng Coldcard Mk3 đã tạo seed trên thiết bị không nên tiếp tục coi biểu thức seed cũ là an toàn. Người dùng được khuyến nghị tạo một seed mới trên ví phần cứng đáng tin cậy và cập nhật, sau đó chuyển tất cả số dư đến địa chỉ mới này. Việc chỉ thay đổi thiết bị không được coi là đủ; biểu thức seed cũ không nên được chuyển sang ví mới.

*Đây không phải là lời khuyên đầu tư.

Đọc thêm: Chú ý đến người dùng bitcoin: Cuộc tấn công hôm nay có thể lớn hơn dự kiến—Đây là những việc bạn cần làm

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.