Điểm chính
Một cuộc khai thác cụm từ hạt giống nhắm vào các ví phần cứng Coldcard đã rút gần 600 BTC, tương đương 38 triệu USD, từ khoảng 500 ví dormant vào hôm qua. Cuộc tấn công đã chuyển BTC từ 500 địa chỉ chữ ký đơn sang một địa chỉ duy nhất trong 25 phút, và các báo cáo cho thấy cuộc khai thác này có khả năng sẽ tiếp tục. Coinkite xác nhận rằng việc tạo cụm từ hạt giống trong ví Mk3 và các phiên bản cập nhật sau phiên bản 4.0.1 tháng 3 năm 2021 có thể hoàn toàn không ngẫu nhiên. Ban đầu, Coldcard cho biết các thiết bị Mk3 có nguy cơ bị ảnh hưởng, trong khi Mk4, Q và Mk5 không bị ảnh hưởng dựa trên phân tích ban đầu. Block đã truy ra lỗi do một kiểm tra thời gian biên dịch được viết sai và phát hiện một phiên bản nhỏ hơn, thực tế của cùng lỗ hổng này trên các thiết bị mới hơn.
Tại sao điều này quan trọng: Các cuộc khai thác ví phần cứng có thể làm suy yếu niềm tin vào việc tự lưu trữ và có thể khiến người dùng chuyển tiền nếu phạm vi lỗ hổng vẫn chưa rõ ràng.
Cảm xúc thị trường
Giảm giá, Tập trung vào áp lực, Do sự kiện thúc đẩy, Giảm rủi ro.
Lý do: Cuộc trộm cắp 38 triệu USD BTC từ các ví Coldcard không hoạt động có thể làm suy yếu niềm tin vào bảo mật tự lưu trữ.
Các trường hợp tương tự trong quá khứ
Năm 2022, các đội ngũ hệ sinh thái Solana đã xác định được sự cố rút tiền từ ví là do Slope, và gần 8.000 ví đã bị ảnh hưởng. Slope khuyến nghị người dùng tạo ví mới với cụm từ hạt giống và chuyển tài sản sang đó. (The Block) Sự khác biệt là vụ việc Slope liên quan đến việc lộ ví phần mềm, trong khi vụ việc Coldcard tập trung vào quá trình tạo cụm từ hạt giống cho ví phần cứng.
Hiệu ứng Ripple
Kênh trực tiếp là sự tin tưởng tự lưu trữ, vì việc tạo seed yếu có thể biến các ví ngừng hoạt động thành rủi ro mất mát tích cực. Nếu các báo cáo về việc khai thác liên tục là chính xác, thì người dùng bị ảnh hưởng có thể nhanh chóng chuyển tiền và các công cụ lưu trữ có thể đối mặt với sự giám sát chặt chẽ hơn. Nếu các thiết bị mới hơn vẫn nằm trong phạm vi lỗ hổng, thì mối quan tâm về bảo mật có thể lan rộng ra ngoài người dùng Mk3.
Cơ hội & Rủi ro
Cơ hội: Nếu Coinkite hoặc Block thu hẹp tập hợp firmware bị ảnh hưởng, thì việc chuyển tiền chỉ từ các thiết bị nằm trong phạm vi đó sẽ hạn chế rủi ro vận hành. Nếu hoạt động khai thác dừng lại sau khi các chi tiết khắc phục được công bố, thì sự tin tưởng vào các thiết bị không bị ảnh hưởng có thể ổn định.
Rủi ro: Nếu xuất hiện thêm các lỗ hổng khác từ cùng một lỗ hổng bảo mật, thì việc giảm sự phụ thuộc vào các ví phần cứng bị ảnh hưởng trở thành tín hiệu kiểm soát rủi ro thực tế. Nếu các thiết bị mới hơn vẫn nằm trong phạm vi lỗ hổng, thì việc trì hoãn thay đổi seed sẽ khiến các ví tiếp tục bị xâm phạm.

