Điểm chính
Các kẻ tấn công đã bắt đầu làn sóng thứ tư nhằm vào bitcoin được lưu trữ trong các ví phần cứng Coldcard, khiến tổng tổn thất ước tính đạt khoảng 114 triệu USD kể từ thứ Năm. Alex Thorn, trưởng nhóm nghiên cứu toàn công ty tại Galaxy, ghi nhận 448,7 BTC đã bị lấy đi từ 709 địa chỉ có khả năng là nạn nhân trong làn sóng mới nhất. Coinkite đã phát hành firmware khẩn cấp cho mọi mô hình bị ảnh hưởng, tạm dừng việc vận chuyển và hướng dẫn người dùng chuyển tiền đến các seed được tạo mới. Các đội ngũ Kỹ thuật và Bảo mật Bitcoin của Block đã xác định nguyên nhân gốc rễ là một commit ngày 1 tháng 3 năm 2021, định tuyến việc tạo seed đến phần mềm Yasmarang của MicroPython. CEO Coinkite Rodolfo Novak cho biết những người dùng đã tạo seed bằng ví Coldcard nên chuyển tiền ngay lập tức.
Tại sao điều này quan trọng: Một lỗ hổng trong seed ví có thể làm suy yếu trực tiếp niềm tin vào việc tự lưu trữ và có thể buộc người dùng phải di chuyển tài sản nhanh chóng khi họ tin rằng khóa có thể bị đoán.
Cảm xúc thị trường
Giảm giá, Áp lực, Do sự kiện, Giảm rủi ro.
Lý do: Tổn thất liên quan đến Coldcard ước tính đạt khoảng 114 triệu USD kể từ thứ Năm, cho thấy áp lực trực tiếp lên việc lưu ký của những người sở hữu bitcoin bị ảnh hưởng.
Các trường hợp tương tự trong quá khứ
Việc Atomic Wallet bị xâm phạm vào tháng 6 năm 2023 đã khiến người dùng báo cáo hơn 35 triệu USD bị đánh cắp, và Atomic Wallet sau đó cho biết ít hơn 1% người dùng hoạt động hàng tháng bị ảnh hưởng. (Cointelegraph) Sự khác biệt là sự kiện Coldcard tập trung vào việc tạo seed cho ví phần cứng, trong khi Atomic Wallet liên quan đến ví phần mềm.
Hiệu ứng Ripple
Việc tạo seed yếu có thể biến rủi ro quản lý thành rủi ro di chuyển khẩn cấp nếu người dùng tin rằng kẻ tấn công có thể tái tạo khóa riêng. Nếu các giao dịch có thể thay thế tiếp tục xuất hiện trong mempool, thì hành vi đấu giá phí có thể cho thấy liệu nạn nhân đang đua với kẻ tấn công hay làn sóng đã được kiểm soát. Các nhà sản xuất ví phần cứng có thể phải đối mặt với sự giám sát chặt chẽ hơn về việc xem xét firmware và thiết kế entropy.
Cơ hội & Rủi ro
Cơ hội: Nếu phần mềm khẩn cấp và các hạt giống được tạo mới ngăn chặn các lượt quét tiếp theo, thì niềm tin vào việc quản lý lại có thể trở thành tín hiệu ổn định cho những người dùng tự quản lý bitcoin bị ảnh hưởng.
Rủi ro: Nếu các giao dịch quét có thể thay thế tiếp tục xuất hiện trong mempool, thì việc chuyển các khoản tiền dễ bị tổn thương đến các seed được tạo mới vẫn là tín hiệu chính để giảm thiểu rủi ro.

