Người dùng Coldcard bỏ chạy sau khi 100 triệu USD bị đánh cắp do khai thác lỗ hổng ví

iconTheMarketPeriodical
Chia sẻ
AI summary iconTóm tắt
Người dùng Coldcard đang khẩn trương chuyển tiền sau khi tin tức về lỗ hổng nghiêm trọng tiết lộ một điểm yếu cho phép tin tặc đánh cắp hơn 100 triệu USD. Những người nắm giữ bitcoin nhỏ lẻ đã chuyển 39.600 BTC trong những ngày gần đây, đây là đợt chuyển lớn nhất kể từ khi FTX sụp đổ năm 2022. Galaxy Research ghi nhận 1.596 BTC bị đánh cắp từ 7.300 địa chỉ trong ba đợt. CoinKite đã phát hành bản cập nhật firmware, nhưng các ví có cụm từ hạt giống có thể dự đoán được không thể được sửa chữa thông qua phần mềm. Người dùng được khuyến nghị tạo địa chỉ mới và chuyển tiền. Việc cập nhật BTC đã dấy lên những lo ngại mới về bảo mật ví lạnh, với một số chuyên gia chỉ ra các quỹ ETF bitcoin như một lựa chọn an toàn hơn.

Những điểm then chốt:

  • Người dùng Coldcard đang khẩn trương chuyển quỹ từ ví bị xâm phạm, với các nhà đầu tư nhỏ lẻ đã chuyển 39.600 BTC trong vài ngày qua.
  • Galaxy Research cho biết hơn 100 triệu USD đã bị đánh cắp trong các sự cố này.
  • Các chuyên gia phân tích của Bloomberg cho rằng sự kiện này có thể thúc đẩy thêm nhiều nhà đầu tư đón nhận các quỹ ETF bitcoin.

Các chủ sở hữu bitcoin kiểm soát ít hơn 1 BTC đã chuyển 39.600 BTC tính đến ngày 31 tháng Bảy, theo CryptoQuant.

Sự di chuyển này xảy ra sau các tiết lộ công khai về lỗ hổng nghiêm trọng trên ví phần cứng Coldcard. Tuy nhiên, dữ liệu của CryptoQuant data bao gồm tất cả người sở hữu dưới 1 BTC và không thể xác định những giao dịch nào đến từ người dùng Coldcard.

Khối lượng đại diện cho chuyển động ngắn hạn lớn nhất từ các chủ sở hữu nhỏ hơn kể từ khi FTX sụp đổ vào tháng 11 năm 2022. Những người nắm giữ dưới 1 BTC đã di chuyển khoảng 39.900 BTC trong giai đoạn trước đó, theo so sánh của CryptoQuant.

Khối lượng chuyển mới nhất đạt khoảng 3,2 tỷ USD, dựa trên giá thị trường của bitcoin tại thời điểm đó.

Người nắm giữ bitcoin nhỏ lẻ chuyển đi 39.600 BTC

Việc rút tiền hàng loạt là điều không gây ngạc nhiên khi xét đến quy mô của các cuộc tấn công. Những kẻ tấn công đã tìm thấy lỗ hổng trong ví lạnh khiến một số ví Coldcard tạo ra các cụm từ hạt giống dễ dự đoán.

Nhà phát triển Coldcard là CoinKite đã thông báo cho người dùng về lỗ hổng này vào tuần trước, và các chuyên gia bảo mật lưu ý rằng nó xuất phát từ một lỗi phần mềm được đưa vào năm 2021. Lỗi này khiến một số ví lạnh sử dụng bộ tạo số ngẫu nhiên giả không mang tính mã hóa

Cho đến nay, hơn 100 triệu USD đã bị đánh cắp, với hơn 7.000 địa chỉ bị ảnh hưởng. Galaxy Research báo cáo rằng họ đã xác nhận 1.596 BTC bị đánh cắp từ 7.300 địa chỉ trong ba đợt tấn công được xác nhận và 14 sự kiện nhỏ hơn.

Dòng tiền bị đánh cắp từ các ví Coldcard (Nguồn: Galaxy Research)
Dòng tiền bị đánh cắp từ các ví Coldcard (Nguồn: Galaxy Research)

Tuy nhiên, công ty lưu ý rằng có thể đã có làn sóng thứ tư, dù vẫn chưa nhận được xác nhận đầy đủ. Công ty cho biết số tiền bị đánh cắp có thể lên tới 2.055 BTC, tương đương 130 triệu USD.

Mặc dù CoinKite đã phát hành bản cập nhật firmware để vá sự cố đối với các mẫu Coldcard bị ảnh hưởng, bản chất của cuộc tấn công cho thấy không có giải pháp phần mềm nào để khắc phục ví bị xâm phạm có cụm từ hạt giống có thể dự đoán được.

Giải pháp duy nhất là tạo một địa chỉ mới và chuyển tiền vào đó. Điều này cũng có nghĩa là cuộc tấn công vẫn đang tiếp diễn, ngay cả khi Coinkite đã đưa ra cảnh báo kêu gọi người dùng chuyển tiền để bảo vệ khỏi trò lừa đảo tiền điện tử. Hơn một tá kẻ tấn công được cho là đang khai thác lỗ hổng này.

Chuyên gia cho rằng vụ hack có thể thúc đẩy sự chuyển dịch sang quỹ ETF khi tổn thất do gian lận tiền điện tử gia tăng

Sự cố đã gây ra nhiều phản ứng từ cộng đồng tiền điện tử. Mặc dù ví lạnh từ lâu đã được coi là lựa chọn an toàn nhất so với ví nóng và thậm chí cả các sàn giao dịch tập trung như FTX, vụ tấn công Coldcard hiện đã cho thấy rằng chúng vẫn có thể bị tổn thương.

Đã có một số nạn nhân cân nhắc kiện CoinKite với các cáo buộc rằng công ty đã được cảnh báo về lỗ hổng trước đó. Các nỗ lực để xác định và khôi phục số tiền bị đánh cắp cũng đang được tiến hành.

Đáng chú ý, chuyên gia phân tích cấp cao của Bloomberg Eric Balchunas nhận xét rằng sự việc này có thể khiến nhiều người hơn chấp nhận các quỹ giao dịch trao đổi bitcoin (Bitcoin ETF). Trong một bài đăng, ông cho biết một số nhà đầu tư có thể hiện đang chuyển sang Bitcoin ETF sau tin tức tiền điện tử mới nhất này, vì họ xem chúng là các lựa chọn an toàn hơn.

Theo Balchunas, các nhà tài trợ quỹ ETF bitcoin là các tổ chức tài chính lớn hợp tác với các bên lưu ký lớn như Coinbase để lưu trữ tài sản của người dùng. Do đó, chúng thường có thêm các lớp bảo mật bổ sung.

Mặc dù ông lưu ý rằng một tổ chức lưu ký ETF vẫn có thể bị xâm phạm, ông bổ sung rằng sự cố như vậy có khả năng dẫn đến sự giám sát quy định tăng cường và các cuộc điều tra thực thi pháp luật nghiêm ngặt hơn so với một vụ lừa đảo tiền điện tử nhắm vào một công ty nhỏ.

Trong khi đó, vụ tấn công Coldcard làm gia tăng tổn thất ngày càng tăng do các gian lận và tấn công tiền điện tử trong năm nay. Theo TRM Labs, trong nửa đầu năm 2026, 972 triệu đô la đã bị đánh cắp trong 207 vụ tấn công.

Bài viết này chỉ mang tính chất thông tin và không cấu thành lời khuyên tài chính hay đầu tư. Giá tiền điện tử vẫn rất biến động.

Bài đăng Người dùng Coldcard đang bỏ chạy với tốc độ sụp đổ của FTX xuất hiện đầu tiên trên The Market Periodical.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.