Thiệt hại do cuộc tấn công ví Coldcard vượt quá 130 triệu USD khi 15 kẻ tấn công rút sạch BTC

iconNS3
Chia sẻ
AI summary iconTóm tắt
Giá BTC giảm nhẹ trong bối cảnh một vụ vi phạm bảo mật lớn xảy ra, với tổn thất từ ví Coldcard vượt quá 130 triệu USD, khi 15 kẻ tấn công đã rút BTC từ 7.300 ví. Galaxy Research và Coinkite liên kết sự cố này với phần mềm lỗi thời trong các mẫu Mk2, Mk3 và Mk4, làm suy yếu độ ngẫu nhiên của seed. Các bản vá khẩn cấp đã có sẵn, nhưng các seed được tạo trước đó vẫn dễ bị tổn thương. Sự cố này có thể ảnh hưởng đến tỷ trọng của BTC khi người dùng đánh giá lại mức độ an toàn của ví phần cứng.

Điểm chính

Galaxy Research kết luận vào sáng thứ Ba rằng 15 kẻ tấn công riêng biệt đang rút BTC từ ví phần cứng của khách hàng Coldcard. Tổn thất ước tính của các nạn nhân đã vượt quá 130 triệu USD từ 7.300 ví, và Galaxy Research đã nhận được thông tin từ 73 nạn nhân tính đến thứ Hai. Kẻ tấn công thứ mười lăm xuất hiện vào ban đêm sau khi một chủ sở hữu báo cáo mất ít hơn một BTC, và Galaxy Research đã liên kết dấu vết này với 12 BTC bị rút từ 126 địa chỉ ví. Coinkite cho biết phần mềm lỗi đã định tuyến quá trình tạo cụm từ hạt giống vào chế độ dự phòng phần mềm MicroPython, khiến cụm từ hạt giống của Coldcard Mk2 và Mk3 chỉ còn khoảng 40 bit entropy và Coldcard Mk4 khoảng 72 bit. Coinkite đã gửi các bản vá khẩn cấp cho các mô hình bị ảnh hưởng, nhưng Coinkite cảnh báo rằng mối đe dọa vẫn còn hoạt động và các bản cập nhật phần mềm không thể khôi phục các cụm từ hạt giống đã được tạo bởi phần mềm lỗi.

Tại sao điều này quan trọng: Việc tạo seed yếu có thể biến việc tìm kiếm địa chỉ công khai thành rủi ro về quyền sở hữu liên tục, do đó các khoản tổn thất có thể tiếp diễn cho đến khi các quỹ dễ bị tổn thương được chuyển đến các ví an toàn hơn.

Tâm lý thị trường

Giảm giá, Áp lực, Do sự kiện, Giảm rủi ro.

Lý do: Ước tính tổn thất của nạn nhân đã vượt quá 130 triệu USD, do đó các nhà giao dịch có thể coi sự việc này là một sự kiện căng thẳng về lưu ký đang diễn ra.

Các trường hợp tương tự trong quá khứ

Năm 2023, người dùng Atomic Wallet đã kiện vì hơn 100 triệu USD tiền điện tử bị mất do vụ hack ví, cho thấy các sự cố xâm phạm ví có thể gây ra tổn thất lớn cho người dùng và các tranh chấp phục hồi kéo dài. (Bloomberg Law) Sự khác biệt là vụ việc Coldcard tập trung vào việc tạo seed yếu trong phần mềm firmware của ví phần cứng bị ảnh hưởng.

Hiệu ứng Ripple

Việc tạo seed yếu có thể lan rộng rủi ro vượt ra ngoài một đợt trộm duy nhất, vì kẻ tấn công có thể quét các địa chỉ công khai và cạnh tranh với chủ sở hữu để di chuyển tiền. Nếu những chủ sở hữu dễ bị tổn thương chuyển tiền sang các seed mới, thì bề mặt tấn công hoạt động có thể thu hẹp. Nếu các đồng tiền bị đánh cắp bắt đầu di chuyển từ các ví ngừng hoạt động, thì áp lực thị trường có thể chuyển từ rủi ro lưu ký sang rủi ro thanh lý tiềm ẩn.

Cơ hội & Rủi ro

Cơ hội: Nếu Coinkite hoặc Galaxy Research xác định thêm các dấu vết của kẻ tấn công, thì việc chuyển tiền khỏi các seed bị ảnh hưởng là tín hiệu giảm trực tiếp rủi ro về quản lý tài sản.

Rủi ro: Nếu những chủ sở hữu bị ảnh hưởng trì hoãn việc chuyển BTC sang các ví mới, thì kẻ tấn công có thể tiếp tục rút tiền từ các địa chỉ dễ bị tổn thương và rủi ro về quản lý vẫn còn tồn tại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.