Điểm chính
Galaxy Research cho biết vào thứ Sáu rằng hơn 1.000 BTC từ gần 1.200 địa chỉ đã được chuyển đi, với giá trị khoảng 70 triệu USD, và các giao dịch này được cho là liên quan đến một lỗ hổng ảnh hưởng đến ví phần cứng Coldcard. Coinkite đã cảnh báo vào thứ Năm về một vấn đề đang diễn ra với cụm từ hạt giống được tạo bởi các thiết bị Coldcard Mk3. Coinkite cho biết những người dùng tạo cụm từ hạt giống bằng các thiết bị Mk3 có phiên bản firmware 4.0.1, được phát hành vào tháng 3 năm 2021 hoặc sau đó, có thể đang đối mặt với nguy cơ mất tiền. Sau đó, Coinkite đã mở rộng cảnh báo rủi ro đến một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, đồng thời phát hành các bản cập nhật firmware khẩn cấp cho tất cả các mô hình bị ảnh hưởng. CEO Coinkite Rodolfo Novak, còn được biết đến với biệt danh NVK, đã xin lỗi vào thứ Sáu và cho biết công ty chịu toàn bộ trách nhiệm về lỗ hổng firmware.
Tại sao điều này quan trọng: Các lỗ hổng phần mềm firmware của ví có thể làm suy yếu niềm tin vào việc tự lưu trữ khi việc tạo seed bị ảnh hưởng tạo ra rủi ro mất mát trực tiếp.
Tâm lý thị trường
Giảm điểm, căng thẳng, do sự kiện, sợ hãi.
Lý do: Sự di chuyển hơn 1.000 BTC được liên kết với lỗ hổng của Coldcard tạo ra áp lực trực tiếp về rủi ro lưu ký đối với những người nắm giữ bitcoin.
Các trường hợp tương tự trong quá khứ
Vào tháng 6 năm 2023, người dùng Atomic Wallet đã mất hơn 35 triệu USD tiền điện tử sau một vụ xâm phạm ví lớn, khiến niềm tin của người dùng chuyển sang các nỗ lực kiểm toán bảo mật và theo dõi quỹ. (Fortune) Khác biệt: Atomic Wallet liên quan đến dịch vụ ví phần mềm, trong khi vụ việc hiện tại tập trung vào phần mềm firmware của ví phần cứng và quá trình tạo cụm từ hạt giống.
Hiệu ứng Ripple
Việc tạo cụm từ hạt giống yếu có thể biến việc tự lưu trữ thành kênh tổn thất có tương quan giữa những người dùng sử dụng cùng một firmware. Nếu xuất hiện thêm các phiên bản firmware bị ảnh hưởng hoặc các chuyển động BTC liên quan, thì việc định giá lại rủi ro ví có thể lan rộng từ một sản phẩm sang niềm tin toàn bộ ví phần cứng.
Cơ hội & Rủi ro
Cơ hội: Nếu các bản cập nhật firmware khẩn cấp làm giảm các chuyển động liên kết mới, thì người dùng có thể coi sự cố này là đã được kiểm soát tốt hơn và tập trung vào hướng dẫn dành cho các thiết bị bị ảnh hưởng đã được xác nhận.
Rủi ro: Nếu Coinkite mở rộng phạm vi ảnh hưởng một lần nữa, thì việc giảm tiếp xúc với các ví bị ảnh hưởng và chuyển quỹ đến nơi lưu trữ an toàn đã được xác minh có thể hạn chế rủi ro hoạt động.

