Lỗ hổng ví Coldcard dẫn đến tổn thất 70 triệu bitcoin

iconNS3
Chia sẻ
AI summary iconTóm tắt
Tin tức về lỗ hổng bảo mật xuất hiện khi hơn 1.000 BTC, tương đương khoảng 70 triệu USD, đã được chuyển từ 1.200 địa chỉ liên kết với Coldcard. Coinkite cảnh báo người dùng rằng cụm từ hạt giống từ các thiết bị Mk3 có firmware phiên bản 4.0.1 trở lên có thể đã bị xâm phạm. Lời cảnh báo sau đó được mở rộng để bao gồm một số phiên bản Mk4, Mk5 và Coldcard Q. Các bản cập nhật firmware khẩn cấp đã được phát hành. CEO Coinkite, Rodolfo Novak, đã xin lỗi và cho biết công ty chấp nhận toàn bộ trách nhiệm. Tin tức về bitcoin tiếp tục nhấn mạnh các rủi ro bảo mật trong ví phần cứng.

Điểm chính

Galaxy Research cho biết vào thứ Sáu rằng hơn 1.000 BTC từ gần 1.200 địa chỉ đã được chuyển đi, với giá trị khoảng 70 triệu USD, và các giao dịch này được cho là liên quan đến một lỗ hổng ảnh hưởng đến ví phần cứng Coldcard. Coinkite đã cảnh báo vào thứ Năm về một vấn đề đang diễn ra với cụm từ hạt giống được tạo bởi các thiết bị Coldcard Mk3. Coinkite cho biết những người dùng tạo cụm từ hạt giống bằng các thiết bị Mk3 có phiên bản firmware 4.0.1, được phát hành vào tháng 3 năm 2021 hoặc sau đó, có thể đang đối mặt với nguy cơ mất tiền. Sau đó, Coinkite đã mở rộng cảnh báo rủi ro đến một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, đồng thời phát hành các bản cập nhật firmware khẩn cấp cho tất cả các mô hình bị ảnh hưởng. CEO Coinkite Rodolfo Novak, còn được biết đến với biệt danh NVK, đã xin lỗi vào thứ Sáu và cho biết công ty chịu toàn bộ trách nhiệm về lỗ hổng firmware.

Tại sao điều này quan trọng: Các lỗ hổng phần mềm firmware của ví có thể làm suy yếu niềm tin vào việc tự lưu trữ khi việc tạo seed bị ảnh hưởng tạo ra rủi ro mất mát trực tiếp.

Tâm lý thị trường

Giảm điểm, căng thẳng, do sự kiện, sợ hãi.

Lý do: Sự di chuyển hơn 1.000 BTC được liên kết với lỗ hổng của Coldcard tạo ra áp lực trực tiếp về rủi ro lưu ký đối với những người nắm giữ bitcoin.

Các trường hợp tương tự trong quá khứ

Vào tháng 6 năm 2023, người dùng Atomic Wallet đã mất hơn 35 triệu USD tiền điện tử sau một vụ xâm phạm ví lớn, khiến niềm tin của người dùng chuyển sang các nỗ lực kiểm toán bảo mật và theo dõi quỹ. (Fortune) Khác biệt: Atomic Wallet liên quan đến dịch vụ ví phần mềm, trong khi vụ việc hiện tại tập trung vào phần mềm firmware của ví phần cứng và quá trình tạo cụm từ hạt giống.

Hiệu ứng Ripple

Việc tạo cụm từ hạt giống yếu có thể biến việc tự lưu trữ thành kênh tổn thất có tương quan giữa những người dùng sử dụng cùng một firmware. Nếu xuất hiện thêm các phiên bản firmware bị ảnh hưởng hoặc các chuyển động BTC liên quan, thì việc định giá lại rủi ro ví có thể lan rộng từ một sản phẩm sang niềm tin toàn bộ ví phần cứng.

Cơ hội & Rủi ro

Cơ hội: Nếu các bản cập nhật firmware khẩn cấp làm giảm các chuyển động liên kết mới, thì người dùng có thể coi sự cố này là đã được kiểm soát tốt hơn và tập trung vào hướng dẫn dành cho các thiết bị bị ảnh hưởng đã được xác nhận.

Rủi ro: Nếu Coinkite mở rộng phạm vi ảnh hưởng một lần nữa, thì việc giảm tiếp xúc với các ví bị ảnh hưởng và chuyển quỹ đến nơi lưu trữ an toàn đã được xác minh có thể hạn chế rủi ro hoạt động.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.