Galaxy Research ước tính tổn thất 130 triệu USD do lỗ hổng ví Bitcoin Coldcard

iconNS3
Chia sẻ
AI summary iconTóm tắt
Tin tức về bitcoin: Galaxy Research ước tính tổn thất 130 triệu USD do lỗ hổng bảo mật trong ví bitcoin Coldcard. Công ty đã theo dõi 1.596 BTC bị đánh cắp từ 7.300 địa chỉ trong ba đợt tấn công và 14 sự cố nhỏ hơn. Lỗ hổng này ảnh hưởng đến phần mềm của Coldcard Mk3, Mk4, Mk5 và Coldcard Q. Coinkite đã phát hành bản cập nhật khẩn cấp và tiêu hủy các thiết bị còn tồn đọng có lỗ hổng. Một đợt tấn công thứ tư tiềm năng có thể làm tăng tổn thất lên 2.055 BTC. Phân tích về bitcoin cho thấy lỗ hổng này làm nổi bật các rủi ro trong bảo mật ví phần cứng.

Điểm chính

Galaxy Research cho biết tổn thất do lỗ hổng phần cứng bitcoin của Coldcard có thể lên tới 2.000 BTC, tương đương khoảng 130 triệu USD. Galaxy Research xác định 1.596 BTC bị đánh cắp từ 7.300 địa chỉ trong ba đợt tấn công được xác nhận và 14 sự cố bảo mật nhỏ hơn. Vấn đề đang diễn ra ảnh hưởng đến các seed được tạo trên các phiên bản firmware Coldcard Mk3, Mk4, Mk5 và Coldcard Q của Coinkite. Coinkite đã phát hành bản cập nhật firmware khẩn cấp cho tất cả các mô hình bị ảnh hưởng và cho biết đã tiêu hủy toàn bộ hàng tồn kho dễ bị tổn thương. Galaxy Research cho biết đợt tấn công thứ tư tiềm năng chưa có xác nhận cụ thể về nạn nhân, nhưng nếu bao gồm cả đợt này, tổng số BTC bị đánh cắp sẽ là 2.055 BTC.

Tại sao điều này quan trọng: Lỗ hổng seed ví có thể tạo ra rủi ro về quyền sở hữu trực tiếp và có thể làm giảm sự tin tưởng vào các thiết lập tự lưu trữ bị ảnh hưởng.

Tâm lý thị trường

Cẩn trọng giảm điểm, căng thẳng, do công nghệ thúc đẩy, sợ hãi.

Lý do: Galaxy Research cho biết lỗ hổng này có thể khiến tổn thất lên tới 2.000 BTC, có thể ảnh hưởng đến niềm tin vào ví phần cứng.

Các trường hợp tương tự trong quá khứ

Người dùng Atomic Wallet đã kiện do mất hơn 100 triệu USD tiền điện tử trong vụ tấn công năm 2023, cho thấy các lỗ hổng ở cấp độ ví có thể trở thành các sự kiện phục hồi và xác định trách nhiệm kéo dài. (Bloomberg Law) Khác biệt: Atomic Wallet liên quan đến ví phần mềm với tổn thất đa tài sản, trong khi vụ Coldcard tập trung vào các seed bitcoin được tạo bởi các phiên bản phần mềm firmware của ví phần cứng cụ thể.

Hiệu ứng Ripple

Một lỗ hổng trong quá trình tạo seed có thể lan rộng từ việc mất ví cá nhân sang hành vi lưu ký, vì người dùng có thể chuyển tiền và các sàn giao dịch có thể kiểm tra các đồng coin nghi ngờ. Nếu xác định thêm các địa chỉ của kẻ tấn công, thì việc giám sát của sàn giao dịch và báo cáo cho cơ quan thực thi pháp luật có thể quyết định liệu bitcoin bị đánh cắp có vẫn được kiểm soát hay không. Nếu làn sóng thứ tư tiềm năng nhận được xác nhận từ nạn nhân, thì thị trường có thể coi sự việc này là lớn hơn và vẫn đang diễn ra.

Cơ hội & Rủi ro

Cơ hội: Nếu các địa chỉ kẻ tấn công được xác nhận mở rộng và số coin bị đánh cắp vẫn không di chuyển, thì việc chờ đợi các tín hiệu phục hồi rõ ràng hơn có thể giảm thiểu rủi ro phản ứng xung quanh các ước tính tin tức.

Rủi ro: Nếu Wave 4 nhận xác nhận từ nạn nhân hoặc các đồng tiền bị đánh cắp bắt đầu được chuyển đi, thì việc giảm sự phụ thuộc vào các thiết lập ví bị ảnh hưởng có thể hạn chế rủi ro hoạt động.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.