Điểm chính
Galaxy Research cho biết tổn thất do lỗ hổng phần cứng bitcoin của Coldcard có thể lên tới 2.000 BTC, tương đương khoảng 130 triệu USD. Galaxy Research xác định 1.596 BTC bị đánh cắp từ 7.300 địa chỉ trong ba đợt tấn công được xác nhận và 14 sự cố bảo mật nhỏ hơn. Vấn đề đang diễn ra ảnh hưởng đến các seed được tạo trên các phiên bản firmware Coldcard Mk3, Mk4, Mk5 và Coldcard Q của Coinkite. Coinkite đã phát hành bản cập nhật firmware khẩn cấp cho tất cả các mô hình bị ảnh hưởng và cho biết đã tiêu hủy toàn bộ hàng tồn kho dễ bị tổn thương. Galaxy Research cho biết đợt tấn công thứ tư tiềm năng chưa có xác nhận cụ thể về nạn nhân, nhưng nếu bao gồm cả đợt này, tổng số BTC bị đánh cắp sẽ là 2.055 BTC.
Tại sao điều này quan trọng: Lỗ hổng seed ví có thể tạo ra rủi ro về quyền sở hữu trực tiếp và có thể làm giảm sự tin tưởng vào các thiết lập tự lưu trữ bị ảnh hưởng.
Tâm lý thị trường
Cẩn trọng giảm điểm, căng thẳng, do công nghệ thúc đẩy, sợ hãi.
Lý do: Galaxy Research cho biết lỗ hổng này có thể khiến tổn thất lên tới 2.000 BTC, có thể ảnh hưởng đến niềm tin vào ví phần cứng.
Các trường hợp tương tự trong quá khứ
Người dùng Atomic Wallet đã kiện do mất hơn 100 triệu USD tiền điện tử trong vụ tấn công năm 2023, cho thấy các lỗ hổng ở cấp độ ví có thể trở thành các sự kiện phục hồi và xác định trách nhiệm kéo dài. (Bloomberg Law) Khác biệt: Atomic Wallet liên quan đến ví phần mềm với tổn thất đa tài sản, trong khi vụ Coldcard tập trung vào các seed bitcoin được tạo bởi các phiên bản phần mềm firmware của ví phần cứng cụ thể.
Hiệu ứng Ripple
Một lỗ hổng trong quá trình tạo seed có thể lan rộng từ việc mất ví cá nhân sang hành vi lưu ký, vì người dùng có thể chuyển tiền và các sàn giao dịch có thể kiểm tra các đồng coin nghi ngờ. Nếu xác định thêm các địa chỉ của kẻ tấn công, thì việc giám sát của sàn giao dịch và báo cáo cho cơ quan thực thi pháp luật có thể quyết định liệu bitcoin bị đánh cắp có vẫn được kiểm soát hay không. Nếu làn sóng thứ tư tiềm năng nhận được xác nhận từ nạn nhân, thì thị trường có thể coi sự việc này là lớn hơn và vẫn đang diễn ra.
Cơ hội & Rủi ro
Cơ hội: Nếu các địa chỉ kẻ tấn công được xác nhận mở rộng và số coin bị đánh cắp vẫn không di chuyển, thì việc chờ đợi các tín hiệu phục hồi rõ ràng hơn có thể giảm thiểu rủi ro phản ứng xung quanh các ước tính tin tức.
Rủi ro: Nếu Wave 4 nhận xác nhận từ nạn nhân hoặc các đồng tiền bị đánh cắp bắt đầu được chuyển đi, thì việc giảm sự phụ thuộc vào các thiết lập ví bị ảnh hưởng có thể hạn chế rủi ro hoạt động.

