Điểm chính
Galaxy Research đã xác định 1.196 địa chỉ liên quan đến sự cố ví Coldcard, nơi mất 1.082,65 bitcoin, trị giá khoảng 70,2 triệu USD vào thời điểm các giao dịch diễn ra. Galaxy Research đã theo dõi các chuyển động bitcoin giữa 1:10 sáng và 1:51 sáng UTC ngày 30 tháng 7, qua các khối từ 960.183 đến 960.191. CEO và đồng sáng lập AnchorWatch, Rob Hamilton, trước đó ước tính rằng 594,48 bitcoin đã được chuyển qua 500 giao dịch trong một cửa sổ ba khối. Galaxy Research cho biết các giao dịch này chia sẻ cùng mức phí 30 satoshi mỗi byte ảo và không có đầu ra thay đổi. Đồng sáng lập Coinkite, Rodolfo Novak, cho biết Coinkite đã phát hành bản vá nóng để loại bỏ đường dẫn dự phòng phần mềm, nhưng bản cập nhật này không bảo vệ các seed được tạo trên firmware dễ bị tổn thương.
Tại sao điều này quan trọng: Một lỗi phần mềm có thể buộc người dùng bị ảnh hưởng phải thay đổi seed, vì bảo mật ví phụ thuộc vào việc tạo seed an toàn.
Tâm lý thị trường
Giảm điểm, Áp lực, Do công nghệ thúc đẩy, Sợ hãi.
Lý do: Ước tính tổn thất cao hơn của Coldcard cho thấy rủi ro bảo mật khi tự lưu trữ trực tiếp.
Các trường hợp tương tự trong quá khứ
Vào tháng 6 năm 2023, người dùng Atomic Wallet đã mất hơn 35 triệu USD do bị xâm phạm ví, cho thấy cách các sự cố ở cấp độ ví có thể gây ra tổn thất lớn cho người dùng mà không cần đến sự cố của sàn giao dịch. (Fortune) Khác biệt: Atomic Wallet là trường hợp ví phần mềm, trong khi sự cố Coldcard được mô tả là lỗi phần mềm firmware ảnh hưởng đến các seed được tạo ra.
Hiệu ứng Ripple
Kênh chính là niềm tin vào phần cứng tự lưu trữ và quy trình tạo seed. Nếu các dấu vân tay trên chuỗi tương tự xuất hiện từ các địa chỉ được tạo ra khác, thì áp lực niềm tin có thể lan rộng đến các nhà cung cấp ví. Nếu các cuộc tấn công trong tương lai tránh được cùng dấu vân tay đó, thì việc phát hiện có thể trở nên khó khăn hơn.
Cơ hội & Rủi ro
Cơ hội: Nếu Coinkite xác định đầy đủ phạm vi phần mềm bị ảnh hưởng, thì việc chờ đợi sự rõ ràng về phạm vi trước khi nạp tiền vào các địa chỉ được tạo bởi Coldcard sẽ hạn chế rủi ro vận hành. Khi người dùng tạo seed trên phần mềm bị ảnh hưởng, thì việc chuyển tiền sang seed mới là bước giảm thiểu rủi ro chính được Novak xác định.
Rủi ro: Nếu các cuộc tấn công trong tương lai không tuân theo dấu vân tay trên chuỗi giống nhau, thì việc dựa vào mẫu phí và đầu ra thay đổi đã xác định có thể bỏ sót sự phơi nhiễm. Giảm sự phụ thuộc vào các hạt giống dễ bị tổn thương không thay đổi sẽ hạn chế rủi ro nếu vấn đề phần mềm nền tảng rộng hơn những gì việc truy vết hiện tại cho thấy.

