Điều khởi đầu như một cảnh báo đã trở thành một trong những sự cố bảo mật ví cứng nghiêm trọng nhất trong lịch sử Bitcoin. Trong ba ngày qua, các thiết bị Coldcard chạy firmware dễ bị tổn thương đã bị rút sạch bởi những kẻ tấn công đã phát hiện ra một lỗ hổng nghiêm trọng.
Các cụm từ hạt giống được tạo ra bởi các thiết bị bị ảnh hưởng có entropy thấp hơn dự định, khiến chúng có thể dự đoán và khai thác được. Thiệt hại ước tính đã lên tới khoảng 90 triệu đô la bị đánh cắp từ hơn 4.500 ví, với hơn 1.367 BTC bị rút sạch qua nhiều đợt tấn công phối hợp.
Làn Sóng Thứ Tư Vẫn Đang Hoạt Động
Alex Thorn, Trưởng phòng Nghiên cứu tại Galaxy Research, đã cảnh báo về một làn sóng thứ tư có khả năng xảy ra. Mô hình xuyên suốt các khối 960.778 đến 960.792, trải dài khoảng 2,5 giờ, cho thấy 218 giao dịch tấn công 462 địa chỉ nạn nhân, với 216 ví đích mới nhận được 388,92 BTC.
Hoạt động quét (sweep) đang diễn ra với tốc độ khoảng gấp 45 lần mức bình thường, 13,8 lần quét mỗi khối so với mức cơ sở là 0,3. Hơn nữa, mọi giao dịch đều cho thấy không có đầu vào nào có trước ranh giới firmware của Coldcard. Cấu trúc là 1:1, một đích đến mới cho mỗi nạn nhân, không có cơ chế tập trung.
Sau khi hiệu chỉnh cho sáu địa chỉ có lịch sử giao dịch trước đó, lõi còn lại của làn sóng thứ tư là 709 địa chỉ và 448,73 BTC. Ngoài ra, một số tiền bị đánh cắp đã được chuyển đến các địa chỉ ở bước nhảy thứ hai. Các giao dịch vẫn mang tín hiệu chọn tham gia RBF có thể mở ra một cửa sổ hẹp để nạn nhân phản ứng.
Coldcard Đã Làm Gì?
Coinkite, công ty Canada đứng sau Coldcard, đã xác nhận lỗ hổng và hành động nhanh chóng. Tất cả các đơn vị còn lại tại cơ sở của họ có firmware bị ảnh hưởng đã bị tiêu hủy, và các lô hàng đã bị tạm dừng. Những người đã nhận được đơn đặt hàng bị ảnh hưởng đã được liên hệ trực tiếp với các bước di chuyển.
Firmware đã được vá hiện đã có sẵn cho mọi mô hình bị ảnh hưởng, nhưng bản sửa lỗi chỉ bảo vệ các cụm từ hạt giống mới được tạo ra. Bất kỳ hạt giống nào được tạo trên firmware dễ bị tổn thương vẫn có nguy cơ bất kể bản cập nhật. Người dùng phải tạo ví mới và chuyển ngay tất cả số tiền.
Satscard, Opendime và Tapsigner sử dụng các mã nguồn khác nhau và không bị ảnh hưởng. Đối với người dùng cần một giải pháp thay thế ngay lập tức, Coldcard đã gợi ý Bitkey, Ledger, Trezor, Jade và Bitbox làm các lựa chọn tạm thời.
Ngoài ra, họ đã yêu cầu người dùng bị ảnh hưởng giữ lại thiết bị của mình để hỗ trợ bất kỳ nỗ lực khôi phục nào trong tương lai. Các phiên bản firmware bị ảnh hưởng là Coldcard Mk3, chạy từ v4.0.1 đến v5.0.3.
Một cuộc khai thác quy mô như vậy nhắm vào một thiết bị vốn được coi là một trong những giải pháp lưu trữ lạnh đáng tin cậy nhất của Bitcoin đã làm lung lay niềm tin vào bảo mật ví cứng nói chung.
Điểm Nổi Bật Thị Trường Tiền Mã Hóa
Ethereum (ETH) Giảm Xuống $1,8K: Phe Giá Lên và Phe Giá Xuống Giằng Co Ở Một Mức Quan Trọng






