Tuần này, Santiment đã công bố dữ liệu mạng lưới, lưu ý rằng 751.000 ví hoạt động và 2,27 triệu ví mới được tạo ra cho thấy mức độ hoạt động mạng lưới Bitcoin cao nhất trong nhiều tháng qua. Số lượng địa chỉ hoạt động đạt đỉnh khoảng 978.000 vào ngày 31 tháng 7, cao hơn khoảng 1,6 lần so với mức trung bình hàng ngày của tháng 7, trước khi ổn định ở mức cao trong tuần đầu tiên của tháng 8 - khoảng 751.000 mỗi ngày - so với mức trung bình của tháng 7 là gần 610.000.

Điểm khác biệt của đợt tăng đột biến này so với sự bùng nổ địa chỉ điển hình trong thị trường tăng giá nằm ở những gì thiếu sót, cụ thể là hoạt động mua vào. Dòng tiền vào các sàn giao dịch trong cùng kỳ trung bình khoảng 1,55 tỷ USD mỗi ngày, về cơ bản thấp hơn một chút so với mức trung bình 1,67 tỷ USD của tháng 7. Số lượng ví đang tăng lên và tiền xu đang được chuyển trong đó, nhưng tiền không chảy vào các sàn giao dịch để giao dịch. Sự phân kỳ này cho thấy một lập trường phòng thủ của những người tham gia thị trường.
Bên trong lỗ hổng của Coldcard
Nguyên nhân bắt nguồn từ ví phần cứng Coldcard của Coinkite, nơi một lỗi trong phần mềm (xuất hiện lần đầu trong bản dựng từ tháng 3 năm 2021 cho các phiên bản từ 4.0.1 đến 4.1.9) đã khiến việc tạo cụm từ hạt giống trên các thiết bị Mk3 bị ảnh hưởng được thực hiện thông qua bộ tạo số ngẫu nhiên bằng phần mềm thay vì chip tạo độ ngẫu nhiên phần cứng chuyên dụng của thiết bị.
Điều đáng lẽ phải là một khóa mật mã 128-bit, thì trên các thiết bị bị ảnh hưởng nặng nề nhất lại chỉ có độ ngẫu nhiên thực sự khoảng 40-bit, và trên một số mẫu đời sau là khoảng 72-bit. Bitcoin.com News đang theo dõi quy mô thiệt hại: tổn thất đã vượt quá 116 triệu USD, và làn sóng trộm cắp thứ tư tiếp tục tàn phá các ví ngay cả vài ngày sau khi thông tin ban đầu được tiết lộ.
Dữ liệu thực sự cho thấy điều gì
Khi thông tin lan truyền rằng hạt giống của các thiết bị Coldcard Mk3, Mk4, Mk5 và Q nhất định đang chạy phần mềm dễ bị tấn công có thể bị bẻ khóa bằng phương pháp vét cạn, những chủ sở hữu quan tâm đến bảo mật có mọi lý do chính đáng để tạo ví mới trên phần cứng không bị ảnh hưởng, chuyển tiền xu của họ sang các địa chỉ mới và loại bỏ bất kỳ cấu hình nào có thể có cùng lỗ hổng độ ngẫu nhiên yếu đó.
Chỉ riêng hành vi này có thể giải thích sự bùng nổ số lượng ví mới và hoạt động kết hợp với dòng tiền vào sàn giao dịch mà không bao giờ xảy ra.
Kể từ đó, Coinkite đã phát hành bản vá phần mềm và công bố báo cáo về việc sửa lỗi độ ngẫu nhiên, chi tiết về lượng dữ liệu ngẫu nhiên thực tế mà các thiết bị dễ bị tấn công đã tạo ra. Các nhà nghiên cứu bảo mật độc lập cũng tham gia: trong một cuộc kiểm tra khẩn cấp, chỉ hơn một ngày kiểm tra đã phát hiện gần 5.000 lỗ hổng riêng lẻ trong hàng trăm dự án liên quan đến Bitcoin.
Đây không phải là vấn đề ở cấp độ giao thức
Các chuyên gia cố gắng tạo ra sự phân biệt rõ ràng giữa sự cố này và lỗ hổng của chính Bitcoin. Lỗ hổng hoàn toàn nằm ở cách phần mềm của một nhà sản xuất tạo dữ liệu ngẫu nhiên cho cụm từ hạt giống - đây là sự cố trong chuỗi cung ứng tự lưu trữ, không phải vấn đề với blockchain.
Dữ liệu địa lý đã thêm một lớp phức tạp khác: các nhà nghiên cứu theo dõi ví của nạn nhân phát hiện ra rằng người dùng Canada chiếm khoảng một phần tư tổn thất liên quan đến lỗ hổng này, có lẽ phản ánh cơ sở khách hàng của Coinkite tại Canada và sự tập trung của khách hàng ban đầu ở quốc gia này.
Cùng với các báo cáo cho rằng lỗ hổng này trong thời gian ngắn đã làm trầm trọng thêm sự lo ngại của thị trường đối với các đề xuất fork Bitcoin không liên quan đang lưu hành cùng thời điểm, tập phim này đã trở thành một minh họa rõ ràng về cách một lỗi phần mềm hẹp, có thể khắc phục vẫn có thể gây tiếng vang trong các số liệu chính của blockchain, vượt ra ngoài phạm vi số thiết bị bị ảnh hưởng.






