Coldcard cảnh báo người dùng chuyển Bitcoin khẩn cấp sau vụ khai thác gây thiệt hại 114 triệu USD
Coldcard cho biết người dùng bị ảnh hưởng cần khẩn trương chuyển bitcoin sang ví mới, trong bối cảnh lỗ hổng vẫn đang bị khai thác và đã rút cạn tới 114 triệu USD từ các ví tự lưu ký.
Theo thông báo, điểm yếu nhắm vào một số thiết bị Mk3 chạy firmware 4.0.1 trở lên, cùng các mẫu Mk4, Mk5 và Q đang dùng firmware cũ. Coldcard lưu ý các ví được tạo bằng tùy chọn "diceroll" được xem là an toàn.
Galaxy Research cập nhật số liệu, cho rằng có thể đã xuất hiện lần "quét" thứ tư với khoảng 449 BTC bị chuyển khỏi 709 địa chỉ. Coldcard khuyến nghị người dùng làm theo hướng dẫn phù hợp với mẫu thiết bị, nâng cấp firmware, tạo seed mới và chuyển tài sản một cách thận trọng.
Diễn biến này có thể làm suy giảm niềm tin vào các công cụ tự lưu ký, đồng thời buộc người dùng phải di chuyển tài sản nhanh để giảm rủi ro bị đánh cắp. Tâm lý thị trường được mô tả là tiêu cực, chịu áp lực và bị chi phối bởi yếu tố kỹ thuật, do rủi ro bảo mật trực tiếp đối với các ví nằm trong diện ảnh hưởng.
Trường hợp này gợi nhớ vụ tấn công Atomic Wallet tháng 6/2023: sự cố ảnh hưởng dưới 0,1% trong tổng số 5 triệu người dùng, nhưng Elliptic sau đó ước tính số tiền bị đánh cắp vượt 100 triệu USD và ghi nhận 1 triệu USD bị đóng băng trên các sàn. Khác biệt nằm ở chỗ Atomic Wallet là ứng dụng không lưu ký, còn sự cố Coldcard gắn với firmware của ví phần cứng cụ thể và quy trình tạo seed Bitcoin.
Tác động lan tỏa trước hết nằm ở niềm tin với tự lưu ký: người dùng có thể rút tiền khỏi thiết bị dễ tổn thương sang ví mới trong khi khai thác còn tiếp diễn. Nếu các đợt "quét" tiếp tục, cộng đồng ví phần cứng có thể yêu cầu công bố rủi ro firmware minh bạch hơn và hướng dẫn tạo seed rõ ràng. Nếu các bước di chuyển được thực hiện đúng và hạn chế được các khoản thất thoát mới, tác động có thể chủ yếu tập trung ở các thiết bị Coldcard bị ảnh hưởng.
Cơ hội và rủi ro: Với người sở hữu mẫu Coldcard nằm trong diện ảnh hưởng, thực hiện di chuyển tài sản theo đúng khuyến cáo của từng model là biện pháp giảm rủi ro trực tiếp. Nếu Coldcard xác nhận mối đe dọa đã được kiểm soát, niềm tin với các cấu hình không bị ảnh hưởng có thể ổn định trở lại. Ngược lại, trì hoãn di chuyển có thể khiến ví tiếp tục bị rút cạn; di chuyển vội vàng mà không kiểm soát chặt việc xử lý seed có thể dẫn tới sai sót vận hành và phát sinh thiệt hại bổ sung.