Thiệt hại từ vụ tấn công Coldcard vượt 130 triệu USD khi 15 nhóm tấn công rút BTC
Tóm tắt thị trường bằng AI
Galaxy Research báo cáo về một làn sóng trộm cắp đang diễn ra nhắm vào người dùng Coldcard, với ước tính thiệt hại vượt quá $130M trên khoảng 7.300 ví do seed entropy yếu từ firmware bị lỗi. Do các seed đã bị xâm phạm không thể được khắc phục bằng cách cập nhật firmware, số BTC bị ảnh hưởng có thể vẫn dễ bị tổn thương cho đến khi được chuyển đi, duy trì rủi ro lưu ký. Sự cố có thể thúc đẩy trạng thái né rủi ro trong ngắn hạn, gia tăng giám sát đối với phần cứng tự lưu ký, và tiềm ẩn biến động nếu các đồng coin bị đánh cắp bắt đầu di chuyển từ các địa chỉ trước đây không hoạt động.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+1.18%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Điểm chính: Galaxy Research cho biết sáng thứ Ba rằng có 15 đối tượng tấn công riêng biệt đang rút BTC từ ví phần cứng của khách hàng Coldcard. Thiệt hại ước tính đã vượt 130 triệu USD, liên quan khoảng 7.300 ví; tính đến thứ Hai, Galaxy Research cho biết đã tiếp nhận phản hồi từ 73 nạn nhân.
Đối tượng thứ 15 xuất hiện qua đêm sau khi một chủ ví báo mất chưa đến 1 BTC. Galaxy Research đối chiếu dấu vết này với lượng 12 BTC bị rút từ 126 địa chỉ ví.
Coinkite cho biết lỗi firmware đã chuyển quá trình tạo seed sang cơ chế "software fallback" của MicroPython, khiến seed phrase của Coldcard Mk2 và Mk3 chỉ còn khoảng 40 bit entropy, còn Coldcard Mk4 khoảng 72 bit. Coinkite đã phát hành các bản vá nóng cho các mẫu bị ảnh hưởng, nhưng cảnh báo mối đe dọa vẫn đang diễn ra và việc cập nhật firmware không thể khắc phục các seed đã được tạo ra bởi firmware lỗi.
Vì sao đáng chú ý: Seed yếu có thể biến việc rà soát địa chỉ công khai thành rủi ro lưu ký kéo dài, nên thiệt hại có thể còn tiếp diễn cho đến khi số tiền dễ tổn thương được chuyển sang ví an toàn hơn.
Tâm lý thị trường: Giảm giá, căng thẳng gia tăng, bị chi phối bởi sự kiện, xu hướng giảm rủi ro. Lý do: Thiệt hại ước tính đã vượt 130 triệu USD, khiến giới giao dịch có thể xem đây là một sự kiện căng thẳng lưu ký vẫn đang "hoạt động".
Tiền lệ tương tự: Năm 2023, người dùng Atomic Wallet khởi kiện liên quan hơn 100 triệu USD tiền mã hóa bị mất do một vụ hack ví, cho thấy các sự cố xâm phạm ví có thể gây thiệt hại lớn và kéo theo tranh chấp kéo dài trong quá trình khắc phục (Bloomberg Law). Điểm khác biệt là vụ Coldcard tập trung vào vấn đề tạo seed yếu trong firmware ví phần cứng bị ảnh hưởng.
Hiệu ứng lan tỏa: Seed yếu có thể mở rộng rủi ro vượt khỏi một đợt trộm cắp đơn lẻ, do kẻ tấn công có thể quét các địa chỉ công khai và chạy đua với chủ ví để chuyển tiền. Nếu các chủ ví dễ tổn thương xoay vòng tài sản sang seed mới, bề mặt tấn công có thể thu hẹp. Nếu các đồng coin bị đánh cắp bắt đầu dịch chuyển từ các ví ngủ đông, căng thẳng thị trường có thể chuyển từ rủi ro lưu ký sang rủi ro thanh lý tiềm ẩn.
Cơ hội & rủi ro:
- Cơ hội: Nếu Coinkite hoặc Galaxy Research xác định thêm dấu vết của các nhóm tấn công, việc chuyển tiền khỏi các seed bị ảnh hưởng sẽ là tín hiệu giảm rủi ro lưu ký một cách trực tiếp.
- Rủi ro: Nếu các chủ ví bị ảnh hưởng chậm trễ chuyển BTC sang ví mới với seed mới, kẻ tấn công có thể tiếp tục rút tiền từ các địa chỉ dễ tổn thương và rủi ro lưu ký vẫn ở trạng thái hiện hữu.