Galaxy Research ước tính lỗ 130 triệu USD từ lỗ hổng ví Bitcoin Coldcard

Tóm tắt thị trường bằng AI
Galaxy Research ước tính các khoản lỗ từ một lỗ hổng tạo seed của Coldcard có thể lên tới ~2.000 BTC (~130 triệu USD), trong đó 1.596 BTC đã được liên kết với các đợt tấn công đã được xác nhận. Vấn đề này ảnh hưởng đến nhiều phiên bản firmware Coldcard, làm gia tăng rủi ro vận hành và lưu ký đối với các người dùng tự lưu ký bị ảnh hưởng và có thể thúc đẩy việc di chuyển quỹ theo hướng phòng ngừa. Việc mở rộng xác định các địa chỉ của kẻ tấn công có thể làm tăng giám sát của các sàn giao dịch và báo cáo cho cơ quan thực thi pháp luật, qua đó tác động đến mức độ soi xét dòng chảy Bitcoin trong ngắn hạn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.45%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Galaxy Research cho biết thiệt hại liên quan đến lỗ hổng trên ví phần cứng Bitcoin Coldcard có thể lên tới 2.000 BTC, tương đương khoảng 130 triệu USD. Theo báo cáo, Galaxy Research đã xác định 1.596 BTC bị đánh cắp từ 7.300 địa chỉ qua ba đợt tấn công đã được xác nhận, cùng 14 sự cố an ninh quy mô nhỏ khác. Vấn đề vẫn đang tiếp diễn và ảnh hưởng đến seed được tạo trên các phiên bản firmware Coinkite Coldcard Mk3, Mk4, Mk5 và Coldcard Q. Coinkite đã phát hành bản cập nhật firmware khẩn cấp cho toàn bộ các mẫu bị ảnh hưởng, đồng thời cho biết đã tiêu hủy lượng hàng tồn kho còn lại có nguy cơ dính lỗ hổng. Galaxy Research cũng đề cập một "Đợt 4" tiềm năng chưa có xác nhận cụ thể từ nạn nhân. Nếu tính cả kịch bản này, tổng số BTC có thể lên đến 2.055 BTC. Vì sao đáng chú ý: Lỗ hổng liên quan đến seed của ví có thể tạo rủi ro trực tiếp đối với quyền tự quản tài sản (self-custody) và làm suy giảm niềm tin vào các cấu hình lưu ký cá nhân bị ảnh hưởng. Tâm lý thị trường: Giảm giá thận trọng; chịu áp lực; dẫn dắt bởi yếu tố kỹ thuật; tâm lý sợ hãi. Lý do là ước tính thiệt hại có thể đạt 2.000 BTC có thể gây sức ép lên mức độ tin cậy đối với ví phần cứng. Trường hợp tương tự trước đây: Năm 2023, người dùng Atomic Wallet đã khởi kiện liên quan đến hơn 100 triệu USD tài sản tiền mã hóa bị mất do một vụ hack, cho thấy sự cố ở cấp ví có thể kéo dài quá trình thu hồi và phát sinh tranh chấp trách nhiệm pháp lý. ( Bloomberg Law ) Điểm khác biệt: Atomic Wallet là ví phần mềm với tổn thất đa tài sản, trong khi sự cố Coldcard tập trung vào seed Bitcoin được tạo bởi các phiên bản firmware cụ thể của ví phần cứng. Tác động lan tỏa: Lỗi tạo seed có thể vượt ra ngoài thiệt hại của từng ví, ảnh hưởng đến hành vi lưu ký khi người dùng chuyển dịch tài sản và các sàn giao dịch tăng cường sàng lọc coin bị nghi vấn. Nếu xác định thêm các địa chỉ của kẻ tấn công, hoạt động giám sát trên sàn và báo cáo cho cơ quan thực thi pháp luật có thể quyết định việc Bitcoin bị đánh cắp có được khoanh vùng hay không. Nếu "Đợt 4" được xác nhận bởi nạn nhân, thị trường có thể coi sự cố lớn hơn và vẫn còn đang diễn ra. Cơ hội & rủi ro - Cơ hội: Nếu danh sách địa chỉ tấn công được mở rộng nhưng số coin bị đánh cắp chưa dịch chuyển, việc chờ tín hiệu thu hồi rõ ràng hơn có thể giúp giảm rủi ro phản ứng quá mức theo các ước tính trên tiêu đề. - Rủi ro: Nếu "Đợt 4" được xác nhận hoặc coin bị đánh cắp bắt đầu di chuyển, việc giảm phụ thuộc vào các thiết lập ví bị ảnh hưởng có thể hạn chế rủi ro vận hành.