Nghi vấn Coldcard hứng đợt tấn công thứ tư, thiệt hại tiếp tục phình to
Tóm tắt thị trường bằng AI
Galaxy Research cho rằng một làn sóng quét ví liên quan đến Coldcard được phối hợp lần thứ tư đang diễn ra, nâng mức tổn thất ước tính lên ~1.815,75 BTC trên ~5.294 địa chỉ. Vấn đề bắt nguồn từ việc giảm entropy của seed gắn với một lỗi tích hợp RNG trong firmware trước đây, và biện pháp khắc phục đòi hỏi tạo seed mới thay vì chỉ cập nhật đơn giản. Trong ngắn hạn, điều này làm tăng rủi ro lưu ký và quản lý khóa, có khả năng thúc đẩy hành vi risk-off và gia tăng hoạt động bảo mật on-chain.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.01%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Trưởng bộ phận nghiên cứu Galaxy Research, Alex Thorn, cho biết Coldcard có thể đang đối mặt với làn sóng tấn công có tổ chức thứ tư vào ngày 3/8. Dựa trên phân tích dữ liệu blockchain (không phải nhật ký thiết bị), Thorn ước tính kẻ tấn công đã chuyển 448,7 BTC từ 709 ví được cho là của nạn nhân, gọi các địa chỉ này là "nhiều khả năng là nạn nhân Coldcard".
Thorn cho biết các UTXO chưa chi tiêu và mô thức giao dịch trùng khớp với kiểu ví bị lộ khóa/seed theo mẫu dễ tổn thương. Ảnh chụp ban đầu của Galaxy bao phủ các block 960.778 đến 960.792, ghi nhận 218 giao dịch liên quan 388,9 BTC và 462 địa chỉ có thể là nạn nhân. Bản cập nhật sau đó nâng quy mô lên hàng trăm giao dịch, tổng cộng 448,7 BTC và 709 địa chỉ.
Trên X, Thorn cảnh báo đang có "làn sóng tấn công Coldcard có tổ chức thứ 4" và vẫn còn các giao dịch tương tự nằm trong mempool chờ xác nhận. Ông nói các giao dịch đã được xác nhận trước đó phát tín hiệu opt-in RBF, vì vậy người dùng nên kiểm tra tài sản và có thể thử "RBF để thoát" bằng cách phát một giao dịch xung đột với phí cao hơn.
Theo Thorn, Galaxy đo được trung bình 13,8 lần "sweep" mỗi block, cao gấp 45 lần so với mức 0,3 sweep mỗi block ở giai đoạn đối chứng trước sự cố. Số BTC bị rút được chuyển sang một địa chỉ mới thay vì gom về một ví chung; một phần sau đó tiếp tục được chuyển qua các địa chỉ mới, khiến việc lần vết khó hơn.
Trước đó, Galaxy đã lập bản đồ ba đợt tấn công, rút tổng cộng 1.367,05 BTC từ 4.585 địa chỉ; trong đó đợt đầu nhắm vào 1.082,05 BTC trên 1.196 địa chỉ. Nếu tính cả đợt mới nhất, tổng thiệt hại nâng lên 1.815,75 BTC trên 5.294 địa chỉ. Dù vậy, các con số này chưa được cơ quan chức năng, Coinkite hoặc chủ ví xác nhận, và cũng chưa rõ liệu có một thực thể đứng sau cả bốn đợt hay không.
Về khả năng tự cứu, Thorn nhấn mạnh vẫn có giao dịch đang chờ trong mempool, mở ra cửa sổ can thiệp. Theo tài liệu Bitcoin Core, các giao dịch opt-in Replace-by-Fee chưa được xác nhận có thể bị thay thế. Nghĩa là nếu người dùng vẫn kiểm soát được khóa bị ảnh hưởng, họ có thể phát một giao dịch xung đột với phí cao hơn để chuyển tiền sang ví an toàn. Khi giao dịch đã vào block thì không thể thay thế, và việc thay thế cũng không được đảm bảo thành công.
Nguồn gốc vấn đề được cho là đến từ lỗi tích hợp RNG phát sinh trong một lần thay đổi firmware vào tháng 3/2021. Coinkite ước tính seed của Mk2 và Mk3 bị ảnh hưởng chỉ còn khoảng 40 bit entropy hiệu dụng; seed tạo trên các bản Mk4, Mk5 và Q bị ảnh hưởng có 72 bit thay vì 128. Một nhóm kỹ sư của Block phát hiện firmware đã gọi cơ chế MicroPython fallback mang tính xác định thay vì bộ tạo số ngẫu nhiên phần cứng, nhưng nhóm Block cho biết chưa thể khẳng định mức độ khai thác nếu không có thử nghiệm thực nghiệm đầy đủ.
Coinkite đã phát hành các bản cập nhật: 4.2.0 cho Mk2 và Mk3, 5.6.0 cho Mk4 và Mk5, 1.5.0Q cho Q, và 6.6.0X hoặc 6.6.0QX cho các bản Edge. Dù vậy, chỉ cập nhật firmware hiện có không thể xử lý triệt để lỗ hổng. Sau khi cập nhật, người dùng cần tạo seed mới, xác minh địa chỉ nhận, chuyển thử một giao dịch, rồi mới di chuyển toàn bộ số dư.
Coinkite cũng cho biết các seed được tạo bằng tối thiểu 50 lần gieo xúc xắc công bằng và riêng tư không bị coi là có rủi ro; một BIP39 passphrase duy nhất có thể là lớp phòng vệ thứ hai. Dù vậy, hãng vẫn khuyến nghị người dùng hoàn tất việc di chuyển sang seed mới. Khuyến cáo này không áp dụng cho TAPSIGNER, OPENDIME và SATSCARD do sử dụng codebase riêng.
Tuyên bố miễn trừ trách nhiệm: Nội dung chỉ nhằm mục đích cung cấp thông tin, không cấu thành tư vấn pháp lý, thuế, đầu tư hay tài chính.