Coldcard เตือนความเสี่ยงต่อ Seed Phrase บนอุปกรณ์ฮาร์ดแวร์วอลเล็ตรุ่น Mk3

BlockBeats รายงานว่า วันที่ 31 กรกฎาคม Coinkite ผู้ผลิตฮาร์ดแวร์วอลเล็ตจากแคนาดาออกประกาศด้านความปลอดภัย ขอให้ผู้ใช้ที่สร้างวลีช่วยจำ (mnemonic phrase) บนอุปกรณ์ Coldcard Mk3 ที่ใช้เฟิร์มแวร์เวอร์ชัน 4.0.1 ถึง 5.0.3 รีบย้ายสินทรัพย์ไปยังกระเป๋าใหม่โดยเร็วที่สุด บริษัทระบุว่า จากการวิเคราะห์เบื้องต้น วอลเล็ตที่ใช้ BIP39 passphrase มีความเสี่ยงต่ำกว่า และอุปกรณ์รุ่น Mk4, Q และ Mk5 ไม่ได้รับผลกระทบ ขณะนี้ยังอยู่ระหว่างการสอบสวน ด้านนักวิจัยความปลอดภัยกำลังตรวจสอบธุรกรรมที่ผิดปกติซึ่งเกี่ยวข้องกับการโอน 594.48 BTC (ราว 38.3 ล้านดอลลาร์สหรัฐ) โดย Rob Hamilton ซีอีโอของ AnchorWatch เปิดเผยว่าผู้โจมตีย้าย 1,324 UTXOs ผ่าน 500 ธุรกรรมภายใน 3 บล็อก และตั้งข้อสังเกตว่าปัญหาอาจมาจากเอนโทรปีความสุ่มไม่เพียงพอในขั้นตอนสร้างวอลเล็ต Kevin Loaec ซีอีโอของ Wizardsardine มองว่าช่องโหว่อาจเกี่ยวข้องกับไลบรารีซอฟต์แวร์ ชิปความปลอดภัย ล็อตการผลิตเฉพาะ หรือเวอร์ชันเฟิร์มแวร์ที่ใช้ตัวสร้างเลขสุ่มแบบเอนโทรปีต่ำ และผู้โจมตีอาจใช้สคริปต์ที่สร้างด้วย AI เพื่อบรูทฟอร์ซวอลเล็ตที่ได้รับผลกระทบ ทั้งนี้ ยังไม่มีหลักฐานยืนยันโดยตรงว่าเหตุการโอนดังกล่าวเชื่อมโยงกับช่องโหว่ของ Coldcard Mk3