Coldcard เตือนความเสี่ยง Seed Phrase บน Mk3 บางเวอร์ชัน; ผู้เชี่ยวชาญตรวจสอบธุรกรรม BTC มูลค่า 38.3 ล้านดอลลาร์

Huo Xing Cai Jing รายงานว่า Coinkite ผู้ผลิตฮาร์ดแวร์วอลเล็ตจากแคนาดา ออกประกาศด้านความปลอดภัย แนะนำให้ผู้ใช้ที่สร้างวลีช่วยจำ (mnemonic) บนอุปกรณ์ Coldcard Mk3 ที่ใช้เฟิร์มแวร์เวอร์ชัน 4.1 ถึง 5.3 รีบย้ายสินทรัพย์ออกโดยเร็วที่สุด บริษัทระบุว่า จากการวิเคราะห์เบื้องต้น วอลเล็ตที่ใช้ BIP39 passphrase มีความเสี่ยงต่ำกว่า ขณะที่อุปกรณ์ Mk4, Q และ Mk5 ไม่ได้รับผลกระทบ โดยขณะนี้ยังอยู่ระหว่างการตรวจสอบเพิ่มเติม อีกด้านหนึ่ง นักวิจัยความปลอดภัยกำลังตรวจสอบธุรกรรมที่ผิดปกติซึ่งมีการโอน 594.48 BTC (ราว 38.3 ล้านดอลลาร์) Rob Hamilton ซีอีโอของ AnchorWatch ระบุว่าผู้โจมตีย้าย 1,324 UTXO ผ่าน 500 ธุรกรรมภายใน 3 บล็อก และตั้งข้อสังเกตว่าอาจเกี่ยวข้องกับค่าเอนโทรปี (entropy) ไม่เพียงพอในขั้นตอนการสร้างวอลเล็ต Kevin Loaec ซีอีโอของ Wizardsardine มองว่า ช่องโหว่อาจเชื่อมโยงกับไลบรารีซอฟต์แวร์ ชิปความปลอดภัย หรืออุปกรณ์ล็อต/เวอร์ชันเฟิร์มแวร์บางชุดที่มีตัวสร้างเลขสุ่มแบบเอนโทรปีต่ำ และผู้โจมตีอาจใช้สคริปต์ที่สร้างด้วย AI เพื่อ brute force วอลเล็ตที่ได้รับผลกระทบ อย่างไรก็ดี ขณะนี้ยังไม่มีหลักฐานชี้ชัดว่าการโอนเงินดังกล่าวเกี่ยวข้องโดยตรงกับความเสี่ยงบน Coldcard Mk3