2026-07-31 23:35:07บั๊ก Coldcard ทำกระเป๋าถูกกวาดเงิน พบเคลื่อนย้ายราว 1,000 BTC บนเชน สรุปภาพรวมตลาดด้วย AIมีรายงานว่าบั๊กด้านความสุ่มในการสร้าง seed ของ Coldcard ที่กระทบกระเป๋าเงินรุ่น MK3/MK4/MK5/Q กำลังถูกนำไปใช้โจมตี โดยมี BTC ราว ~1,000 BTC ที่เชื่อมโยงกับปัญหานี้มีการเคลื่อนย้ายบนเชน เนื่องจาก seed ที่ถูกเจาะสามารถทำให้เกิดการสูญเสียสินทรัพย์โดยตรง เหตุการณ์นี้จึงเพิ่มความเสี่ยงด้านการดูแลสินทรัพย์ด้วยตนเองและความเชื่อมั่นต่อฮาร์ดแวร์วอลเล็ตในระยะใกล้ ซึ่งอาจเร่งความเร่งด่วนในการหมุนเวียนคีย์และทำให้ผู้ใช้บางส่วนหันไปยังแนวทางการดูแลสินทรัพย์ทางเลือก เฟิร์มแวร์แพตช์ของ Coinkite อาจควบคุมปัญหานี้ได้หากมีการนำไปใช้อย่างรวดเร็วระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบBTC/USDT-2.62%ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังประเด็นสำคัญ: กระเป๋า Coldcard รุ่น MK3, MK4, MK5 และ Q กำลังถูกกวาดเงินออก หลังพบข้อบกพร่องที่เปิดทางให้ผู้โจมตีค้นหา seed phrase ได้โดยไม่ต้องให้ผู้ใช้ทำอะไรเพิ่มเติม สาเหตุของความเสี่ยง: กระเป๋าที่สร้างหลังปลายปี 2020 หากไม่ได้ใช้การทอยลูกเต๋าอย่างน้อย 50 ครั้งเพื่อเพิ่มความสุ่ม อาจมี entropy ไม่เพียงพอ ทำให้ seed ถูกเดาแบบ brute force ได้ สัญญาณบนเชน: พบกิจกรรมการเคลื่อนย้ายประมาณ 1,000 BTC ที่เชื่อมโยงกับช่องโหว่นี้ ขอบเขตผลกระทบ: ปัญหายังอาจกระทบคีย์ชั่วคราว (ephemeral keys), คีย์เซสชันสำหรับ Clone Coldcard หรือ Key Teleport รวมถึง BIP 85 seeds ที่ถูกสร้างมาจาก seed ที่ถูกเจาะแล้ว การแก้ไข: Coinkite ออกเฟิร์มแวร์แพตช์แล้ว โดย seed แบบคำ (word seeds) ที่สร้างหลังอัปเดตเฟิร์มแวร์ดังกล่าวควรปลอดภัย ทำไมเรื่องนี้สำคัญ: ช่องโหว่ด้านการดูแลสินทรัพย์ (custody) มักบีบให้ผู้ใช้ต้องรีบหมุนเวียนคีย์ (rotate keys) เพราะเมื่อ seed ถูกเปิดเผย ปัญหาระดับอุปกรณ์สามารถลุกลามเป็นการสูญเสียสินทรัพย์โดยตรงได้ มุมมองตลาด: เชิงลบ, ตึงเครียด, ขับเคลื่อนด้วยเหตุการณ์, ลดความเสี่ยง (Bearish, Stress-on, Event-driven, De-risking) เหตุผลคือบั๊กการสร้าง seed ทำให้ตลาดตีความเป็นความเสี่ยงเร่งด่วนของการเก็บคริปโตด้วยตนเอง กรณีคล้ายกันในอดีต: ปี 2023 Trust Wallet แก้ช่องโหว่การสร้างกระเป๋าในส่วนขยายเบราว์เซอร์ ซึ่งทำให้ผู้ใช้เสียหายรวมราว 170,000 ดอลลาร์ โดย Trust Wallet ระบุว่ากระทบเฉพาะผู้ที่สร้างที่อยู่ในช่วงเวลาที่ส่วนขยายมีปัญหา (The Block) ความต่างคือกรณีนี้อยู่ที่การสร้าง seed ของ Coldcard และมีรายงานการเคลื่อนย้าย BTC จริงบนเชน ทำให้แนวทางแก้หลักเป็นการเปลี่ยน seed/ย้ายสินทรัพย์ ไม่ใช่แค่อัปเดตส่วนขยาย ผลกระทบต่อเนื่อง: ความเสี่ยงด้าน custody อาจกระจายผ่านการย้ายผู้ใช้ ความเชื่อมั่นต่อฮาร์ดแวร์วอลเล็ต และพฤติกรรมการฝากเข้าเอ็กซ์เชนจ์ มากกว่าจะผ่านสภาพคล่องระดับโปรโตคอล หาก seed ที่เปราะบางถูกกวาดเพิ่มก่อนผู้ใช้ย้ายเงิน ความเชื่อมั่นต่อเครื่องมือ self-custody อาจอ่อนลงได้ หากการอัปเดตเฟิร์มแวร์และการหมุนเวียน seed ช่วยลดการกวาดเงินใหม่ ผลกระทบอาจจำกัดอยู่กับผู้ใช้ Coldcard ที่เข้าข่าย โอกาสและความเสี่ยง: - โอกาส: หากผู้ใช้ติดตั้งแพตช์ของ Coinkite และสร้าง seed ใหม่จนทำให้การเคลื่อนไหวบนเชนที่เชื่อมโยงกับเหตุการณ์หยุดลง การย้ายสินทรัพย์แบบตรวจสอบได้อาจถูกมองเป็นสัญญาณการกลับสู่เสถียรภาพด้านความปลอดภัย - ความเสี่ยง: หากพบการเคลื่อนย้ายบนเชนที่เชื่อมโยงกับช่องโหว่เพิ่มขึ้นก่อนผู้ใช้ย้ายเงิน การลดการเปิดรับความเสี่ยงจาก seed ที่เปราะบางจะเป็นหัวใจในการจำกัดความเสียหายด้าน custody โดยตรง ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข