Coldcard cảnh báo người dùng Mk3 về nguy cơ lộ seed, trùng thời điểm 594,48 BTC bị "quét" trị giá khoảng 38 triệu USD
Tóm tắt thị trường bằng AI
Coinkite đã cảnh báo người dùng Coldcard Mk3 rằng các seed được tạo trên firmware 4.0.1–5.0.3 có thể có rủi ro cao hơn, trùng với một đợt quét bất thường 594.48 BTC (≈$38.2m) qua hàng trăm giao dịch. Dù chưa xác nhận mối liên hệ nhân quả, sự việc có thể làm gia tăng nhận thức về rủi ro lưu ký và vận hành trong ngắn hạn xoay quanh các quy trình tự lưu ký, có khả năng khiến các chủ sở hữu Bitcoin thận trọng hơn và thúc đẩy các đợt di chuyển phòng thủ của dòng tiền.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-1.81%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Coinkite, nhà sản xuất ví cứng Coldcard, khuyến cáo người dùng Coldcard Mk3 chủ động chuyển Bitcoin sang ví khác nếu cụm từ khôi phục (recovery seed) được tạo bằng một số phiên bản firmware nhất định. Cảnh báo được đưa ra trong bối cảnh các nhà nghiên cứu bảo mật ghi nhận một đợt chuyển dịch 594,48 BTC (khoảng 38,2 triệu USD), dù hiện chưa có bằng chứng xác nhận mối liên hệ giữa sự cố ví và các giao dịch trên chuỗi.
Những phiên bản firmware cần lưu ý
Coinkite cho biết rủi ro (nếu có) liên quan đến các seed được tạo trên Coldcard Mk3 chạy firmware từ phiên bản 4.0.1 đến 5.0.3, và quá trình điều tra vẫn đang tiếp diễn. Theo khuyến cáo của hãng, Coldcard Mk4, Mk5 và Coldcard Q không bị ảnh hưởng. Các ví có thiết lập BIP39 passphrase được đánh giá có mức rủi ro rất thấp; Coinkite nhấn mạnh BIP39 passphrase khác với PIN của thiết bị. Trong thời gian chờ kết luận, người dùng được khuyến khích di chuyển tài sản như một biện pháp phòng ngừa.
Đợt dịch chuyển 38 triệu USD khiến cộng đồng đặt câu hỏi
Trùng thời điểm cảnh báo, các nhà nghiên cứu blockchain phát hiện một hoạt động chuyển tiền bất thường. CEO AnchorWatch Rob Hamilton cho biết 594,48 BTC được dịch chuyển qua 500 giao dịch, liên quan 1.324 UTXO, diễn ra trong khung 3 block. Sau đó, khoảng 562 BTC được gom lại về một địa chỉ duy nhất. Đánh giá ban đầu của Hamilton cho rằng quá trình tạo ví có thể gặp vấn đề "entropy kém", nhưng ông nhấn mạnh đây chỉ là quan sát sơ bộ, chưa phải kết luận.
Chưa có bằng chứng xác nhận mối liên hệ
Dù thời điểm trùng nhau, giới điều tra chưa xác nhận đợt "quét" Bitcoin xuất phát từ vấn đề firmware của Coldcard Mk3. CEO Wizardsardine Kevin Loaec cho biết giả thuyết hàng đầu của ông vẫn là độ ngẫu nhiên thấp khi tạo seed. Ông nêu một số khả năng gồm: lỗi thư viện phần mềm, trục trặc secure element, vấn đề ở một lô phần cứng cụ thể, hoặc lỗi liên quan firmware. Ông cũng cho rằng kẻ tấn công có thể đã dò trong một dải giới hạn các đường dẫn suy diễn BIP84, qua đó lý giải việc nhiều ví bị ảnh hưởng dùng địa chỉ native SegWit. Tính đến hiện tại, chưa có báo cáo kỹ thuật công khai nào xác định chính xác nguồn gốc lỗ hổng.
Khuyến nghị để người dùng bảo vệ tài sản
Coinkite đề xuất người dùng thuộc diện bị ảnh hưởng tạo seed mới trên thiết bị không nằm trong phạm vi rủi ro, kiểm tra lại bản sao lưu và địa chỉ nhận, thực hiện giao dịch thử với số tiền nhỏ trước, sau đó mới chuyển toàn bộ số dư khi mọi bước đã được xác nhận hoạt động đúng. Người dùng chỉ có Coldcard Mk3 có thể tăng cường bảo mật tạm thời bằng cách thêm một BIP39 passphrase riêng. Với người dùng nâng cao, hãng cũng đề cập phương án tự tạo seed bằng xúc xắc trên firmware 4.1.9 với tối thiểu 99 lần gieo xúc xắc 6 mặt công bằng, nhưng lưu ý quy trình này đòi hỏi sao lưu và đối chiếu cực kỳ cẩn trọng.
Điều tra vẫn tiếp diễn
Coinkite cho biết sẽ công bố một bản rà soát kỹ thuật chi tiết sau khi hoàn tất điều tra. Trước mắt, cả công ty lẫn các nhà nghiên cứu độc lập khuyến nghị xem cảnh báo Coldcard Mk3 và đợt dịch chuyển khoảng 38 triệu USD là hai sự kiện riêng biệt, do chưa có bằng chứng cho thấy chúng cùng chung một nguyên nhân.