PeckShield: Lỗi firmware ví lạnh COLDCARD của Coinkite có thể liên quan vụ trộm 38 triệu USD BTC

Tóm tắt thị trường bằng AI
Coinkite đã công bố một lỗ hổng nghiêm trọng trong quá trình tạo entropy trong firmware COLDCARD dành cho các thiết bị Mk2/Mk3, có khả năng làm suy yếu các seed cụm từ ghi nhớ (mnemonic) và cho phép xâm phạm các khoản tiền được tự lưu ký. Vấn đề này được cho là có liên quan đến vụ trộm BTC ước tính trị giá 38 triệu USD, làm gia tăng lo ngại về an ninh trong ngắn hạn và rủi ro vận hành quanh chuỗi cung ứng ví phần cứng. Dù bản vá đã có sẵn, người dùng có thể cần thay seed và di chuyển tài sản, có thể thúc đẩy tâm lý thận trọng trong ngắn hạn và tăng cường giám sát đối với các thực hành lưu ký.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-3.11%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 31/7 (UTC+8), PeckShield Alert cho biết nhà sản xuất ví cứng Coinkite đã công bố một lỗ hổng nghiêm trọng trong cơ chế tạo entropy của firmware ví lạnh COLDCARD. Sự cố ảnh hưởng đến các thiết bị Mk2 và Mk3, có thể làm suy yếu độ an toàn của cụm từ khôi phục (mnemonic seed) được tạo bởi firmware bị lỗi. Lỗ hổng này được cho là đã liên quan đến một vụ trộm BTC với thiệt hại khoảng 38 triệu USD. Dự án khuyến nghị người dùng từng tạo seed trên các phiên bản firmware bị ảnh hưởng cần sớm nâng cấp lên bản đã vá, tạo seed mới và chuyển toàn bộ tài sản sang seed mới. (Nguồn: PANews)