Lỗ hổng bảo mật Coldcard Mk3 khiến 594 BTC đứng trước nguy cơ bị đánh cắp

Tóm tắt thị trường bằng AI
Coinkite cảnh báo rằng các seed Coldcard Mk3 được tạo trên firmware 4.0.1–5.0.3 có thể dễ bị tổn thương do một lỗi tiềm ẩn trong việc tạo seed, sau khi có sự dịch chuyển phối hợp của khoảng 594.5 BTC từ khoảng 500 địa chỉ singlesig. Dù mối quan hệ nhân quả chưa được xác nhận, sự kiện này làm tăng nhận thức về rủi ro lưu ký và rủi ro vận hành đối với người nắm giữ Bitcoin và có thể làm tăng biến động ngắn hạn trên chuỗi khi người dùng chuyển tiền sang các seed mới, passphrase, hoặc thiết lập multisig.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-1.08%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Coinkite, nhà sản xuất ví cứng Coldcard, vừa phát đi cảnh báo liên quan đến một vấn đề bảo mật trên dòng Coldcard Mk3, sau khi các nhà nghiên cứu theo dõi một đợt dịch chuyển đồng loạt khoảng 594,5 BTC. Số Bitcoin này được chuyển đi từ 500 địa chỉ ví đơn chữ ký (single-signature). Dù vậy, Coinkite chưa xác nhận có mối liên hệ trực tiếp giữa các giao dịch nói trên và lỗi firmware. Theo Coinkite, rủi ro tập trung ở các ví/seed được tạo trên Coldcard Mk3 chạy firmware từ phiên bản 4.0.1 trở lên. Phạm vi ảnh hưởng kéo dài đến 5.0.3, bản phát hành cuối cùng còn hỗ trợ mẫu Mk3. Các mẫu mới hơn như Mk4, Q và Mk5 hiện không bị ảnh hưởng theo đánh giá ban đầu của công ty. Vấn đề cốt lõi nằm ở quy trình tạo seed (cụm từ khôi phục). Coinkite cho biết các khoản tiền gắn với seed thuộc nhóm bị ảnh hưởng có thể bị lộ. Cảnh báo được đưa ra sau khi ghi nhận hoạt động on-chain 594,48 BTC, ước tính khoảng 38 triệu USD theo mức giá hiện tại. Tài khoản Rob1Ham trên X cho biết đã quan sát thấy dòng tiền này di chuyển qua các block Bitcoin 960188 đến 960191. Đến nay, giới nghiên cứu vẫn chưa xác nhận việc "rút sạch ví" có xuất phát từ lỗ hổng Coldcard Mk3 hay không. Một số chuyên gia bảo mật nêu khả năng độ ngẫu nhiên (entropy) yếu trong quá trình tạo seed là nguyên nhân, song kết luận chính thức vẫn đang được điều tra. Nhà phát triển Bitcoin James O'Beirne khuyến nghị người dùng từng tạo ví một khóa (single-key) trên Mk3 thuộc nhóm firmware nói trên trong giai đoạn 2021&2023 nên nhanh chóng chuyển tiền sang thiết lập an toàn hơn. Ông cũng nhấn mạnh các lớp bảo vệ bổ sung như dùng passphrase, seed tạo bằng xúc xắc và ví đa chữ ký (multisig). Về biện pháp xử lý, Coinkite khuyến nghị người dùng bị ảnh hưởng tạo ví mới với BIP39 passphrase mạnh và chuyển toàn bộ tài sản sang địa chỉ mới. Công ty cũng lưu ý cần kiểm tra bản sao lưu và địa chỉ nhận trước khi thực hiện di chuyển, vì thao tác vội vàng có thể phát sinh rủi ro bảo mật khác. Với người dùng có thiết bị ví cứng không bị ảnh hưởng, Coinkite đề nghị tạo seed thay thế và chuyển tài sản một cách cẩn trọng. Người dùng nâng cao có thể tạo seed thay thế ngay trên một số phiên bản firmware Mk3 bằng phương pháp "diceroll" chuyên dụng, yêu cầu tối thiểu 99 lần gieo xúc xắc độc lập để tạo độ ngẫu nhiên mà không phụ thuộc bộ tạo số ngẫu nhiên của thiết bị. Sự cố Coldcard Mk3 hiện vẫn trong quá trình rà soát khi Coinkite tiếp tục điều tra nguyên nhân kỹ thuật. Các nhà phân tích blockchain cũng đang kiểm tra liệu có thêm giao dịch nào liên quan đến cùng sự kiện hay không. Tuyên bố miễn trừ trách nhiệm: Nội dung chỉ nhằm mục đích cung cấp thông tin, không phải lời khuyên tài chính. CoinCryptoNewz không chịu trách nhiệm cho bất kỳ tổn thất nào. Người đọc cần tự nghiên cứu trước khi đưa ra quyết định tài chính.