Coldcard cảnh báo rủi ro seed phrase tiềm ẩn trên ví phần cứng Mk3
Theo BlockBeats, ngày 31/7, Coinkite (Canada) phát đi khuyến cáo an ninh, kêu gọi người dùng đã tạo cụm từ ghi nhớ (mnemonic/seed phrase) trên Coldcard Mk3 chạy firmware 4.0.1 đến 5.0.3 nhanh chóng chuyển tài sản sang ví mới. Công ty cho biết phân tích sơ bộ cho thấy các ví có dùng BIP39 passphrase có mức rủi ro thấp hơn; các thiết bị Mk4, Q và Mk5 không bị ảnh hưởng. Cuộc điều tra vẫn đang tiếp tục.
Cùng thời điểm, các nhà nghiên cứu bảo mật đang xem xét một giao dịch bất thường liên quan 594.48 BTC (khoảng 38.3 triệu USD). Rob Hamilton, CEO AnchorWatch, cho biết kẻ tấn công đã di chuyển 1,324 UTXO qua 500 giao dịch trong vòng ba block, và suy đoán sự cố có thể đến từ độ ngẫu nhiên (entropy) không đủ trong quá trình tạo ví.
Kevin Loaec, CEO Wizardsardine, nhận định lỗ hổng có thể liên quan tới một thư viện phần mềm, chip bảo mật, một lô thiết bị cụ thể, hoặc phiên bản firmware có bộ sinh số ngẫu nhiên entropy thấp; kẻ tấn công có thể đang dùng các script do AI tạo ra để brute-force những ví bị ảnh hưởng. Hiện chưa có bằng chứng kết luận liên hệ trực tiếp giữa đợt dịch chuyển số tiền nói trên và lỗ hổng Coldcard Mk3.