Sự cố Coldcard chưa dừng lại; người dùng được khuyến nghị chuyển tiền khỏi các địa chỉ bị ảnh hưởng

Tóm tắt thị trường bằng AI
Một vụ xâm phạm Coldcard đang tiếp diễn đã đẩy số vụ trộm được báo cáo lên 1.367,05 BTC trên 4.585 địa chỉ, với các nhà nghiên cứu cảnh báo rằng nhiều địa chỉ chữ ký đơn được tạo sau một bản cập nhật firmware vào tháng 3 năm 2021 có thể đang gặp rủi ro. Sự kiện này là một đòn giáng đáng kể vào niềm tin đối với tự lưu ký và làm gia tăng rủi ro vận hành trong ngắn hạn, đặc biệt khi một số kẻ tấn công đang nhanh chóng rửa tiền thông qua các dịch vụ xuyên chuỗi như ThorChain tới các địa điểm cờ bạc ở nước ngoài.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.67%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Huoxing Finance, ngày 2/8, ví phần cứng Coldcard bị xâm nhập. Tổng số BTC bị đánh cắp đã tăng lên 1.367,05 BTC, tương đương khoảng 88,6 triệu USD, ảnh hưởng tới 4.585 địa chỉ. Giám đốc nghiên cứu Galaxy Research Alex Thorn cho biết đợt tấn công vẫn đang diễn ra. Ông khuyến cáo những người dùng chưa kịp di chuyển tài sản cần lập tức chuyển BTC ra khỏi các địa chỉ được Coldcard tạo ra. Thorn cũng kêu gọi người dùng bị ảnh hưởng chủ động cung cấp thông tin nhằm hỗ trợ truy vết dòng tiền và phối hợp báo cáo cơ quan thực thi pháp luật. Theo Thorn, ba vụ tấn công quy mô lớn đã được xác nhận trước đó có dấu hiệu rõ ràng của việc thực hiện theo chương trình, với mô hình giao dịch tương đồng nhiều khả năng do tự động hóa điều phối; số BTC bị đánh cắp vẫn nằm trong các địa chỉ của kẻ tấn công và chưa được dịch chuyển. Gần đây xuất hiện thêm các đối tượng tấn công nhỏ lẻ theo cơ hội, có thể nhanh chóng chuyển và rửa tiền chỉ trong vài giờ; một phần dòng tiền được chuyển qua các dịch vụ cross-chain như ThorChain và đi tới các nền tảng cờ bạc ở nước ngoài. Thorn cảnh báo mọi địa chỉ Coldcard dạng single-signature được tạo sau bản cập nhật firmware tháng 3/2021 có thể về lâu dài đều có nguy cơ bị xâm phạm, người dùng nên sớm di chuyển tài sản. Trước đây, tài sản bị đánh cắp thường "nằm im" trung bình 3,18 năm, trung vị 3,55 năm, chủ yếu ảnh hưởng nhóm nắm giữ dài hạn. Ông cho biết phần lớn tài sản bị xác định là bị đánh cắp đến nay vẫn chưa được dịch chuyển; các địa chỉ liên quan đã được cung cấp cho cơ quan thực thi pháp luật Mỹ và các đầu mối trong ngành. Thorn nhận định sự cố này là cú đánh lớn đối với mô hình tự lưu ký (self-custody) của Bitcoin, đồng thời kêu gọi ngành tăng cường biện pháp an ninh, nâng cao giáo dục người dùng và nhận thức rủi ro trước những phức tạp của tự lưu ký.