Lỗ hổng Coldcard khiến hơn 330.000 địa chỉ Bitcoin mới được tạo; người dùng mất 1.816 BTC

Tóm tắt thị trường bằng AI
Một lỗ hổng RNG trong firmware Coldcard đã được công bố (tồn tại từ năm 2021) cho phép brute-force mnemonic ở chế độ ngoại tuyến, với các khoản thiệt hại được báo cáo ít nhất 1.816 BTC và thúc đẩy các đợt di chuyển ví trên quy mô lớn, khiến số lượng địa chỉ Bitcoin mới vượt 330.000. Sự cố này có thể làm suy giảm niềm tin vào tính bảo mật phần cứng tự lưu ký và tạm thời gia tăng mức độ xáo trộn on-chain khi người dùng luân chuyển khóa, qua đó có thể làm tăng rủi ro vận hành và rủi ro danh tiếng trong ngắn hạn trên toàn hệ sinh thái BTC.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.41%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo The Block, sau làn sóng chuyển ví phát sinh từ lỗ hổng trên Coldcard, số lượng địa chỉ Bitcoin mới đã tăng từ khoảng 260.000 lên hơn 330.000 trong tuần trước. Từ ngày 30/7, người dùng ví cứng Coinkite đã bị thiệt hại ít nhất 1.816 BTC, tương đương khoảng 116 triệu USD, qua bốn đợt tấn công. Nguyên nhân được cho là do lỗi firmware tồn tại từ năm 2021: thiết bị sử dụng bộ tạo số ngẫu nhiên dựa trên phần mềm có độ mạnh thấp để tạo cụm từ ghi nhớ (mnemonic), thay vì nguồn entropy phần cứng tích hợp. Điều này tạo điều kiện để kẻ tấn công brute-force các ví được tạo ngoại tuyến. Coinkite khuyến nghị những người dùng đã tạo ví trong giai đoạn từ tháng 3/2021 đến khi bản vá bảo mật được phát hành cần chuyển sang ví mới.