Thiệt hại do vụ trộm Coldcard tiến sát 114 triệu USD khi làn sóng tấn công thứ tư bùng phát
Điểm chính: Tin tặc đã khởi động làn sóng "quét" thứ tư nhắm vào bitcoin lưu trữ trong ví phần cứng Coldcard, nâng tổng thiệt hại ước tính lên khoảng 114 triệu USD kể từ thứ Năm. Ông Alex Thorn, Giám đốc nghiên cứu toàn công ty tại Galaxy, cho biết trong đợt mới nhất có 448,7 BTC bị chuyển đi từ 709 địa chỉ được xem là nạn nhân tiềm năng.
Coinkite đã phát hành bản firmware khẩn cấp cho toàn bộ các mẫu bị ảnh hưởng, tạm dừng giao hàng và khuyến nghị người dùng chuyển tài sản sang seed mới vừa được tạo. Các đội ngũ Bitcoin Engineering và Security của Block truy vết nguyên nhân gốc đến một thay đổi mã (commit) ngày 1/3/2021, theo đó quy trình tạo seed được chuyển sang bộ tạo ngẫu nhiên Yasmarang của MicroPython. CEO Coinkite Rodolfo Novak nhấn mạnh người dùng nào từng tạo seed bằng ví Coldcard nên chuyển tiền ngay.
Vì sao đáng chú ý: Lỗ hổng liên quan đến "wallet seed" có thể trực tiếp làm suy giảm niềm tin vào tự lưu ký và buộc người dùng phải di chuyển tài sản khẩn cấp khi lo ngại khóa có thể bị đoán hoặc tái tạo.
Tâm lý thị trường: Tiêu cực, căng thẳng, phản ứng theo sự kiện, giảm rủi ro. Lý do: Thiệt hại liên quan Coldcard ước tính đạt khoảng 114 triệu USD kể từ thứ Năm, phản ánh áp lực lưu ký trực tiếp đối với các holder bitcoin bị ảnh hưởng.
Trường hợp tương tự: Vụ xâm phạm Atomic Wallet vào tháng 6/2023 khiến người dùng báo cáo bị đánh cắp hơn 35 triệu USD; Atomic Wallet sau đó cho biết dưới 1% người dùng hoạt động hàng tháng bị ảnh hưởng. (Cointelegraph) Khác biệt nằm ở chỗ sự cố Coldcard tập trung vào khâu tạo seed của ví phần cứng, còn Atomic Wallet là ví phần mềm.
Tác động lan tỏa: Seed tạo yếu có thể biến rủi ro lưu ký thành rủi ro di chuyển khẩn cấp nếu người dùng tin rằng kẻ tấn công có thể tái tạo private key. Nếu các giao dịch "replaceable" tiếp tục xuất hiện trong mempool, hành vi đặt phí (fee bidding) có thể cho thấy nạn nhân đang chạy đua với kẻ tấn công hay làn sóng đã được kiểm soát. Các nhà sản xuất ví phần cứng nhiều khả năng sẽ bị soi xét kỹ hơn về quy trình rà soát firmware và thiết kế entropy.
Cơ hội & rủi ro:
- Cơ hội: Nếu firmware khẩn cấp và seed mới được tạo giúp chặn các đợt quét tiếp theo, việc khôi phục niềm tin vào tự lưu ký có thể trở thành tín hiệu ổn định cho nhóm người dùng Bitcoin tự quản lý tài sản.
- Rủi ro: Nếu các giao dịch quét dạng "replaceable" vẫn tiếp tục xuất hiện trong mempool, việc chuyển tài sản dễ tổn thương sang seed mới vẫn là tín hiệu giảm rủi ro quan trọng nhất.