Nghi Coldcard hứng đợt tấn công có tổ chức lần thứ tư, liên quan khoảng 388,9 BTC
Tóm tắt thị trường bằng AI
Các báo cáo về làn sóng tấn công có tổ chức bị nghi ngờ lần thứ tư nhắm vào các địa chỉ được tạo bởi Coldcard làm nổi bật rủi ro chuỗi cung ứng/phần mềm điều khiển ví đang tiếp diễn và động thái trộm cắp đang hoạt động. Khoảng 388,9 BTC được cho là đã được di chuyển qua hàng trăm địa chỉ nạn nhân, với hoạt động quét chuyển bước nhảy thứ hai và các giao dịch bổ sung có kích hoạt RBF vẫn đang chờ. Dù không phải là vấn đề của giao thức, sự cố này có thể gây áp lực lên tâm lý chấp nhận rủi ro tiền mã hóa trong ngắn hạn bằng cách làm gia tăng các lo ngại về lưu ký và an ninh tự chủ, có khả năng làm tăng tính cấp bách trên chuỗi và mức độ nhạy cảm với phí.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-1.20%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Alex Thorn, Trưởng bộ phận nghiên cứu tại Galaxy Research, cho biết có thể đang xuất hiện đợt tấn công có tổ chức lần thứ tư nhắm vào người dùng Coldcard. Trong khoảng từ block 960.778 đến 960.792, hệ thống ghi nhận 218 giao dịch liên quan 462 địa chỉ nạn nhân và 216 địa chỉ đích mới, với tổng giá trị dịch chuyển khoảng 388,9 BTC.
Theo Thorn, mức độ hoạt động cao gấp khoảng 45 lần so với nền trước sự cố; một phần tài sản đã bị "quét" sang các địa chỉ second-hop. Trên mempool vẫn còn các giao dịch tương tự đang chờ xác nhận, và các giao dịch đã xác nhận cho thấy có bật tùy chọn RBF. Người dùng được khuyến nghị chuyển tiền khỏi thiết bị Coldcard ngay và sử dụng mức phí cao hơn; RBF có thể là phương án xử lý cho các giao dịch đủ điều kiện.
Trước đó, Galaxy Research từng xác định 3 đợt tấn công nghi vấn nhắm vào các địa chỉ được tạo bởi Coldcard, ảnh hưởng 4.585 địa chỉ và rút tổng cộng 1.367,05 BTC, ước tính khoảng 88,6 triệu USD. Coldcard cho biết đã dừng giao hàng và tiêu hủy toàn bộ thiết bị COLDCARD còn lại sử dụng firmware có lỗ hổng. Các sản phẩm Satscard, Opendime và Tapsigner không bị ảnh hưởng.
Firmware đã được vá có thể bảo vệ các seed mới tạo, nhưng người dùng cần tạo seed mới và chuyển toàn bộ tài sản khỏi bất kỳ seed nào được tạo trên firmware có lỗ hổng.