Galaxy Research: Thiệt hại Bitcoin liên quan lỗ hổng ví Coldcard lên tới 70 triệu USD
Tóm tắt thị trường bằng AI
Galaxy Research đã liên hệ khoảng ~1.000 BTC (~70 triệu USD) thua lỗ với một lỗ hổng trong quá trình tạo cụm từ ghi nhớ của ví phần cứng Coldcard, ảnh hưởng đến nhiều mẫu và nhiều phiên bản firmware. Coinkite đã mở rộng khuyến nghị về rủi ro và phát hành các bản cập nhật khẩn cấp, đồng thời thừa nhận những thất bại trong khâu rà soát nội bộ và nhấn mạnh việc phát hiện có hỗ trợ bởi AI như một mối đe dọa mới nổi. Sự cố này làm gia tăng các lo ngại về rủi ro đối tác và an ninh vận hành đối với người dùng tự lưu ký, có thể làm suy giảm khẩu vị rủi ro trong ngắn hạn trên toàn thị trường crypto.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-2.23%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Odaily Planet Daily, Galaxy Research cho biết hôm thứ Sáu rằng hơn 1.000 BTC, tương đương khoảng 70 triệu USD, đã được chuyển đi từ gần 1.200 địa chỉ. Các giao dịch này được cho là có liên quan đến một lỗ hổng ảnh hưởng đến ví phần cứng Coldcard.
Trước đó vào thứ Năm, Coinkite—nhà sản xuất Coldcard—phát cảnh báo về sự cố tồn tại dai dẳng liên quan đến cụm từ ghi nhớ (mnemonic) do thiết bị Coldcard Mk3 tạo ra. Vì thận trọng, công ty khuyến nghị mọi người dùng đã tạo mnemonic trên Mk3 với firmware phiên bản 4.0.1 trở lên (phát hành tháng 3/2021) cần coi tài sản có nguy cơ bị ảnh hưởng.
Sau đó, Coinkite mở rộng phạm vi cảnh báo sang một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, đồng thời phát hành bản cập nhật firmware khẩn cấp cho tất cả các mẫu bị tác động.
CEO Coinkite Rodolfo Novak (còn được biết đến với tên NVK) đã xin lỗi vào thứ Sáu, nói công ty nhận hoàn toàn trách nhiệm về lỗ hổng firmware và thừa nhận quy trình rà soát nội bộ đã không phát hiện ra vấn đề. Ông cũng cho rằng lỗ hổng có thể đã được phát hiện nhờ trí tuệ nhân tạo, gọi đây là một "thực tế đáng suy ngẫm trong mô hình AI mới". Theo Novak, việc rà soát mã nguồn có trợ giúp AI có thể tìm ra điểm yếu nhanh hơn cả các chuyên gia bảo mật dày dạn, tạo điều kiện để kẻ tấn công khai thác các lỗ hổng trong mã công khai.