Coldcard cảnh báo ví phần cứng Mk3 có nguy cơ hạt giống tiềm ẩn, các chuyên gia an ninh điều tra sự kiện chuyển nhượng bất thường trị giá 38,3 triệu USD BTC
Tin tức từ ChainCatcher, nhà sản xuất ví phần cứng Canada Coinkite đã phát hành cảnh báo an toàn, khuyên người dùng sử dụng Coldcard Mk3 và những người đã tạo cụm từ khôi phục trong các phiên bản firmware từ 4.1 đến 5.3 nên nhanh chóng di chuyển tài sản. Công ty cho biết, phân tích ban đầu cho thấy, ví sử dụng cụm từ BIP-39 (Passphrase) có rủi ro thấp hơn, các thiết bị Mk4, Q và Mk5 không bị ảnh hưởng, hiện tại cuộc điều tra vẫn đang diễn ra.
Trong khi đó, các nhà nghiên cứu an ninh đang điều tra một sự kiện chuyển giao bất thường liên quan đến 594.48 BTC (khoảng 38.3 triệu USD). Giám đốc điều hành AnchorWatch Rob Hamilton cho biết, kẻ tấn công đã chuyển 1324 UTXO thông qua 500 giao dịch trong 3 khối và suy đoán rằng vấn đề có thể xuất phát từ việc thiếu entropy ngẫu nhiên trong quá trình tạo ví. Giám đốc điều hành Wizardsardine Kevin Loaec thì cho rằng, lỗ hổng có thể liên quan đến một thư viện phần mềm nào đó, chip an toàn hoặc lô thiết bị cụ thể, hoặc bộ sinh số ngẫu nhiên entropy thấp trong phiên bản firmware, kẻ tấn công có thể đã sử dụng AI để tạo ra các kịch bản bẻ khóa ví bị ảnh hưởng. Hiện chưa có bằng chứng xác thực nào chứng minh rằng việc chuyển tiền này có liên quan trực tiếp đến lỗ hổng của Coldcard Mk3.






