Coldcard Mk3 thử nghiệm honeypot cho thấy kẻ tấn công vẫn ưu tiên nhắm vào ví dễ bị xâm nhập nhất
Tin tức từ ChainCatcher, Bitcoin News đã đăng trên nền tảng X cho biết, thử nghiệm mới của cộng đồng về bẫy mật cho thấy, kẻ tấn công vẫn đang ưu tiên nhắm vào ví dễ bị khai thác nhất trong lỗ hổng RNG của Coldcard Mk3.Nhà nghiên cứu @ColeTU đã tiêm tiền vào 5 ví Mk3 đã bị ảnh hưởng: 1 ví chỉ sử dụng cụm từ ghi nhớ có lỗ hổng, 3 ví được bảo vệ bởi cụm từ BIP39 với 1, 2 và 3 từ tương ứng, và 1 ví sử dụng số tài khoản ngẫu nhiên. Sau 14 giờ, chỉ có ví không được bảo vệ, chỉ sử dụng cụm từ ghi nhớ là bị rút tiền. Theo bảng điều khiển tripwire thời gian thực của @jamesob, hiện tại chỉ có 2 trong số 17 ví bẫy mật bị làm sạch. Các ví đã được xác nhận là bị làm sạch đều không thêm entropy, trong khi tất cả các ví được bảo vệ bằng cách gieo xúc xắc, cụm từ mật khẩu, ký quỹ đa chữ ký hoặc các biện pháp bảo vệ phức tạp khác vẫn chưa bị khai thác.Kết quả thử nghiệm cho thấy, kẻ tấn công hiện đang tập trung vào các ví dễ bị bẻ khóa bằng brute force nhất, thay vì đầu tư tài nguyên vào việc củng cố mục tiêu, nhưng người dùng bị ảnh hưởng vẫn nên ngay lập tức chuyển tiền, thay vì dựa vào các biện pháp bảo vệ tạm thời.