Alex Thorn, trưởng bộ phận Galaxy Research, cảnh báo vào đầu sáng thứ Hai rằng có khả năng đang diễn ra làn sóng tấn công phối hợp lần thứ tư nhắm tới người dùng Coldcard.
Lỗ hổng bộ tạo số ngẫu nhiên (RNG) đã liên quan đến 1,367.05 Bitcoin (BTC) bị đánh cắp từ 4,585 địa chỉ qua ba đợt tấn công đã được xác nhận. Nếu có xác nhận về làn sóng thứ tư này, tổng số Bitcoin bị mất sẽ còn tăng cao hơn nữa.
Vụ tấn công Coldcard nghiêm trọng hơn khi làn sóng thứ tư bị nghi ngờ cuốn đi hơn 380 Bitcoin
Thorn cho biết đã có 218 giao dịch diễn ra từ block 960,778 đến 960,792, di chuyển hơn 380 BTC từ 462 địa chỉ nạn nhân nghi ngờ tới 210 địa chỉ ví mới. Tốc độ chuyển trung bình là 13.8 giao dịch mỗi block, cao gấp khoảng 45 lần so với tốc độ chỉ 0.3 giao dịch trước khi sự cố diễn ra.
Các giao dịch này có đặc điểm giống với mô hình các địa chỉ Coldcard bị lộ, và một số lượng Bitcoin đã tiếp tục được chuyển tới các ví trung gian khác.
“Đây có KHẢ NĂNG rất cao là các nạn nhân Coldcard – chúng có dạng các utxo dễ bị tấn công đặc trưng của Coldcard và mô hình giao dịch tăng đột ngột khiến tôi rất tin rằng đây là một làn sóng tấn công mới,” Thorn chia sẻ.
Ông cũng bổ sung thêm rằng hiện vẫn còn những giao dịch tương tự đang chờ xác nhận trong mempool với tính năng thay thế theo phí (RBF). RBF cho phép người gửi thay thế một giao dịch Bitcoin chưa xác nhận bằng một giao dịch mới với mức phí cao hơn. Trong một số trường hợp, điều này giúp nạn nhân có thể “trả giá cao hơn” để cứu lại Bitcoin trước khi giao dịch của kẻ tấn công được xác nhận.
Theo Onchain Lens, thiệt hại ghi nhận hiện tại đã lên tới 88.6 triệu USD. Những lần tấn công trước đó từng làm bay tài sản của từng nhà đầu tư nhỏ lẻ chỉ trong vài phút, trong đó có một nạn nhân người Canada bay mất 1.6 triệu USD.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất
Coldcard tiêu hủy toàn bộ thiết bị dễ bị tấn công còn lại
Trong khi đó, phía Coldcard cho biết vào Chủ nhật họ đã dừng toàn bộ việc giao hàng và tiêu hủy tất cả thiết bị còn lại có cài đặt firmware bị lỗi. Các thiết bị Satscard, Opendime và Tapsigner không bị ảnh hưởng.
Bản vá phần mềm chỉ bảo vệ các seed được tạo mới. Vì vậy, người dùng cần tạo seed mới và di chuyển tài sản sang ví an toàn. Công ty cũng đề nghị các nạn nhân giữ lại thiết bị bị ảnh hưởng trong khi bộ phận pháp lý đang phối hợp với cơ quan chức năng.
“Chúng tôi cũng đã trực tiếp liên hệ với cộng đồng phần cứng ví và tự lưu trữ, bao gồm các nhà phát triển, nhà nghiên cứu và những người đã dành nhiều công sức suy nghĩ về các rủi ro như thế này. Tất cả đều hỗ trợ và sẵn sàng chia sẻ mọi tài nguyên có thể. Chúng tôi vẫn đang tiếp tục kêu gọi sự hợp tác, cam kết phối hợp chặt chẽ với toàn ngành trong thời gian tới,” đội ngũ Coldcard khẳng định.
Vụ việc đã khiến cộng đồng tiền mã hóa chú ý và nhận được cảnh báo từ CZ về rủi ro khi sử dụng ví phần cứng. Kết quả cuối cùng sẽ phụ thuộc vào việc làn sóng thứ tư có được xác nhận hay không và các cuộc “chạy đua phí” đang chờ xác nhận có cứu được thêm tài sản nào không.
Đăng ký kênh YouTube của chúng tôi để xem các chuyên gia và phóng viên chia sẻ nhận định









