Ví lạnh Coldcard mất 70 triệu USD do lỗ hổng firmware
Sự cố và thiệt hại
Vào ngày 30/7, hơn 1.000 Bitcoin, tương đương 70 triệu USD, bị rút khỏi 1.196 ví Coldcard chỉ trong 41 phút. Số tiền mất gần gấp đôi so với báo cáo ban đầu.
Nguyên nhân lỗ hổng firmware
Nhà nghiên cứu xác định lỗi firmware trên một số mẫu Coldcard khiến seed phrase, vốn được cho là không thể đoán, có thể được liệt kê bằng thuật toán. Kẻ tấn công dùng cách này để tái tạo khóa riêng mà không cần chạm vào thiết bị.
Rủi ro lan rộng
Các công ty bảo mật cảnh báo: người dùng không thể xác định seed của mình có được tạo trên firmware bị ảnh hưởng hay không, vì vậy nhiều ví khác có thể bị tấn công.
Lời khuyên cho nhà đầu tư Việt Nam
Kiểm tra firmware của ví Coldcard, cập nhật phiên bản mới nhất ngay. Nếu có nghi ngờ seed đã bị tạo trên firmware lỗi, nên tạo lại seed mới và chuyển toàn bộ tài sản sang ví an toàn. Theo dõi thông báo từ nhà sản xuất và các chuyên gia bảo mật để giảm thiểu rủi ro.
Kết luận: Lỗ hổng firmware gây mất mát lớn, nhấn mạnh tầm quan trọng của việc duy trì phần mềm ví luôn cập nhật và kiểm tra nguồn gốc seed. Nhà đầu tư Việt Nam cần thận trọng, không nên dựa vào một thiết bị duy nhất cho khối lượng lớn tài sản.