สงสัย Coldcard ถูกโจมตีแบบเป็นขบวนการระลอกที่ 4 โยงธุรกรรมราว 388.9 BTC

สรุปภาพรวมตลาดด้วย AI
รายงานเกี่ยวกับคลื่นการโจมตีแบบเป็นขบวนการที่ต้องสงสัยระลอกที่สี่ซึ่งมุ่งเป้าไปที่ที่อยู่ที่สร้างโดย Coldcard ตอกย้ำความเสี่ยงด้านซัพพลายเชน/เฟิร์มแวร์ของกระเป๋าเงินที่ยังดำเนินอยู่และพลวัตของการขโมยที่ยังเกิดขึ้นอย่างต่อเนื่อง มีรายงานว่าได้มีการเคลื่อนย้ายประมาณ 388.9 BTC ผ่านที่อยู่ของเหยื่อหลายร้อยรายการ พร้อมการกวาดรวมที่อยู่ในฮอปที่สอง และยังมีธุรกรรมเพิ่มเติมที่เปิดใช้ RBF ที่อยู่ระหว่างรอดำเนินการ แม้ไม่ใช่ปัญหาระดับโปรโตคอล เหตุการณ์ดังกล่าวสามารถกดดันความเชื่อมั่นด้านความเสี่ยงของคริปโตในระยะใกล้ได้ โดยเพิ่มความกังวลเกี่ยวกับการดูแลทรัพย์สินและความปลอดภัยแบบ self-sovereign ซึ่งอาจทำให้ความเร่งด่วนบนเชนและความอ่อนไหวต่อค่าธรรมเนียมเพิ่มขึ้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT-0.87%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Research เปิดเผยว่าอาจเกิดการโจมตีแบบเป็นขบวนการระลอกที่ 4 ซึ่งมุ่งเป้าไปที่ผู้ใช้ Coldcard โดยพบความเคลื่อนไหวระหว่างบล็อก 960,778 ถึง 960,792 มีธุรกรรม 218 รายการ ครอบคลุมที่อยู่ผู้เสียหาย 462 แอดเดรส และปลายทางใหม่ 216 แอดเดรส โอนรวมราว 388.9 BTC Galaxy Research ระบุว่ากิจกรรมดังกล่าวสูงกว่าค่าเฉลี่ยก่อนเกิดเหตุประมาณ 45 เท่า และมีบางส่วนถูกกวาดไปยังที่อยู่ "second hop" แล้ว ขณะเดียวกันยังมีธุรกรรมลักษณะใกล้เคียงกันค้างอยู่ใน mempool และธุรกรรมที่ยืนยันแล้วบ่งชี้ว่ามีการเลือกใช้ RBF (Replace-By-Fee) ผู้ใช้ถูกแนะนำให้ย้ายเงินออกจากอุปกรณ์ Coldcard ทันที พร้อมตั้งค่าค่าธรรมเนียมให้สูงขึ้น โดย RBF อาจเป็นทางออกสำหรับธุรกรรมที่เข้าเงื่อนไข ก่อนหน้านี้ Galaxy Research เคยรายงานการโจมตีต้องสงสัย 3 ระลอกที่มุ่งเป้าไปยังแอดเดรสที่สร้างด้วย Coldcard ส่งผลกระทบ 4,585 แอดเดรส และถูกดูดเงินรวม 1,367.05 BTC หรือราว 88.6 ล้านดอลลาร์สหรัฐ ฝั่ง Coldcard ระบุว่าได้หยุดการจัดส่งและทำลายอุปกรณ์ COLDCARD ที่เหลือทั้งหมดซึ่งใช้เฟิร์มแวร์ที่มีช่องโหว่ ส่วน Satscard, Opendime และ Tapsigner ไม่ได้รับผลกระทบ เฟิร์มแวร์ที่แก้ไขแล้วจะป้องกันเฉพาะ seed ที่สร้างใหม่เท่านั้น ผู้ใช้จำเป็นต้องสร้าง seed ใหม่ และย้ายเงินออกจาก seed ใดก็ตามที่เคยถูกสร้างบนเฟิร์มแวร์ที่มีช่องโหว่