Loading market data...

Lỗ hổng firmware Coldcard dẫn đến vụ trộm 38 triệu USD Bitcoin, Coinkite cho biết

Lỗ hổng firmware Coldcard dẫn đến vụ trộm 38 triệu USD Bitcoin, Coinkite cho biết

Một kẻ tấn công đã rút 38 triệu USD Bitcoin bằng cách khai thác lỗ hổng trong ví phần cứng Coldcard, nhà sản xuất thiết bị Coinkite đã tiết lộ trong tuần này. Công ty tin rằng kẻ trộm đã sử dụng trí tuệ nhân tạo để phân tích các phiên bản firmware mã nguồn mở trước đó và xác định điểm yếu.

Cách kẻ tấn công tìm ra lỗ hổng

Firmware của Coldcard là mã nguồn mở, nghĩa là bất kỳ ai cũng có thể kiểm tra mã. Coinkite cho biết kẻ tấn công có khả năng đã huấn luyện một mô hình AI trên các bản phát hành firmware cũ để xác định điểm yếu có thể khai thác từ xa. Công ty không nêu rõ phiên bản firmware nào chứa lỗi hoặc lỗi đã tồn tại bao lâu trước khi bị phát hiện.

Coinkite đang làm gì bây giờ

Coinkite đã phát hành bản cập nhật firmware vá lỗi và kêu gọi tất cả người dùng Coldcard cài đặt ngay lập tức. Công ty chưa cho biết liệu có bồi thường cho nạn nhân hay đã liên hệ với cơ quan thực thi pháp luật. Con số 38 triệu USD đại diện cho tổng số Bitcoin bị đánh cắp trong vụ tấn công, mặc dù số lượng ví bị ảnh hưởng vẫn chưa rõ ràng.

Ví phần cứng được tiếp thị là một trong những cách an toàn nhất để lưu trữ tiền điện tử, với tiền được giữ ngoại tuyến. Sự cố này cho thấy ngay cả các thiết bị cách ly mạng cũng có thể dễ bị tổn thương nếu firmware của chúng có lỗi — và mã nguồn mở, mặc dù có thể kiểm toán, cũng có thể bị vũ khí hóa bởi những kẻ tấn công có đủ sức mạnh tính toán. Coldcard có danh tiếng mạnh mẽ trong cộng đồng Bitcoin, vì vậy vụ vi phạm này là một đòn giáng vào niềm tin trong hệ sinh thái.

Coinkite cho biết sẽ công bố một báo cáo đầy đủ sau sự cố trong những tuần tới. Người dùng được khuyên nên cập nhật firmware và chuyển tiền sang ví mới nếu nghi ngờ bị lộ. Câu hỏi lớn hơn — làm thế nào để bảo vệ chống lại việc săn lỗ hổng có sự hỗ trợ của AI trong phần cứng mã nguồn mở — vẫn còn bỏ ngỏ.