Số Bitcoin(BTC) bị đánh cắp trong vụ hack ví cứng Coldcard được thống kê lại ở mức 1.789,28 BTC, trong đó 1.561 BTC, tương đương 87,3%, vẫn nằm nguyên tại các địa chỉ do kẻ tấn công kiểm soát và chưa được dịch chuyển.
Alex Thorn (Alex Thorn), Giám đốc nghiên cứu tại Galaxy Research (Galaxy Research), cho biết trên X rằng thiệt hại từ vụ hack Coldcard được ghi nhận tại 8.865 địa chỉ với tổng cộng 1.789,28 BTC. Giá trị số BTC này tại thời điểm bị đánh cắp là 114,7 triệu USD.
Số liệu này tăng so với báo cáo trước đó của TokenPost, theo đó thiệt hại đã vượt 1.778 BTC. Lượng BTC chưa dịch chuyển cũng tăng từ 1.531 BTC lên 1.561 BTC. Galaxy Research giải thích rằng khi nạn nhân tiếp tục gửi báo cáo, quy mô thiệt hại có thể quy trách nhiệm trực tiếp cũng tăng theo.
Số BTC kẻ tấn công chưa sử dụng hiện vẫn nằm tại các địa chỉ gom quỹ hoặc địa chỉ lưu trữ. Galaxy Research cho biết toàn bộ BTC bị lấy trong đợt tấn công thứ nhất đến thứ ba đều chưa hề dịch chuyển.
Tuy nhiên, một phần BTC bị đánh cắp trong các đợt tấn công sau đó đã được di chuyển bằng những phương thức gây khó khăn cho việc truy vết như CoinJoin và peel chain. CoinJoin là cách trộn giao dịch của nhiều người dùng để làm mờ dòng tiền, còn peel chain là cách chia nhỏ một khoản tiền lớn thành nhiều bước chuyển trên chuỗi.
Đến nay có 221 báo cáo từ nạn nhân, tổng thiệt hại được ghi nhận qua các báo cáo này là 790,72 BTC, chiếm 44,2% tổng thiệt hại mà Galaxy Research đã quy trách nhiệm lần này.
Giá trị trung vị mỗi báo cáo là 1,04272 BTC, đồng nghĩa hơn một nửa số nạn nhân báo cáo thiệt hại vượt 1 BTC.
Coldcard là ví cứng cho phép người dùng tự lưu trữ BTC. Ví cứng được thiết kế để quản lý khóa riêng tư (private key) trong môi trường ngoại tuyến, nhưng nếu bước tạo cụm từ khôi phục (seed phrase) thiếu tính ngẫu nhiên, kẻ tấn công vẫn có thể thu hẹp phạm vi các seed khả dĩ để dò ra ví.
Trong báo cáo trước đó, Galaxy Research cho biết lỗi tạo số ngẫu nhiên trong quá trình thay đổi firmware hồi tháng 3/2021 đã làm suy yếu bảo mật ở bước tạo seed phrase. Kết quả điều tra cho thấy kẻ tấn công không cần truy cập trực tiếp vào thiết bị mà vẫn có thể tái tạo lại seed dễ bị tổn thương để chuyển tài sản on-chain.
Vụ việc này liên quan tới bối cảnh nghi vấn lỗi Coldcard làm bùng nổ tranh luận về bảo mật tự lưu ký Bitcoin(BTC). Tự quản lý tài sản có thể giảm rủi ro khi gửi lên sàn giao dịch, nhưng nếu quy trình sản xuất ví và chất lượng tạo seed có lỗ hổng, thiệt hại có thể xảy ra trực tiếp với người dùng.
Việc số tiền vẫn còn nằm tại địa chỉ của kẻ tấn công mở ra khả năng truy vết và phong tỏa. Ngược lại, việc một phần tài sản đã đi qua CoinJoin và peel chain khiến việc thu hồi và xác định trách nhiệm trở nên khó khăn hơn.
Galaxy Research cho biết đã chia sẻ các địa chỉ của kẻ tấn công mà họ xác định được với các sàn giao dịch tiền mã hóa, công ty tuân thủ và cơ quan điều tra, nhằm tạo điều kiện phong tỏa nếu kẻ tấn công chuyển tiền vào các bên trung gian tập trung.
Tác động của số tiền thiệt hại lên thị trường vẫn cần được xác nhận thêm. Thay đổi cốt lõi được xác nhận đến thời điểm hiện tại là quy mô thiệt hại được quy trách nhiệm đã tăng lên 1.789,28 BTC, trong đó 87,3% vẫn chưa dịch chuyển.
Bình luận 0