หัวหน้าฝ่ายวิจัย Galaxy Research ตรวจพบรูปแบบธุรกรรมที่มีความเป็นไปได้สูงว่าเป็นการโจมตีผู้ใช้ Coldcard ระลอกที่ 4 เคลื่อนย้ายเกือบ 389 BTC จาก 462 Address
Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Research โพสต์ X ว่า มีความเป็นไปได้ว่าผู้ใช้งาน Coldcard กำลังเผชิญการโจมตีแบบเป็นขบวนการระลอกที่ 4 หลังพบความเคลื่อนไหวผิดปกติระหว่างบล็อกหมายเลข 960,778–960,792
ในช่วงดังกล่าวพบธุรกรรม 218 รายการ เชื่อมโยงกับ Address ของผู้เสียหาย 462 แห่ง และ Address ปลายทางใหม่ 216 แห่ง โดยมี Bitcoin ถูกเคลื่อนย้ายรวมประมาณ 388.9 BTC ขณะที่ความถี่ของธุรกรรมสูงกว่าค่าเฉลี่ยก่อนเกิดเหตุราว 45 เท่า
เงินบางส่วนถูกโอนไปยัง Address ลำดับถัดไปแล้ว ขณะเดียวกันยังมีธุรกรรมที่มีรูปแบบใกล้เคียงกันรอการยืนยันอยู่ใน Mempool ส่วนธุรกรรมที่ยืนยันแล้วบางรายการเปิดใช้ฟังก์ชัน Replace-by-Fee หรือ RBF
Thorn แนะนำให้ผู้ใช้งานรีบย้ายสินทรัพย์ออกจาก Seed ที่สร้างผ่านเฟิร์มแวร์ Coldcard ซึ่งอาจได้รับผลกระทบ พร้อมตั้งค่าธรรมเนียมธุรกรรมให้สูงขึ้น โดยในบางกรณี ผู้ใช้งานอาจใช้ RBF ส่งธุรกรรมใหม่ที่มีค่าธรรมเนียมสูงกว่า เพื่อแข่งขันกับธุรกรรมต้องสงสัยที่ยังไม่ได้รับการยืนยัน
ก่อนหน้านี้ Galaxy Research ระบุว่า พบการโจมตีที่ต้องสงสัยแล้ว 3 ระลอก กระทบ Address ที่สร้างผ่าน Coldcard รวม 4,585 แห่ง และมี Bitcoin ถูกกวาดออกไปรวม 1,367.05 BTC คิดเป็นมูลค่าประมาณ 88.6 ล้านดอลลาร์
ด้านผู้ผลิตอุปกรณ์ Coldcard ระบุว่า ได้สั่งระงับการจัดส่งสินค้าและทำลายอุปกรณ์ COLDCARD ที่ยังค้างสต็อกซึ่งติดตั้งซอฟต์แวร์ควบคุมเครื่อง (Firmware) รุ่นที่มีช่องโหว่ทั้งหมดแล้ว ในขณะที่ผลิตภัณฑ์อื่น ๆ ของบริษัท อย่าง Satscard, Opendime และ Tapsigner ไม่ได้รับผลกระทบจากปัญหาดังกล่าว
นอกจากนี้ แม้ว่าเฟิร์มแวร์เวอร์ชันอัปเดตใหม่จะช่วยปกป้องรหัสกู้คืนกระเป๋าเงิน (Seed) ที่สร้างขึ้นใหม่ได้แล้วก็ตาม แต่ผู้ใช้งานจำเป็นต้องสร้างรหัส Seed ชุดใหม่ขึ้นมา และทำการโอนย้ายสินทรัพย์ออกจากรหัส Seed เดิมที่เคยสร้างไว้บนเฟิร์มแวร์รุ่นที่มีช่องโหว่โดยเร็วที่สุด
ที่มา : wublockchain