Lỗ hổng Coldcard khiến 594 BTC bị đánh cắp do cơ chế tạo seed có thể dự đoán
Tóm tắt thị trường bằng AI
Một lỗ hổng nghiêm trọng trong quy trình tạo seed của Coldcard đã cho phép đánh cắp nhanh chóng khoảng 594 BTC từ khoảng 500 ví, làm suy giảm niềm tin vào tính bảo mật của ví cứng và các thực tiễn vận hành xoay quanh việc tạo seed. Mặc dù đã có các bản cập nhật firmware khẩn cấp, các seed đã bị xâm phạm không thể được khắc phục tại chỗ, buộc người dùng phải di chuyển tài sản và có thể tạo ra biến động giao dịch on-chain trong ngắn hạn. Sự cố này cũng mở rộng phạm vi kiểm toán sang các vật liệu khóa liên quan, làm gia tăng nhận thức về rủi ro đối tác và rủi ro lưu ký trên toàn thị trường tiền mã hóa.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-2.71%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Tóm tắt: Kẻ tấn công đã rút khoảng 594 BTC (ước tính gần 38 triệu USD) từ khoảng 500 ví Coldcard dạng single-signature trong một đợt quét phối hợp kéo dài 25 phút vào rạng sáng thứ Sáu. Lỗi nằm ở quy trình tạo seed: thiết bị bỏ qua nguồn ngẫu nhiên phần cứng và thay vào đó suy ra seed từ dữ liệu chip có thể đoán được, làm thu hẹp đáng kể không gian bí mật vốn giúp khóa riêng gần như không thể bị suy đoán. Coinkite đã phát hành bản cập nhật firmware khẩn cấp, nhưng các seed yếu đã tạo trước đó vẫn có nguy cơ và cần được thay mới. Công ty cho rằng AI có thể đã được dùng để phát hiện lỗi ở quy mô lớn.
Theo điều tra ban đầu, vụ rút tiền diễn ra trong khung 01:31–01:56 UTC ngày thứ Sáu. Tài sản được chuyển đi qua 500 giao dịch trong cửa sổ ba block, với tốc độ và độ chính xác đáng chú ý. Một thiết bị được thiết kế để giữ khóa ngoại tuyến rốt cuộc lại tạo ra seed có thể thu hẹp và suy đoán. Nhà phân tích đã lần theo 562 BTC chảy về một địa chỉ và chưa ghi nhận dịch chuyển tiếp theo. Dữ liệu on-chain cũng cho thấy nhiều ví bị ảnh hưởng đã “ngủ yên” nhiều năm trước khi đợt đánh cắp đồng loạt bắt đầu.
COLDCARD Mk3 Security Advisory: Coinkite cảnh báo người dùng tạo seed trên thiết bị Mk3 chạy firmware 4.0.1 trở lên có thể gặp rủi ro. Với Mk4, Q và Mk5, công ty nói chưa ghi nhận bị ảnh hưởng dựa trên đánh giá sớm và khuyến nghị đọc kỹ hướng dẫn, di chuyển tài sản thận trọng.
Nguồn gốc sự cố được cho là bắt đầu từ một thay đổi firmware xuất hiện vào tháng 3/2021. Một thiết lập khi biên dịch khiến thiết bị bỏ qua bộ tạo ngẫu nhiên phần cứng, trong khi phần kiểm tra ở thư viện liên quan chỉ xác nhận sự tồn tại của thiết lập đó, chứ không xác nhận nó đang được bật. Khi tạo khóa, hệ thống rơi về phương án phần mềm được “gieo” từ số serial của chip và các thanh ghi đồng hồ — các dữ liệu không bí mật và không thực sự khó đoán với kẻ tấn công. Hệ quả là không gian tìm kiếm vốn cực lớn để bảo vệ mỗi ví bị thu hẹp bởi thông tin thiết bị có thể dự đoán.
Mức độ phơi nhiễm phụ thuộc vào firmware tại thời điểm tạo ví, không phải thời điểm mua phần cứng. Coinkite khuyến cáo những ai từng tạo seed trên Mk3 với firmware 4.0.1 trở lên cần coi tài sản có nguy cơ, đồng thời lưu ý kết luận về các mẫu mới hơn mới chỉ mang tính sơ bộ. Công ty đã phát hành bản vá khẩn cấp cho Mk4, Mk5 và Q, nhưng việc cài firmware đã vá không thể làm mạnh hơn một seed vốn đã được tạo ra trong điều kiện dễ tổn thương. Người dùng cần tạo seed mới và chuyển toàn bộ tài sản, vì cập nhật phần mềm không thể "viết lại" tính ngẫu nhiên đã bị suy giảm trước đó.
Các biện pháp giảm thiểu được đề xuất gồm dùng BIP39 passphrase mạnh, thực hiện tối thiểu 99 lần gieo xúc xắc để tạo entropy, hoặc kết hợp cả hai. Với người dùng Mk3 không được hỗ trợ đầy đủ, quá trình di chuyển được mô tả là riêng biệt và có thể phức tạp, cần thực hiện cẩn trọng để bảo toàn số dư còn lại.
Nhà sản xuất nhận định kẻ tấn công có thể đã dùng trí tuệ nhân tạo để rà soát các phiên bản firmware mã nguồn mở cũ và phát hiện lỗ hổng. Đây mới là giả định, chưa phải quy kết chính thức. Coinkite cũng thừa nhận một nghịch lý khó chịu: một đợt rà soát có hỗ trợ AI do chính công ty thực hiện vài tuần trước đó lại không phát hiện vấn đề nghiêm trọng. Sự việc cho thấy cùng một công cụ phân tích có thể hỗ trợ phòng thủ hoặc tăng tốc khai thác.
Ngoài seed ví, bộ tạo ngẫu nhiên lỗi còn có thể ảnh hưởng tới khóa paper wallet, mặt nạ chia seed, khóa nhân bản và các chuyển giao Key Teleport. Vì vậy, phạm vi rà soát an ninh đang được mở rộng vượt ra ngoài con số 594 BTC đã bị lấy đi từ hàng trăm nạn nhân.