Lỗ hổng RNG của Coldcard liên quan tới thiệt hại khoảng 1.816 BTC — người dùng được khuyến nghị tạo lại ví

Tóm tắt thị trường bằng AI
Coldcard đã công bố một lỗ hổng tạo seed liên quan đến RNG ảnh hưởng đến một số dải firmware cũ nhất định, với các nhà nghiên cứu ước tính khoảng 1.816 BTC đã bị đánh cắp qua các đợt tấn công bị nghi ngờ. Việc bắt buộc chuyển ví đối với người dùng bị ảnh hưởng và việc tập trung cao hơn vào rủi ro vận hành của ví phần cứng có thể gây áp lực lên dòng chảy Bitcoin trong ngắn hạn thông qua các khoản nạp lên sàn mang tính phòng ngừa và việc sắp xếp lại lưu ký. Dù bản vá củng cố việc tạo seed trong tương lai thông qua yêu cầu entropy từ người dùng, các seed yếu trước đó vẫn dễ bị tấn công cho đến khi số tiền được chuyển đi.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+6.41%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Coldcard đã phát hành hai bản cập nhật bảo mật và cảnh báo một số người dùng cần tạo lại ví, đồng thời chuyển toàn bộ Bitcoin đang lưu trên các seed phrase bị ảnh hưởng sang seed mới. Diễn biến mới Coldcard công bố firmware 5.6.1 cho thiết bị Mk4/Mk5 và 1.5.1Q cho Coldcard Q, sau đợt rà soát kéo dài ba tuần, nối tiếp bản vá khẩn cấp ngày 31/7. Đợt rà soát tập trung vào sự cố tạo seed trước đó, cùng các hạng mục ký giao dịch, kết nối thiết bị, cài đặt firmware và kiểm tra số ngẫu nhiên. Công ty thừa nhận đã có khách hàng bị thiệt hại do lỗ hổng, đồng thời siết chặt quy trình tạo seed bằng cách bắt buộc bổ sung nguồn entropy từ người dùng. Những ai bị ảnh hưởng Chỉ các seed được tạo trên một số phiên bản firmware cũ mới có rủi ro; không phải mọi seed Coldcard đều bị tác động. Các trường hợp nằm trong vùng ảnh hưởng gồm: - Mk2/Mk3: seed tạo trên firmware 4.0.1 đến 4.1.9 - Mk4/Mk5: seed tạo trước bản tiêu chuẩn 5.6.0 (hoặc Edge 6.6.0X) - Coldcard Q: seed tạo trước bản tiêu chuẩn 1.5.0Q (hoặc Edge 6.6.0QX) Thiết bị Mk1 và các sản phẩm khác của Coinkite (TAPSIGNER, OPENDIME, SATSCARD) dùng phần mềm khác, không nằm trong phạm vi công bố này. Coldcard thay đổi gì để việc tạo seed an toàn hơn Mỗi seed mới bắt buộc phải có ít nhất một nguồn ngẫu nhiên do người dùng cung cấp, kết hợp với bộ tạo số ngẫu nhiên thực (TRNG) STM32 trên thiết bị và hai secure element (SE1, SE2). Các lựa chọn entropy từ người dùng gồm: - Tối thiểu 65 lần nhấn phím với thời điểm khó đoán - 50 lần gieo xúc xắc 6 mặt công bằng, độc lập và giữ kín - 128 lần tung đồng xu vật lý Coldcard nhấn mạnh dữ liệu do người dùng nhập phải được giữ bí mật; nếu bị ghi lại, kẻ tấn công có thể dùng để tái dựng seed. Bản cập nhật chỉ áp dụng cho seed tạo sau khi cài firmware mới và không thể bổ sung ngẫu nhiên cho seed đã tạo trước đó. Người dùng cần làm gì nếu thuộc nhóm bị ảnh hưởng 1) Cập nhật firmware và xác minh chữ ký số của gói cập nhật trước khi cài. 2) Tạo một seed hoàn toàn mới theo quy trình entropy mới và tự kiểm tra/đối chiếu seed. 3) Chuyển tiền từ ví cũ sang địa chỉ thuộc seed mới: xác nhận địa chỉ nhận trực tiếp trên thiết bị, thực hiện giao dịch thử số nhỏ, sau đó chuyển toàn bộ số dư. 4) Giữ bản sao lưu cũ ở trạng thái offline cho tới khi xác nhận việc chuyển hoàn tất, nhưng không tiếp tục dùng ví cũ để nhận tiền. Ghi chú và ngoại lệ Coldcard cho biết các ví mà chủ sở hữu đã bổ sung tối thiểu 50 lần gieo xúc xắc công bằng, độc lập và giữ kín trước khi tạo ra các từ seed cuối cùng đã cung cấp khoảng 128 bit entropy, nên không bắt buộc phải di chuyển. Nếu người dùng không chứng minh được điều này, Coldcard khuyến nghị di chuyển. Việc thêm BIP39 passphrase có thể tạo thêm một lớp cản trở kẻ tấn công, nhưng không khắc phục seed yếu. Coldcard khuyến cáo thay recovery phrase ngay cả khi đã dùng passphrase. Nguồn gốc kỹ thuật và mức độ tác động Lỗi bắt nguồn từ thay đổi firmware vào tháng 3/2021, có thể khiến thiết bị rơi về routine MicroPython mang tính quyết định (deterministic) để tạo seed thay vì dùng TRNG phần cứng STM32. Theo đánh giá của Block, entropy hiệu dụng vào khoảng 40 bit trên các thiết bị Mk2/Mk3 cũ và khoảng 72 bit trên các thiết bị Mk4/Mk5/Q thuộc diện rủi ro, thấp hơn đáng kể so với mục tiêu 128 bit, khiến một số seed có thể bị dò tìm offline. Các nhà nghiên cứu quy kết 4 đợt tấn công nghi ngờ liên quan đến lỗ hổng, ước tính khoảng 1.816 BTC bị lấy từ hơn 5.200 địa chỉ (con số thiệt hại có thể thay đổi khi điều tra tiếp diễn). Công ty phân tích blockchain Galaxy Research đã chia sẻ các địa chỉ nghi của kẻ tấn công cho sàn giao dịch và cơ quan thực thi pháp luật Mỹ. Tính đến đầu tháng 8, khoảng 90% lượng Bitcoin dịch chuyển trong các đợt tấn công đã được xác nhận vẫn nằm ở các ví đích đã nhận diện. Các cải tiến firmware khác - Bổ sung cơ chế xác minh theo giai đoạn đối với PSBT ngay trước khi ký. - Điều chỉnh xử lý SIGHASH mặc định, thay đổi phần nội dung giao dịch mà chữ ký bao phủ. - Gia cố ranh giới USB và kiểm tra cập nhật firmware, cải thiện cô lập trong Delta Mode, sửa hành vi sao lưu và bổ sung kiểm tra quanh khởi tạo RNG và các lỗi phát sinh. Vì sao sự việc đáng chú ý Sự cố cho thấy vai trò then chốt của ngẫu nhiên thực trong tạo seed và rủi ro từ seed yếu: kẻ tấn công có thể suy ra các seed khả dĩ, tính toán địa chỉ và rút sạch tiền mà không cần truy cập vật lý, không cần PIN hay tấn công mạng. Một số người dùng đã chuyển tiền lên sàn hoặc bên lưu ký khác, đồng nghĩa chuyển rủi ro sang đối tác thứ ba; xu hướng này trùng với giai đoạn dòng tiền nạp lên sàn tăng. Kết luận Nếu seed Coldcard của bạn được tạo trên các phiên bản firmware thuộc diện rủi ro, hãy cập nhật thiết bị ngay, tạo seed mới theo quy trình entropy mới và di chuyển Bitcoin theo các bước xác minh Coldcard khuyến nghị. Luôn xác minh chữ ký firmware trước khi cài đặt và giữ bản sao lưu phục vụ di chuyển cho tới khi xác nhận quá trình hoàn tất.