Lỗ hổng Coldcard giúp tin tặc đánh cắp 1.082 BTC trước khi có cảnh báo bảo mật
Tóm tắt thị trường bằng AI
Một lỗ hổng entropy trong firmware Coldcard tồn tại trong thời gian dài đã cho phép tái tạo khóa ngoại tuyến và đánh cắp nhanh khoảng 1.082,65 BTC từ khoảng 1.100 ví trước khi có cảnh báo công khai, nhấn mạnh rủi ro chuỗi cung ứng/firmware của ví phần cứng. Sự cố này có thể làm gia tăng lo ngại về đối tác và lưu ký, thúc đẩy việc đẩy nhanh di chuyển ví và làm tăng rủi ro vận hành được cảm nhận đối với tự lưu ký. Trong ngắn hạn, điều này có thể gây áp lực lên khẩu vị rủi ro đối với crypto khi nhà đầu tư đánh giá lại các giả định an ninh xoay quanh việc tạo seed và firmware thiết bị.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-1.29%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một lỗi firmware tồn tại âm thầm suốt nhiều năm đã dẫn tới một trong những vụ trộm ví cứng Bitcoin lớn nhất trong thời gian gần đây. Hơn 1.082 BTC, trị giá khoảng 70 triệu USD, đã bị rút khỏi trên 1.100 ví trước khi nhà sản xuất đưa ra cảnh báo công khai.
Galaxy Research cho biết kẻ tấn công đã rút sạch 1.196 địa chỉ Bitcoin trong khoảng 01:10–01:51 UTC ngày 30/7, lấy đi khoảng 1.082,65 BTC chỉ trong 41 phút. Sự việc xảy ra gần 30 giờ trước khi Coinkite, đơn vị sản xuất Coldcard, thông báo rằng một số thiết bị có thể gặp rủi ro.
Các nhà nghiên cứu nhận định đối tượng không xâm nhập trực tiếp vào thiết bị, mà tái tạo khóa riêng (private key) ở chế độ ngoại tuyến bằng cách khai thác điểm yếu trong cơ chế tạo cụm từ khôi phục (recovery seed phrase) trên một số ví Coldcard. Mục tiêu là các ví được tạo trên Coldcard Mk3 chạy firmware 4.0.1 đến 5.0.3, bản phát hành từ tháng 3/2021.
Galaxy Research ghi nhận mọi giao dịch đều dùng cùng mức phí bất thường 30 sat/vB và không tạo đầu ra tiền thừa (change output). Mẫu hành vi này cho thấy kẻ tấn công đã nắm sẵn private key và chỉ tự động hóa việc rút tiền.
Theo các chuyên gia bảo mật, nguồn cơn bắt đầu từ một bản cập nhật firmware năm 2021. Thông thường, ví cứng tạo cụm từ khôi phục dựa trên bộ tạo số ngẫu nhiên phần cứng chuyên dụng, khiến việc đoán khóa gần như bất khả thi. Kỹ sư của Block phát hiện một lỗi lập trình đã vô tình vô hiệu hóa tính ngẫu nhiên phần cứng trên các thiết bị bị ảnh hưởng. Thay vào đó, ví dựa vào bộ tạo số ngẫu nhiên bằng phần mềm, sử dụng các dữ liệu có thể dự đoán như số serial thiết bị và đồng hồ nội bộ.
Hệ quả là mức độ an toàn của seed phrase trên Mk3 bị ảnh hưởng giảm từ kỳ vọng 128 bit entropy xuống còn khoảng 40 bit, mở đường cho các cuộc tấn công vét cạn (bruteforce) quy mô lớn với năng lực tính toán hiện nay. Coinkite sau đó mở rộng cảnh báo sang một số phiên bản firmware của Mk4, Mk5 và Coldcard Q, nơi entropy bị giảm xuống khoảng 72 bit. Dù vậy, công ty cho rằng kiến trúc phần cứng mới đã làm giảm đáng kể rủi ro tổng thể.
Về dòng tiền, số Bitcoin bị đánh cắp nhanh chóng được gom về một số ví. Các nhà nghiên cứu xác định một địa chỉ hiện vẫn nắm hơn 562 BTC. Những ví khác lần lượt chứa 398 BTC, 89 BTC và 32 BTC; sau khi hợp nhất, chưa ghi nhận dòng tiền dịch chuyển thêm.
Coinkite kêu gọi người dùng từng tạo seed phrase trên các phiên bản firmware bị ảnh hưởng lập tức chuyển tài sản sang một ví mới được tạo bằng firmware mới nhất. Công ty cũng lưu ý người dùng đặt thêm BIP39 passphrase có rủi ro thấp hơn đáng kể, do lớp passphrase bổ sung giúp tăng một tầng bảo vệ vượt lên trên seed đã bị suy yếu.
Giới chuyên gia cho rằng kẻ tấn công có thể đã tạo trước hàng triệu khóa ví tiềm năng và chỉ chờ những ví trùng khớp xuất hiện trên mạng lưới Bitcoin. Cảnh báo nhấn mạnh vẫn có thể còn các ví dễ tổn thương nếu chủ sở hữu chưa kịp di chuyển tài sản.