Lỗ hổng trên ví phần cứng Coldcard bị khai thác, gây thiệt hại gần 90 triệu USD Bitcoin
Một lỗ hổng firmware trên ví phần cứng Coldcard đã bị khai thác để rút sạch hàng nghìn địa chỉ Bitcoin, với tổng thiệt hại ước tính lên tới 88,6 triệu...
- Giọng nữ Bắc
Một chiến dịch tấn công quy mô lớn nhắm vào các ví phần cứng Coldcard đã dẫn đến việc mất cắp hơn 1.300 BTC, tương đương khoảng 88,6 triệu USD. Theo các báo cáo từ Galaxy Research, lỗ hổng này bắt nguồn từ một lỗi tích hợp firmware từ tháng 3 năm 2021.
Table Of Content
Chi tiết về lỗ hổng bảo mật
Vấn đề nằm ở cách cấu hình sản xuất của Coldcard, khiến thiết bị sử dụng trình tạo số giả ngẫu nhiên (PRNG) của phần mềm MicroPython thay vì bộ tạo số ngẫu nhiên (RNG) phần cứng STM32. Lỗi này khiến entropy (độ ngẫu nhiên) của các seed được tạo ra thấp hơn đáng kể so với tiêu chuẩn, cho phép kẻ tấn công có thể tái tạo lại các seed ngoại tuyến nếu xác định được các thông số như UID thiết bị, trạng thái bộ đếm thời gian và lịch sử gọi RNG.
Đáng chú ý, việc cập nhật firmware lên phiên bản mới nhất không thể sửa chữa các seed đã bị tạo ra từ trước. Người dùng có các thiết bị bị ảnh hưởng được khuyến cáo tạo seed mới trên firmware đã được vá lỗi và chuyển toàn bộ tài sản sang ví mới.
Các dòng thiết bị bị ảnh hưởng
Lỗ hổng này ảnh hưởng đến nhiều dòng sản phẩm của Coinkite, bao gồm:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Dòng Q: Các phiên bản trước 1.5.0Q.
- Các bản build Edge: Trước 6.6.0X (cho Mk4/Mk5) và 6.6.0QX (cho Q).
Khuyến nghị từ nhà sản xuất
Coinkite đã phát hành firmware khẩn cấp để khắc phục lỗi này. Tuy nhiên, công ty nhấn mạnh rằng nếu người dùng đã tạo seed bằng cách tung xúc xắc thủ công (dice rolls) một cách độc lập và bảo mật, seed đó vẫn an toàn. Trong trường hợp không chắc chắn về độ an toàn của seed hiện tại, người dùng nên thực hiện di chuyển tài sản sang một ví mới được khởi tạo từ firmware đã vá lỗi.
Các sản phẩm khác của hãng như TAPSIGNER, OPENDIME và SATSCARD sử dụng codebase khác nên không bị ảnh hưởng bởi lỗ hổng này. Các nhà nghiên cứu cũng đang phối hợp với cơ quan chức năng để theo dõi khoảng 600 địa chỉ ví được cho là nằm dưới sự kiểm soát của kẻ tấn công.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.