Lỗ hổng trên ví cứng Coldcard bị khai thác, hơn 70 triệu USD Bitcoin bị đánh cắp
Một lỗi firmware trên ví cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong 41 phút. Tìm hiểu cách kiểm tra và bảo vệ tài sản của bạn.
- Giọng nữ Bắc
Một vụ tấn công nghiêm trọng nhắm vào ví cứng Coldcard (sản phẩm của công ty Coinkite) đã dẫn đến việc 1.082,65 BTC (trị giá khoảng 70,2 triệu USD tại thời điểm xảy ra) bị đánh cắp chỉ trong vòng 41 phút vào ngày 30/7 vừa qua. Theo phân tích từ Galaxy Research, nguyên nhân gốc rễ nằm ở một lỗi tích hợp firmware từ tháng 3/2021.
Table Of Content
Chi tiết về lỗ hổng
Lỗi này khiến quá trình tạo seed (chuỗi khôi phục ví) bị chuyển hướng sang một trình tạo số giả ngẫu nhiên (PRNG) dựa trên phần mềm thay vì sử dụng trình tạo số ngẫu nhiên (RNG) phần cứng STM32 như thiết kế ban đầu. Cụ thể, thư viện libngu đã kiểm tra sự tồn tại của macro thay vì trạng thái kích hoạt, dẫn đến việc hệ thống sử dụng cơ chế dự phòng của MicroPython. Cơ chế này khởi tạo dựa trên ID duy nhất của chip và bộ đếm thời gian, nhưng không thu thập thêm entropy mới sau khi khởi tạo, làm giảm đáng kể tính bảo mật của seed.
Các thiết bị bị ảnh hưởng
Mức độ rủi ro phụ thuộc vào phiên bản firmware đang chạy tại thời điểm người dùng tạo seed, không phải phiên bản hiện tại:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Trước 6.6.0X (cho Mk4/Mk5) và 6.6.0QX (cho Q).
Khuyến nghị cho người dùng
Coinkite đã phát hành firmware khẩn cấp để khắc phục lỗi này. Tuy nhiên, việc cập nhật firmware không tự động sửa chữa các seed đã bị tạo ra từ trước. Công ty khuyến cáo người dùng:
- Nếu bạn nghi ngờ seed của mình được tạo trên phiên bản firmware bị lỗi, hãy tạo một seed mới trên firmware đã được vá và chuyển toàn bộ tài sản sang ví mới.
- Việc khôi phục seed cũ vào firmware đã cập nhật không giúp loại bỏ lỗ hổng.
- Nếu người dùng đã sử dụng ít nhất 50 lần tung xúc xắc thủ công để tạo seed, rủi ro sẽ thấp hơn, nhưng việc thay thế seed vẫn là giải pháp an toàn nhất.
- Các sản phẩm khác như TAPSIGNER, OPENDIME và SATSCARD sử dụng codebase khác nên không bị ảnh hưởng bởi lỗi này.
Hiện tại, danh tính của kẻ tấn công vẫn chưa được xác định. Các chuyên gia bảo mật cảnh báo rằng các vụ tấn công dạng này rất khó truy vết vì hành vi rút tiền trông giống như một giao dịch chuyển tiền thông thường của chủ sở hữu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.