Lỗ hổng trên ví cứng Coldcard bị khai thác, hơn 70 triệu USD Bitcoin bị đánh cắp
Một lỗ hổng firmware trên ví cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong 41 phút. Tìm hiểu cách kiểm tra thiết bị và các bước bảo mật cần...
- Giọng nữ Bắc
Một vụ tấn công nghiêm trọng vừa xảy ra vào ngày 30/7, khi kẻ tấn công đã rút sạch 1.196 địa chỉ ví Bitcoin, chiếm đoạt tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD tại thời điểm đó) chỉ trong vòng 41 phút. Theo phân tích từ Galaxy Research, nguyên nhân bắt nguồn từ một lỗ hổng firmware trong các dòng ví cứng Coldcard do công ty Coinkite (Canada) sản xuất.
Table Of Content
Chi tiết về lỗ hổng
Vấn đề xuất phát từ một lỗi tích hợp firmware vào tháng 3/2021. Thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (hardware RNG) trên chip STM32, quá trình tạo seed lại bị điều hướng sang một trình tạo số giả ngẫu nhiên (PRNG) dựa trên phần mềm. Nếu kẻ tấn công xác định được UID của thiết bị, trạng thái bộ đếm thời gian và lịch sử các lệnh gọi RNG, chúng có thể tái tạo lại các chuỗi đầu ra ngoại tuyến mà không cần truy cập trực tiếp vào thiết bị.
Coinkite đã phát hành bản cập nhật firmware khẩn cấp vào ngày 31/7. Tuy nhiên, hãng lưu ý rằng việc cài đặt bản vá không tự động sửa chữa các seed đã bị tạo ra trước đó. Người dùng có seed bị ảnh hưởng cần tạo một seed mới trên firmware đã vá và chuyển toàn bộ tài sản sang ví mới.
Các dòng thiết bị bị ảnh hưởng
Mức độ rủi ro phụ thuộc vào phiên bản firmware chạy tại thời điểm khởi tạo seed, cụ thể:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Dòng Q: Các phiên bản trước 1.5.0Q.
- Bản Edge: Trước 6.6.0X cho Mk4/Mk5 và trước 6.6.0QX cho dòng Q.
Khuyến nghị cho người dùng
Coinkite khẳng định rằng nếu seed được tạo bằng cách tung xúc xắc thủ công (ít nhất 50 lần) một cách độc lập và riêng tư, thì seed đó không bị ảnh hưởng bởi lỗi này. Dù việc sử dụng BIP-39 passphrase mạnh có thể tạo ra một lớp bảo vệ bổ sung, công ty vẫn khuyến cáo người dùng nên thay thế seed nếu không chắc chắn về quy trình tạo khóa ban đầu.
Hiện tại, chưa có thông tin về danh tính kẻ tấn công. Các chuyên gia bảo mật cảnh báo rằng các ví sử dụng kiến trúc khác như TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng bởi lỗ hổng này.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.