Lỗ hổng trên ví lạnh Coldcard bị khai thác, gây thiệt hại gần 90 triệu USD Bitcoin
Một lỗi trong quá trình tạo khóa hạt giống (seed) trên ví phần cứng Coldcard đã bị khai thác, dẫn đến việc hàng ngàn địa chỉ Bitcoin bị chiếm đoạt với tổng giá trị lên tới gần 90 triệu...
- Giọng nữ Bắc
Một chiến dịch tấn công quy mô lớn nhắm vào người dùng ví lạnh Coldcard đã gây chấn động cộng đồng tiền điện tử. Theo dữ liệu từ Galaxy Research, một kẻ tấn công đã thực hiện quét và rút sạch 1.196 địa chỉ Bitcoin chỉ trong vòng 41 phút vào ngày 30/7, chiếm đoạt khoảng 1.082,65 BTC (tương đương 70,2 triệu USD tại thời điểm đó). Các báo cáo cập nhật sau đó cho thấy con số thiệt hại ước tính đã tăng lên khoảng 88,6 triệu USD trên hơn 4.500 địa chỉ ví.
Nguyên nhân từ lỗ hổng PRNG
Các chuyên gia bảo mật xác định nguyên nhân gốc rễ nằm ở một lỗi tích hợp firmware từ tháng 3/2021. Thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (hardware RNG) trên chip STM32, quá trình tạo seed lại bị điều hướng sang bộ tạo số ngẫu nhiên giả lập (PRNG) của phần mềm MicroPython. Lỗi này khiến entropy (độ ngẫu nhiên) bị suy giảm nghiêm trọng, cho phép kẻ tấn công có thể tái tạo các seed tiềm năng ngoại tuyến nếu nắm được các thông tin như UID thiết bị, trạng thái bộ đếm thời gian và lịch sử gọi hàm RNG.
Phạm vi ảnh hưởng và khuyến nghị
Lỗ hổng này không phụ thuộc vào phiên bản firmware hiện tại mà phụ thuộc vào phiên bản firmware được sử dụng tại thời điểm ví được khởi tạo lần đầu. Các dòng ví bị ảnh hưởng bao gồm:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Các phiên bản trước 6.6.0X (Mk4, Mk5) và 6.6.0QX (Q).
Nhà sản xuất Coinkite đã phát hành bản cập nhật firmware khẩn cấp vào ngày 31/7. Tuy nhiên, việc cập nhật firmware không tự động sửa chữa các seed đã bị tạo ra từ trước. Người dùng được khuyến cáo nên tạo một ví mới trên firmware đã vá lỗi và chuyển toàn bộ tài sản sang địa chỉ mới. Coinkite cũng lưu ý rằng nếu người dùng đã sử dụng ít nhất 50 lần tung xúc xắc thủ công để tạo seed, rủi ro sẽ thấp hơn, nhưng việc thay thế seed vẫn là giải pháp an toàn nhất.
Hiện tại, các nhà điều tra đang phối hợp với các cơ quan chức năng để theo dõi hơn 600 địa chỉ ví nghi vấn thuộc quyền kiểm soát của kẻ tấn công. Các dòng sản phẩm khác của hãng như TAPSIGNER, OPENDIME và SATSCARD sử dụng codebase khác nên không bị ảnh hưởng bởi lỗ hổng này.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.