Lỗ hổng trên ví phần cứng Coldcard bị khai thác, hơn 70 triệu USD Bitcoin bị đánh cắp
Một lỗ hổng firmware trong ví phần cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong 41 phút. Người dùng được khuyến cáo tạo seed mới ngay lập...
- Giọng nữ Bắc
Một vụ tấn công nghiêm trọng nhắm vào ví phần cứng Coldcard đã dẫn đến việc 1.196 địa chỉ Bitcoin bị rút sạch chỉ trong vòng 41 phút vào ngày 30/7 vừa qua. Tổng cộng 1.082,65 BTC, tương đương khoảng 70,2 triệu USD tại thời điểm đó, đã bị đánh cắp. Galaxy Research đã xác định nguyên nhân bắt nguồn từ một lỗi firmware trên các thiết bị do công ty Coinkite (Canada) sản xuất.
Table Of Content
Chi tiết về lỗ hổng
Theo phân tích, một lỗi tích hợp firmware từ tháng 3/2021 đã khiến quá trình tạo seed (chuỗi khôi phục) bị định tuyến sang bộ tạo số ngẫu nhiên giả lập (PRNG) dựa trên phần mềm, thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (RNG) STM32 như thiết kế ban đầu. Điều này làm giảm đáng kể tính ngẫu nhiên của seed, cho phép kẻ tấn công có thể tái tạo các chuỗi seed tiềm năng nếu nắm được các thông tin như UID thiết bị, trạng thái bộ đếm thời gian và lịch sử gọi hàm RNG.
Các thiết bị bị ảnh hưởng
Lỗ hổng này phụ thuộc vào phiên bản firmware đang chạy tại thời điểm người dùng tạo seed, không phải phiên bản hiện tại. Cụ thể:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Dòng Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Trước 6.6.0X (cho Mk4/Mk5) và trước 6.6.0QX (cho Q).
Khuyến nghị cho người dùng
Coinkite đã phát hành firmware khẩn cấp vào ngày 31/7 để vá lỗi. Tuy nhiên, việc cập nhật firmware không tự động sửa chữa các seed đã bị tạo ra từ trước. Công ty nhấn mạnh rằng người dùng đang sở hữu các seed bị ảnh hưởng cần phải tạo một seed mới trên firmware đã vá và chuyển toàn bộ tài sản sang địa chỉ mới.
Việc khôi phục seed cũ trên firmware đã cập nhật hoặc trên các ví khác sẽ không loại bỏ được rủi ro. Ngoài ra, nếu người dùng đã sử dụng ít nhất 50 lượt gieo xúc xắc thủ công (dice rolls) độc lập để tạo seed, thiết bị có thể không bị ảnh hưởng bởi lỗi này. Dù vậy, việc thay thế seed vẫn là biện pháp an toàn nhất được khuyến nghị.
Hiện tại, danh tính của kẻ tấn công vẫn chưa được xác định. Các chuyên gia cảnh báo rằng đây là một lời nhắc nhở về tầm quan trọng của việc kiểm soát quy trình tạo khóa bảo mật trong các thiết bị lưu trữ tiền điện tử.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.