Lỗ hổng trên ví phần cứng Coldcard bị khai thác, đánh cắp 70 triệu USD Bitcoin
Một lỗ hổng firmware trên ví phần cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong vòng 41 phút. Tìm hiểu cách kiểm tra và bảo vệ tài sản của...
- Giọng nữ Bắc
Vào ngày 30 tháng 7 vừa qua, một vụ tấn công quy mô lớn đã nhắm vào ví phần cứng Coldcard do công ty Coinkite (Canada) sản xuất, dẫn đến việc 1.196 địa chỉ Bitcoin bị rút sạch 1.082,65 BTC, tương đương khoảng 70,2 triệu USD chỉ trong 41 phút.
Table Of Content
Theo báo cáo từ Galaxy Research, nguyên nhân gốc rễ nằm ở một lỗi tích hợp firmware từ tháng 3 năm 2021. Lỗi này khiến quá trình tạo hạt giống (seed generation) bị điều hướng sang bộ tạo số ngẫu nhiên giả (PRNG) dựa trên phần mềm thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (RNG) STM32 như thiết kế ban đầu.
Cơ chế khai thác
Các chuyên gia bảo mật từ Block giải thích rằng, nếu kẻ tấn công xác định được UID của thiết bị, trạng thái bộ đếm thời gian và lịch sử các lệnh gọi RNG trước đó, chúng có thể tái tạo các luồng đầu ra ngoại tuyến mà không cần truy cập trực tiếp vào thiết bị. Từ đó, kẻ tấn công có thể suy luận ra các hạt giống tiềm năng và so sánh với dữ liệu trên blockchain để tìm ra các ví có số dư.
Lỗi này xuất phát từ cấu hình sản xuất của Coldcard, nơi macro MICROPY_HW_ENABLE_RNG bị thiết lập là 0. Thư viện libngu đã kiểm tra sự tồn tại của macro thay vì kiểm tra xem nó có được kích hoạt hay không, dẫn đến việc hệ thống tự động chuyển sang cơ chế dự phòng Yasmarang của MicroPython. Cơ chế này chỉ khởi tạo dựa trên ID duy nhất của chip và các thanh ghi thời gian, không thu thập thêm entropy mới sau khi khởi tạo.
Các phiên bản bị ảnh hưởng
Người dùng cần kiểm tra phiên bản firmware hiện tại của mình:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9 (đã vá trong 4.2.0).
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Dòng Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Trước 6.6.0X cho Mk4/Mk5 và trước 6.6.0QX cho dòng Q.
Khuyến nghị cho người dùng
Coinkite đã phát hành firmware khẩn cấp vào ngày 31 tháng 7. Tuy nhiên, việc cập nhật firmware không tự động sửa chữa các hạt giống đã bị tạo ra từ trước. Công ty khuyến cáo người dùng:
- Nếu hạt giống của bạn được tạo ra trên các phiên bản firmware bị ảnh hưởng, hãy tạo một hạt giống mới trên firmware đã vá và chuyển toàn bộ tài sản sang ví mới.
- Việc khôi phục hạt giống cũ trên firmware mới không loại bỏ được lỗ hổng.
- Nếu bạn đã sử dụng ít nhất 50 lần tung xúc xắc thủ công để tạo hạt giống, rủi ro sẽ thấp hơn, nhưng việc thay thế hạt giống vẫn là lựa chọn an toàn nhất.
- Sử dụng BIP-39 passphrase mạnh có thể tạo thêm một lớp bảo vệ, nhưng không thay thế được việc thay thế hạt giống bị lỗi.
Hiện tại, danh tính kẻ tấn công vẫn chưa được xác định. Các chuyên gia cảnh báo rằng phương thức rút tiền này rất khó truy vết vì nó trông giống như một giao dịch chuyển tiền thông thường của chủ sở hữu.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.