Lỗ hổng trên ví phần cứng Coldcard bị khai thác, hơn 70 triệu USD Bitcoin bị đánh cắp
Một lỗ hổng firmware trên ví phần cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong 41 phút. Tìm hiểu chi tiết về nguyên nhân và cách người dùng tự bảo vệ tài...
- Giọng nữ Bắc
Một vụ tấn công quy mô lớn nhắm vào các ví phần cứng Coldcard đã dẫn đến việc 1.196 địa chỉ Bitcoin bị rút sạch tài sản chỉ trong vòng 41 phút vào ngày 30/7. Tổng cộng, khoảng 1.082,65 BTC, tương đương hơn 70 triệu USD tại thời điểm đó, đã bị đánh cắp. Các chuyên gia từ Galaxy Research đã xác định nguyên nhân bắt nguồn từ một lỗ hổng trong firmware của thiết bị do công ty Coinkite (Canada) sản xuất.
Table Of Content
Nguyên nhân kỹ thuật
Lỗ hổng xuất phát từ một lỗi tích hợp firmware từ tháng 3/2021. Thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (RNG) STM32, quy trình tạo seed (chuỗi khôi phục) lại bị điều hướng sang bộ tạo số ngẫu nhiên giả (PRNG) dựa trên phần mềm. Lỗi này khiến entropy (độ ngẫu nhiên) bị suy giảm đáng kể, cho phép kẻ tấn công có thể tái tạo lại các seed tiềm năng nếu nắm được các thông số như UID thiết bị, trạng thái bộ đếm thời gian và lịch sử gọi hàm RNG.
Phạm vi ảnh hưởng
Lỗ hổng không phụ thuộc vào phiên bản firmware hiện tại mà phụ thuộc vào phiên bản firmware đã được cài đặt tại thời điểm người dùng tạo ví. Các dòng thiết bị bị ảnh hưởng bao gồm:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Dòng Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Các phiên bản trước 6.6.0X (cho Mk4/Mk5) và 6.6.0QX (cho dòng Q).
Khuyến nghị cho người dùng
Coinkite đã phát hành bản cập nhật firmware khẩn cấp vào ngày 31/7. Tuy nhiên, việc cập nhật firmware không thể sửa chữa các seed đã bị tạo ra từ trước. Công ty khuyến cáo người dùng:
- Tạo một ví mới hoàn toàn trên firmware đã được vá lỗi.
- Chuyển toàn bộ tài sản từ ví cũ sang ví mới này.
- Không nên khôi phục seed cũ trên firmware mới vì lỗ hổng vẫn tồn tại trong chính chuỗi seed đó.
Nếu người dùng đã sử dụng ít nhất 50 lần tung xúc xắc thủ công để tạo seed (phương pháp entropy độc lập), tài sản của họ được coi là an toàn. Ngoài ra, việc sử dụng thêm một passphrase (cụm mật khẩu) mạnh cho BIP-39 cũng giúp tăng cường bảo mật, nhưng nhà sản xuất vẫn khuyến nghị thay thế seed để đảm bảo an toàn tuyệt đối.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.