Lỗ hổng trên ví phần cứng Coldcard bị khai thác, hơn 70 triệu USD Bitcoin bị đánh cắp
Một lỗi firmware trên ví phần cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong 41 phút. Tìm hiểu cách kiểm tra và bảo vệ tài sản của bạn.
- Giọng nữ Bắc
Một vụ tấn công quy mô lớn nhắm vào người dùng ví phần cứng Coldcard đã dẫn đến việc 1.082,65 BTC (trị giá khoảng 70,2 triệu USD tại thời điểm xảy ra) bị đánh cắp chỉ trong vòng 41 phút vào ngày 30/7. Theo báo cáo từ Galaxy Research, nguyên nhân gốc rễ nằm ở một lỗi tích hợp firmware xuất hiện từ tháng 3/2021.
Table Of Content
Chi tiết về lỗ hổng
Lỗi này khiến quá trình tạo hạt giống (seed generation) bị chuyển hướng sang một bộ tạo số giả ngẫu nhiên (PRNG) dựa trên phần mềm thay vì sử dụng bộ tạo số ngẫu nhiên (RNG) phần cứng STM32 như thiết kế ban đầu. Sự cố xảy ra do cấu hình sản xuất của Coldcard đã thiết lập sai tham số MICROPY_HW_ENABLE_RNG, dẫn đến việc hệ thống sử dụng cơ chế dự phòng của MicroPython. Cơ chế này khởi tạo dựa trên ID duy nhất của chip và bộ đếm thời gian, nhưng không thu thập thêm entropy mới sau khi khởi tạo, làm giảm đáng kể tính bảo mật của hạt giống.
Ảnh hưởng đến người dùng
Coinkite, nhà sản xuất Coldcard, đã phát hành firmware khẩn cấp vào ngày 31/7 để khắc phục sự cố. Tuy nhiên, việc cập nhật firmware không tự động sửa chữa các hạt giống đã bị tạo ra trước đó. Người dùng được khuyến cáo nên tạo hạt giống mới trên firmware đã vá lỗi và chuyển toàn bộ tài sản sang địa chỉ ví mới.
Các dòng sản phẩm bị ảnh hưởng bao gồm:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Trước 6.6.0X (Mk4/Mk5) và 6.6.0QX (Q).
Coinkite lưu ý rằng nếu người dùng đã tạo hạt giống bằng cách tung xúc xắc thủ công (ít nhất 50 lần) một cách độc lập, hạt giống đó sẽ không bị ảnh hưởng bởi lỗi này. Ngoài ra, các sản phẩm khác của hãng như TAPSIGNER, OPENDIME và SATSCARD sử dụng codebase khác nên không nằm trong diện bị ảnh hưởng.
Khuyến nghị bảo mật
Mặc dù chưa có báo cáo công khai nào về việc kẻ tấn công tái tạo thành công hạt giống của nạn nhân, nhưng các chuyên gia bảo mật nhấn mạnh rằng việc khôi phục hạt giống cũ vào firmware đã cập nhật hoặc ví khác vẫn sẽ mang theo rủi ro tiềm ẩn. Người dùng nên coi các hạt giống được tạo trên firmware cũ là đã bị xâm phạm và thực hiện di chuyển tài sản ngay lập tức.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.