Lỗ hổng trên ví phần cứng Coldcard bị khai thác, đánh cắp 70 triệu USD Bitcoin
Một lỗ hổng trong firmware của ví phần cứng Coldcard đã bị khai thác để đánh cắp hơn 1.000 BTC chỉ trong vòng 41 phút. Tìm hiểu cách kiểm tra và bảo vệ tài sản của...
- Giọng nữ Bắc
Một vụ tấn công nghiêm trọng vừa được ghi nhận khi kẻ gian đã rút sạch 1.196 địa chỉ ví Bitcoin chỉ trong 41 phút vào ngày 30/7, chiếm đoạt tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD). Theo phân tích từ Galaxy Research, nguyên nhân gốc rễ nằm ở một lỗ hổng trong firmware của Coldcard, dòng ví phần cứng chuyên dụng cho Bitcoin do công ty Coinkite (Canada) sản xuất.
Table Of Content
Chi tiết về lỗ hổng
Lỗ hổng bắt nguồn từ một lỗi tích hợp firmware từ tháng 3/2021. Thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng (RNG) của chip STM32, hệ thống lại điều hướng việc tạo seed (cụm từ khôi phục) sang một bộ tạo số ngẫu nhiên giả lập (PRNG) dựa trên phần mềm. Điều này khiến quá trình tạo seed trở nên có tính dự đoán được.
Các chuyên gia bảo mật cho biết, nếu kẻ tấn công có thể xác định được các thông số như UID của thiết bị, trạng thái bộ đếm thời gian và lịch sử các lệnh gọi RNG trước đó, chúng có thể tái tạo lại các chuỗi seed tiềm năng ngoại tuyến mà không cần truy cập trực tiếp vào thiết bị. Sau đó, kẻ tấn công chỉ cần so sánh các địa chỉ ví được tạo ra từ các seed này với dữ liệu trên blockchain để tìm ra ví của nạn nhân.
Các dòng thiết bị bị ảnh hưởng
Coinkite đã phát hành bản vá khẩn cấp vào ngày 31/7. Tuy nhiên, việc cập nhật firmware không thể sửa chữa các seed đã bị tạo ra từ trước. Người dùng được khuyến cáo nên tạo một seed mới trên firmware đã vá và chuyển toàn bộ tài sản sang ví mới.
Các phiên bản bị ảnh hưởng bao gồm:
- Mk2 và Mk3: Các phiên bản từ 4.0.0 đến 4.1.9.
- Mk4 và Mk5: Các phiên bản trước 5.6.0.
- Q: Các phiên bản trước 1.5.0Q.
- Edge builds: Trước 6.6.0X (cho Mk4/Mk5) và trước 6.6.0QX (cho Q).
Khuyến nghị cho người dùng
Coinkite khẳng định rằng nếu seed được tạo ra bằng cách tung xúc xắc thủ công (ít nhất 50 lần) một cách độc lập và riêng tư, thì seed đó không bị ảnh hưởng bởi lỗi này. Tuy nhiên, nếu người dùng không chắc chắn về quy trình tạo seed, việc di chuyển tài sản sang một ví mới là biện pháp an toàn nhất.
Mặc dù việc sử dụng passphrase (cụm mật khẩu) mạnh có thể tạo ra một lớp bảo mật bổ sung, nhưng công ty vẫn nhấn mạnh rằng thay thế seed cũ là cách duy nhất để loại bỏ hoàn toàn rủi ro từ lỗ hổng này. Các sản phẩm khác của hãng như TAPSIGNER, OPENDIME và SATSCARD sử dụng codebase khác nên không bị ảnh hưởng.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.