Các ví phần cứng được thiết kế để loại bỏ một loại rủi ro duy nhất: khả năng ai đó không phải bạn có thể tính toán khóa riêng của bạn. Vào sáng sớm nay, khoảng 500 chủ sở hữu bitcoin phát hiện rằng thiết bị của họ đã thất bại đúng ở nhiệm vụ đó, và đã âm thầm thất bại kể từ tháng 3 năm 2021.
Khoản lỗ vào khoảng 594 $BTC, tương đương khoảng 38 triệu USD, và mất 25 phút.
Bị tấn công ví bitcoin: Chính xác đã xảy ra chuyện gì?
Giữa 01:31 và 01:56 UTC vào thứ Sáu, ngày 31 tháng 7 năm 2026, một kẻ tấn công đã rút toàn bộ số dư khỏi khoảng 500 ví bitcoin riêng lẻ. Cơ chế hoạt động mang tính công nghiệp. Hơn 1.300 UTXO cá nhân đã được chuyển qua 500 giao dịch trong khung thời gian ba khối, sau đó 562 BTC được gộp vào một địa chỉ duy nhất. Tính đến thời điểm viết bài, địa chỉ đó chưa di chuyển.
Hồ sơ nạn nhân có tính nhất quán bất thường:
- Mỗi ví bị rút hết tiền đều là ví chữ ký đơn.
- Mỗi người đều nắm giữ hơn 0,15 BTC.
- Hầu hết đã không hoạt động trong nhiều năm.
- Ngày tạo ví trải dài từ năm 2021 đến 2026, phù hợp chặt chẽ với khoảng thời gian lỗ hổng tồn tại.
Điểm cuối cùng chính là manh mối. Kẻ tấn công không chọn mục tiêu bằng cách quan sát mạng lưới. Các mục tiêu được xác định dựa trên thời điểm mỗi ví được tạo.
Kẻ tấn công đã đoán các khóa mà lẽ ra không thể đoán được như thế nào?
Đây là phần quan trọng, và nó không liên quan đến lừa đảo, phần mềm độc hại hoặc máy tính bị xâm nhập.
Một cụm từ hạt giống bitcoin được tạo ra ngẫu nhiên từ một tập hợp cực kỳ lớn đến mức việc đoán trước là không thể về mặt toán học. Toàn bộ mô hình bảo mật dựa trên việc sự ngẫu nhiên này là thật. Hardware wallets bao gồm một bộ tạo số ngẫu nhiên phần cứng riêng biệt nhằm đảm bảo tính ngẫu nhiên không phụ thuộc vào phần mềm.
Theo phân tích được công bố bởi các đội ngũ kỹ thuật và bảo mật Bitcoin của Block, phần mềm firmware Coldcard bị ảnh hưởng không sử dụng nó.
Một cài đặt xây dựng đã hướng dẫn thiết bị bỏ qua bộ tạo ngẫu nhiên phần cứng của chính nó. Một kiểm tra trong thư viện hỗ trợ sau đó chỉ kiểm tra xem cài đặt đó có tồn tại hay không, chứ không kiểm tra xem nó đã được kích hoạt hay chưa. Với không có nguồn phần cứng hoạt động và không có lỗi nào được báo cáo, việc tạo khóa đã chuyển sang một thay thế phần mềm cơ bản, được khởi tạo từ số seri của thiết bị và các thanh ghi đồng hồ nội bộ.
Cả hai đầu vào đó đều không phải là bí mật. Số seri là siêu dữ liệu cố định từ nhà máy. Các giá trị đồng hồ là trạng thái định thời mà một kẻ tấn công có thể thu hẹp phạm vi hoặc đơn giản là đo lường trên thiết bị tương tự mà họ sở hữu.
Kết quả: một seed vốn được kỳ vọng là một trong số vô số ứng cử viên đã trở thành một vấn đề có thể giải được. Coinkite, công ty Canada phát triển Coldcard, đã xác định được thay đổi này đến từ một commit ngày 1 tháng 3 năm 2021, được đưa vào firmware 4.0.0 trong cùng tháng đó.
Lỗ hổng tồn tại trong môi trường sản xuất gần năm rưỡi năm trước khi ai đó khai thác nó.
Những thiết bị Coldcard nào bị ảnh hưởng?
Tư vấn của Coinkite tập trung vào các thiết bị Mk3 nơi seed được tạo trên firmware 4.0.1 hoặc mới hơn. Dựa trên phân tích sơ bộ, công ty cho biết Mk4, Q và Mk5 dường như không bị ảnh hưởng.
Một sự khác biệt quan trọng: mức độ phơi nhiễm phụ thuộc vào phần mềm nào đang chạy tại thời điểm ví được tạo, chứ không phải vào thời điểm bạn mua thiết bị hay phần mềm hiện tại nó đang chạy. Việc cập nhật phần mềm hiện tại không thể khắc phục ngược lại một seed được tạo ra với độ ngẫu nhiên kém. Vật liệu khóa đã yếu rồi.
Việc báo cáo danh sách đầy đủ các mô hình bị ảnh hưởng chưa hoàn toàn nhất quán và cuộc điều tra vẫn đang tiếp tục phát triển. Nếu seed của bạn được tạo trên bất kỳ Coldcard nào cũ hơn, hãy coi nó là đáng nghi cho đến khi Coinkite xác nhận ngược lại, thay vì giả định rằng mô hình của bạn nằm trong danh sách an toàn.
Bạn nên làm gì ngay bây giờ nếu bạn sở hữu một Coldcard?
Coinkite đang kêu gọi người dùng bị ảnh hưởng chuyển khoản của họ. Cụ thể:
- Xác định thiết bị và phần mềm firmware nào đã tạo seed của bạn. Không phải cái hiện đang chạy. Cái đã chạy khi ví đầu tiên được tạo.
- Nếu đó là Mk3 với phiên bản firmware 4.0.1 trở lên, hãy coi seed đã bị xâm phạm. Không bị đe dọa. Đã bị xâm phạm.
- Tạo một ví mới trên thiết bị bạn có lý do để tin tưởng, sau đó chuyển số dư. Không sử dụng lại seed hiện tại ở bất kỳ đâu.
- Đừng chờ xác nhận rằng bạn là mục tiêu cụ thể. Các ví bị rút sạch sáng nay chủ yếu là ví không hoạt động, nghĩa là chủ sở hữu của chúng không theo dõi. Cuộc tấn công không tốn chi phí cho mỗi mục tiêu bổ sung.
- Hãy cân nhắc sử dụng chữ ký đa phương cho các số dư quan trọng. Mọi ví bị rút sạch trong sự cố này đều là chữ ký đơn phương. Một thiết lập chữ ký đa phương trên các thiết bị từ các nhà sản xuất khác nhau sẽ vẫn tồn tại ngay cả khi một trong số chúng gặp lỗi.
Nếu bạn tạo seed bằng cách ném xúc xắc và nhập entropy thủ công, một phương pháp mà Coldcard đã hỗ trợ từ lâu, thì độ ngẫu nhiên của bạn không đến từ đường dẫn mã bị lỗi.
Tại sao giá bitcoin không có phản ứng?
Nó gần như không thay đổi. Bitcoin giao dịch quanh mức 63.847 USD trong buổi sáng, giảm khoảng 1% trong ngày và đã yếu hơn trong tuần trước khi tin tức được công bố.
Một phần là do quy mô. 38 triệu USD chỉ là lỗi làm tròn so với vốn hóa thị trường 1,28 nghìn tỷ USD, và các đồng tiền bị đánh cắp chưa được bán, chỉ được tập trung lại. Một phần là do thị trường hiện tại. Tuần này cũng ghi nhận đợt sụp đổ hai ngày kỷ lục trên thị trường chứng khoán Hàn Quốc và một đợt phục hồi 17% của KOSPI, nhưng crypto đã bỏ qua cả hai. Một thị trường mà gần như không có gì tạo ra phản ứng không nhất thiết là một thị trường mạnh.
Điều này thực sự cho chúng ta biết gì về ví phần cứng?
Ba điều đáng tách ra khỏi sự hoảng loạn.
- Đây không phải là sự thất bại của bitcoin. Giao thức đã hoạt động chính xác như thiết kế. Nó đã thực thi trung thành các chữ ký hợp lệ từ các khóa mà kẻ tấn công có thể tái tạo lại. Không có gì trong mật mã học của bitcoin bị phá vỡ.
- Đây không phải là một lập luận chống lại việc tự lưu trữ. Các sự cố của sàn giao dịch đã khiến người nắm giữ mất nhiều hơn 38 triệu USD, lặp đi lặp lại. Bài học ở đây không phải là tự lưu trữ không an toàn, mà là ví phần cứng là một phần mềm chạy trên một máy tính nhỏ, và phần mềm thì luôn có lỗi.
- Đây là một lập luận chống lại các điểm lỗi đơn lẻ. Tính năng khó chịu của sự cố này là sự chậm trễ. Một sự cố ngẫu nhiên im lặng không tạo ra bất kỳ triệu chứng nào. Không có gì trông có vẻ sai. Không có cảnh báo, không có giao dịch thất bại, không có cảnh báo nào. Ví hoạt động hoàn hảo trong năm năm và sau đó, trong 25 phút, không còn hoạt động nữa.
Đó là trường hợp với các thiết lập đa chữ ký, phần cứng từ nhiều nhà cung cấp khác nhau và độ ngẫu nhiên do người dùng cung cấp cho các ví có giá trị cao. Không phải vì bất kỳ thiết bị nào là không đáng tin cậy, mà vì một thiết bị bị lỗi im lặng sẽ không cho bạn cơ hội nhận ra trước khi nó trở nên quan trọng.

