Ví lạnh bitcoin bị đánh cắp 70 triệu USD trong cuộc tấn công không hề chạm vào thiết bị

iconCoinDesk
Chia sẻ
AI summary iconTóm tắt
Tin tức nổi bật về bitcoin: Hơn 1.000 bitcoin, trị giá 70 triệu USD, đã bị đánh cắp từ 1.196 ví trong 41 phút vào ngày 30 tháng Bảy. Galaxy Research đã theo dõi vụ trộm, sử dụng lỗ hổng phần mềm firmware của Coldcard để tạo ra các số ngẫu nhiên yếu. Điều này cho phép kẻ tấn công đoán khóa riêng và chuyển 1.082,65 BTC qua sáu khối giữa lúc 01:10 và 01:51 UTC. Số tiền hiện đang nằm tại bốn địa chỉ. Coinkite đã cảnh báo người dùng Mk3, cho biết các mẫu mới hơn là an toàn. Clay Garrett của Block cho biết kẻ tấn công đã sử dụng tài khoản dữ liệu blockchain trả phí để theo dõi các địa chỉ trong sự kiện tin tức về bitcoin.

Hơn 1.000 bitcoin, tương đương khoảng 70 triệu USD, đã bị rút khỏi 1.196 ví trong khoảng thời gian 41 phút vào ngày 30 tháng Bảy, gần gấp đôi số tiền được báo cáo khi vụ trộm lần đầu tiên được phát hiện.

Galaxy Research đã ghi lại toàn bộ sự kiện vào thứ Sáu, phát hiện 1.082,65 BTC đã được quét giữa 01:10 và 01:51 UTC qua sáu khối, với ba khối xen kẽ không chứa gì, cho thấy các giao dịch được phát sóng theo từng lô thay vì liên tục.

Số tiền thu được đang nằm ở bốn địa chỉ và chưa di chuyển. Báo cáo sớm chỉ ghi nhận một trong những địa chỉ đó, đó là lý do con số đã tăng lên.

Quy mô của cuộc tấn công nhỏ hơn nhiều so với một số cuộc tấn công lớn hơn trong năm nay, nhưng cơ chế mới là điều khiến nó trở nên bất thường — và lý do tại sao cuộc tấn công này lại quan trọng đến vậy.

Hầu hết các vụ trộm tiền điện tử đều liên quan đến việc tiếp cận một thứ gì đó. Một sàn giao dịch bị xâm nhập, một hợp đồng bị lừa đảo, hoặc một khóa bị đánh cắp từ máy tính xách tay. Biện pháp phòng thủ luôn là khoảng cách, chính là điều mà ví phần cứng đang bán. Giữ khóa trên một thiết bị không bao giờ kết nối với internet và, về lý thuyết, sẽ không có gì cho kẻ tấn công chạm vào.

Khi một ví được tạo, thiết bị sẽ chọn một con số lớn đến mức và không thể đoán trước đến mức việc đoán nó là không thể.

Số đó là seed, và mọi địa chỉ cùng khóa riêng đều được tạo ra từ nó theo các quy tắc công khai cố định. Phần mềm của Coldcard được thiết kế để lấy số đó từ một bộ tạo ngẫu nhiên phần cứng chuyên dụng. Một cài đặt xây dựng nội bộ khiến nó bỏ qua bộ tạo đó, và một kiểm tra trong thư viện hỗ trợ chỉ kiểm tra xem cài đặt đó có tồn tại hay không, chứ không kiểm tra xem nó có được kích hoạt hay không.

Việc tạo khóa đã được chuyển sang một phần mềm thay thế cơ bản được khởi tạo từ số seri của chip và các thanh ghi đồng hồ. Số seri này là siêu dữ liệu cố định từ nhà sản xuất, và các giá trị đồng hồ là trạng thái thời gian mà kẻ tấn công có thể thu hẹp hoặc đo lường trên một thiết bị của chính họ.

Hậu quả là phạm vi các khóa mà thiết bị có thể tạo ra đã thu hẹp từ vô cùng lớn xuống còn đếm được. Các đội an ninh phát hiện rằng việc tạo khóa có thể được xác định trên các phiên bản Mk2 và Mk3 cũ — các số liệu cho các mẫu Coldcard khác nhau — nhưng trên Mk4, Q và Mk5, họ ước tính phạm vi khoảng bốn tỷ khả năng.

Bốn tỷ là một con số lớn đối với con người nhưng lại nhỏ bé đối với máy tính. Một kẻ tấn công tạo ra các hạt giống ứng viên trên phần cứng của riêng họ, suy ra các địa chỉ mà mỗi hạt giống sẽ tạo ra, và kiểm tra các địa chỉ đó trên blockchain công khai, nơi bất kỳ ai cũng có thể tải về.

Mọi bước trong quá trình đó đều chạy trên máy của kẻ tấn công. Thiết bị của nạn nhân không tham gia ở bất kỳ giai đoạn nào và có thể đã tắt nguồn và được cất trong két an toàn ở một lục địa khác.

Phân tích của Galaxy cho thấy quá trình đang được thực hiện. Trong số các ví bị rút hết tiền, 1.183 ví sử dụng định dạng địa chỉ segwit bản địa hiện đại, bảy ví sử dụng tiêu chuẩn cũ hơn và sáu ví sử dụng tiêu chuẩn còn cũ hơn nữa. Không ai nhắm vào một nạn nhân cụ thể qua ba định dạng địa chỉ cùng một lúc.

Đó là việc liệt kê có hệ thống, kiểm tra từng hạt giống ứng cử viên với mọi đường dẫn mà nó có thể đã tạo ra. Người vận hành có thể mở rộng tìm kiếm, tinh chỉnh và quay lại bất cứ khi nào họ muốn.

Galaxy cảnh báo rằng các đợt tiếp theo có khả năng xảy ra nếu chủ sở hữu không chuyển khoản của họ.

Chủ sở hữu cũng không thể xác định liệu họ có đang bị phơi nhiễm hay không. Không có cách kiểm tra nào để kiểm tra ví của bạn nhằm tiết lộ liệu seed của bạn có nằm trong phạm vi có thể tái tạo hay không.

Coinkite, nhà sản xuất của Coldcard, đã cảnh báo các chủ sở hữu Mk3 và cho biết các thiết bị mới hơn không bị ảnh hưởng, trong khi báo cáo của Block cũng bao gồm Mk2, Mk4, Q và Mk5. Cho đến khi vấn đề này được giải quyết, bất kỳ ai đã tạo seed trên phần mềm bị ảnh hưởng đều phải giả định tình huống tồi tệ nhất thay vì xác minh nó.

Tuy nhiên, kẻ tấn công đã mắc một sai lầm.

Clay Garrett của Block đã nói trên X rằng người vận hành đã sử dụng tài khoản trả phí tại một “nhà cung cấp dữ liệu blockchain nổi tiếng” để truy vấn các địa chỉ nguồn trong quá trình quét, và nhật ký nội bộ của nhà cung cấp trùng khớp với quy trình bị nghi ngờ với độ chính xác phi thường, đến mức số lượng, thời gian và thứ tự các yêu cầu.

1/ Trong quá trình điều tra vụ rút tiền từ Coldcard ngày hôm qua, chúng tôi đã xác định được một mô hình bất thường trong các lần quét. Mô hình này đã dẫn chúng tôi đến một giả thuyết sau đó đã được xác nhận: người vận hành đã sử dụng một tài khoản trả phí tại một nhà cung cấp dịch vụ blockchain nổi tiếng để truy vấn nguồn gốc… https://t.co/l5McyhhcNn

— Clay Garrett (@clay_garrett)

Nhà cung cấp dường như đã cung cấp các dịch vụ thông thường cho các yêu cầu không có bất kỳ dấu hiệu nào về mục đích của chúng. Block đã chuyển thông tin này cho các cơ quan chức năng.

Lưu trữ lạnh hứa hẹn rằng một khóa là không thể đoán được. Mọi người đều hiểu nó như một lời hứa rằng khóa là không thể tiếp cận, và chi phí để tìm ra và khai thác các lỗ hổng trong loại đầu tiên đang liên tục giảm.

Anthropic đã công bố nghiên cứu vào thứ Ba cho thấy một trong các mô hình của họ đã giảm một nửa độ bảo mật của một thuật toán hậu lượng tử ứng cử trong 60 giờ, trong khi thiết kế này đã vượt qua hai năm đánh giá của các chuyên gia.

Việc lưu trữ khóa một cách an toàn hiện đã là nửa vấn đề dễ dàng hơn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.