Khai thác Bitcoin trên Coldcard làm cạn kiệt 80 triệu USD trong 30 phút do lỗi phần mềm

iconCryptoBriefing
Chia sẻ
AI summary iconTóm tắt
Một lỗi phần mềm trong các ví phần cứng Coldcard, đang bị xem xét tuân thủ MiCA, đã cho phép kẻ tấn công đánh cắp 1.300 BTC (80 triệu USD) trong 30 phút. Lỗ hổng này, hoạt động từ tháng 3 năm 2021 đến giữa năm 2026, đã thay thế RNG phần cứng bằng hệ thống phần mềm yếu hơn, làm giảm độ ngẫu nhiên xuống còn 40 bit. Khoảng 500 ví đã bị trống rỗng khi tin tặc tái tạo lại khóa riêng. Coinkite đã phát hành bản vá và khuyến nghị người dùng tạo lại seed một cách an toàn, đồng thời nhấn mạnh các biện pháp CFT để ngăn chặn việc lạm dụng quỹ.

Trong năm năm, một số ví phần cứng Coldcard đã tạo ra các khóa Bitcoin với mức độ bảo mật tương đương với một chiếc khóa yếu. Lỗi này, được đưa ra trong bản cập nhật firmware tháng 3 năm 2021 phiên bản 4.0.1, đã thay thế bộ tạo số ngẫu nhiên phần cứng của thiết bị bằng bộ tạo số ngẫu nhiên giả dựa trên phần mềm. Kết quả: các cụm từ hạt giống trông có vẻ an toàn nhưng dễ bị bẻ khóa hơn nhiều so với bất kỳ ai từng nghĩ.

Các kẻ tấn công đã phát hiện ra lỗ hổng vào cuối tháng 7 năm 2026, thực hiện các đợt thu thập đồng loạt làm cạn kiệt khoảng 594 BTC, tương đương khoảng 38 triệu USD, từ khoảng 500 ví trong chưa đầy 30 phút. Một số ước tính cho rằng tổng tổn thất đối với tất cả người dùng bị ảnh hưởng vượt quá 1.300 BTC, trên 80 triệu USD.

Điều gì đã xảy ra với entropy

Đây là điều về bảo mật Bitcoin: tất cả đều phụ thuộc vào tính ngẫu nhiên. Khi ví phần cứng tạo cụm từ hạt giống của bạn, nó cần lấy từ một nguồn entropy, sự không thể dự đoán thực sự, giúp các khóa riêng của bạn gần như không thể đoán được. Mục tiêu tiêu chuẩn ngành là 128 bit entropy, tương đương với một con số lớn đến mức việc bẻ khóa bằng cách thử hết mọi khả năng sẽ mất lâu hơn tuổi của vũ trụ.

Quảng cáo

Phiên bản firmware 4.0.1 của Coldcard đã phá vỡ lời hứa đó. Thay vì sử dụng RNG phần cứng chuyên dụng của thiết bị, một chip vật lý được thiết kế để tạo ra các số ngẫu nhiên thực sự từ nhiễu điện, mã được cập nhật đã mặc định sử dụng PRNG dựa trên phần mềm.

Độ ngẫu nhiên của seed hiệu quả giảm xuống khoảng 40 bit cho các mẫu Mk3. Đối với các mẫu Mk4, Mk5 và Q, con số này khoảng 72 bit. Cả hai con số đều thấp xa so với mục tiêu 128 bit. Để hình dung 40 bit, đó là khoảng một nghìn tỷ tổ hợp có thể. Nghe có vẻ nhiều, nhưng bạn cần nhớ rằng máy tính hiện đại có thể duyệt hết không gian tìm kiếm này trong vài giờ, chứ không phải vài thế kỷ.

Cuộc tấn công và những hệ quả sau đó

Các đợt quét ví được phối hợp bắt đầu vào khoảng ngày 30-31 tháng 7 năm 2026. Những kẻ tấn công không cần phải xâm nhập vào thiết bị của bất kỳ ai từ xa. Họ không cần các email lừa đảo hoặc phần mềm độc hại. Họ đơn giản là khai thác điểm yếu toán học được tích hợp sẵn trong quá trình tạo seed, liên tục thử các khóa trong không gian khóa bị thu hẹp để tái tạo các khóa riêng.

Một đợt tấn công duy nhất đã ảnh hưởng đến khoảng 500 ví, rút sạch khoảng 594 BTC trong ít hơn nửa giờ. Tốc độ và độ chính xác cho thấy những kẻ tấn công đã预先 tính toán một tập hợp lớn các seed dễ bị tổn thương trước khi thực hiện các khoản chuyển cùng lúc.

Coinkite, công ty đứng sau Coldcard, đã phản hồi bằng cách phát hành bản firmware được vá để khắc phục lỗ hổng. Tuy nhiên, việc vá firmware không thể sửa chữa các cụm từ hạt giống đã được tạo trước đó với độ ngẫu nhiên yếu. Những người dùng tạo ví trên các phiên bản firmware bị ảnh hưởng cần tạo các cụm từ hạt giống hoàn toàn mới bằng các phương pháp an toàn và chuyển khoản của họ. Coinkite đặc biệt khuyến nghị sử dụng việc ném xúc xắc vật lý để đảm bảo độ ngẫu nhiên cao trong quá trình tạo cụm từ hạt giống mới. Công ty cũng cảnh báo người dùng không nên tạo cụm từ hạt giống mới trên các thiết bị chưa được vá.

Cuộc tranh luận về tự lưu trữ tái bùng nổ

Hậu quả đã làm tái sinh một trong những cuộc tranh luận lâu đời nhất trong lĩnh vực tiền mã hóa: liệu tự lưu trữ thực sự an toàn hơn việc tin tưởng vào sàn giao dịch không? Phản ứng ngay lập tức từ nhiều người dùng bị ảnh hưởng là chuyển số bitcoin còn lại của họ đến các sàn giao dịch.

Đây không phải là một cuộc khai thác zero-day tinh vi hay một cuộc tấn công của nhà nước. Đó là một lỗi hồi quy trong bản cập nhật firmware. Việc lỗi này kéo dài từ tháng 3 năm 2021 đến giữa năm 2026 đặt ra những câu hỏi nghiêm túc về quy trình kiểm toán và kiểm thử tại Coinkite và, về mặt mở rộng, toàn bộ ngành công nghiệp ví phần cứng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.