Lỗi phần mềm Coldcard liên quan đến vụ trộm 88,6 triệu bitcoin

iconChainGPT
Chia sẻ
AI summary iconTóm tắt
Bản tin mới nhất về bitcoin: Một lỗi phần mềm trong ví phần cứng Coldcard đã được xác định là nguyên nhân gây ra vụ trộm 88,6 triệu USD bitcoin. Galaxy Research đã theo dõi ba đợt tấn công làm cạn kiệt 1.367,05 BTC từ 4.585 địa chỉ. Người dùng Coldcard được khuyến nghị chuyển tiền và ngừng sử dụng lại các cụm từ hạt giống bị ảnh hưởng. Coinkite đã phát hành bản cập nhật phần mềm, nhưng các cụm từ hạt giống cũ vẫn dễ bị tổn thương. Lỗi này xuất phát từ việc hệ thống quay về chế độ xử lý xác định thay vì sử dụng RNG phần cứng STM32. Người dùng nên tạo cụm từ hạt giống mới trên các thiết bị đã được cập nhật và tuân thủ các bước di chuyển an toàn.

Người dùng Coldcard được khuyến nghị chuyển tiền ngay sau khi các nhà nghiên cứu phát hiện lỗ hổng cụm từ hạt giống dẫn đến việc rút lớn bitcoin Người dùng ví phần cứng Coldcard đối mặt với cảnh báo khẩn cấp về việc di chuyển tài sản sau khi nghiên cứu trên chuỗi liên kết một lỗi phần mềm với một loạt vụ trộm lớn. Mishaboar, người đóng góp cho Dogecoin, đã kêu gọi vào ngày 1 tháng 8 bất kỳ ai từng sử dụng thiết bị Coldcard hãy “chuyển tiền của bạn sang ví mới ngay lập tức” và không bao giờ tái sử dụng cụm từ hạt giống của Coldcard. Điều gì đã xảy ra - Phân tích trên chuỗi của Galaxy Research xác định ba đợt tấn công nghi ngờ, tổng cộng đã rút đi 1.367,05 BTC — khoảng 88,6 triệu USD tại thời điểm báo cáo — từ 4.585 địa chỉ. Công ty gọi con số 88,6 triệu USD là “kích thước quan sát được ước tính”; con số này chưa được Coinkite, cơ quan thực thi pháp luật hay mọi người dùng bị ảnh hưởng xác nhận độc lập. - Đợt đầu tiên di chuyển 1.082,65 BTC từ 1.196 địa chỉ trong khoảng 41 phút vào ngày 30 tháng 7. Đợt thứ ba sau đó lấy khoảng 208 BTC từ 1.912 địa chỉ, với số dư trung bình trong cụm này giảm xuống khoảng 0,1 BTC mỗi địa chỉ. Mô hình thay đổi cho thấy kẻ tấn công đã chuyển từ nhắm vào các ví có số dư lớn sang nhiều ví nhỏ hơn. - Galaxy cho biết mỗi đợt đều có tính nhất quán nội bộ với một tác nhân duy nhất, nhưng không thể xác định liệu cùng một tác nhân đã thực hiện cả ba đợt hay không. Đợt thứ ba khác biệt về chi tiết vận hành — sử dụng các địa chỉ đích riêng biệt, gộp nhiều nạn nhân trong một giao dịch, và chỉ kiểm tra đường dẫn mặc định — cho thấy chiến thuật đã được cải tiến giữa các đợt tấn công. - Galaxy cũng cảnh báo rằng mô hình phát hiện của họ có thể không phát hiện được mọi vụ trộm; các kẻ tấn công khác có thể tạo ra các giao dịch hợp lệ không trùng khớp với cùng mức phí, địa chỉ đích hoặc mẫu thu thập. Các sản phẩm Coldcard nào bị ảnh hưởng Lời khuyên chính thức của Coinkite giới hạn phạm vi đến các mô hình và phiên bản phần mềm cụ thể: - Các cụm từ hạt giống được tạo trên các thiết bị Mk2 và Mk3 chạy phần mềm từ phiên bản 4.0.1 đến 4.1.9 bị ảnh hưởng. - Các cụm từ hạt giống được tạo trên các thiết bị Mk4 và Mk5 trước tiêu chuẩn v5.6.0 hoặc Edge v6.6.0X cũng nằm trong phạm vi ảnh hưởng. - Người dùng Coldcard Q được bao phủ nếu cụm từ hạt giống của họ được tạo trước tiêu chuẩn v1.5.0Q hoặc Edge v6.6.0QX. - Thiết bị Mk1 không nằm trong phạm vi lỗi phần mềm được báo cáo. - Các thiết bị TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng vì chúng sử dụng mã nguồn khác. Nguyên nhân gây ra lỗ hổng Đội ngũ kỹ thuật và bảo mật Bitcoin của Block đã truy tìm nguyên nhân gốc rễ đến một lỗi tích hợp phần mềm: khi tạo bí mật ví, một đường dẫn mã bị ảnh hưởng đã quay về một quy trình MicroPython xác định thay vì sử dụng bộ tạo số ngẫu nhiên phần cứng STM32. Trên Mk2 và Mk3 phiên bản 4, việc quay về này không thêm bất kỳ độ ngẫu nhiên mật mã nào; các mô hình sau này nhận được một lượng giới hạn tái nạp từ bộ an toàn. Block nhấn mạnh rằng phát hiện của họ phản ánh quan điểm kỹ thuật hiện tại và không dựa trên kiểm tra thiết bị toàn diện. Cuộc điều tra của Coinkite vẫn đang tiếp diễn và công ty đã cam kết công bố báo cáo kỹ thuật chính thức. Những gì Coinkite đã làm — và những gì họ không thể sửa Coinkite đã phát hành phần mềm sửa lỗi cho mọi mô hình và phiên bản bị ảnh hưởng. Các bản vá này sửa chữa việc tạo hạt giống cho các ví mới được tạo, nhưng không thể thêm độ ngẫu nhiên ngược lại cho các cụm từ hạt giống đã được tạo trước đó. Điều đó có nghĩa là một cụm từ hạt giống dễ bị tổn thương được chuyển vào ví khác — phần cứng hoặc phần mềm — sẽ vẫn mang theo cùng điểm yếu. Hành động người dùng phải thực hiện ngay Coinkite và các chuyên gia bảo mật khuyến nghị các bước di chuyển nhanh chóng và cẩn thận: 1. Cài đặt phần mềm đã sửa cho thiết bị của bạn trước khi tạo cụm từ hạt giống thay thế. 2. Tạo một cụm từ hạt giống mới trên thiết bị đã cập nhật — không tái sử dụng cụm từ hạt giống cũ của Coldcard. 3. Ghi lại và xác minh bản sao lưu mới và kiểm tra địa chỉ nhận trên màn hình thiết bị. 4. Gửi một giao dịch thử nghiệm nhỏ và xác nhận số tiền đã đến trước khi chuyển toàn bộ số dư còn lại. 5. Giữ bản sao lưu cũ cho đến khi việc di chuyển được xác minh đầy đủ, nhưng không nhập cụm từ hạt giống cũ vào bất kỳ máy tính hoặc thiết bị trực tuyến nào. Hướng dẫn bổ sung và lưu ý - Không bao giờ gõ cụm từ hạt giống vào máy tính kết nối internet. Mishaboar đã nhấn mạnh lại điều này và khuyến nghị lưu nhiều bản sao ngoại tuyến ở các vị trí an toàn riêng biệt để giảm thiểu rủi ro bị lừa đảo, phần mềm độc hại hoặc đồng bộ hóa đám mây trong quá trình di chuyển khẩn cấp. - Coinkite xác định một ngoại lệ hẹp: những người dùng đã thêm ít nhất 50 lần lăn xúc xắc công bằng, độc lập và riêng tư trước khi tạo ra các từ hạt giống cuối cùng — cung cấp ít nhất 128 bit độ ngẫu nhiên độc lập — có thể được bảo vệ. Bất kỳ ai nhập ít hơn 50 lần lăn, không nhớ số lần lăn của mình hoặc để lộ chuỗi lăn nên di chuyển ngay. - Một mật khẩu BIP-39 mạnh, duy nhất sẽ tăng cường bảo mật nhưng không sửa chữa cụm từ hạt giống bị ảnh hưởng. Mật khẩu ngắn, tái sử dụng hoặc dễ đoán vẫn có thể bị đoán; người dùng được khuyến nghị thay thế cụm từ hạt giống gốc càng sớm càng tốt. Hệ quả rộng hơn Nhà đầu tư bitcoin Anthony Pompliano cho rằng sự cố này làm nổi bật mức độ phức tạp kỹ thuật của việc tự lưu trữ: chính giao thức bitcoin không bị xâm phạm — kẻ tấn công đã tái tạo khóa ví yếu ngoài tuyến — nhưng người dùng vẫn mất tiền do lỗi phần mềm bên thứ ba làm suy yếu quá trình tạo khóa. Sự việc cũng làm gia tăng tranh luận về lưu trữ tổ chức: một số nhà ủng hộ ETF lập luận rằng điều này củng cố lập luận cho các ETF bitcoin trực tiếp dành cho nhà đầu tư muốn tiếp cận giá mà không cần quản lý khóa riêng tư, trong khi lưu trữ ETF mang theo những rủi ro đối tác riêng. Tiếp theo Báo cáo kỹ thuật do Coinkite cam kết và phân tích thêm của Galaxy Research là những cập nhật tiếp theo được mong đợi. Cho đến khi hoàn tất, con số 88,6 triệu USD nên được xem là ước tính trên chuỗi chứ không phải tổn thất cuối cùng đã được xác nhận. Hiện tại, ưu tiên tức thời là cài đặt phần mềm đã sửa, tạo cụm từ hạt giống mới trên thiết bị đã cập nhật và di chuyển tiền bằng các thủ tục an toàn, ngoại tuyến.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.