Lỗ hổng phần mềm Coldcard dẫn đến vụ đánh cắp 88,6 triệu bitcoin từ 4.585 địa chỉ

iconUnLock
Chia sẻ
AI summary iconTóm tắt
Tin tức về bitcoin nổi lên khi một lỗ hổng phần mềm firmware của Coldcard từ tháng 3 năm 2021 dẫn đến việc đánh cắp 1.367 BTC (~88,6 triệu USD) từ 4.585 địa chỉ. Galaxy Research cảnh báo cuộc tấn công đang tiếp diễn và kêu gọi người dùng chuyển tiền. Lỗ hổng này làm suy yếu độ ngẫu nhiên của cụm từ hạt giống, cho phép dự đoán và khai thác khóa riêng. Hoạt động cập nhật BTC cho thấy sự gia tăng các giao dịch nhỏ, có khả năng là do người nắm giữ đang chuyển sang các sàn giao dịch tập trung.

Tóm tắt

Một lỗ hổng phần mềm trong bản cập nhật Coldcard tháng 3 năm 2021 đã cho phép kẻ tấn công trộm khoảng 1.367 BTC (~88,6 triệu USD) từ 4.585 địa chỉ, với Galaxy Research cảnh báo rằng cuộc tấn công vẫn đang diễn ra và kêu gọi chuyển ngay lập tức các khoản tiền.

Những điểm chính

  • Nguyên nhân gốc rễ là một lỗ hổng phần mềm firmware của Coldcard vào tháng 3 năm 2021, làm giảm độ ngẫu nhiên trong quá trình tạo cụm từ hạt giống, khiến các khóa riêng tư cho ví chữ ký đơn trở nên có thể dự đoán và dễ bị khai thác có hệ thống.
  • Galaxy Research cảnh báo rằng mọi ví ký duy nhất được tạo bằng phần mềm lỗi vẫn đang trong tình trạng rủi ro; người dùng nên chuyển quỹ ngay lập tức sang các ví được tạo bằng phần mềm đã được xác minh.
  • Lỗ hổng đã gây ra khối lượng giao dịch bitcoin hàng ngày cao nhất dưới 1 BTC kể từ tháng 11 năm 2022, phản ánh sự chuyển dịch tạm thời khỏi tự lưu trữ sang các sàn giao dịch tập trung trong số các chủ sở hữu nhỏ.
  • Ít nhất một nạn nhân, Jonathan Goodman, đã mất 18,25 BTC dù đã tuân thủ các biện pháp lưu trữ ngoại tuyến được khuyến nghị, cho thấy các biện pháp bảo mật vật lý không thể bù đắp cho các lỗ hổng trong quá trình tạo khóa mã hóa.

Một cuộc khai thác bảo mật quy mô lớn nhắm vào các ví phần cứng Coldcard đã dẫn đến việc đánh cắp gần 1.367 bitcoin, tương đương khoảng 88,6 triệu USD, theo các nhà nghiên cứu tại Galaxy Research, người cho biết cuộc tấn công vẫn đang diễn ra và có thể ảnh hưởng đến thêm nhiều người dùng.

Các phát hiện mới nhất cho thấy kẻ tấn công đã rút hết tiền từ 4.585 địa chỉ bitcoin, với làn sóng trộm cắp thứ ba đẩy tổng tổn thất quan sát được gần mức 90 triệu USD.

Các nhà nghiên cứu đang kêu gọi bất kỳ ai sử dụng ví được tạo bởi Coldcard có thể bị ảnh hưởng hãy chuyển tài sản của họ ngay lập tức.

Sóng thứ ba đẩy tổn thất lên cao hơn

Galaxy Research báo cáo rằng thêm 207,73 BTC đã bị đánh cắp trong đợt tấn công mới nhất, đưa tổng tổn thất ước tính lên khoảng 1.367 BTC.

Theo Alex Thorn, Trưởng bộ phận Nghiên cứu Toàn công ty của Galaxy Digital, các nhà điều tra tiếp tục xác định các địa chỉ nạn nhân và kẻ tấn công khi vụ khai thác đang diễn ra.

“Cuộc tấn công đang tiếp diễn,” Thorn cho biết trong một bài đăng trên X, khuyến nghị người dùng chuyển tiền từ các địa chỉ do Coldcard tạo ra có nguy cơ cao mà không cần trì hoãn.

Galaxy cho biết họ đã chia sẻ hàng trăm địa chỉ ví nghi là của kẻ tấn công với các cơ quan thực thi pháp luật, nhà cung cấp tuân thủ và các nhà điều tra an ninh mạng để hỗ trợ các nỗ lực đang diễn ra trong việc truy tìm tài sản bị đánh cắp.

Lỗi phần mềm liên quan đến việc tạo hạt giống ví

Lỗ hổng này đã được liên kết với một lỗi được đưa vào bản cập nhật firmware của Coldcard vào tháng 3 năm 2021, theo báo cáo đã làm suy yếu độ ngẫu nhiên được sử dụng trong quá trình tạo cụm từ hạt giống.

Theo các nhà nghiên cứu, vấn đề này ảnh hưởng đến việc tạo khóa riêng cho một số ví chữ ký đơn, khiến chúng dễ bị kẻ tấn công dự đoán hơn nhiều so với thiết kế ban đầu.

Galaxy tin rằng các vụ trộm đã được tự động hóa và phối hợp chặt chẽ, với Thorn cho rằng những kẻ tấn công có thể đã sử dụng các công cụ tự động hóa nâng cao để hệ thống xác định và trống rỗng các ví dễ bị tổn thương.

Anh ấy cũng cảnh báo rằng mọi ví ký đơn bị ảnh hưởng được tạo bằng phần mềm lỗi thời gian có thể bị xâm phạm nếu tiền vẫn còn ở các địa chỉ đó.

Các chủ sở hữu bitcoin dài hạn là một trong những nạn nhân

Các nhà nghiên cứu lưu ý rằng nhiều bitcoin bị đánh cắp đã không bị động chạm trong nhiều năm trước khi bị rút hết.

Galaxy ước tính số tiền bị xâm phạm đã ở trạng thái không hoạt động trong trung bình 3,18 năm, cho thấy nhiều nạn nhân là những người nắm giữ bitcoin dài hạn và tin rằng tài sản của họ được lưu trữ an toàn ngoại tuyến.

Vào thời điểm công bố, các nhà điều tra cho biết số tiền bị đánh cắp vẫn còn trong các ví do kẻ tấn công kiểm soát và chưa được chuyển đi thêm.

Sự tự tin vào việc tự lưu trữ bị lung lay

Vụ khai thác lỗ hổng đã gây ra phản ứng bất thường trong cộng đồng Bitcoin, với một số người dùng bị ảnh hưởng tạm thời từ bỏ việc tự quản lý ví để chuyển sang các sàn giao dịch tập trung hoặc ví mới được tạo.

Dữ liệu trên chuỗi do Julio Moreno, Trưởng bộ phận Nghiên cứu của CryptoQuant chia sẻ cho thấy các khoản chuyển bitcoin dưới 1 BTC đã tăng mạnh vào thứ Sáu, với khoảng 39.600 BTC được chuyển trong một ngày.

Con số này đại diện cho khối lượng giao dịch hàng ngày cao nhất dưới một bitcoin kể từ tháng 11 năm 2022, ngay sau khi sàn giao dịch tiền điện tử FTX sụp đổ, cho thấy làn sóng các chủ sở hữu nhỏ đang chuyển tài sản của họ sau khi tin tức về vụ khai thác bị rò rỉ được công bố.

Việc di chuyển đánh dấu một sự đảo ngược hiếm có của triết lý lâu đời của Bitcoin "không phải chìa khóa của bạn, không phải coin của bạn", khi các mối quan ngại về bảo mật tạm thời vượt trội hơn sở thích tự lưu trữ.

Các nạn nhân cho biết họ đã tuân thủ các phương pháp tốt nhất

Trong số những người bị ảnh hưởng có doanh nhân và huấn luyện viên người Canada Jonathan Goodman, người cho biết 18,25 BTC đã bị đánh cắp từ các ví của anh ấy trong vòng vài phút, dù anh ấy đã lưu trữ cụm từ khôi phục của mình ngoại tuyến trong một hộp an toàn.

Goodman cho biết ông đã tuân thủ các biện pháp bảo mật được khuyến nghị và hiện đang báo cáo sự việc này cho cả cơ quan thực thi pháp luật và các cơ quan quản lý Canada.

Sự cố này đã làm dấy lại cuộc tranh luận về bảo mật ví phần cứng và tầm quan trọng của việc xác minh tính toàn vẹn của firmware, đồng thời làm nổi bật rằng ngay cả các giải pháp lưu trữ ngoại tuyến cũng vẫn dễ bị tổn thương nếu quá trình tạo khóa mã hóa bị xâm phạm.

Với cuộc điều tra đang diễn ra, các chuyên gia bảo mật khuyên tất cả người dùng có thể đã tạo ví một chữ ký Coldcard bằng phần mềm bị ảnh hưởng nên ngay lập tức chuyển bitcoin của họ sang các ví mới được tạo bằng phần mềm đã được xác minh.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.