Các nhà điều tra đang khám phá ra tác động rộng hơn từ lỗ hổng sinh hạt của Coldcard vừa được tiết lộ, với công ty phân tích blockchain Chainalysis liên kết lỗ hổng này với hơn 38 triệu USD bitcoin bị đánh cắp.
Các phát hiện mới nhất dựa trên cảnh báo bảo mật trước đó của Coinkite, cảnh báo rằng một lỗi phần mềm đã làm giảm độ ngẫu nhiên được sử dụng để tạo các hạt giống ví.
Các phân tích độc lập từ Block và Galaxy Research cũng kết luận rằng lỗ hổng này có thể cho phép kẻ tấn công tái tạo các khóa riêng bị ảnh hưởng trong một số trường hợp nhất định.
Lỗi phần mềm làm suy yếu quá trình tạo seed
Theo phân tích kỹ thuật của Coinkite, vấn đề xuất phát từ lỗi tích hợp firmware khiến bộ tạo số ngẫu nhiên phần cứng dự định không thể đóng góp vào quá trình tạo seed.
Thay vào đó, quy trình bị ảnh hưởng dựa vào một phần mềm thay thế xác định trong MicroPython, tạo ra độ ngẫu nhiên từ thông tin thiết bị và dữ liệu thời gian thay vì từ nguồn phần cứng đảm bảo mật mã.
Coinkite ước tính rằng các thiết bị Coldcard Mk3 bị ảnh hưởng đã tạo ra các seed với khoảng 40 bit entropy hiệu quả.
Sau đó, các thiết bị Mk4, Mk5 và Q đã tích hợp thêm độ ngẫu nhiên từ các phần tử bảo mật của chúng, tăng không gian tìm kiếm hiệu quả lên khoảng 72 bit. Tuy nhiên, con số này vẫn dưới mục tiêu bảo mật 128 bit đã định.
Các nhà nghiên cứu tại Block đã độc lập đưa ra những kết luận tương tự, cho rằng lỗ hổng này có thể cho phép kẻ tấn công tái tạo khóa riêng dưới một số điều kiện nhất định.
Chainalysis xác định hơn 38 triệu USD bitcoin bị đánh cắp
Chainalysis đã mô tả sự cố này là một “cuộc tấn công Coldcard trị giá hơn 38 triệu USD”, cho biết kẻ tấn công đã nhắm mục tiêu có hệ thống vào các ví có giá trị cao hơn trước khi mở rộng sang các ví có số dư nhỏ hơn.
Công ty đã xác định được 1.196 UTXO bị ảnh hưởng, trong đó có một UTXO trị giá khoảng 1,8 triệu USD.
Theo phân tích của nó, kẻ tấn công đã đánh cắp khoảng 30 triệu USD trong 10 phút đầu tiên, sau đó chuyển khoản từ khoảng 500 ví chỉ trong 25 phút.
Chainalysis cho biết họ tiếp tục theo dõi các ví của kẻ tấn công và các địa chỉ tổng hợp liên quan khi các nạn nhân bổ sung được xác định.
Các công ty khác nhau ước tính các mức tổn thất khác nhau
Phân tích riêng biệt từ Galaxy Research cho rằng tổng tổn thất có thể còn cao hơn nữa.
Galaxy xác định 1.196 địa chỉ chứa khoảng 1.082,65 BTC, tương đương khoảng 70,2 triệu USD, đã bị rút sạch trong vòng 41 phút.
Hai ước tính này không nên được coi là có thể so sánh trực tiếp.
Chainalysis và Galaxy dường như đang đo lường các tập giao dịch khác nhau và sử dụng các phương pháp khác nhau, nghĩa là ước tính cao hơn không nhất thiết thay thế con số $38 triệu trước đó.
Coinkite khuyến nghị người dùng thay thế các seed bị ảnh hưởng
Coinkite cho biết vấn đề ảnh hưởng đến các phiên bản firmware Mk3 từ 4.0.1 đến 4.1.9, trong khi thông báo cập nhật của họ cũng bao gồm các seed được tạo trên các thiết bị Mk4, Mk5 và Q trước khi áp dụng các bản sửa đổi firmware mới nhất.
Công ty nhấn mạnh rằng việc cài đặt firmware cập nhật không sửa chữa seed hiện có.
Thay vào đó, người dùng bị ảnh hưởng nên cập nhật thiết bị của mình, tạo seed mới, và chỉ chuyển tiền sau khi xác minh ví thay thế.
Tổng kết cuối cùng
- Chainalysis đã liên kết hơn 38 triệu USD bitcoin bị đánh cắp với các khóa riêng được cho là được tạo bởi các thiết bị Coldcard dễ bị tổn thương. Đồng thời, Galaxy Research ước tính một tập hợp lớn hơn các địa chỉ bị ảnh hưởng với giá trị khoảng 70,2 triệu USD.
- Coinkite cho biết người dùng bị ảnh hưởng nên tạo các seed ví hoàn toàn mới vì các bản cập nhật firmware không thể sửa chữa các khóa đã được tạo trước đó.

