Lỗ hổng tạo seed của Coldcard làm tăng nguy cơ đánh cắp bitcoin

iconCryptoSlate
Chia sẻ
AI summary iconTóm tắt
Lỗ hổng tạo seed của Coldcard làm tăng nguy cơ đánh cắp bitcoin. Các thiết bị Coldcard Mk3 và các phiên bản trước có thể dễ bị tổn thương do entropy có thể dự đoán được trong quá trình tạo seed, cho phép kẻ tấn công tái tạo khóa riêng. Coinkite cảnh báo người dùng có firmware phiên bản 4.0.1 trở về trước có thể gặp rủi ro và khuyến nghị chuyển sang sử dụng các khóa mới. Lỗ hổng này làm suy yếu bảo mật lớp 1 của blockchain và các biện pháp bảo vệ cách ly mạng. Một cuộc đánh giá kỹ thuật chính thức đang được tiến hành. Người dùng được khuyến nghị sử dụng cụm mật khẩu BIP-39, cấu hình multisig hoặc entropy từ xúc xắc. Dữ liệu trên blockchain không cho thấy dấu hiệu khai thác ngay lập tức.

Một số chủ sở hữu Coldcard Mk3 có thể cần di chuyển bitcoin của họ. Coinkite cho biết các quỹ liên quan đến các seed được tạo trên firmware 4.0.1 hoặc phiên bản Mk3 mới hơn có thể gặp rủi ro.

Đóng góp viên Bitcoin Core instagibbs cho biết anh ấy đã tái tạo seed dễ bị tổn thương trên thiết bị Mk3 mới được khởi tạo. Coinkite cho biết các thiết bị Mk4 và Mk5 cũng bị ảnh hưởng trước phiên bản firmware 5.6.0, trong khi các thiết bị Q bị ảnh hưởng trước phiên bản 1.5.0Q; tác động ít nghiêm trọng hơn nhưng vẫn nghiêm trọng. Công ty dự kiến tiến hành đánh giá kỹ thuật chính thức về nguyên nhân gốc rễ.

Một ví phần cứng bảo vệ khóa hiện có thông qua lưu trữ an toàn, ký ngoại tuyến và xác minh trên thiết bị. Việc tạo seed diễn ra trước những biện pháp bảo vệ này và xác định liệu thiết bị có bắt đầu với vật liệu khóa mạnh hay không.

Một cụm từ hạt giống được bảo vệ bởi độ ngẫu nhiên, yếu tố ngẫu nhiên chọn ra một tổ hợp từ một phạm vi cực kỳ rộng lớn. Độ ngẫu nhiên yếu sẽ thu hẹp phạm vi đó đến mức kẻ tấn công có thể kiểm tra các cụm từ hạt giống khả dĩ, suy ra các địa chỉ của chúng và theo dõi các khoản nạp từ một máy tính khác.

Việc tạo ra có thể dự đoán được đánh bại khoảng cách mạng ngay từ điểm khởi đầu và biến hành vi trộm cắp thành một vấn đề tìm kiếm từ xa. Một kẻ tấn công có thể làm việc với các hạt giống khả dĩ, theo dõi các địa chỉ tương ứng và chi tiêu số tiền ngay khi xuất hiện sự trùng khớp.

Vì mọi địa chỉ hiện có vẫn được kiểm soát bởi seed ban đầu, việc khắc phục yêu cầu các khóa mới và một khoản chuyển trên chuỗi. Phần mềm cập nhật có thể bảo mật các quy trình thiết lập trong tương lai, nhưng không thể thay đổi vật liệu khóa kiểm soát các địa chỉ cũ.

Lớp bảo mậtNó bảo vệ gìTại sao nó không giải quyết được trường hợp này
Khoảng cách mạngNgăn thiết bị tiết lộ khóa qua kết nối đang hoạt độngKhông giúp ích gì nếu seed đã có thể dự đoán được khi tạo
Lưu trữ an toànGiữ riêng biệt khóa riêng hiện cóBảo vệ sai thứ nếu vật liệu khóa gốc yếu
Ký ngoại tuyếnCho phép người dùng xác nhận giao dịch mà không cần kết nối víChỉ bảo vệ chi tiêu sau khi seed đã tồn tại
Xác minh trên thiết bịCho phép người dùng xác nhận địa chỉ và số tiền trên màn hình phần cứngKhông chứng minh được seed được tạo với đủ độ ngẫu nhiên
Cập nhật firmwareCó thể cải thiện hành vi của thiết bị trong tương laiKhông thể thay thế các địa chỉ cũ được kiểm soát bởi seed đã được tạo trước đó
Hạt giống mới + chuyểnTạo vật liệu khóa mới và chuyển quỹ ra khỏi các địa chỉ cũChỉ đường dẫn khắc phục hoàn chỉnh cho các seed có khả năng yếu

Hồ sơ lưu ký rủi ro cao nhất

Mức độ phơi bày rõ ràng nhất bắt đầu khi Mk3 bị ảnh hưởng tạo ra seed và một chữ ký kiểm soát ví. Không có độ ngẫu nhiên từ xúc xắc, không có mật khẩu BIP-39 và không có multisig, bộ tạo seed của thiết bị trở thành gốc mã hóa duy nhất.

Coinkite cho biết một mật khẩu BIP-39 mạnh và duy nhất tạo ra một rào cản độc lập, trong khi các mật khẩu ngắn, phổ biến, có mẫu, trích dẫn hoặc sử dụng lại có thể bị đoán được. Mật khẩu khác với mã PIN thiết bị và tạo ra một ví riêng biệt từ cùng một cụm từ phục hồi, do đó kẻ tấn công phải khôi phục cả hai bí mật. Ngay cả với mật khẩu mạnh, Coinkite khuyên nên chuyển sang seed được tạo mới.

Một multisig có thể giới hạn một seed yếu duy nhất vào một người ký duy nhất khi ngưỡng chi tiêu yêu cầu các khóa độc lập. Các xúc xắc do người dùng cung cấp có thể bổ sung nguồn entropy bên ngoài, và đường dẫn nâng cao của Coinkite yêu cầu ít nhất 99 lần lăn công bằng thông qua quy trình nhập chỉ bằng xúc xắc.

Những biện pháp bảo vệ này đòi hỏi hồ sơ cẩn thận và quá trình khôi phục đã được kiểm nghiệm. Một mật khẩu bị mất có thể khóa chủ sở hữu, một ví đa chữ ký được ghi chép không rõ ràng có thể làm phức tạp quá trình khôi phục, và các bản ghi xúc xắc bị lộ có thể tiết lộ seed thay thế.

Coinkite khuyên người dùng xác minh bản sao lưu, dấu vân tay và địa chỉ nhận, gửi một khoản thanh toán thử nhỏ, sau đó chuyển số dư. Thứ tự này giúp giảm thiểu khả năng xảy ra lỗi thứ hai do khẩn cấp dẫn đến nhập sai địa chỉ, ví tạm thời yếu hoặc bản sao lưu chưa hoàn chỉnh.

Thiết lập lưu kýMức độ rủi roTại sao điều này quan trọng
Mk3-generated seed, single-sig, không có mật khẩu, không có dice, không có multisigCao nhấtSeed bị ảnh hưởng là gốc mã hóa duy nhất bảo vệ ví
Mã nguồn được tạo bởi Mk3 với mật khẩu BIP-39Chỉ giảm với mật khẩu mạnh và độc đáoKẻ tấn công cần cả cụm từ phục hồi và mật khẩu riêng biệt
Mã hạt được tạo bởi Mk3 với đa chữ kýGiảm nếu các bên ký khác là độc lậpMột seed yếu không đủ để chi tiêu nếu ngưỡng yêu cầu các khóa khác
Mk3-generated seed với entropy xúc xắc do người dùng cung cấpGiảm nếu đã thêm ít nhất 50 lượt quay công bằng, riêng tưÍt hơn 50 cuộn, hoặc không chắc chắn về các cuộn, vẫn yêu cầu di chuyển
Hạt giống mới trên thiết bị không bị ảnh hưởngCon đường khắc phụcNguồn vốn được chuyển đến vật liệu khóa mới ngoài thiết lập bị ảnh hưởng
Sự di chuyển hoảng loạn đến ví hoặc địa chỉ chưa được xác minhRủi ro thất bại mớiSự khẩn cấp có thể tạo ra tổn thất không liên quan đến lỗi ban đầu

Lưu trữ lạnh được áp dụng lịch bảo trì

Coinkite đã phát hành phần mềm cuối cùng của Mk3 vào tháng 6 năm 2023, và cảnh báo tháng 7 năm 2026 của họ đề cập đến các seed mà các thiết bị Mk3 tạo ra từ tháng 3 năm 2021 trở đi, tạo ra khoảng cách ba năm giữa hỗ trợ sản phẩm và hành động khẩn cấp về quản lý tài sản.

Khoảng trống đó biến lưu trữ lạnh thành một vấn đề bảo trì lỗi thời. Những người nắm giữ không hoạt động có thể bật thiết bị chỉ một lần mỗi vài năm, các trang sản phẩm cũ mất đi sự chú ý, và chủ sở hữu có thể bỏ lỡ các thông báo từ nhà sản xuất trong nhiều tháng.

Một seed có thể tồn tại lâu hơn thiết bị, nhánh firmware và kênh hỗ trợ ban đầu, do đó các hệ thống lưu giữ cần có cảnh báo bền vững và quy trình di chuyển lặp lại được. Các nhà sản xuất có thể công bố kiến trúc entropy, thông báo cụ thể theo thiết bị và các bản hướng dẫn xoay khóa vẫn có thể truy cập được nhiều năm sau khi bán hàng cuối cùng.

Tài liệu bảo mật của Coinkite mô tả mã nguồn mở và các bản xây dựng có thể tái tạo là các công cụ kiểm tra. Các nhà đánh giá có thể so sánh mã nguồn với các tệp nhị phân đã phát hành, và các lỗi có thể tồn tại cho đến khi ai đó nghiên cứu chính xác đường dẫn mã tạo ra hạt giống ẩn.

Sự phân biệt này khiến việc kiểm tra entropy độc lập trở thành thực hành cốt lõi của ví phần cứng. Một tệp nhị phân có thể tái tạo cho người mua biết mã nào đã được chạy, và sự đảm bảo về mọi giả định bảo mật yêu cầu kiểm tra riêng biệt.

Trong kịch bản tăng giá, người dùng bị ảnh hưởng thay đổi khóa cẩn thận, Coinkite công bố nguyên nhân gốc rễ và các nhà phát triển ví áp dụng các bài kiểm tra entropy mạnh hơn cùng các kênh cảnh báo bền vững. Các cụm mật khẩu, đa chữ ký và tính ngẫu nhiên độc lập được sử dụng rộng rãi hơn, mang lại cho người nắm giữ nhiều rào cản mã hóa xung quanh một số dư duy nhất.

Điều gì sẽ xảy ra tiếp theoKết quả tối ưuKết quả kịch bản giảm giá
Di chuyển người dùngNgười dùng bị ảnh hưởng hãy xoay chìa khóa cẩn thận sau các giao dịch thử nghiệmNgười dùng không hoạt động bỏ lỡ lời khuyên và tiếp tục nhận tiền vào các địa chỉ cũ
Xem xét nguyên nhân gốcCoinkite công bố một giải thích kỹ thuật rõ ràngSự không chắc chắn ngày càng gia tăng xung quanh các giả định về phần mềm cũ hoặc thiết bị
Sử dụng mật khẩu truy cậpNhiều chủ sở hữu thêm một bí mật thứ hai vào lưu trữ lạnhCác cụm mật khẩu bị mất hoặc ghi lại không chính xác gây ra lỗi khôi phục
Sự áp dụng multisigCác số dư lớn đang được chuyển ra khỏi các điểm lỗi thiết bị đơn lẻCác thiết lập multisig được tài liệu hóa kém tạo ra rủi ro vận hành
Kiểm tra độ ngẫu nhiênCác nhà sản xuất cải thiện việc kiểm thử công khai các đường dẫn tạo seedNgười dùng tiếp tục cho rằng các bản xây dựng có thể tái tạo chứng minh chất lượng tính ngẫu nhiên
Hệ thống cảnh báoNgười tạo ví xây dựng các kênh tư vấn bền vững cho các thiết bị cũCác thông báo bảo mật vẫn dễ bị những người nắm giữ dài hạn bỏ lỡ
Diễn biến thị trườngVấn đề trở thành thời điểm nâng cấp quy trình lưu kýCác cáo buộc ăn cắp chưa được xác minh và các khoản chuyển khoản hoảng loạn chiếm ưu thế trong câu chuyện

Trong kịch bản giảm điểm, các ví Mk3 không hoạt động tiếp tục nhận nạp thông qua các seed cũ, và chủ sở hữu phát hiện cảnh báo thông qua các báo cáo bị đánh cắp hoặc liên hệ khẩn cấp. Các khoản chuyển nhượng hoảng loạn tạo ra tổn thất bổ sung thông qua các địa chỉ không được xác minh, ví tạm thời yếu hoặc bản sao lưu bị mất, và các yêu cầu không được hỗ trợ liên kết các chuyển động trên chuỗi không liên quan với lỗ hổng này.

Các ví phần cứng đã làm cho việc tự lưu trữ trở nên khả thi bằng cách bảo vệ các khóa trong quá trình lưu trữ và chi tiêu.

Bây giờ, cảnh báo từ Coldcard mở rộng mô hình bảo mật này qua quá trình thiết lập, giám sát và xoay vòng, biến mỗi seed thành một nghĩa vụ bảo trì dài hạn có thể tồn tại lâu hơn thiết bị tạo ra nó.

Bài viết Một lỗ hổng trong quá trình tạo seed của Coldcard cho phép kẻ tấn công tái tạo khóa riêng chỉ bằng một nút bấm xuất hiện đầu tiên trên CryptoSlate.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.