Lỗ hổng Coldcard cho phép đánh cắp 594 BTC thông qua việc tạo seed có thể dự đoán được

iconCrypto Economy
Chia sẻ
AI summary iconTóm tắt
Một tin tức về lỗ hổng Coldcard đã xuất hiện khi các kẻ tấn công đánh cắp 594 BTC, tương đương 38 triệu USD, từ khoảng 500 ví trong 25 phút vào ngày 30 tháng 7 năm 2026. Lỗ hổng này khai thác việc tạo seed có thể dự đoán được bằng cách bỏ qua tính ngẫu nhiên phần cứng. Coinkite đã phát hành bản cập nhật firmware khẩn cấp, nhưng các seed yếu hiện tại vẫn đang trong tình trạng nguy hiểm. Công ty nghi ngờ AI có thể đã làm tăng tốc cuộc tấn công. Việc cập nhật BTC hiện rất quan trọng đối với người dùng bị ảnh hưởng.

Tóm tắt ngắn

  • Một kẻ tấn công đã rút khoảng 594 BTC, tương đương 38 triệu USD, từ khoảng 500 ví Coldcard trong một đợt tấn công có phối hợp kéo dài 25 phút vào đầu thứ Sáu.
  • Lỗ hổng này đã bỏ qua tính ngẫu nhiên phần cứng và tạo ra các hạt giống từ dữ liệu chip có thể dự đoán được, thu hẹp không gian bí mật nhằm làm cho khóa riêng trở nên khó đoán một cách hiệu quả.
  • Coinkite đã phát hành các bản cập nhật firmware khẩn cấp, nhưng các seed yếu hiện tại vẫn dễ bị tổn thương và phải được thay thế; công ty nghi ngờ AI đã giúp phát hiện lỗ hổng này quy mô lớn.

Một lỗ hổng trong các ví phần cứng Coldcard cho phép kẻ tấn công trích hết khoảng 594 BTC, tương đương khoảng 38 triệu USD, từ khoảng 500 ví chữ ký đơn wallets chỉ trong 25 phút. Việc rút tiền diễn ra giữa 01:31 và 01:56 UTC vào thứ Sáu, di chuyển số tiền qua 500 giao dịch trong một khung ba khối với tốc độ và độ chính xác đáng kinh ngạc. Một thiết bị được thiết kế để giữ khóa ngoại tuyến lại tạo ra các seed có thể bị thu hẹp và đoán được. Các nhà điều tra đã truy vết 562 BTC vào một địa chỉ không hề di chuyển, trong khi bằng chứng cho thấy nhiều ví bị ảnh hưởng đã ở trạng thái không hoạt động trong nhiều năm trước khi vụ trộm có tổ chức bắt đầu.

Dữ liệu thiết bị có thể dự đoán được đã làm suy yếu tính ngẫu nhiên của Coldcard

Sự cố bắt nguồn từ phần mềm firmware của Coldcard được giới thiệu vào tháng 3 năm 2021. Một thiết lập xây dựng khiến các thiết bị bỏ qua bộ tạo ngẫu nhiên phần cứng, trong khi kiểm tra thư viện hỗ trợ chỉ kiểm tra xem thiết lập đó có tồn tại hay không, chứ không kiểm tra xem nó có được kích hoạt hay không. Việc tạo khóa sau đó quay về phần mềm được khởi tạo bằng số seri chip và thanh ghi đồng hồ, cả hai đều không bí mật và không thật sự ngẫu nhiên đối với kẻ tấn công. Không gian tìm kiếm được cho là cực kỳ lớn bảo vệ mỗi ví đã bị thu hẹp do thông tin thiết bị có thể dự đoán được. Mức độ phơi nhiễm phụ thuộc vào phiên bản firmware đang chạy khi ví được tạo ra, chứ không phải khi thiết bị phần cứng được mua.

Một kẻ tấn công đã rút khoảng 594 BTC, tương đương khoảng 38 triệu USD, từ khoảng 500 ví Coldcard

Coinkite đã cảnh báo người dùng đã tạo seed trên các thiết bị Mk3 chạy firmware 4.0.1 trở lên, đồng thời mô tả các kết luận của công ty về các mẫu mới hơn là sơ bộ. Công ty đã phát hành bản cập nhật khẩn cấp cho các thiết bị Mk4, Mk5 và Q, nhưng việc cài đặt firmware đã vá không thể củng cố seed đã được tạo trong điều kiện dễ bị tổn thương. Người dùng phải tạo seed mới và chuyển tiền, vì các bản cập nhật phần mềm không thể ghi lại độ ngẫu nhiên đã bị xâm phạm. Các biện pháp bảo vệ được khuyến nghị bao gồm mật khẩu BIP-39 mạnh, ít nhất 99 lần lăn xúc xắc, hoặc cả hai, trong khi người dùng Mk3 không còn được hỗ trợ phải thực hiện một quy trình di chuyển riêng biệt và có thể phức tạp để bảo vệ an toàn bất kỳ số dư còn lại nào.

Nhà sản xuất tin rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo để kiểm tra các phiên bản cũ hơn của phần mềm nguồn mở và phát hiện ra lỗ hổng. Kết luận này vẫn chỉ là một giả định, chưa được xác nhận chính xác, và mang một sự hài hước khó chịu: Coinkite cho biết cuộc xem xét do AI hỗ trợ của họ vài tuần trước đó không phát hiện ra điều gì nghiêm trọng. Sự việc này cho thấy cách các công cụ phân tích tương tự có thể củng cố phòng thủ hoặc đẩy nhanh việc khai thác. Ngoài mã hạt ví, bộ tạo lỗi có thể cũng đã ảnh hưởng đến các khóa ví giấy, mặt nạ chia sẻ hạt, khóa sao chép và các bản chuyển đổi Key Teleport, mở rộng cuộc rà soát bảo mật đang diễn ra vượt quá 594 BTC đã bị đánh cắp từ hàng trăm nạn nhân.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.