Tóm tắt ngắn
- Một kẻ tấn công đã rút khoảng 594 BTC, tương đương 38 triệu USD, từ khoảng 500 ví Coldcard trong một đợt tấn công có phối hợp kéo dài 25 phút vào đầu thứ Sáu.
- Lỗ hổng này đã bỏ qua tính ngẫu nhiên phần cứng và tạo ra các hạt giống từ dữ liệu chip có thể dự đoán được, thu hẹp không gian bí mật nhằm làm cho khóa riêng trở nên khó đoán một cách hiệu quả.
- Coinkite đã phát hành các bản cập nhật firmware khẩn cấp, nhưng các seed yếu hiện tại vẫn dễ bị tổn thương và phải được thay thế; công ty nghi ngờ AI đã giúp phát hiện lỗ hổng này quy mô lớn.
Một lỗ hổng trong các ví phần cứng Coldcard cho phép kẻ tấn công trích hết khoảng 594 BTC, tương đương khoảng 38 triệu USD, từ khoảng 500 ví chữ ký đơn wallets chỉ trong 25 phút. Việc rút tiền diễn ra giữa 01:31 và 01:56 UTC vào thứ Sáu, di chuyển số tiền qua 500 giao dịch trong một khung ba khối với tốc độ và độ chính xác đáng kinh ngạc. Một thiết bị được thiết kế để giữ khóa ngoại tuyến lại tạo ra các seed có thể bị thu hẹp và đoán được. Các nhà điều tra đã truy vết 562 BTC vào một địa chỉ không hề di chuyển, trong khi bằng chứng cho thấy nhiều ví bị ảnh hưởng đã ở trạng thái không hoạt động trong nhiều năm trước khi vụ trộm có tổ chức bắt đầu.
Thông báo bảo mật COLDCARD Mk3
Nếu bạn đã tạo seed trên Mk3 sau phiên bản firmware 4.0.1, tài sản của bạn có thể gặp rủi ro.
Mk4, Q và Mk5 không bị ảnh hưởng dựa trên phân tích ban đầu của chúng tôi.
Đọc thông báo và thực hiện chuyển đổi cẩn thận:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
Dữ liệu thiết bị có thể dự đoán được đã làm suy yếu tính ngẫu nhiên của Coldcard
Sự cố bắt nguồn từ phần mềm firmware của Coldcard được giới thiệu vào tháng 3 năm 2021. Một thiết lập xây dựng khiến các thiết bị bỏ qua bộ tạo ngẫu nhiên phần cứng, trong khi kiểm tra thư viện hỗ trợ chỉ kiểm tra xem thiết lập đó có tồn tại hay không, chứ không kiểm tra xem nó có được kích hoạt hay không. Việc tạo khóa sau đó quay về phần mềm được khởi tạo bằng số seri chip và thanh ghi đồng hồ, cả hai đều không bí mật và không thật sự ngẫu nhiên đối với kẻ tấn công. Không gian tìm kiếm được cho là cực kỳ lớn bảo vệ mỗi ví đã bị thu hẹp do thông tin thiết bị có thể dự đoán được. Mức độ phơi nhiễm phụ thuộc vào phiên bản firmware đang chạy khi ví được tạo ra, chứ không phải khi thiết bị phần cứng được mua.

Coinkite đã cảnh báo người dùng đã tạo seed trên các thiết bị Mk3 chạy firmware 4.0.1 trở lên, đồng thời mô tả các kết luận của công ty về các mẫu mới hơn là sơ bộ. Công ty đã phát hành bản cập nhật khẩn cấp cho các thiết bị Mk4, Mk5 và Q, nhưng việc cài đặt firmware đã vá không thể củng cố seed đã được tạo trong điều kiện dễ bị tổn thương. Người dùng phải tạo seed mới và chuyển tiền, vì các bản cập nhật phần mềm không thể ghi lại độ ngẫu nhiên đã bị xâm phạm. Các biện pháp bảo vệ được khuyến nghị bao gồm mật khẩu BIP-39 mạnh, ít nhất 99 lần lăn xúc xắc, hoặc cả hai, trong khi người dùng Mk3 không còn được hỗ trợ phải thực hiện một quy trình di chuyển riêng biệt và có thể phức tạp để bảo vệ an toàn bất kỳ số dư còn lại nào.
Nhà sản xuất tin rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo để kiểm tra các phiên bản cũ hơn của phần mềm nguồn mở và phát hiện ra lỗ hổng. Kết luận này vẫn chỉ là một giả định, chưa được xác nhận chính xác, và mang một sự hài hước khó chịu: Coinkite cho biết cuộc xem xét do AI hỗ trợ của họ vài tuần trước đó không phát hiện ra điều gì nghiêm trọng. Sự việc này cho thấy cách các công cụ phân tích tương tự có thể củng cố phòng thủ hoặc đẩy nhanh việc khai thác. Ngoài mã hạt ví, bộ tạo lỗi có thể cũng đã ảnh hưởng đến các khóa ví giấy, mặt nạ chia sẻ hạt, khóa sao chép và các bản chuyển đổi Key Teleport, mở rộng cuộc rà soát bảo mật đang diễn ra vượt quá 594 BTC đã bị đánh cắp từ hàng trăm nạn nhân.

