Lỗi ví Coldcard phơi bày tổn thất 130 triệu bitcoin

iconCryptoSlate
Chia sẻ
AI summary iconTóm tắt
Bitcoin news báo cáo một lỗ hổng nghiêm trọng trên các ví phần cứng Coldcard, ảnh hưởng đến các phiên bản firmware từ 4.0.1 đến 4.1.9. Lỗi này gây ra việc tạo seed yếu do sử dụng cơ chế dự phòng xác định thay vì bộ tạo số ngẫu nhiên phần cứng. Hơn 130 triệu USD bitcoin đã bị mất liên quan đến sự cố này. Người dùng được khuyến nghị tạo seed mới và chuyển tiền. Phân tích Bitcoin cho thấy sự việc làm nổi bật rủi ro khi phụ thuộc vào một thiết bị duy nhất để tạo khóa trong các thiết lập tự lưu trữ.

Đội ngũ Kỹ thuật và Bảo mật Bitcoin của Block và các nhà phát triển độc lập Bitcoin Core đã xác định được lỗ hổng phần mềm cụ thể gây ra đợt mất mát gần đây của ví Coinkite Coldcard, vốn đã phơi bày điểm yếu ẩn trong việc tự lưu trữ bitcoin trước khi bất kỳ người dùng nào tiếp xúc với cụm từ hạt giống.

Lỗi đã chuyển việc tạo số ngẫu nhiên của thiết bị từ nguồn phần cứng STM32 sang chế độ dự phòng Yasmarang xác định của MicroPython.

Các thiết bị Mk2 và Mk3 chạy firmware từ 4.0.1 đến 4.1.9 đã tạo ra các seed có tính ngẫu nhiên mật mã đã sụp đổ thành một tập hợp nhỏ, có thể tìm kiếm được.

Các mô hình Mk4, Q và Mk5 ít bị ảnh hưởng hơn, tạo ra các hạt với khoảng 72 bit entropy, vẫn thấp hơn nhiều so với 128 bit được thiết kế quy định.

Lỗi ví $89 triệu của Coldcard gây ra đợt di chuyển bitcoin lớn nhất kể từ thời FTX và hoàn toàn làm méo mó tín hiệu thị trường
Đọc thêm

Lỗi ví $89 triệu của Coldcard gây ra đợt di chuyển bitcoin lớn nhất kể từ thời FTX và hoàn toàn làm méo mó tín hiệu thị trường

Hơn 77.000 BTC đã được chuyển từ các ví cũ hơn khi người dùng nhanh chóng bảo vệ tài sản, làm phức tạp các tín hiệu giảm giá trên các chỉ số trên chuỗi chính.
2 tháng 8, 2026·Oluwapelumi Adejumo

Cách các khóa yếu đã làm compromit việc tự lưu trữ bitcoin

Một người dùng có thể ghi lại mười hai hoặc hai mươi bốn từ, lưu chúng ở nơi an toàn, giữ thiết bị ngoại tuyến trong nhiều năm và vẫn sở hữu một khóa một kẻ tấn công có thể tái tạo bằng cách tìm kiếm trong không gian đầu ra hạn chế của trình tạo dự phòng.

Một bản sửa lỗi phần mềm chỉ bảo vệ các seed mà thiết bị tạo ra sau khi chủ sở hữu cài đặt bản cập nhật, do đó bất kỳ seed nào đã được tạo bởi đường dẫn lỗi cần được thay thế hoàn toàn: lời khuyên của Coinkite hướng dẫn người dùng bị ảnh hưởng tạo một seed hoàn toàn mới và chuyển số tiền của họ.

Việc nhập cụm từ cũ vào ví của nhà sản xuất khác mang cùng điểm yếu. Lỗi này bắt nguồn từ nguồn gốc của seed, một thuộc tính đi kèm cùng các từ khôi phục.

Lớp lưu kýNhững gì người dùng nghĩ họ đang bảo vệĐiều mà lỗ hổng của Coldcard đã phơi bày
Tạo seedCác từ ngẫu nhiên được tạo một cách an toàn bởi thiết bịMột số hạt giống yếu ngay từ khi sinh ra
Lưu trữ ngoại tuyếnCâu phục hồi được giữ xa khỏi những kẻ tấn côngLưu trữ an toàn không thể khắc phục độ ngẫu nhiên yếu
Cập nhật firmwareThiết bị có thể được váCác hạt giống yếu hiện có không thể được sửa chữa
Di chuyển thiết bịNhập cụm từ vào phần cứng an toàn hơnSự yếu đuối theo sau các từ phục hồi
Hành vi người dùngTránh lừa đảo, phần mềm độc hại, rò rỉThua lỗ có thể xảy ra mà không do người dùng thao tác sai

Đối với một phần chủ sở hữu bị ảnh hưởng, ngay khi thiết bị tạo ra khóa, hàng tháng hoặc hàng năm trước khi bất kỳ khoản nạp nào đến, đã xác định không gian tìm kiếm bất kể chủ sở hữu lưu trữ cụm từ kết quả cẩn thận đến mức nào sau đó.

Coldcard đã xây dựng danh tiếng dựa trên các tính năng mà các hướng dẫn bảo mật khuyến nghị cho việc tự lưu trữ Bitcoin: phần mềm chỉ dành cho Bitcoin, ký kết cách ly mạng, hai yếu tố bảo mật, mã nguồn công khai và các bản dựng có thể tái tạo.

Việc xây dựng lại firmware đã công bố và so sánh với tệp nhị phân được phân phối xác nhận rằng mã mà người dùng chạy khớp với mã Coinkite đã công bố. Sự khớp nhau này chỉ nói lên tính toàn vẹn của việc phân phối, và việc phát hiện lỗi trong thiết kế cơ bản đòi hỏi một cuộc kiểm toán độc lập, sâu hơn đối với mã nguồn.

Con đường dễ bị tấn công được đưa vào phần mềm firmware mà Coinkite phát hành kể từ năm 2021 và tiếp tục phân phối cho đến khi tiết lộ vào tháng Bảy này, một khoảng thời gian năm năm trong đó mã nguồn đã công khai và lỗ hổng không được phát hiện.

Ghi chú kỹ thuật của Coinkite cho biết rằng việc xem xét trước đó đã xác nhận rằng bộ tạo số ngẫu nhiên phần cứng chính xác tồn tại ở đâu đó trong tệp nhị phân firmware, nhưng không xác nhận được rằng quy trình tạo seed đã tiếp cận được nó.

Không thành công? Ví phần cứng bitcoin của bạn có lẽ không an toàn như bạn từng nghĩ
Đọc thêm

Không thành công? Ví phần cứng bitcoin của bạn có lẽ không an toàn như bạn từng nghĩ

Khoảng cách mạng, PIN và bản sao lưu bằng thép của bạn không thể cứu một ví bitcoin có seed yếu từ khi sinh ra
3 tháng 8, 2026·Liam 'Akiba' Wright

Các chủ sở hữu đã thêm một giả định thứ hai

Các chủ sở hữu thiết lập mật khẩu BIP-39 mạnh và duy nhất đã chống lại cuộc tấn công tái tạo seed một cách độc lập, vì BIP-39 tạo ra seed ví từ cụm từ nhớ kết hợp với một salt chứa mật khẩu.

Một mật khẩu khác sẽ tạo ra một ví khác, ngay cả khi các từ cơ bản trùng nhau.

Mật khẩu đó tách biệt với mã PIN thiết bị, chỉ dùng để mở khóa phần cứng; mật khẩu chính nó tham gia vào quá trình tạo khóa, và Coinkite vẫn khuyến nghị người dùng này chuyển đổi.

Các chủ sở hữu tạo seed bằng ít nhất 50 lần lăn xúc xắc công bằng, độc lập và riêng tư thuộc nhóm thứ hai mà Coinkite loại trừ khỏi lỗ hổng cụ thể này, vì việc thêm entropy bên ngoài đã loại bỏ bộ tạo ngẫu nhiên lỗi của thiết bị như đầu vào duy nhất.

Andrew Mannoukas, giám đốc an ninh thông tin tại Xapo Bank, đã mô tả mô hình này trong một ghi chú gửi đến CryptoSlate:

Bài học từ sự cố này không phải là ví phần cứng kém; mà là sự tập trung mới là vấn đề. Khi bảo mật bitcoin của bạn được rút gọn thành một bí mật duy nhất, được tạo ra trên một thiết bị duy nhất, trong một khoảnh khắc duy nhất không thể lặp lại, bạn đã kế thừa mọi giả định được nhúng vào khoảnh khắc đó.

Anh ấy bổ sung rằng dữ liệu ngành đã cho thấy trong nhiều năm qua, phần lớn tổn thất hiện nay đến từ việc quản lý khóa và thất bại trong vận hành.

Lời khuyên thông thường về multisig thường bỏ qua một điểm quan trọng: cấu hình 2-of-3 ngăn chặn một khóa bị xâm phạm di chuyển tiền. Ba khóa chia sẻ cùng một triển khai lỗi thời sẽ trở thành một miền thất bại duy nhất.

Tài liệu chính thức của Coldcard cho phép một thiết bị duy nhất tạo ra nhiều người đồng ký bằng các mật khẩu khác nhau, tạo ra các khóa riêng biệt nhưng vẫn có thể truy ngược về một triển khai cơ sở duy nhất.

Kiểm tra thực sự chuyển từ việc ví có sử dụng multisig hay không sang việc ai đã tạo mỗi khóa, nó sử dụng triển khai nào, và nguồn ngẫu nhiên nào.

Thiết lậpNó đã thêm gìTại sao điều đó lại quan trọng trong sự cố nàyCảnh báo còn lại
Chỉ seed được tạo bởi thiết bịKhông có giả định thứ haiBảo mật phụ thuộc rất nhiều vào đường dẫn RNG của ColdcardHoàn toàn bị phơi bày nếu seed có thể dự đoán được
Mật khẩu BIP-39 mạnhBí mật độc lậpMnemonic yếu đơn lẻ là không đủCác mật khẩu yếu vẫn có thể bị đoán
50+ lần lăn xúc xắc riêngĐộ ngẫu nhiên bên ngoàiDevice RNG không phải là nguồn ngẫu nhiên duy nhấtNgười dùng phải tạo các lần lăn chính xác
Đa chữ ký đa dạngCác khóa ký độc lậpMột khóa yếu có thể không đáp ứng ngưỡng chi tiêuChìa khóa phải đến từ các nguồn độc lập
Đa chữ ký trên cùng thiết bịNhiều khóa hơn, cùng cách triển khaiCó vẻ an toàn hơn mà không có sự độc lập thực sựMiền lỗi chung vẫn còn

Hình ảnh phản chiếu của Ledger

Dịch vụ Phục hồi tùy chọn của Ledger's khiến Bộ phận Bảo mật của thiết bị nhân bản và mã hóa entropy của ví, chia kết quả thành ba mảnh được mã hóa và gửi chúng đến ba nhà cung cấp sao lưu riêng biệt, một quy trình yêu cầu cả đăng ký và xác nhận vật lý trên thiết bị.

Phiên bản của Ledger về vấn đề biên giới liên quan đến việc di chuyển tài liệu bí mật ra ngoài thiết bị, dưới các điều kiện được xác định mà người dùng đồng ý mỗi lần.

Vấn đề của Coinkite nằm xa hơn về phía upstream: phần mềm firmware đã làm suy yếu bí mật trước khi ranh giới của thiết bị thậm chí còn được kích hoạt. Trong cả hai trường hợp, phần mềm của nhà sản xuất xác định nơi nằm ranh giới bảo mật thực sự của việc tự lưu trữ bitcoin, bất kể ngôn ngữ tiếp thị được sử dụng cho phần cứng.

Các đợt quét ban đầu đã rút khoảng 594 BTC từ khoảng 500 ví. Các nhà nghiên cứu trên chuỗi kể từ đó đã liên kết ít nhất ba đợt nghi ngờ với lỗ hổng này, tổng cộng gần 1.367 BTC trên hơn 4.500 địa chỉ, trị giá khoảng 89 triệu USD vào thời điểm đó.

Các báo cáo lan truyền vào ngày 3 tháng 8 mô tả một làn sóng thứ tư có thể đẩy tổng số tiền lên gần 114 triệu USD. Galaxy Digital's Alex Thorn cảnh báo rằng các mô hình blockchain đơn thuần không xác nhận được mối liên hệ giữa một số địa chỉ bị quét và vulnerable Coldcard firmware, khiến việc xác định nguồn gốc vẫn mang tính tạm thời khi tổng số tiền tiếp tục tăng.

Bản cập nhật tiếp theo vào ngày 4 tháng 8 từ Lookonchain, trích dẫn Galaxy Research, ước tính rằng tổn thất liên quan đến Coldcard có thể đã đạt tới 2.055 BTC, tương đương khoảng 130 triệu USD, trên hơn 7.700 địa chỉ bị ảnh hưởng.

TRM Labs phát hiện rằng các cuộc xâm phạm về cơ sở hạ tầng và hoạt động, chủ yếu là đánh cắp khóa riêng và cụm từ mật khẩu, đã chiếm khoảng 76% giá trị bị đánh cắp trong các vụ hack tiền điện tử trong nửa đầu năm 2026. Những thất bại tương tự chiếm khoảng 15% tổng số sự cố.

CertiK đã phân loại việc xâm phạm ví là danh mục cuộc tấn công tốn kém nhất trong cùng giai đoạn này, với hơn 444 triệu USD trong 33 sự cố. Các kẻ tấn công đã tìm thấy lợi nhuận lớn hơn khi nhắm vào các hệ thống và quy trình xung quanh khóa hơn là nhắm vào mã hóa bên dưới chúng.

Người sáng lập Coinkite, Rodolfo Novak, đã xin lỗi công khai, cho biết công ty nhận toàn bộ trách nhiệm và cung cấp hỗ trợ trong việc lập báo cáo cảnh sát, yêu cầu bảo hiểm và điều tra blockchain. Tính đến ngày 3 tháng 8, việc hoàn tiền chưa nằm trong số các biện pháp khắc phục được liệt kê.

Một sàn giao dịch mất tiền của khách hàng đôi khi có thể sử dụng dự trữ, bảo hiểm hoặc bảng cân đối kế toán mà công ty đã xây dựng nhằm mục đích đó. Một nhà sản xuất ví phần cứng bán một sản phẩm và thường để lại quyền sở hữu bitcoin dưới dạng người dùng tự quản lý, khiến trách nhiệm đối với bất kỳ lỗi nào chưa được giải quyết giữa người dùng và nhà sản xuất.

Điều gì sẽ xảy ra tiếp theo đối với việc tự lưu trữ bitcoin

Nếu mọi việc diễn ra suôn sẻ, quá trình di chuyển nhanh hơn sự xuất hiện của bất kỳ làn sóng mới nào, và các nhà phát triển ví phản ứng bằng các xác nhận entropy, kiểm tra tạo seed, và công cụ rõ ràng hơn để xoay vòng khóa khẩn cấp.

Các mật khẩu, độ ngẫu nhiên từ xúc xắc bên ngoài và multisig được phân tán đúng cách đã từ những mẹo nâng cao trở thành hướng dẫn mặc định, và ngành công nghiệp coi sự kiện này là thời điểm các tiêu chuẩn tự lưu trữ bắt kịp với marketing tự lưu trữ.

Tuy nhiên, trong tương lai, các nhà nghiên cứu có thể phát hiện thêm các đường dẫn hạt yếu trong các mô hình hoặc quy trình thiết lập khác, và mức độ tin cậy có thể suy giảm nhanh hơn khả năng của các nhà sản xuất trong việc vá chúng.

Việc di chuyển hoảng loạn tạo ra những tổn thất riêng, thông qua các lỗi tái sử dụng địa chỉ, các khoản chuyển nhanh vội, và làn sóng mới các trò lừa đảo hỗ trợ ví nhằm vào người dùng đang cố gắng chuyển tiền đến nơi an toàn.

Tình huốngKích hoạtPhản ứng thị trường có khả năng xảy raĐiều đó có nghĩa gì đối với việc tự lưu trữ bitcoin
Trường hợp tăng giáThiệt hại được ổn định và các đợt di chuyển hoạt độngNgười tạo ví thêm các bài kiểm tra ngẫu nhiên, xác thực và công cụ xoay đổi khẩn cấp rõ ràng hơnTự lưu trữ trở nên trưởng thành từ việc sở hữu seed đến khả năng chống lỗi đa lớp
Trường hợp gấuXuất hiện thêm nhiều đường dẫn hạt giống yếuNgười dùng di chuyển panic, kẻ lừa đảo lợi dụng sự hỗn loạn, niềm tin vào ví phần cứng giảm“Không phải chìa khóa của bạn” được thay thế bằng “ai đã tạo ra chìa khóa của bạn?”
Chuyển đổi ngànhCác tiêu chuẩn được hình thành xung quanh độ hỗn loạn, kiểm toán và sự đa dạng của multisigCác thực hành nâng cao trở thành giao diện người dùng ví mặc địnhTự lưu trữ trở nên bền bỉ hơn nhưng ít đơn giản hơn
Khoảng cách về trách nhiệm vẫn tồn tạiKhông có các biểu mẫu quy định rõ ràng về hoàn tiền hoặc trách nhiệm pháp lýNgười dùng giữ quyền kiểm soát nhưng phải gánh nhiều rủi ro hơn liên quan đến lỗi sản phẩmSự tin tưởng vào ví phần cứng trở thành một phần trong phân tích rủi ro lưu ký

Việc bạn giữ riêng khóa của mình loại bỏ quyền lực của sàn giao dịch trong việc đóng băng việc rút tiền, tái thế chấp số dư, hoặc sụp đổ vào tình trạng mất khả năng thanh toán với tiền của khách hàng nằm trong đó.

Một sự phụ thuộc vẫn tồn tại trong việc tự lưu trữ bitcoin: nhà sản xuất đứng sau thiết bị biến sự ngẫu nhiên thành khóa.

Một hạt giống duy nhất, được sinh ra trên phần cứng của một công ty trong một khoảnh khắc không thể lặp lại, hoạt động như chủ quyền chỉ khi có một giả định độc lập đứng sau nó mỗi giây.

Bài viết Cuộc khủng hoảng Coldcard khiến thiệt hại 130 triệu USD – chứng minh rằng “không phải chìa khóa của bạn” là vô nghĩa nếu bạn tin tưởng một thiết bị duy nhất để tạo ra chúng xuất hiện đầu tiên trên CryptoSlate.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.