Một lỗi phần mềm đã vô hiệu hóa việc tạo số ngẫu nhiên an toàn trên nhiều thế hệ ví phần cứng Coldcard, thúc đẩy một vụ trộm đang diễn ra đã làm cạn kiệt 594,48 bitcoin (BTC), tương đương khoảng 38,3 triệu USD.
Nhóm kỹ sư bitcoin của Block và Coinkite, nhà sản xuất Coldcard, đã xác định lỗi này là do kiểm tra bộ tạo số ngẫu nhiên (RNG) bị hỏng. Kết quả là, kẻ tấn công có thể tái tạo khóa riêng của ví bằng cách sử dụng các chi tiết thiết bị có thể dự đoán thay vì độ ngẫu nhiên thực sự.
Đánh cắp bitcoin từ Coldcard: Cách thức xảy ra
Firmware của Coldcard tắt bộ tạo ngẫu nhiên tích hợp trong chip. Thay vào đó, một hệ thống sao lưu tạo khóa ví từ số seri của thiết bị và đồng hồ bên trong. Cả hai đều tuân theo các mẫu mà kẻ tấn công có thể đoán được, biến một hạt ngẫu nhiên được cho là ngẫu nhiên thành một câu đố có thể giải được.
Các thiết bị chạy hệ điều hành firmware được phát hành từ năm 2021 trở đi gần như không có độ ngẫu nhiên thực sự. Các mẫu mới hơn đã thêm một phần sửa lỗi. Tuy nhiên, nó vẫn thu hẹp các kết quả có thể thành khoảng bốn tỷ tổ hợp, một con số mà các máy tính hiện đại có thể xử lý. Về mặt lịch sử, Block đã xác định lỗi này bắt nguồn từ bản cập nhật năm 2021, và bản sửa lỗi theo sau một năm sau đó vẫn chưa đủ hiệu quả.
Do đó, điểm yếu tương tự cũng ảnh hưởng đến các ví giấy, bản sao lưu cụm từ hạt giống và các tính năng khác chia sẻ cùng nguồn ngẫu nhiên. Báo cáo của Block đã xác nhận phạm vi ảnh hưởng rộng hơn. Cấu hình này tương tự cuộc khai thác Ill Bloom, đã rút sạch ví thông qua các cụm từ hạt giống yếu vào đầu năm nay.
Điều mà người dùng nên làm ngay bây giờ
Các kẻ tấn công không cần truy cập vật lý để đánh cắp tiền. Một địa chỉ hiển thị hoặc khóa công khai đã xuất ra sẽ cung cấp cho chúng một mục tiêu để thử các phỏng đoán. Khi một phỏng đoán trùng khớp, kẻ tấn công sẽ sở hữu khóa riêng và có thể chuyển tiền ngay lập tức.
Coinkite khuyến nghị tất cả người dùng bị ảnh hưởng tạo một seed hoàn toàn mới trên phần cứng đã được cập nhật và chuyển khoản ngay lập tức. Các bản cập nhật firmware không thể khắc phục thiệt hại, vì seed yếu vẫn còn tồn tại trên thiết bị.
Trong khi đó, những người dùng thêm một cụm mật khẩu bổ sung vào seed của họ sẽ đối mặt với rủi ro thấp hơn đáng kể từ lỗ hổng này. Đây cũng là phương pháp mà ZachXBT mới đây đã khuyến nghị cho các ví di động.
Việc tạo khóa yếu đã làm hao hụt tài sản của các chủ sở hữu tiền điện tử trước đây. Tương tự, một phơi bày khóa chính đã ảnh hưởng đến cơ quan thuế Hàn Quốc đầu năm nay. Một vi phạm khóa riêng đã khiến token của Humanity Protocol giảm 88% vào tháng Sáu.
Các nhà cung cấp liên tục mở rộng ví phần cứng ngoại tuyến vào các cửa hàng bán lẻ. Tuy nhiên, sự cố này cho thấy các lỗi phần mềm có thể làm suy yếu cam kết đó từ bên trong thiết bị.
Coinkite và Block cho biết họ vẫn đang đánh giá mức độ lan rộng của lỗ hổng này trên các phiên bản firmware cũ. Cho đến khi đánh giá này kết thúc, những người sở hữu Coldcard nên giả định rằng bất kỳ seed nào được tạo ra trước khi sửa lỗi hôm nay có thể đã bị xâm phạm.

