Nhà sản xuất ví phần cứng Coinkite đã kêu gọi người dùng Coldcard Mk3 chuyển bitcoin của họ nếu mật khẩu phục hồi của họ được tạo bằng các phiên bản firmware cụ thể. Cảnh báo này được đưa ra sau khi các chuyên gia bảo mật phát hiện một chuỗi chuyển khoản phối hợp 594,48 BTC, tương đương khoảng 38,2 triệu USD, mặc dù chưa có liên kết xác thực nào được thiết lập giữa vấn đề ví và hoạt động trên chuỗi.
Các phiên bản phần mềm đang được xem xét
Coinkite cho biết vấn đề ảnh hưởng đến các seed khôi phục được tạo trên các phiên bản phần mềm Coldcard Mk3 từ 4.0.1 đến 5.0.3. Công ty nhấn mạnh rằng cuộc điều tra của họ vẫn đang tiếp diễn.
Theo thông báo:
- Coldcard Mk4, Mk5 và Coldcard Q không bị ảnh hưởng.
- Các ví được bảo vệ bằng mật khẩu BIP-39 có rủi ro tối thiểu.
- Công ty đã làm rõ rằng mật khẩu BIP-39 khác với mã PIN thiết bị.
Người dùng đang được khuyến nghị chuyển khoản của họ như một biện pháp phòng ngừa trong khi cuộc điều tra vẫn đang tiếp diễn.
Chuyển khoản bitcoin 38 triệu đô la gây ra nhiều câu hỏi
Cảnh báo được đưa ra ngay khi các nhà nghiên cứu blockchain phát hiện hoạt động chuyển tiền bất thường.
CEO của AnchorWatch, Rob Hamilton, báo cáo rằng:
- 594,48 BTC đã được chuyển qua 500 giao dịch.
- Các khoản chuyển liên quan đến 1.324 đầu ra giao dịch chưa chi tiêu (UTXOs).
- Hoạt động diễn ra trong khung thời gian ba khối.
- Sau đó, khoảng 562 BTC đã được gộp vào một địa chỉ duy nhất.
Đánh giá ban đầu của Hamilton cho thấy điều gì “dường như là entropy bị lỗi” trong quá trình tạo ví. Tuy nhiên, ông nhấn mạnh đây chỉ là một quan sát sơ bộ chứ không phải là lời giải thích đã được xác nhận.
Chưa có liên kết được chứng minh
Mặc dù về mặt thời gian, các nhà điều tra chưa xác nhận rằng việc quét bitcoin là do vấn đề phần mềm của Coldcard Mk3.
Kevin Loaec, CEO của Wizardsardine, cho biết sự ngẫu nhiên thấp trong quá trình tạo seed vẫn là giả thuyết hàng đầu của ông. Ông đã nêu ra một số nguyên nhân có thể xảy ra, bao gồm:
- Vấn đề về thư viện phần mềm.
- Một vấn đề về phần tử bảo mật.
- Một lô phần cứng cụ thể.
- Một lỗ hổng liên quan đến firmware.
Anh ấy cũng đề xuất rằng kẻ tấn công có thể đã tìm kiếm một phạm vi hạn chế các đường dẫn suy dẫn BIP-84, có thể giải thích tại sao nhiều ví bị ảnh hưởng sử dụng địa chỉ SegWit gốc.
Cho đến nay, chưa có báo cáo kỹ thuật công khai nào xác định được nguồn gốc chính xác của lỗ hổng.
Cách người dùng có thể bảo vệ tài sản của họ
Coinkite khuyến nghị người dùng bị ảnh hưởng tạo một seed khôi phục mới bằng thiết bị không bị ảnh hưởng, xác minh bản sao lưu và địa chỉ nhận, gửi một giao dịch thử nghiệm nhỏ trước, và chỉ chuyển số dư còn lại sau khi xác nhận mọi thứ hoạt động chính xác.
Người dùng chỉ có Coldcard Mk3 có thể tạm thời tăng cường bảo mật bằng cách thêm một mật khẩu BIP-39 duy nhất. Người dùng nâng cao cũng có thể tạo seed chỉ bằng xúc xắc trên phần mềm firmware 4.1.9 bằng cách lăn ít nhất 99 lần một con xúc xắc sáu mặt công bằng, mặc dù công ty cảnh báo rằng quy trình này yêu cầu sao lưu và xác minh cẩn thận.
Điều tra vẫn đang tiếp tục
Coinkite đã cam kết công bố bản đánh giá kỹ thuật chi tiết ngay khi cuộc điều tra của họ hoàn tất. Cho đến lúc đó, cả công ty và các nhà nghiên cứu độc lập đều cho rằng cảnh báo từ Coldcard Mk3 và việc thu hồi 38 triệu bitcoin nên được xem là hai sự kiện riêng biệt, vì hiện chưa có bằng chứng nào chứng minh chúng có cùng nguyên nhân gốc.

