Galaxy: Lỗi RNG của Coldcard làm hao hụt ≥1.596 BTC, tổn thất có thể lên tới ~130 triệu USD

iconChainGPT
Chia sẻ
AI summary iconTóm tắt
Tin tức về BTC hôm nay tiết lộ một lỗ hổng nghiêm trọng trong các ví phần cứng Coldcard do bản cập nhật firmware năm 2021, dẫn đến việc đánh cắp ít nhất 1.596 BTC qua ba cuộc tấn công lớn và 14 cuộc tấn công nhỏ khác. Galaxy Research ước tính tổn thất có thể lên tới 2.055 BTC (~130 triệu USD) nếu làn sóng thứ tư được xác nhận. Coinkite xác định vấn đề là do triển khai RNG lỗi. Người dùng bị ảnh hưởng được khuyến nghị áp dụng bản cập nhật BTC và chuyển tiền đến các địa chỉ an toàn. Galaxy đang hợp tác với cơ quan thực thi pháp luật và các sàn giao dịch để theo dõi ví của kẻ tấn công và hạn chế thiệt hại thêm.

Galaxy Research hiện cho biết lỗ hổng phần cứng Coldcard đã khiến người dùng mất ít nhất 1.596 BTC — và tổng số này có thể tăng lên khoảng 2.055 BTC (khoảng 130 triệu USD) nếu làn sóng trộm cắp thứ tư được xác nhận. Trong một bài đăng trên X, Galaxy cho biết họ đã truy vết được 1.596 BTC bị đánh cắp từ khoảng 7.300 địa chỉ trải qua ba làn sóng tấn công được xác nhận, cộng thêm 14 sự cố liên quan nhỏ hơn. Công ty đang tạm hoãn đưa làn sóng thứ tư nghi ngờ vào con số xác nhận cho đến khi các báo cáo từ nạn nhân xác minh tín hiệu trên blockchain; nếu hoạt động này được gán cho cùng một lỗ hổng, tổng thiệt hại sẽ đạt khoảng 2.055 BTC. Cách Galaxy xác định các con số: - Bản đồ trên blockchain của Galaxy đã xác định được 1.596 BTC trong ba làn sóng được xác nhận. Một bản đọc trước đó, chỉ dựa trên blockchain, ước tính tổng di chuyển của bốn làn sóng ở mức khoảng 1.815,75 BTC, nhưng công ty đã thu hẹp ước tính xác nhận của mình, đồng thời giữ lại con số lớn hơn chưa được xác minh liên quan đến làn sóng thứ tư nghi ngờ. - Các chuyên gia phân tích của Galaxy đã phát hiện làn sóng thứ tư nghi ngờ vào ngày 3 tháng Tám sau khi nhận ra các mẫu giao dịch tương tự các cuộc tấn công trước đó. Ước tính hiện tại của họ đối với làn sóng nghi ngờ này tăng lên khoảng 448,7 BTC từ 709 địa chỉ nạn nhân có thể, tuy nhiên họ nhấn mạnh rằng bằng chứng trên blockchain không thể xác nhận từng nạn nhân hoặc liệu một tác nhân duy nhất đã thực hiện tất cả các vụ trộm. - Hoạt động trên blockchain cho thấy làn sóng thứ tư nghi ngờ “chủ yếu bao gồm” một kẻ tấn công, giúp Galaxy có mức độ tin cậy trung bình đến cao về đánh giá này, dù vẫn đang chờ xác nhận trực tiếp. Về lỗ hổng là gì: Coinkite — nhà sản xuất thiết bị Coldcard — đã tiết lộ lỗ hổng này vào tuần trước và truy nguyên nó đến thay đổi trong firmware từ tháng 3 năm 2021. Trong quá trình tích hợp thư viện mã hóa mới, đường dẫn tạo seed vô tình quay lại trình tạo giả ngẫu nhiên xác định do MicroPython cung cấp thay vì bộ tạo số ngẫu nhiên thật được hỗ trợ phần cứng của thiết bị. Vì bộ RNG phần cứng vẫn xuất hiện ở các phần khác của firmware, các kiểm tra nội bộ sơ sài đã bỏ sót sự thay đổi nguồn entropy. Đánh giá độc lập: Đội ngũ kỹ thuật và bảo mật Bitcoin của Block đã xem xét độc lập firmware và đi đến kết luận tương tự: firmware dễ bị tổn thương đã sử dụng trình thay thế xác định của MicroPython để tạo seed thay vì bộ RNG phần cứng STM32. Coinkite ước tính entropy hiệu quả của các thiết bị bị ảnh hưởng thấp xa mức mong muốn — khoảng 40 bit đối với một số mẫu Mk2/Mk3 và khoảng 72 bit đối với các mẫu Mk4/Mk5 và Coldcard Q dễ bị tổn thương, so với mức mong muốn là 128 bit. Hành vi tấn công và tình trạng điều tra: - Galaxy báo cáo rằng phần lớn số dư bị đánh cắp được phân phối đến nhiều địa chỉ mới thay vì tập trung vào một ví thu gom duy nhất; một số quỹ sau đó được chuyển qua các giao dịch trung gian khiến việc truy vết trở nên khó khăn hơn. Trong làn sóng thứ tư nghi ngờ, Galaxy quan sát thấy hoạt động tấn công tăng đột biến lên khoảng 13,8 lần quét ví mỗi khối Bitcoin, so với khoảng 0,3 lần quét mỗi khối trước đó. - Khoảng 90% số BTC bị đánh cắp vẫn còn nguyên vẹn trên blockchain, và không có đồng nào trong ba làn sóng tấn công được xác nhận trước đó di chuyển kể từ khi bị đánh cắp — khoảng thời gian này giúp các nhà điều tra có thời gian theo dõi và phản ứng. - Galaxy đang hợp tác với lực lượng thực thi pháp luật liên bang Mỹ, các sàn giao dịch tiền điện tử và các nhóm điều tra mạng, đồng thời chia sẻ các địa chỉ kẻ tấn công và nạn nhân đã được xác nhận khi cuộc điều tra mở rộng. Công ty cảnh báo rằng các kẻ tấn công khác có thể cố gắng khai thác cùng lỗ hổng này trong khi các ví bị ảnh hưởng vẫn đang được sử dụng, do đó việc xác định các địa chỉ do kẻ tấn công kiểm soát là cực kỳ quan trọng để các sàn giao dịch và cơ quan chức năng có thể hành động khi quỹ bắt đầu di chuyển. Lời khuyên dành cho người dùng bị ảnh hưởng: Galaxy và Coinkite khuyên người dùng Coldcard nên chuyển quỹ từ bất kỳ ví nào được tạo bằng firmware dễ bị tổn thương sang các địa chỉ mới an toàn và tạo cụm từ hạt giống hoàn toàn mới chỉ sau khi áp dụng firmware đã vá. Coinkite đã phát hành bản cập nhật firmware khẩn cấp cho tất cả các mẫu bị ảnh hưởng (ví dụ: v4.2.0 cho Mk2/Mk3, v5.6.0 cho Mk4/Mk5 và v1.5.0Q cho Coldcard Q) và cho biết họ đã tiêu hủy toàn bộ hàng tồn kho chứa firmware dễ bị tổn thương. Các lưu ý quan trọng từ Coinkite: - Cài đặt bản cập nhật chỉ bảo vệ các ví được tạo sau khi sửa lỗi firmware; các cụm từ hạt giống hiện có được tạo dưới phiên bản dễ bị tổn thương vẫn tiếp tục bị phơi bày và phải được thay thế. - Coinkite khuyến nghị tạo một cụm từ hạt giống hoàn toàn mới trên thiết bị đã vá, xác minh địa chỉ nhận, gửi một giao dịch thử nghiệm nhỏ, và chỉ chuyển toàn bộ số dư sau khi thử nghiệm thành công. - Các ví được tạo bằng ít nhất 50 lần lăn xúc xắc riêng tư ngẫu nhiên không bị ảnh hưởng bởi vấn đề RNG này, và mật khẩu BIP-39 mạnh cung cấp thêm bảo mật — nhưng Coinkite vẫn khuyến nghị chuyển đổi vì vật liệu hạt giống ban đầu vẫn yếu. Các ghi chú khác về phục hồi: Galaxy trước đây đã chỉ ra rằng người dùng thấy giao dịch trộm cắp chưa được xác nhận có thể có cơ hội hẹp để thay thế nó bằng cơ chế Replace-by-Fee (RBF) của Bitcoin, nhưng tùy chọn này chỉ áp dụng trước khi giao dịch gốc được khai thác và không đảm bảo khôi phục. Tóm lại: Sự cố này là lời nhắc nhở rõ ràng rằng những sai sót ở cấp độ firmware có thể làm suy yếu bảo mật ví phần cứng. Nếu bạn sở hữu thiết bị Coldcard, hãy xác minh firmware của bạn, giả định bất kỳ cụm từ hạt giống nào được tạo trên phiên bản dễ bị tổn thương đều đã bị xâm phạm, và chỉ chuyển quỹ sau khi áp dụng các bản vá của Coinkite và tuân thủ danh sách kiểm tra chuyển đổi của họ. Việc ánh xạ liên tục của Galaxy và hợp tác với lực lượng thực thi pháp luật nhằm theo dõi các địa chỉ kẻ tấn công và hạn chế thêm tổn thất trong khi cuộc điều tra tiếp tục.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.