$BTC #coldcard漏洞被盗594枚btc #Coldcard
Nói trước kết luận: đây không phải là giao thức Bitcoin bị bẻ khóa, cũng không phải hacker từ xa điều khiển ví phần cứng ngoại tuyến.
Sự “thất thủ” nằm ở một lớp sớm hơn — một phần firmware Coldcard khi “tạo cụm từ ghi nhớ” đã không đưa nguồn ngẫu nhiên phần cứng thực sự dự kiến vào đúng nhánh mã, mà lại rơi vào bộ tạo số giả ngẫu nhiên của phần mềm có thể dự đoán. Nó vẫn trông giống như ngẫu nhiên với 12/24 từ, nhưng không gian ứng viên thực tế lại bị thu hẹp đi hàng triệu lần theo nhiều bậc độ lớn.
Nói cách khác, khóa riêng của người dùng bị ảnh hưởng có thể đã nằm trong phạm vi có thể liệt kê ngay từ ngày đầu tạo. Thiết bị sau đó vẫn giữ ngoại tuyến, dùng thẻ SD để ký, thậm chí thay sang một phần cứng mới để khôi phục cùng một bộ cụm từ ghi nhớ cũng không thể khắc phục được vấn đề này.