#Coldcard漏洞被盗594枚BTC
Khoảng 594 đồng Bitcoin (trị giá khoảng 38 triệu USD) đã bị chuyển đồng loạt trong vòng 25 phút từ 01:31 đến 01:56 theo giờ UTC ngày 30 tháng 7, xuất phát từ khoảng 500 ví độc lập. Hầu như tất cả các ví đều là địa chỉ chữ ký đơn; mỗi ví nắm giữ hơn 0,15 BTC, nhiều ví đã “ngủ yên” trong nhiều năm, và thời điểm nạp tiền trải dài từ năm 2021 đến 2026. Sau đó, khoảng 562 BTC được gom về cùng một địa chỉ và hiện vẫn chưa có chuyển động tiếp theo.
Vấn đề nằm ở firmware của ví phần cứng Coldcard. Bắt đầu từ phiên bản 4.0.0 được phát hành vào tháng 3 năm 2021, thiết bị khi tạo seed đã bỏ qua bộ tạo số ngẫu nhiên phần cứng (true random number generator), thay bằng phương án dự phòng phần mềm có thể dự đoán. Entropy hiệu dụng giảm từ mức kỳ vọng 128 bit xuống khoảng 40 bit (đối với mẫu Mk3), khiến khóa riêng có thể bị tính toán bằng brute-force. Kẻ tấn công rõ ràng đã tính toán trước những seed yếu này, rồi sau đó quét sạch hàng loạt bằng script.
Coinkite (nhà sản xuất Coldcard) nhanh chóng đưa ra cảnh báo: seed được tạo khi chạy firmware 4.0.1 hoặc cao hơn trên Mk3 có thể đã bị ảnh hưởng. Việc cập nhật firmware bản thân nó không thể sửa các seed yếu đã được tạo sẵn; bắt buộc phải tạo lại seed hoàn toàn mới và chuyển tài sản.
Phân tích sau đó cho thấy các mẫu Mk4, Q, Mk5… cũng có thể tồn tại vấn đề thiếu entropy ở mức độ nhẹ hơn (khoảng 72 bit). Công ty cho rằng do mã nguồn được mở lâu dài, kẻ tấn công có thể đã dùng AI để rà soát firmware phiên bản cũ và phát hiện lỗ hổng này—thậm chí khi họ tự dùng các mô hình AI cấp cao để rà lại, cũng không thể bắt ra bug sớm.
Dấu vết trên chuỗi rất rõ ràng: phí cao, không hoàn trả (no change), giao dịch hàng loạt—đúng kiểu tự động quét tiền. Các nhóm an ninh như Block trong bước theo dõi ban đầu cũng liên hệ được một phần hoạt động tới nhà cung cấp dịch vụ blockchain. Các phân tích tiếp theo như Galaxy Research mở rộng các địa chỉ liên quan lên gần 1200 địa chỉ; tổng số tiền có thể gần 1080 BTC (khoảng 70 triệu USD). Tuy nhiên, lỗ hổng cốt lõi và quy mô quét ban đầu vẫn chủ yếu xoay quanh 594 BTC.
Chuyện này là một cái tát mạnh vào toàn bộ cộng đồng tự quản lý (self-custody). Ví phần cứng từng được thổi phồng là “offline là an toàn”, nhưng lỗi trong lớp firmware có thể tồn tại ngầm suốt năm năm—cho đến khi kẻ tấn công chuẩn bị xong thì mới thu hoạch một lần. Mã nguồn mở mang lại lợi thế cho việc kiểm toán, nhưng đồng thời cũng trao cho đối thủ khả năng nhìn thấy mã nguồn tương đương—trong kỷ nguyên AI, sự bất đối xứng này đang bị khuếch đại.
Địa chỉ chữ ký đơn và không hoạt động trong thời gian dài đặc biệt nguy hiểm. Ví đa chữ ký hoặc cụm mật khẩu mạnh có thể tăng đáng kể ngưỡng phòng thủ, nhưng nhiều người lại bỏ qua vì muốn tiết kiệm công sức.
Khoảng 594 đồng Bitcoin (trị giá khoảng 38 triệu USD) đã bị chuyển đồng loạt trong vòng 25 phút từ 01:31 đến 01:56 theo giờ UTC ngày 30 tháng 7, xuất phát từ khoảng 500 ví độc lập. Hầu như tất cả các ví đều là địa chỉ chữ ký đơn; mỗi ví nắm giữ hơn 0,15 BTC, nhiều ví đã “ngủ yên” trong nhiều năm, và thời điểm nạp tiền trải dài từ năm 2021 đến 2026. Sau đó, khoảng 562 BTC được gom về cùng một địa chỉ và hiện vẫn chưa có chuyển động tiếp theo.
Vấn đề nằm ở firmware của ví phần cứng Coldcard. Bắt đầu từ phiên bản 4.0.0 được phát hành vào tháng 3 năm 2021, thiết bị khi tạo seed đã bỏ qua bộ tạo số ngẫu nhiên phần cứng (true random number generator), thay bằng phương án dự phòng phần mềm có thể dự đoán. Entropy hiệu dụng giảm từ mức kỳ vọng 128 bit xuống khoảng 40 bit (đối với mẫu Mk3), khiến khóa riêng có thể bị tính toán bằng brute-force. Kẻ tấn công rõ ràng đã tính toán trước những seed yếu này, rồi sau đó quét sạch hàng loạt bằng script.
Coinkite (nhà sản xuất Coldcard) nhanh chóng đưa ra cảnh báo: seed được tạo khi chạy firmware 4.0.1 hoặc cao hơn trên Mk3 có thể đã bị ảnh hưởng. Việc cập nhật firmware bản thân nó không thể sửa các seed yếu đã được tạo sẵn; bắt buộc phải tạo lại seed hoàn toàn mới và chuyển tài sản.
Phân tích sau đó cho thấy các mẫu Mk4, Q, Mk5… cũng có thể tồn tại vấn đề thiếu entropy ở mức độ nhẹ hơn (khoảng 72 bit). Công ty cho rằng do mã nguồn được mở lâu dài, kẻ tấn công có thể đã dùng AI để rà soát firmware phiên bản cũ và phát hiện lỗ hổng này—thậm chí khi họ tự dùng các mô hình AI cấp cao để rà lại, cũng không thể bắt ra bug sớm.
Dấu vết trên chuỗi rất rõ ràng: phí cao, không hoàn trả (no change), giao dịch hàng loạt—đúng kiểu tự động quét tiền. Các nhóm an ninh như Block trong bước theo dõi ban đầu cũng liên hệ được một phần hoạt động tới nhà cung cấp dịch vụ blockchain. Các phân tích tiếp theo như Galaxy Research mở rộng các địa chỉ liên quan lên gần 1200 địa chỉ; tổng số tiền có thể gần 1080 BTC (khoảng 70 triệu USD). Tuy nhiên, lỗ hổng cốt lõi và quy mô quét ban đầu vẫn chủ yếu xoay quanh 594 BTC.
Chuyện này là một cái tát mạnh vào toàn bộ cộng đồng tự quản lý (self-custody). Ví phần cứng từng được thổi phồng là “offline là an toàn”, nhưng lỗi trong lớp firmware có thể tồn tại ngầm suốt năm năm—cho đến khi kẻ tấn công chuẩn bị xong thì mới thu hoạch một lần. Mã nguồn mở mang lại lợi thế cho việc kiểm toán, nhưng đồng thời cũng trao cho đối thủ khả năng nhìn thấy mã nguồn tương đương—trong kỷ nguyên AI, sự bất đối xứng này đang bị khuếch đại.
Địa chỉ chữ ký đơn và không hoạt động trong thời gian dài đặc biệt nguy hiểm. Ví đa chữ ký hoặc cụm mật khẩu mạnh có thể tăng đáng kể ngưỡng phòng thủ, nhưng nhiều người lại bỏ qua vì muốn tiết kiệm công sức.