Một con bọ năm tuổi. Một bộ tạo số ngẫu nhiên bị lỗi. Và 89 triệu USD bị rút khỏi hàng nghìn ví. Vụ hack Coldcard là lời nhắc nhở rõ ràng rằng ngay cả những ví phần cứng được bảo mật nhất cũng có một “dấu hoa thị”. 🚨 Hãy cùng phân tích chính xác chuyện gì đã xảy ra, ai bị ảnh hưởng, và điều đó có ý nghĩa gì đối với tương lai của hình thức tự lưu giữ. 🛡️

Khai thác lỗ hổng: Từ “Cold” đến “Cold, Dead Wallet” chỉ trong vài giây 🧊
Cuộc tấn công, bắt đầu vào ngày 30 tháng 7, nhắm vào một lỗ hổng nghiêm trọng trong firmware của Coldcard ở các phiên bản có từ tháng 3 năm 2021. Lỗi nằm ở cách các thiết bị này tạo ra các hạt giống (seed) của ví.

  • Lỗi: Thay vì sử dụng bộ tạo số ngẫu nhiên an toàn của phần cứng, một lỗi trong firmware đã chuyển quá trình này qua một RNG phần mềm kém an toàn hơn. Điều đó có nghĩa là “seed” được cho là ngẫu nhiên thực tế kém ngẫu nhiên hơn nhiều so với quảng cáo, khiến kẻ tấn công có thể tính toán khả thi về mặt toán học để tái cấu trúc khóa riêng ngoại tuyến.

  • Cuộc tấn công: Đợt tấn công đầu tiên đã rút cạn khoảng 594 BTC (38 triệu USD) từ khoảng 500 địa chỉ không hoạt động trong vòng chưa đầy 30 phút. Các đợt tấn công sau đó khiến tổng thiệt hại lên tới 1.367 BTC (89 triệu USD) trên 4.585 địa chỉ. Galaxy Research ghi nhận chiến thuật của kẻ tấn công đã thay đổi theo từng đợt, có hệ thống nhắm vào các khoản số dư nhỏ hơn.

Ai bị ảnh hưởng? Một mục tiêu cụ thể 🎯
Coinkite xác nhận lỗ hổng ảnh hưởng đến các seed được tạo trên các thiết bị Mk2 và Mk3 chạy các phiên bản firmware cụ thể. Tuy nhiên, họ cũng lưu ý rằng những người dùng bổ sung thêm entropy cho ví từ một nguồn độc lập (như tung xúc xắc) hoặc sử dụng cụm mật khẩu BIP-39 mạnh (từ thứ 25) sẽ khó bị bẻ khóa đáng kể hơn.

  • Ngoại lệ: Các sản phẩm như TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng.

  • Cảnh báo: Coinkite đã phát hành bản firmware đã vá vào trước ngày 1 tháng 8, nhưng việc cập nhật không khắc phục được hạt giống (seed) được tạo trên phiên bản dễ bị tấn công. Người dùng bị ảnh hưởng phải di chuyển tiền của mình sang một seed mới được tạo lại ngay lập tức.

Hậu quả: Một cú đánh vào niềm tin vào tự quản lý tài sản 😰
Sự cố này làm phức tạp câu chuyện về tự quản lý tài sản. Các báo cáo cho thấy một số người dùng đã bắt đầu chuyển sang $BTC quay lại các sàn giao dịch tập trung, coi chúng là an toàn hơn trong ngắn hạn. Cuộc tấn công cho thấy ví phần cứng mang một loại rủi ro riêng—tính toàn vẹn của firmware và mức độ tin cậy chuỗi cung ứng—có thể thảm khốc không kém gì các vụ tấn công nhắm vào sàn giao dịch.

Điểm mấu chốt: Một lời cảnh tỉnh 📝
Cuộc tấn công khai thác Coldcard là một đòn giáng mạnh vào ngành ví phần cứng, nhưng không phải là hồi chuông báo tử cho việc tự quản lý tài sản. Đây là lời nhắc quan trọng rằng an ninh là một quá trình, không phải là một sản phẩm.

  • Dành cho người dùng: Kiểm tra phiên bản firmware của bạn. Nếu bạn bị ảnh hưởng, hãy di chuyển sang một seed mới trên firmware đã vá hoặc sang một ví khác. Cụm mật khẩu BIP-39 mạnh là điều bắt buộc, không phải là lựa chọn.

  • Dành cho ngành: Điều này cho thấy nhu cầu cần có các kiểm tra tính toàn vẹn firmware tốt hơn và các đợt kiểm toán bảo mật minh bạch hơn.

Kết luận cuối cùng
Lời hứa của lưu trữ lạnh là nó không thể bị tiếp cận. Cuộc tấn công này chứng minh rằng mức độ an toàn chỉ tương xứng với mã nguồn vận hành nó. Khi cộng đồng xử lý tổn thất này, cuộc tranh luận giữa tự quản lý tài sản và các giải pháp do bên thứ ba lưu ký (như ETF) sẽ chỉ gia tăng. Tạm thời, thông điệp là rõ ràng: xác minh firmware của bạn và đa dạng hóa rủi ro.

Cuộc tấn công này có làm bạn mất niềm tin vào ví phần cứng không? Hãy cho tôi biết suy nghĩ của bạn bên dưới nhé! 👇

$BNB $ETH

#coldcardhaltsshipmentsafterfirmwareflaw