🔥Sự dễ tổn thương của Cold card và nó ảnh hưởng thế nào đến việc tự lưu ký tiền điện tử 👀
Các sự cố mới tiếp tục xuất hiện liên quan đến lỗ hổng của ví Cold card—loại lỗ hổng đã gây ra cho đến thời điểm hiện tại việc kẻ gian chiếm đoạt hơn 1,300 #BTC với giá trị xấp xỉ 83 triệu USD. Những khoản tiền này được lấy từ hàng nghìn địa chỉ chỉ trong tuần trước (khi lỗ hổng được phát hiện), qua đó biến sự việc thành một trong những sai sót lớn nhất trong lịch sử tự lưu ký #bitcoin .
Theo Jameson Loop, nhà nghiên cứu an ninh của Bitcoin, sự cố này nhìn chung không nên ảnh hưởng đến việc tự lưu ký nói chung, nhưng lại gửi đi một thông điệp rõ ràng cho những người quyết định thực hiện tự lưu ký: “Đừng tin—hãy kiểm tra”.
Điều này đề cập rằng người dùng tự lưu ký cuối cùng lại tin tưởng vào nhà cung cấp phần cứng, nhà phát triển phần mềm và các nhà nghiên cứu bảo mật (các cuộc kiểm toán). Người chọn tự lưu ký phải tự mình kiểm tra.
Lỗ hổng đã xảy ra như thế nào tại #Coldcard ?
Lỗ hổng được phát hiện trong Cold card nằm trong quá trình tạo seed vào năm 2021. Theo thiết kế của Cold card, entropy được dùng để ngẫu nhiên hóa các seed ví bị giảm, từ đó cho phép kẻ tấn công thực hiện các cuộc tấn công brute-force (thậm chí có lời đồn là có sự hỗ trợ của AI) nhằm vào các ví bị ảnh hưởng mà không cần phải can thiệp trực tiếp vào thiết bị.
Vì vậy, nhà sản xuất Cold card là coinkite đã phải tung một bản vá (firmware) khẩn cấp cho tất cả các mẫu máy bị ảnh hưởng. Đồng thời, hãng cũng cho biết những người đã tạo seed bằng phần mềm lỗi (phiên bản tháng 3/2021) thì hãy chuyển tiền sang một địa chỉ ví được tạo bằng một seed mới.
Và bạn thì sao? Bạn có tin vào các ví lạnh để lưu trữ tiền điện tử của mình hay bạn thích để chúng trên một sàn giao dịch tập trung như Binance?
👉 Cập nhật crypto hơn nữa...
Hãy chia sẻ và theo dõi mình để biết thêm 👈😎
$BTC
Các sự cố mới tiếp tục xuất hiện liên quan đến lỗ hổng của ví Cold card—loại lỗ hổng đã gây ra cho đến thời điểm hiện tại việc kẻ gian chiếm đoạt hơn 1,300 #BTC với giá trị xấp xỉ 83 triệu USD. Những khoản tiền này được lấy từ hàng nghìn địa chỉ chỉ trong tuần trước (khi lỗ hổng được phát hiện), qua đó biến sự việc thành một trong những sai sót lớn nhất trong lịch sử tự lưu ký #bitcoin .
Theo Jameson Loop, nhà nghiên cứu an ninh của Bitcoin, sự cố này nhìn chung không nên ảnh hưởng đến việc tự lưu ký nói chung, nhưng lại gửi đi một thông điệp rõ ràng cho những người quyết định thực hiện tự lưu ký: “Đừng tin—hãy kiểm tra”.
Điều này đề cập rằng người dùng tự lưu ký cuối cùng lại tin tưởng vào nhà cung cấp phần cứng, nhà phát triển phần mềm và các nhà nghiên cứu bảo mật (các cuộc kiểm toán). Người chọn tự lưu ký phải tự mình kiểm tra.
Lỗ hổng đã xảy ra như thế nào tại #Coldcard ?
Lỗ hổng được phát hiện trong Cold card nằm trong quá trình tạo seed vào năm 2021. Theo thiết kế của Cold card, entropy được dùng để ngẫu nhiên hóa các seed ví bị giảm, từ đó cho phép kẻ tấn công thực hiện các cuộc tấn công brute-force (thậm chí có lời đồn là có sự hỗ trợ của AI) nhằm vào các ví bị ảnh hưởng mà không cần phải can thiệp trực tiếp vào thiết bị.
Vì vậy, nhà sản xuất Cold card là coinkite đã phải tung một bản vá (firmware) khẩn cấp cho tất cả các mẫu máy bị ảnh hưởng. Đồng thời, hãng cũng cho biết những người đã tạo seed bằng phần mềm lỗi (phiên bản tháng 3/2021) thì hãy chuyển tiền sang một địa chỉ ví được tạo bằng một seed mới.
Và bạn thì sao? Bạn có tin vào các ví lạnh để lưu trữ tiền điện tử của mình hay bạn thích để chúng trên một sàn giao dịch tập trung như Binance?
👉 Cập nhật crypto hơn nữa...
Hãy chia sẻ và theo dõi mình để biết thêm 👈😎
$BTC
