Bài học từ một lần nữa “điểm đơn” bị hỏng—lần này thứ gặp sự cố lại chính là mắt xích mà mọi người mặc định là an toàn nhất: ví lạnh.😮
Coldcard là ví phần cứng Bitcoin do Coinkite (Canada) làm ra, điểm nhấn là khóa riêng không bao giờ chạm mạng. Trong giới những người tích trữ coin, tiếng tăm của nó luôn rất “cứng”. Và lần này “vỡ trận” lại đúng vào cái “offline” tưởng như an toàn này.
Khi tạo khóa riêng bằng firmware, thiết bị đã dùng nhầm bộ tạo số ngẫu nhiên giả của phần mềm, thay vì bộ tạo ngẫu nhiên phần cứng của chip. Entropy nhỏ đến mức có thể suy vét—vì vậy, hạt giống (seed) được tạo offline cũng có thể bị tính ra offline.
Sai sót này được “chôn” từ firmware hồi tháng 3/2021 đến tận hôm nay—trọn vẹn 5 năm.😮💨
Đợt đầu 7/30 dọn sạch 1.196 địa chỉ sau 41 phút; đến 8/1 tổng cộng khoảng 1.367 BTC (khoảng 88,6 triệu USD theo chuẩn Block/Galaxy). Truyền thông Trung Quốc đến 8/3 báo cáo 1.755 BTC, hơn 110 triệu USD. Các địa chỉ bị đánh cắp có thời gian “ngủ yên” trung bình 3,18 năm, đa phần là những người nắm giữ lâu dài.
⚠️ Điểm tệ nhất: flash firmware không sửa được các seed đã được tạo ra. Những ai bị ảnh hưởng bắt buộc phải thay seed mới và chuyển tiền đi.
Diễn biến sau đó còn đáng xem hơn: quy mô phòng tránh gần mức khủng hoảng FTX, khoảng 39.600 BTC đã được chuyển đi; nhiều người cũng từ tự quản chuyển sang sàn và ETF. Niềm tin “ví lạnh = tuyệt đối an toàn” đã bị phá vỡ.
Vì vậy, chuyện này thực ra giống cùng một “bệnh” với việc bị cháy trong hợp đồng (liquidation). Nhưng chuyển coin từ ví lạnh sang sàn không phải là giải pháp—đó chỉ là đổi “điểm đơn” từ firmware sang sàn giao dịch. Đừng để bất kỳ mắt xích nào mà bạn không thể tự xác minh phải gánh một mình toàn bộ khối tài sản của bạn.⚠️
(Phần trên là tổng hợp thông tin công khai và chia sẻ phương pháp luận, không phải là lời khuyên đầu tư)
$BTC #Bitcoin #安全
────────────
📋 Tổng quan nhanh lỗ hổng Coldcard (tính đến 8/4)
【Lỗ hổng】firmware ngu.random dùng nhầm cơ chế fallback xác định (deterministic) của MicroPython “Yasmarang”, thay vì bộ random phần cứng của STM32; fallback này chỉ dựa vào chip ID và chuỗi thời gian hệ thống, entropy cực nhỏ có thể suy vét → seed có thể được tái tạo offline và tính ra khóa riêng. Gốc rễ là firmware v4.0.1 từ 2021-03.
【Firmware bị ảnh hưởng】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: thấp hơn 5.6.0 (Edge thấp hơn 6.6.0X)
· Dòng Q: thấp hơn 1.5.0Q (Edge thấp hơn 6.6.0QX)
· Không bị ảnh hưởng: TAPSIGNER, OPENDIME, SATSCARD (mã nguồn khác)
【Quy mô bị đánh cắp】Đợt đầu 7/30: 1.083 BTC (khoảng 70,2 triệu USD) / 41 phút / 1.196 địa chỉ; đến 8/1 tổng cộng 1.367 BTC (khoảng 88,6 triệu USD) / 4.585 địa chỉ; truyền thông Trung Quốc 8/3: 1.755 BTC, hơn 110 triệu USD. Toàn bộ quá trình tấn công thống nhất 30 sat/vB, không có trả lại (no change)—là kịch bản tự động hóa; Chainalysis cho biết trong 10 phút đầu đã “cuốn” khoảng 30 triệu USD.
【Phát hiện như thế nào】Nhóm Bitcoin Engineering & Security của Block khi điều tra các vụ trộm coin bất thường đã phát hiện thông báo về Coinkite vào 7/30. Ngoài ra, một số ý kiến cộng đồng nói rằng có người dùng AI quét toàn bộ firmware mã nguồn mở, rồi sau 8 phút xác định được lỗ hổng—nhưng tuyên bố này tôi không tìm thấy bằng chứng trực tiếp, coi như tin đồn.
【Xử lý chính thức】Coinkite đã xác nhận và phát hành firmware sửa lỗi (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), đồng thời hủy toàn bộ các thiết bị lỗi đang chờ xuất hàng.⚠️ Flash firmware không sửa được seed đã được tạo trước đó.
【Người dùng bị ảnh hưởng cần làm gì】Xác minh bản sao lưu cũ → flash firmware đã sửa → tạo lại seed mới → trên thiết bị đối chiếu địa chỉ mới → thử bằng số tiền nhỏ → chuyển toàn bộ sang ví mới → giữ lại bản sao lưu cũ cho đến khi việc di chuyển hoàn tất.
Ghi chú: seed được tạo bằng cách bổ sung entropy với ≥50 lần xúc xắc công bằng không bị lỗ hổng này ảnh hưởng riêng; passphrase BIP-39 mạnh là lớp bảo vệ thêm, nhưng không sửa được seed nền tảng.
【Tác động ngành】Quy mô phòng tránh gần mức khủng hoảng FTX: địa chỉ hoạt động hằng ngày tăng từ 645.000 lên gần 1 triệu, khoảng 39.600 BTC đã được dời đi; các giao dịch chuyển nhỏ đạt mức cao mới kể từ 11/2022.
Coldcard là ví phần cứng Bitcoin do Coinkite (Canada) làm ra, điểm nhấn là khóa riêng không bao giờ chạm mạng. Trong giới những người tích trữ coin, tiếng tăm của nó luôn rất “cứng”. Và lần này “vỡ trận” lại đúng vào cái “offline” tưởng như an toàn này.
Khi tạo khóa riêng bằng firmware, thiết bị đã dùng nhầm bộ tạo số ngẫu nhiên giả của phần mềm, thay vì bộ tạo ngẫu nhiên phần cứng của chip. Entropy nhỏ đến mức có thể suy vét—vì vậy, hạt giống (seed) được tạo offline cũng có thể bị tính ra offline.
Sai sót này được “chôn” từ firmware hồi tháng 3/2021 đến tận hôm nay—trọn vẹn 5 năm.😮💨
Đợt đầu 7/30 dọn sạch 1.196 địa chỉ sau 41 phút; đến 8/1 tổng cộng khoảng 1.367 BTC (khoảng 88,6 triệu USD theo chuẩn Block/Galaxy). Truyền thông Trung Quốc đến 8/3 báo cáo 1.755 BTC, hơn 110 triệu USD. Các địa chỉ bị đánh cắp có thời gian “ngủ yên” trung bình 3,18 năm, đa phần là những người nắm giữ lâu dài.
⚠️ Điểm tệ nhất: flash firmware không sửa được các seed đã được tạo ra. Những ai bị ảnh hưởng bắt buộc phải thay seed mới và chuyển tiền đi.
Diễn biến sau đó còn đáng xem hơn: quy mô phòng tránh gần mức khủng hoảng FTX, khoảng 39.600 BTC đã được chuyển đi; nhiều người cũng từ tự quản chuyển sang sàn và ETF. Niềm tin “ví lạnh = tuyệt đối an toàn” đã bị phá vỡ.
Vì vậy, chuyện này thực ra giống cùng một “bệnh” với việc bị cháy trong hợp đồng (liquidation). Nhưng chuyển coin từ ví lạnh sang sàn không phải là giải pháp—đó chỉ là đổi “điểm đơn” từ firmware sang sàn giao dịch. Đừng để bất kỳ mắt xích nào mà bạn không thể tự xác minh phải gánh một mình toàn bộ khối tài sản của bạn.⚠️
(Phần trên là tổng hợp thông tin công khai và chia sẻ phương pháp luận, không phải là lời khuyên đầu tư)
$BTC #Bitcoin #安全
────────────
📋 Tổng quan nhanh lỗ hổng Coldcard (tính đến 8/4)
【Lỗ hổng】firmware ngu.random dùng nhầm cơ chế fallback xác định (deterministic) của MicroPython “Yasmarang”, thay vì bộ random phần cứng của STM32; fallback này chỉ dựa vào chip ID và chuỗi thời gian hệ thống, entropy cực nhỏ có thể suy vét → seed có thể được tái tạo offline và tính ra khóa riêng. Gốc rễ là firmware v4.0.1 từ 2021-03.
【Firmware bị ảnh hưởng】
· Mk2/Mk3: 4.0.1–4.1.9
· Mk4/Mk5: thấp hơn 5.6.0 (Edge thấp hơn 6.6.0X)
· Dòng Q: thấp hơn 1.5.0Q (Edge thấp hơn 6.6.0QX)
· Không bị ảnh hưởng: TAPSIGNER, OPENDIME, SATSCARD (mã nguồn khác)
【Quy mô bị đánh cắp】Đợt đầu 7/30: 1.083 BTC (khoảng 70,2 triệu USD) / 41 phút / 1.196 địa chỉ; đến 8/1 tổng cộng 1.367 BTC (khoảng 88,6 triệu USD) / 4.585 địa chỉ; truyền thông Trung Quốc 8/3: 1.755 BTC, hơn 110 triệu USD. Toàn bộ quá trình tấn công thống nhất 30 sat/vB, không có trả lại (no change)—là kịch bản tự động hóa; Chainalysis cho biết trong 10 phút đầu đã “cuốn” khoảng 30 triệu USD.
【Phát hiện như thế nào】Nhóm Bitcoin Engineering & Security của Block khi điều tra các vụ trộm coin bất thường đã phát hiện thông báo về Coinkite vào 7/30. Ngoài ra, một số ý kiến cộng đồng nói rằng có người dùng AI quét toàn bộ firmware mã nguồn mở, rồi sau 8 phút xác định được lỗ hổng—nhưng tuyên bố này tôi không tìm thấy bằng chứng trực tiếp, coi như tin đồn.
【Xử lý chính thức】Coinkite đã xác nhận và phát hành firmware sửa lỗi (Mk2/Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+), đồng thời hủy toàn bộ các thiết bị lỗi đang chờ xuất hàng.⚠️ Flash firmware không sửa được seed đã được tạo trước đó.
【Người dùng bị ảnh hưởng cần làm gì】Xác minh bản sao lưu cũ → flash firmware đã sửa → tạo lại seed mới → trên thiết bị đối chiếu địa chỉ mới → thử bằng số tiền nhỏ → chuyển toàn bộ sang ví mới → giữ lại bản sao lưu cũ cho đến khi việc di chuyển hoàn tất.
Ghi chú: seed được tạo bằng cách bổ sung entropy với ≥50 lần xúc xắc công bằng không bị lỗ hổng này ảnh hưởng riêng; passphrase BIP-39 mạnh là lớp bảo vệ thêm, nhưng không sửa được seed nền tảng.
【Tác động ngành】Quy mô phòng tránh gần mức khủng hoảng FTX: địa chỉ hoạt động hằng ngày tăng từ 645.000 lên gần 1 triệu, khoảng 39.600 BTC đã được dời đi; các giao dịch chuyển nhỏ đạt mức cao mới kể từ 11/2022.