Trong nhiều năm, lời hứa đứng sau Coldcard là rằng không ai có thể lấy được Bitcoin của bạn trừ khi họ cầm trực tiếp thiết bị đó bằng tay. Lời hứa này đã bị phá vỡ trong tuần này, khi một kẻ tấn công âm thầm quét khoảng 1.082 BTC, trị giá xấp xỉ 70 triệu USD, từ hơn một nghìn ví chỉ trong vòng chưa đầy một giờ. Điều đáng lo ngại là kẻ trộm không hề chạm vào bất kỳ thiết bị nào, không hề lừa ai bằng phishing, và cũng không cần mã PIN hay mật khẩu. Những đồng coin này đang được lưu trong kho lạnh, ngoại tuyến, được giữ nguyên đúng cách mà mọi hướng dẫn tự quản lý tài sản số (self-custody) đều khuyên bạn làm. Thế nhưng chúng vẫn bị lấy đi. Đối với một mảng crypto coi ví phần cứng là tiêu chuẩn vàng về độ an toàn, đây thực sự là một khoảnh khắc rất khó khăn.
Các nhà phân tích blockchain của Galaxy Digital, đơn vị đang theo dõi dòng tiền bị rút, ban đầu ước tính số tiền thất thoát vào khoảng 38 triệu USD, trước khi điều chỉnh tăng lên khi phát hiện thêm nhiều địa chỉ trong đợt quét. Nhà sản xuất ví phần cứng Coinkite đã xác nhận lỗi và nhanh chóng tung ra firmware đã vá, nhưng lúc đó số tiền đã đi mất từ lâu. Theo bản thông báo bảo mật do chính Coinkite công bố, vụ đánh cắp xảy ra khoảng một ngày trước khi công ty kịp cảnh báo người dùng công khai. Vì vậy, rất nhiều người đã xem số dư của mình tụt về 0 trước khi họ nhận ra có gì đó sai. Khi toàn bộ thương hiệu của bạn được xây dựng dựa trên sự bảo mật mang tính phòng thủ cực đoan và kiểu “cài then cài khóa”, thì một sự chậm trễ như vậy là điều tệ gần như nhất có thể. Công ty cho biết họ vẫn đang tiếp tục xác định đầy đủ phạm vi thiệt hại.
Một lỗi tồn tại từ 5 năm trước trong cách ví tạo ra các khóa của nó
Nguyên nhân gốc ở đây vừa tẻ nhạt vừa đáng lo một cách đáng sợ. Khi bạn thiết lập một ví phần cứng, thiết bị được cho là sẽ tạo cụm seed phrase từ tính ngẫu nhiên thật sự—loại khiến việc đoán nó bằng toán học gần như bất khả thi. Ở đâu đó trong một bản firmware được phát hành quay trở lại vào tháng 3 năm 2021, phần mềm của Coldcard bắt đầu bỏ qua bộ tạo số ngẫu nhiên phần cứng chuyên dụng của nó và âm thầm rơi về các giá trị có thể đoán được lấy trực tiếp từ chính chip. Thay vì 128 bit entropy như kỳ vọng, các thiết bị Mk3 bị ảnh hưởng tạo ra seed chỉ khoảng 40 bit, và sau đó các mẫu Mk4, Mk5 và Q rơi vào khoảng 72 bit. Nói đơn giản, cụm khôi phục mà lẽ ra phải không thể đoán nổi đã trở thành thứ mà một kẻ tấn công quyết tâm với phần cứng hiện đại có thể “cày” qua.
Điều tệ hơn là cơ chế này đã không bị phát hiện suốt hơn năm năm. Bất kỳ ví nào được tạo trên các bản bị ảnh hưởng đều mang cùng một điểm yếu được nhúng sẵn từ ngay đầu, dù chủ sở hữu có làm sai bất kỳ điều gì hay không. Một số nhà nghiên cứu cho rằng công cụ tự động hoặc hỗ trợ bởi AI có thể đã giúp kẻ tấn công “gặm nhấm” không gian khóa bị thu hẹp đủ nhanh để quét được quá nhiều ví trong cùng một lần, dù tuyên bố đó chưa được xác nhận. Coinkite nói firmware đã được sửa sẽ khôi phục tính ngẫu nhiên đúng chuẩn, nhưng bản vá không thể viết lại lịch sử. Bất kỳ seed (hạt giống) nào được tạo bằng phần mềm cũ vẫn tồn tại ở dạng đã bị suy yếu—và chính điều đó khiến lời khuyên hiện nay lại thẳng thừng đến vậy.
Những người bị tấn công đã làm mọi thứ "đúng"
Trường hợp này đau ở chỗ nó rơi trúng đúng những người đã làm theo lời khuyên tiêu chuẩn một cách đúng y như sách vở. Các ví bị rút cạn phần lớn thuộc về những người nắm giữ dài hạn (long-term holders) đã rút tiền khỏi sàn từ nhiều năm trước và để chúng nằm yên ở chế độ lưu trữ lạnh (cold storage), vốn được coi là cách làm có trách nhiệm. Phần “thưởng” của sự cẩn thận của họ là chứng kiến những số dư đó biến mất, trong khi các nhà giao dịch mới hơn và ít kỷ luật hơn trên các nền tảng do bên thứ ba lưu ký lại hoàn toàn không bị ảnh hưởng. Nhưng trong này còn một cú twist cay đắng khác. Những người dùng đã bận tâm thêm các lần tung xúc xắc của riêng mình trong quá trình thiết lập, hoặc người đã chồng thêm một passphrase hoặc thiết lập multisig, dường như đã được bảo vệ. Lý do là phần dữ liệu đầu vào thêm đó đã khôi phục lại tính ngẫu nhiên mà firmware đã loại bỏ, và những người bị phơi lộ nhiều nhất lại chính là nhóm chỉ đơn giản tin tưởng thiết bị để nó xử lý công việc quan trọng nhất của mình: một mình đảm nhiệm nhiệm vụ tạo seed/khôi phục.
Phải làm gì nếu bạn sở hữu một thiết bị
Nếu bạn có Coldcard, hướng dẫn từ Coinkite rất rõ ràng: coi seed của bạn đã bị xâm phạm và chuyển tiền đi. Việc đó có nghĩa là cập nhật lên firmware đã vá, tạo một seed mới hoàn toàn ngay trên phần cứng đã được cập nhật, rồi chuyển toàn bộ sang ví mới. Bởi vì chỉ cập nhật firmware thì không giải quyết được gì khi seed yếu vẫn đã tồn tại. Thật phiền là không có bài tự kiểm tra cho bạn biết seed cụ thể của bạn có nằm trong dải có thể đoán hay không, nên giả định an toàn duy nhất là: có thể nó nằm trong đó. Bạn có thể kiểm tra phiên bản firmware trong menu Advanced trên thiết bị, và bất kỳ thứ gì được tạo trên các bản bị tổn thương trong giai đoạn từ 2021 đến bản sửa gần đây đều nên được xem là đáng ngờ. Bitcoin đã trượt khoảng 3% khi quy mô rắc rối lộ rõ hơn, và thời điểm này trao cho mọi người một “điểm nói” dễ dàng: những ai đang thúc đẩy nhà cung cấp lưu ký được quản lý (regulated custodians) và ETF giao ngay (spot ETFs) thay cho việc tự lưu trữ (do-it-yourself).
Bài học khó chịu là câu “không phải chìa khóa của bạn, không phải tiền của bạn” vốn luôn được bán như con đường an toàn hơn, và nhìn chung vẫn đúng. Nhưng chìa khóa của bạn chỉ thực sự bảo vệ bạn nếu chúng được tạo ra đúng nghĩa là ngẫu nhiên ngay từ đầu. Một lỗi build âm thầm đã ẩn nấp trong suốt nửa thập kỷ bên trong một trong những cái tên được tin cậy nhất trong mảng tự quản lý tài sản Bitcoin (self-custody). Và chỉ khi xảy ra vụ trộm trị giá 70 triệu USD thì mọi người mới kịp phát hiện. Tất cả điều này không có nghĩa ví phần cứng là trò lừa đảo hay lưu trữ lạnh (cold storage) bỗng đã chết. Nó chỉ có nghĩa là những thứ ít hào nhoáng hơn—các bản cập nhật firmware, thêm entropy, cụm mật khẩu (passphrase) và thiết lập multisig—mới là phần âm thầm cứu bạn, cho đến đúng ngày nó hóa ra lại là thứ duy nhất đứng giữa bạn và một chiếc ví trống rỗng.
---------------
Tác giả: Cedric Holloway Phòng tin tức New YorkTin tức Crypto Breaking
Đăng ký GCP bằng trình đọc
