#coldcardtheftinvestigationadvances
“Không phải chìa khóa của bạn, không phải đồng xu của bạn.”
Trừ khi các chìa khóa có thể đoán trước được. 👀
Một sự cố bảo mật của Coldcard được cho là đã phát triển thành một trong những cuộc điều tra trộm ví phần cứng lớn nhất từng được ghi nhận.
Thiệt hại cho đến nay:
→ ~2.055 BTC bị ảnh hưởng
→ ~$130M trong ước tính thiệt hại
→ Tồn tại lỗ hổng trong ~5 năm
→ Một đợt tấn công lớn đã rút cạn 1.196 địa chỉ chỉ trong 41 phút
Và đây là phần đáng sợ.
Kẻ tấn công được cho là không cần truy cập vật lý vào ví.
Vấn đề không nằm ở Bitcoin.
Mà nằm ở sự ngẫu nhiên.
Một số thiết bị bị ảnh hưởng được cho là có thể quay về một quy trình giả-ngẫu nhiên yếu hơn trong quá trình tạo seed (hạt giống), khiến không gian seed có thể tấn công dễ hơn rất nhiều so với dự định.
Nhưng đây là cái bẫy ẩn:
Cập nhật firmware (phần sụn) không tự động sửa được một seed cũ.
Nếu bí mật được tạo trong điều kiện dễ tổn thương, thì việc vá thiết bị không khiến bí mật đó lại trở nên ngẫu nhiên.
Và đó chính là cú twist.
Chúng ta thường nghĩ rằng mã nguồn mở đồng nghĩa với nhiều người xem hơn và bảo mật tốt hơn.
Nhưng việc mã được công khai không đảm bảo bên phòng thủ sẽ tìm ra lỗ hổng trước khi kẻ tấn công làm được.
Square Insight:
Tự quản lý tài sản loại bỏ rủi ro đối tác. Nó không loại bỏ rủi ro từ phần mềm.
Nếu một ví lạnh có thể bị xâm phạm mà không cần truy cập vật lý, thì “lưu trữ lạnh” thực sự đảm bảo điều gì?
#Bitcoin #Crypto #Security
$BTC
“Không phải chìa khóa của bạn, không phải đồng xu của bạn.”
Trừ khi các chìa khóa có thể đoán trước được. 👀
Một sự cố bảo mật của Coldcard được cho là đã phát triển thành một trong những cuộc điều tra trộm ví phần cứng lớn nhất từng được ghi nhận.
Thiệt hại cho đến nay:
→ ~2.055 BTC bị ảnh hưởng
→ ~$130M trong ước tính thiệt hại
→ Tồn tại lỗ hổng trong ~5 năm
→ Một đợt tấn công lớn đã rút cạn 1.196 địa chỉ chỉ trong 41 phút
Và đây là phần đáng sợ.
Kẻ tấn công được cho là không cần truy cập vật lý vào ví.
Vấn đề không nằm ở Bitcoin.
Mà nằm ở sự ngẫu nhiên.
Một số thiết bị bị ảnh hưởng được cho là có thể quay về một quy trình giả-ngẫu nhiên yếu hơn trong quá trình tạo seed (hạt giống), khiến không gian seed có thể tấn công dễ hơn rất nhiều so với dự định.
Nhưng đây là cái bẫy ẩn:
Cập nhật firmware (phần sụn) không tự động sửa được một seed cũ.
Nếu bí mật được tạo trong điều kiện dễ tổn thương, thì việc vá thiết bị không khiến bí mật đó lại trở nên ngẫu nhiên.
Và đó chính là cú twist.
Chúng ta thường nghĩ rằng mã nguồn mở đồng nghĩa với nhiều người xem hơn và bảo mật tốt hơn.
Nhưng việc mã được công khai không đảm bảo bên phòng thủ sẽ tìm ra lỗ hổng trước khi kẻ tấn công làm được.
Square Insight:
Tự quản lý tài sản loại bỏ rủi ro đối tác. Nó không loại bỏ rủi ro từ phần mềm.
Nếu một ví lạnh có thể bị xâm phạm mà không cần truy cập vật lý, thì “lưu trữ lạnh” thực sự đảm bảo điều gì?
#Bitcoin #Crypto #Security
$BTC