冷钱包Coldcard暴雷,随机数漏洞致1.14亿美元BTC被盗
- 核心观点:Coldcard硬件钱包因2021年固件迁移时误用软件随机数生成器,导致单签钱包助记词可被预测,遭受累计约1.14亿美元比特币被盗攻击,暴露冷钱包安全风险并引发行业反思。
- 关键要素:
- 攻击始于7月31日,影响超4500个地址,损失约1367枚BTC;主要针对单签钱包,多签钱包未受影响。
- 漏洞源于2021年3月固件4.0.1版本后,助记词生成意外使用弱软件随机数而非硬件随机数,Mk3设备受影响最重,Mk4/Q/Mk5未波及。
- 攻击者为有组织行为,优先攻击高价值钱包(含180万美元地址),并在操作中使用区块链服务商付费账户查询受害者信息;后续出现模仿攻击者。
- Chainalysis分析显示,约3000万美元在最初10分钟内被盗,500个钱包在25分钟内被转空。
- Coinkite公司仅约5人,官方已销毁漏洞固件库存并暂停发货,但用户需创建新钱包并转移资金,旧助记词仍存风险。
- Coinkite面临潜在集体诉讼,且调查中美国AI模型受限,团队转向中国开源AI模型协助链上追踪。
Bài viết gốc: Odaily 星球日报 (@OdailyChina)
Tác giả: Wenser (@wenser 2010 )
“Tiết mục đặc sắc” của mỗi chu kỳ thị trường giá xuống – các vụ tấn công hack lại đến như hẹn. Lần này, nhân vật chính là Coldcard, một chiếc ví lạnh được xem là “thiên đường trú ẩn an toàn” khó có thể bị phá vỡ nhất.
Theo thông tin mới nhất do Alex Thorn, Trưởng bộ phận nghiên cứu của Galaxy cung cấp, một cuộc tấn công quét sạch Bitcoin mới nhắm vào các địa chỉ ví Coldcard đang diễn ra. Tổng thiệt hại tích lũy liên quan đến các lỗ hổng của ví phần cứng Coldcard có thể lên tới gần 114 triệu USD; Điều an ủi duy nhất là cuộc tấn công này chủ yếu ảnh hưởng đến ví đơn chữ ký, còn ví đa chữ ký vẫn chưa bị cuốn vào vòng xoáy.
Vụ trộm BTC với quy mô lớn như vậy càng khiến thị trường tiền mã hóa vốn đã chao đảo lại phủ thêm một lớp bóng tối khó tan. An toàn, rốt cuộc là niềm tin hay ảo tưởng? Câu trả lời ngày càng trở nên nặng nề hơn.
Lỗ hổng lịch sử ẩn giấu suốt 5 năm, hay điểm yếu trong quá trình tạo cụm từ gợi nhớ?
Vụ trộm quỹ từ ví lạnh bắt đầu từ ngày 31 tháng 7 ban đầu chỉ liên quan đến khoảng 500 địa chỉ, nhưng khi hacker phát động 4 đợt tấn công quét sạch liên tiếp, số lượng địa chỉ bị ảnh hưởng đã nhanh chóng vượt qua 4500, quy mô tổn thất quỹ cũng tăng chóng mặt từ 40 triệu USD lên 114 triệu USD.
Đây không phải là lỗ hổng kỹ thuật đầu tiên của Coldcard. Cách đây 6 năm, ví này đã từng bị phát hiện có lỗi trong chương trình cơ sở (firmware).
Vấn đề tồn đọng mang tính lịch sử của Coldcard: Lỗ hổng chương trình cơ sở năm 2020
Vào tháng 5 năm 2020, các nhà nghiên cứu của hãng ví phần cứng nổi tiếng Ledger đã chứng minh có thể tấn công các sản phẩm liên quan của nhà sản xuất ví phần cứng Coinkite và Shapeshift, điều này có thể giúp kẻ tấn công tìm ra mã PIN bảo vệ các ví này. Mặc dù lỗ hổng đã nhanh chóng được vá và cả hai cuộc tấn công đều yêu cầu quyền truy cập vật lý vào thiết bị, qua đó giảm thiểu rủi ro xuống mức tối thiểu. Nhưng phía Ledger vẫn cho rằng việc duy trì tiêu chuẩn cao nhất cho ví phần cứng là điều bắt buộc.
Giám đốc công nghệ của Ledger khi đó, Charles Guillmet, người đứng đầu nhóm bảo mật Donjon, từng phát biểu: “Nếu bạn muốn, bạn có thể đặt hàng triệu, thậm chí hàng tỷ USD vào một ví phần cứng. Vì vậy, nếu kẻ tấn công có thể truy cập vật lý vào ví phần cứng mà ví đó lại không an toàn, thì đây chắc chắn là một việc nghiêm trọng. Một số sàn giao dịch tiền mã hóa thậm chí còn dùng ví phần cứng để lưu trữ lạnh.”
Điều đáng nói là, vào thời điểm đó, sản phẩm gặp lỗ hổng bảo mật là ví Mk2 thuộc hãng Coinkite, nhà phát triển của Coldcard. Công ty này khi đó cho biết đã khắc phục vấn đề trong phiên bản sản phẩm mới nhất Mk3. Và chiếc ví lạnh liên quan đến vụ trộm hơn 1360 BTC lần này chính là sản phẩm Mk3. Sau đó, Coldcard cũng từngphát hành bản vá chương trình cơ sở Beta để sửa các lỗ hổng khác, nhưng vẫn không thể tránh khỏi sự cố an ninh xảy ra ngày hôm nay.
Vụ trộm BTC của Coldcard: Từ 500 địa chỉ lên hơn 4500 địa chỉ, thiệt hại gần 114 triệu USD
Ngày 31 tháng 7, Bitcoin News ghi nhận rằng khoảng 594 BTC (trị giá khoảng 38 triệu USD) đã được chuyển và gom từ 500 địa chỉ ví lạnh Coldcard vào một ví khác là bc1qnk. Điểm chung của các địa chỉ bị đánh cắp là: đều sử dụng địa chỉ đơn chữ ký, số dư dao động khoảng 0,15 đến 0,26 BTC, và nhiều UTXO đã im lìm trong nhiều năm.
Khi tin tức vừa lộ ra, CEO của Coldcard là NVK đầu tiên phủ nhận sự tồn tại của lỗ hổng trên phạm vi thiết bị, cho rằng người dùng liên quan có thể đã nhập vào những cụm từ khôi phục đã bị lộ hoặc bị yếu hóa trước đó, đồng thời chỉ ra rằng việc chuyển tiền lần này liên quan đến khóa từ nhiều ví khác nhau. Jameson Lopp cho biết, một nạn nhân khác chỉ mất một phần UTXO chứ không phải toàn bộ số dư ví, điều này có thể cho thấy khóa riêng tư của từng cá nhân bị lộ chứ không phải toàn bộ cụm từ gợi nhớ bị rò rỉ.
Nhưng sau đó, khi kẻ tấn công liên tục phát động các đợt quét sạch thứ hai, thứ ba, vấn đề chính cuối cùng bị khóa chặt vào ví lạnh Coldcard.
Lỗ hổng Coldcard MK3 tái hiện, hãng cảnh báo người dùng chuyển tiền, các đợt tấn công thứ hai và thứ ba vẫn tiếp diễn
Ngày 31 tháng 7, nhà phát triển Bitcoin Core instagibbs cho biết trên một thiết bị COLDCARD MK3 mới được khởi tạo, chỉ dựa trên số lần nhấn nút trong quá trình cài đặt, ông đã tái hiện thành công lỗ hổng COLDCARD đã được báo cáo, đồng thời nói rằng “xin lỗi, giờ là lúc phải hoảng sợ.”
Coinkite sau đó đã ra thông báo chính thức, cảnh báo người dùng thiết bị ký Coldcard Mk3 hãy chuyển tiền từ những ví có cụm từ gợi nhớ được tạo bởi chương trình cơ sở bị ảnh hưởng. Hãng cho biết, các cụm từ gợi nhớ được tạo từ phiên bản 4.0.1 của chương trình cơ sở Mk3 phát hành vào tháng 3 năm 2021 và các phiên bản sau đó có thể khiến quỹ gặp rủi ro, phạm vi ảnh hưởng kéo dài đến phiên bản 5.0.3 hỗ trợ Mk3 cuối cùng. Các model như Mk4, Q và Mk5 không bị ảnh hưởng.
Ngày 2 tháng 8, Galaxy Research đăng bài cho biết các cuộc tấn công nhắm vào các địa chỉ ví Coldcard tạo ra số ngẫu nhiên yếu vẫn đang tiếp tục, đồng thời kêu gọi người dùng khẩn cấp chuyển tiền từ các ví đơn chữ ký Coldcard bị ảnh hưởng sang các địa chỉ an toàn. Theo dữ liệu truy vết trên chuỗi, sự cố tấn công ví Coldcard hiện liên quan đến khoảng 1.367,05 BTC, trị giá khoảng 88,6 triệu USD, liên quan đến 4.585 địa chỉ.
Vấn đề số ngẫu nhiên yếu trong quá trình triển khai ví, xuất hiện các hành vi “nhắm vào ví có giá trị cao” và “tấn công bắt chước”
Trước làn sóng dư luận dữ dội, nhà phát triển Coldcard là Coinkite cũng không thể ngồi yên. Nhà phát triển ví phần cứng chỉ có 5 người này bắt đầu công bố kết quả điều tra theo từng giai đoạn ra bên ngoài.
Coinkite: Lỗ hổng tạo cụm từ gợi nhớ bắt nguồn từ quá trình triển khai ví, không phải lỗi mật mã học của Bitcoin
Ngay trong ngày 31 tháng 7, Coinkite cho biết vấn đề không nằm ở bản thân mật mã học của Bitcoin mà nằm ở cách COLDCARD tạo ra cụm từ gợi nhớ cho ví. Trong quá trình chuyển đổi libNgU vào tháng 3 năm 2021, ví đã vô tình sử dụng bộ tạo số ngẫu nhiên phần mềm yếu hơn khi tạo cụm từ gợi nhớ mới, thay vì bộ tạo số ngẫu nhiên phần cứng chuyên dụng của thiết bị. Điều này làm giảm khả năng bảo vệ tính ngẫu nhiên của một số ví, khiến một số cụm từ gợi nhớ dễ bị đoán hơn dự kiến.
Lỗ hổng này đã ảnh hưởng đến việc tạo cụm từ gợi nhớ từ tháng 3 năm 2021, và các thiết bị Mk3 chịu ảnh hưởng nặng nề nhất. Mk4, Q và Mk5 có trộn thêm tính ngẫu nhiên từ phần cứng bổ sung, cung cấp khả năng bảo vệ mạnh hơn, nhưng sau đó vẫn phụ thuộc vào cùng một thành phần phần mềm. Hãng cho biết lỗi này xảy ra do hai đoạn phần mềm sử dụng cùng một tên hàm, dẫn đến việc chọn nhầm hàm trong quá trình xây dựng mà không gây ra lỗi báo. Công ty đã thay đổi quy trình xây dựng để tránh tình trạng này tái diễn.
Phân tích kỹ thuật mới của nhà phát triển Core-Lightning là ddustin cũng cho thấy lỗ hổng COLDCARD năm 2021 có thể bắt nguồn từ việc mã bảo mật liên quan của nhà phát triển kích hoạt lỗi trình biên dịch. Ông cũng nhấn mạnh: “Các nhà phát triển đừng phát hành mã quan trọng về bảo mật mà mình không hoàn toàn hiểu, đặc biệt là khi nó bảo vệ hàng tỷ USD Bitcoin.”
Phân tích hành vi tấn công trong vụ trộm ví lạnh Coldcard: Nhắm vào ví có giá trị cao, xuất hiện “tấn công bắt chước”
Khi nhiều bên thứ ba tiếp tục theo dõi, ngày càng nhiều chi tiết về vụ trộm ví lạnh Coldcard dần được hé lộ.
Tóm lại, kẻ tấn công đã có tổ chức, có sắp đặt từ trước khi ưu tiên tấn công “những người giàu có”, và sau đó nhiều người bắt đầu “bắt chước làm theo” để đánh cắp tiền từ ví Coldcard.
Chainalysis cho biết, phân tích sự kiện khai thác lỗ hổng Coldcard trị giá hơn 38 triệu USD cho thấy, kẻ tấn công trước tiên cố tình nhắm vào những ví có giá trị cao nhất, bao gồm một ví chứa 1,8 triệu USD, cho thấy các nạn nhân đã bị vẽ chân dung trước khi quá trình chuyển tài sản bắt đầu. Khoảng 30 triệu USD đã bị đánh cắp trong 10 phút đầu tiên, sau đó khoảng 500 ví đã bị rút sạch trong 25 phút.
Các điều tra viên cũng xác nhận rằng, trong quá trình hoạt động, kẻ tấn công đã sử dụng tài khoản trả phí của một nhà cung


