Lỗi RNG trong firmware Coldcard bị nghi liên quan vụ trộm 88,6 triệu USD Bitcoin — Người dùng được khuyến cáo đổi seed ngay
Tóm tắt thị trường bằng AI
Nghiên cứu on-chain liên hệ vụ trộm ước tính 1.367 BTC (88,6 triệu USD) với các seed yếu được tạo ra bởi firmware Coldcard dễ bị tổn thương, vốn đã sử dụng phương án dự phòng RNG mang tính tất định. Người dùng được khuyến nghị chuyển tiền sang các seed mới, vừa được tạo mới trên firmware đã được vá, vì các bản sửa lỗi không thể khôi phục entropy cho các seed cũ. Sự cố này có thể gây áp lực lên tâm lý ngắn hạn xung quanh an ninh tự lưu ký, đồng thời nhấn mạnh rằng giao thức của Bitcoin không bị xâm phạm.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.88%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Người dùng ví cứng Coldcard được phát cảnh báo mức độ cao từ ngày 1/8 sau khi phân tích on-chain liên hệ nhiều đợt rút tiền với các seed được tạo ra từ những bản firmware Coldcard có lỗ hổng. Mishaboar, một cộng tác viên Dogecoin, kêu gọi bất kỳ ai từng dùng thiết bị Coldcard "chuyển toàn bộ tiền sang ví mới ngay lập tức", tuyệt đối không tái sử dụng seed cũ và không nhập cụm từ khôi phục trên máy tính có kết nối internet.
Galaxy Research cho biết báo cáo on-chain mới nhất đã nhận diện ba đợt tấn công nghi vấn, tổng cộng dịch chuyển 1.367,05 BTC (khoảng 88,6 triệu USD) ra khỏi 4.585 địa chỉ. Đây là ước tính quan sát được trên chuỗi, chưa được Coinkite, cơ quan thực thi pháp luật hoặc toàn bộ người dùng bị ảnh hưởng xác nhận.
Đợt lớn nhất diễn ra ngày 30/7, rút 1.082,65 BTC từ 1.196 địa chỉ trong khoảng 41 phút. Đợt sau đó quét khoảng 208 BTC từ 1.912 địa chỉ; số dư bình quân mỗi địa chỉ giảm xuống chỉ nhỉnh hơn 0,1 BTC, cho thấy kẻ tấn công có thể đã chuyển trọng tâm từ ví có số dư lớn sang rất nhiều ví nhỏ. Galaxy nhận định từng đợt có dấu hiệu nhất quán của một tác nhân vận hành duy nhất, nhưng chưa thể chứng minh cả ba đợt do cùng một nhóm thực hiện.
Đợt thứ ba sử dụng kỹ thuật gom tiền khác (địa chỉ đích tách biệt, gộp nhiều nạn nhân vào một giao dịch và chỉ kiểm tra đường dẫn dẫn xuất mặc định). Galaxy cũng lưu ý các mẫu nhận diện hiện tại không thể bắt được mọi vụ trộm: kẻ tấn công khác có thể tạo giao dịch hợp lệ mà không lặp lại mức phí, định dạng địa chỉ đích hay phương thức thu gom như đã quan sát.
Phía Coinkite cho biết phạm vi ảnh hưởng tập trung vào seed được tạo trên:
- Mk2 và Mk3 chạy firmware v4.0.1 đến v4.1.9
- Mk4 và Mk5 chạy firmware thấp hơn chuẩn v5.6.0 hoặc Edge v6.6.0X
- Coldcard Q: đã khắc phục trong chuẩn v1.5.0Q và Edge v6.6.0QX
Thiết bị Mk1 nằm ngoài đợt "regression" firmware được xác định. TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng do sử dụng codebase khác. Coinkite cho biết điều tra vẫn đang tiếp tục và sẽ công bố báo cáo kỹ thuật chính thức.
Về nguyên nhân kỹ thuật, nhóm kỹ thuật và an ninh Bitcoin của Block truy vết lỗ hổng tới một lỗi tích hợp firmware: khi tạo seed, các bản build bị ảnh hưởng đã dùng cơ chế dự phòng (fallback) mang tính xác định (deterministic) của MicroPython thay vì bộ tạo số ngẫu nhiên phần cứng STM32. Trên Mk2 và Mk3 firmware v4, fallback này gần như không bổ sung entropy mật mã. Các mẫu đời sau có cơ chế reseed hạn chế qua secure element, nhưng những seed đã tạo trước đó vẫn yếu. Block nhấn mạnh đây là đánh giá kỹ thuật hiện tại và họ chưa kiểm thử thực nghiệm toàn bộ thiết bị.
Khuyến nghị cho người dùng:
- Không tái sử dụng seed Coldcard cũ.
- Tạo seed hoàn toàn mới trên thiết bị đã vá hoặc trên ví khác.
- Cài firmware đã được Coinkite sửa lỗi đúng theo model trước khi tạo seed thay thế.
- Ghi lại và đối chiếu bản sao lưu mới; kiểm tra địa chỉ nhận trực tiếp trên màn hình thiết bị; chuyển thử một khoản nhỏ trước.
- Chỉ chuyển phần số dư còn lại sau khi xác nhận giao dịch thử đã đến nơi.
- Giữ bản sao lưu cũ cho tới khi hoàn tất quá trình chuyển đổi.
- Không bao giờ nhập seed phrase vào máy tính có kết nối internet; lưu bản sao offline ở các địa điểm an toàn tách biệt để giảm rủi ro phishing, mã độc và lỗi đồng bộ đám mây.
Mishaboar nhắc lại rằng việc thêm BIP-39 passphrase (từ thứ 25/13 trên Coldcard) và dùng passphrase mạnh có thể giúp tăng bảo vệ, nhưng Coinkite lưu ý passphrase không thể "sửa" một seed đã bị lộ hoặc vốn yếu. Passphrase ngắn hoặc tái sử dụng vẫn dễ bị tấn công.
Coinkite nêu một ngoại lệ hạn chế: người dùng đã thêm tối thiểu 50 lần gieo xúc xắc công bằng, độc lập và riêng tư trước khi tạo các từ seed cuối cùng (đóng góp ≥128 bit entropy độc lập) có thể an toàn. Ai gieo ít hơn 50 lần, không nhớ số lần, hoặc để lộ chuỗi kết quả gieo nên thực hiện chuyển ví. Bản vá chỉ cải thiện việc tạo seed về sau, không thể bổ sung entropy hồi tố cho seed đã tạo. Chuyển seed không an toàn sang ví khác vẫn giữ nguyên điểm yếu.
Bitcoin investor Anthony Pompliano nhận xét sự cố cho thấy tự lưu ký an toàn đòi hỏi kỹ thuật cao; kẻ tấn công đã tái tạo khóa riêng, trong khi bản thân giao thức Bitcoin không bị xâm phạm. Thiệt hại cũng làm nóng thảo luận về lưu ký tổ chức và các quỹ ETF Bitcoin giao ngay như lựa chọn cho nhà đầu tư không muốn tự quản lý khóa riêng.
Coinkite đã phát hành firmware khắc phục cho các model bị ảnh hưởng và tiếp tục điều tra. Galaxy cùng các nhóm nghiên cứu khác có thể cập nhật phân tích địa chỉ khi phát hiện thêm nạn nhân. Tới khi có kết luận đầy đủ, con số 88,6 triệu USD vẫn là ước tính on-chain, chưa phải tổng thiệt hại được xác nhận. Người sở hữu bất kỳ thiết bị Coldcard nào nên kiểm tra khuyến cáo chính thức của Coinkite theo đúng model và cập nhật firmware ngay trước khi tạo seed mới.