Coldcard đã chịu tổn thất hơn 100 triệu đô la, nhưng ví lạnh không hoàn toàn an toàn.
chaincatcherTác giả: Zhou, ChainCatcher
Vào cuối tháng 7, cộng đồng Bitcoin đã bị gián đoạn bởi một sự cố bảo mật liên quan đến ví lạnh.
Ví phần cứng Coldcard của Coinkite đã bị đánh cắp dữ liệu quy mô lớn do một lỗ hổng phần mềm tồn tại từ năm năm trước.
Kẻ tấn công có thể chuyển tiền từ xa mà không cần truy cập vào thiết bị, sử dụng các liên kết lừa đảo hoặc yêu cầu người dùng cài đặt bất kỳ phần mềm độc hại nào. Nhiều địa chỉ bị đánh cắp đã không hoạt động trong nhiều năm và chủ sở hữu của chúng chưa bao giờ kết nối thiết bị của họ với internet.
Theo số liệu thống kê từ bảng điều khiển Coldcard Sweep Watch, tính đến ngày 3 tháng 8, số lượng Bitcoin bị đánh cắp đã tăng lên khoảng 1.366, trị giá gần 90 triệu đô la, trở thành vụ trộm Bitcoin lớn nhất trong năm nay. Một làn sóng tấn công thứ tư được cho là đang diễn ra, và thiệt hại tiếp tục gia tăng.

Lỗ hổng bảo mật là gì?
Cụ thể, khi người dùng tạo ví trên Coldcard, thiết bị sẽ tạo ra một số ngẫu nhiên, được gọi là seed. Tất cả các khóa riêng tư và địa chỉ tiếp theo đều được tạo ra từ seed này. Seed này phải ngẫu nhiên và không thể đoán trước; nếu không, nếu nó được tính toán bởi người khác, tài sản trong ví sẽ không được bảo vệ.
Để đạt được điều này, ví phần cứng thường chứa một chip tạo số ngẫu nhiên thực sự chuyên dụng, sử dụng nhiễu vật lý để tạo ra các giá trị ngẫu nhiên không thể dự đoán được.
Vấn đề nằm ở chỗ đó.
Theo báo cáo sự cố của Block Engineering, trong quá trình chuyển đổi mã vào tháng 3 năm 2021, một câu lệnh điều kiện trong phần mềm nhúng đã được viết sai, khiến thiết bị tự động chuyển sang phương pháp tạo số ngẫu nhiên giả bằng phần mềm thay vì gọi chip tạo số ngẫu nhiên phần cứng khi tạo hạt giống. Đầu vào ban đầu cho phương pháp này bao gồm một số giá trị có sẵn hoặc có thể dự đoán được, chẳng hạn như số chip và các giá trị đọc từ bộ đếm thời gian.
Do đó, mã hạt giống không còn là một số ngẫu nhiên không thể dự đoán được, mà là kết quả của quá trình phân tích ngược dựa trên một mẫu cố định. Kẻ tấn công có thể sử dụng cùng logic đó để liệt kê một số lượng lớn các mã hạt giống khả thi ngoại tuyến, tính toán địa chỉ tương ứng, và sau đó so sánh nó với các địa chỉ được công khai trên chuỗi khối. Khi tìm thấy sự trùng khớp, điều đó tương đương với việc có được khóa riêng, cho phép chuyển tiền điện tử trực tiếp.
Mức độ nghiêm trọng của lỗ hổng phụ thuộc vào kiểu máy. Theo ước tính của Coinkite, kiểu máy Mk3 bị ảnh hưởng nặng nhất có số ngẫu nhiên hiệu quả giảm mạnh từ 128 bit dự kiến xuống còn khoảng 40 bit; các kiểu máy Mk4, Mk5 và Q, do có thêm các giá trị ngẫu nhiên được trộn vào chip bảo mật, có số ngẫu nhiên hiệu quả khoảng 72 bit. Bất kể kiểu máy nào, con số này đều thấp hơn nhiều so với mức độ bảo mật cần thiết và do đó có thể dễ dàng bị khai thác bằng sức mạnh tính toán hiện đại.
Nói một cách ngắn gọn, lỗ hổng này đã tồn tại trong mã firmware công khai từ tháng 3 năm 2021, trải rộng trên nhiều phiên bản, và vẫn chưa được phát hiện trong hơn năm năm cho đến khi bị khai thác trên quy mô lớn vào ngày 30 tháng 7 năm 2026.

Tuy nhiên, không phải tất cả người dùng Coldcard đều gặp rủi ro. Coinkite cho biết việc thực hiện ít nhất 50 lần tung xúc xắc riêng tư độc lập khi tạo hạt giống, hoặc đặt mật khẩu đủ mạnh, có thể giảm đáng kể rủi ro; hơn nữa, Satscard, Opendime và Tapsigner không bị ảnh hưởng bởi lỗ hổng này vì chúng sử dụng các cơ sở mã khác nhau.

Từ vụ trộm đến vụ thu hồi, vụ án vẫn đang tiếp diễn.
Theo dữ liệu theo dõi từ Galaxy Research, cuộc tấn công diễn ra theo ba đợt.
- Đợt tấn công đầu tiên xảy ra vào ngày 30 tháng 7, trong đó 1.195 địa chỉ đã bị rút sạch tiền và khoảng 1.082,65 bitcoin đã bị đánh cắp.
- Đợt điều tra thứ hai vào ngày 31 tháng 7 liên quan đến 1.478 địa chỉ;
- Đợt điều tra thứ ba vào ngày 1 tháng 8 liên quan đến 1.912 địa chỉ.
Điều đáng chú ý là đợt tấn công đầu tiên xảy ra khoảng 30 giờ trước khi Coldcard chính thức đưa ra cảnh báo. Điều này có nghĩa là tiền của nhiều người dùng đã bị chuyển đi trước khi họ nhận được cảnh báo.
Hiện tại, nghi ngờ đang có một đợt tấn công thứ tư đang diễn ra, với ước tính ban đầu về thiệt hại lên tới khoảng 449 bitcoin, và con số này vẫn đang tiếp tục tăng lên.

Vụ việc nhanh chóng lan rộng sang lĩnh vực blockchain và thị trường trực tuyến.
Thứ nhất, dòng tiền đã thay đổi. Sau khi FTX sụp đổ vào năm 2022, các nhà đầu tư đã rút một lượng lớn tiền điện tử khỏi các sàn giao dịch và chuyển sang sử dụng ví phần cứng và các giải pháp tự bảo vệ khác; tuy nhiên, lần này, có những dấu hiệu cho thấy Bitcoin đang quay trở lại các sàn giao dịch.
Dữ liệu do Julio Moreno, Giám đốc Nghiên cứu tại CryptoQuant, công bố cho thấy số lượng giao dịch chuyển khoản nhỏ trên chuỗi (dưới 1 BTC) đã tăng lên mức cao nhất kể từ tháng 11 năm 2022, với khối lượng giao dịch hàng ngày khoảng 39.600 BTC, chỉ thấp hơn khoảng 300 BTC so với kỷ lục được thiết lập vài ngày sau khi FTX nộp đơn phá sản.
Kể từ ngày 31 tháng 7, giá Bitcoin cũng đã giảm, từ khoảng 65.000 đô la xuống còn khoảng 63.000 đô la.
Thứ hai, một số chi tiết đáng chú ý đã được tiết lộ liên quan đến tung tích và việc thu hồi số tiền bị đánh cắp.
Theo dữ liệu theo dõi từ Galaxy Research, gần như toàn bộ số Bitcoin bị đánh cắp vẫn nằm trong các địa chỉ do kẻ tấn công kiểm soát và chưa được chuyển vào các sàn giao dịch hoặc dịch vụ trộn tiền, vì vậy vẫn còn cơ hội thu hồi.
Tuy nhiên, các phương thức tấn công đã được nâng cấp: trong hai đợt tấn công đầu tiên, tiền được tập trung vào một vài địa chỉ, khiến chúng có thể truy vết được trên blockchain; trong khi đợt tấn công thứ ba sử dụng 293 liên kết chuyển khoản một-đối-một, với mỗi ví bị đánh cắp tương ứng với một địa chỉ hoàn toàn mới. Các địa chỉ này không có điểm trung tâm chung, khiến việc phát hiện trên chuỗi trở nên khó khăn hơn.
Trong quá trình thu hồi số tiền bị đánh cắp, Giám đốc Nghiên cứu của Galaxy, Alex Thorn, tiết lộ rằng một nạn nhân nắm giữ gần 30 bitcoin, trong đó 17 bitcoin đã được đổi lấy Ethereum và gửi vào nền tảng giải trí Duel. Nạn nhân đã gửi email cho nền tảng này yêu cầu đóng băng số tiền, nhưng cuối cùng, số tiền đã được chuyển đi trước khi lệnh đóng băng có hiệu lực.

Thorn cũng cho biết các cuộc tấn công nhằm vào Coldcard vẫn đang tiếp diễn, với nhiều kẻ tấn công và kẻ bắt chước quy mô nhỏ hơn xuất hiện, nhắm mục tiêu vào các cụm từ ghi nhớ còn lại của Coldcard.
Thứ ba, nhà sản xuất cũng đã phản hồi. Coinkite cho biết ba ngày qua là một trong những giai đoạn khó khăn nhất trong lịch sử công ty, và kể từ thứ Sáu tuần trước, nhóm đã liên tục liên hệ với khách hàng để hỗ trợ chuyển tiền vẫn còn an toàn. Công ty đã tiêu hủy mọi hàng tồn kho còn lại được sản xuất bằng phần mềm dễ bị tổn thương và tạm ngừng vận chuyển. Người dùng cũng được nhắc nhở rằng việc cập nhật phần mềm không thể sửa chữa các cụm từ hạt giống cũ đã được tạo; người dùng bị ảnh hưởng cần tạo ví mới và chuyển tiền của họ.
Tuy nhiên, một số người dùng đã báo cáo rằng sau khi cài đặt bản cập nhật, thiết bị của họ bị kẹt ở trang báo lỗi, không thể khởi động hoặc dường như bị hỏng hoàn toàn, chủ yếu ảnh hưởng đến các thiết bị Mk4 và Q.
Việc tự theo dõi sức khỏe liệu còn có ích trong thời điểm hiện nay?
Lỗ hổng này làm suy giảm nghiêm trọng niềm tin của mọi người vào việc tự theo dõi sức khỏe.
Nhà sáng lập Binance, Changpeng Zhao, cho biết rằng theo mô hình tự quản lý, ngay cả khi các nhà phát triển khắc phục các lỗ hổng, họ cũng không thể sửa chữa các ví đã được tạo. Đối với người dùng sử dụng thiết bị riêng lẻ, các nhà phát triển không thể liên hệ trực tiếp với họ để đưa ra cảnh báo; trừ khi người dùng chủ động thực hiện các biện pháp, ví có thể tiếp tục đối mặt với rủi ro. Ông thừa nhận ủng hộ mô hình tự quản lý, nhưng điều này cũng có nghĩa là trách nhiệm bảo mật thuộc về chính người dùng.
Nhà phân tích ETF của Bloomberg, Eric Balciunas, chỉ ra rằng đội ngũ của Coldcard chỉ có khoảng năm nhân viên, quá ít đối với một công ty lớn như vậy. Ông đặt câu hỏi liệu người dùng có sẵn lòng giao phó toàn bộ tiền tiết kiệm cả đời của mình cho một công ty chỉ có năm nhân viên hay không. Ông tin rằng các tổ chức lớn có thể có lợi thế trong đầu tư chứng khoán, trong khi các quỹ ETF Bitcoin cung cấp một lựa chọn khác.
Hơn nữa, việc sử dụng rộng rãi các công cụ trí tuệ nhân tạo đã khiến tác động của sự kiện này trở nên phức tạp hơn.
Một số nhà phát triển tuyên bố đã quét firmware mã nguồn mở của Coldcard để tìm lỗ hổng bằng Claude Code và phát hiện ra vấn đề cốt lõi trong khoảng 8 phút; những người dùng khác trong cộng đồng báo cáo rằng họ cũng đã tìm thấy lỗ hổng này bằng Zhizhu GLM 5.2 một cách độc lập.
Coinkite tuyên bố rằng họ đã sử dụng mô hình AI tiên tiến nhất hiện có vào thời điểm đó để xem xét mã lập trình vài tuần trước đó, nhưng không tìm thấy lỗ hổng nào, và suy đoán rằng tin tặc có thể đã sử dụng AI để xem xét các phiên bản cũ hơn của phần mềm mã nguồn mở.
Trong nỗ lực khôi phục danh tiếng của ngành, CEO của Bitgo, Mike Belshe, đã gửi 100 bitcoin vào một địa chỉ bitcoin công khai vào ngày 1 tháng 8 và mời người mẫu Claude của Anthropic thử chuyển tiền từ địa chỉ đó.

Phó chủ tịch của Strive, Joe Burnett, tuyên bố rằng đây có thể là tuần tồi tệ nhất trong lịch sử Bitcoin. Nhiều người đã mua ví phần cứng uy tín, tạo cụm từ ghi nhớ ngoại tuyến và tuân theo các quy tắc thực hành tốt nhất đã được thiết lập, nhưng vẫn chịu tổn thất đáng kể do lỗ hổng này. Ông tin rằng điều này sẽ làm thay đổi niềm tin của mọi người vào việc tự quản lý Bitcoin. Việc tự quản lý Bitcoin sẽ không biến mất, nhưng đối với những người muốn kiểm soát trực tiếp một lượng lớn Bitcoin, tiêu chuẩn nên được nâng cấp lên đa nhà cung cấp đa chữ ký. Người dùng không thể chấp nhận sự phức tạp này nên chuyển sang các dịch vụ lưu ký cấp tổ chức.
Trên thực tế, các vấn đề bảo mật của ví phần cứng không phải là chưa từng có. Tuy nhiên, hầu hết các cuộc tấn công trước đây đều yêu cầu tiếp xúc vật lý với thiết bị hoặc can thiệp vào chuỗi cung ứng, điều này khó có thể mở rộng quy mô do rào cản gia nhập cao; lần này, cuộc tấn công được thực hiện hoàn toàn từ xa thông qua phần mềm và có thể được tự động hóa theo lô.
Việc lưu ký tập thể cũng được cho là có khả năng dẫn đến sự tập trung quá mức Bitcoin vào các công ty lớn, từ đó tạo ra rủi ro về kiểm duyệt, tịch thu và sung công.
Từ góc độ này, vấn đề an ninh quỹ dường như thiếu một giải pháp tiêu chuẩn. Đối với tương lai của các quỹ tự quản, ngày càng nhiều người đang xem xét lại vấn đề này.
Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.