
Galaxy Research đã nâng ước tính số Bitcoin bị rút từ các địa chỉ liên quan đến lỗ hổng firmware Coldcard lên 1.367,05 BTC, trị giá khoảng 88,6 triệu đô la, vào ngày 1 tháng 8.
Đơn vị nghiên cứu đã xác định 4.585 địa chỉ bị ảnh hưởng trên ba đợt tấn công bị nghi ngờ, thay thế ước tính trước đó là 1.082,65 BTC từ 1.196 địa chỉ.
Con số sửa đổi có nghĩa là ước tính 70,2 triệu đô la được báo cáo sau phân tích đầu tiên của Galaxy không còn chính xác. Galaxy mô tả tổng số là “kích thước quan sát ước tính” của mình, để ngỏ khả năng tìm thấy thêm các giao dịch khác. Công ty chưa chứng minh được rằng mọi địa chỉ đều xuất phát từ một seed Coldcard dễ bị tấn công.
Đợt tấn công đầu tiên được Galaxy ghi nhận diễn ra từ 1:10:20 sáng đến 1:51:26 sáng UTC vào ngày 30 tháng 7. Nó đã truy vết 1.082,65 BTC từ 1.196 địa chỉ trên các khối từ 960.183 đến 960.191. Các giao dịch xuất hiện khoảng 30 giờ trước khi Coinkite đưa ra cảnh báo công khai ban đầu.
Đợt thứ hai vào ngày 31 tháng 7 đã rút 76,16 BTC từ 1.478 địa chỉ khác. Galaxy sau đó đã xác định một đợt thứ ba đã rút 207,7294 BTC từ 1.912 địa chỉ. Tổng cộng, ba nhóm này đã nâng tổng số quan sát được lên 1.367,05 BTC trên 4.585 địa chỉ.
Đợt đầu tiên sử dụng cùng mức phí 30 satoshi mỗi virtual byte và các giao dịch không có đầu ra hoàn trả (change output). Những đặc điểm đó đã giúp các nhà nghiên cứu xác định các chuyển động liên quan trên chuỗi (onchain). Galaxy cảnh báo rằng các cuộc tấn công sau này có thể sử dụng các mẫu khác nhau, khiến việc đo lường tổng thiệt hại trở nên khó khăn hơn.
Galaxy cho biết hai đợt đầu tiên có chung các địa chỉ thu thập, loại đích đến và hành vi đường dẫn phái sinh (derivation-path). Các sự kiện này cũng xảy ra cách nhau khoảng 27 giờ. Những điểm tương đồng đó cho thấy một đối tượng có thể đã thực hiện cả hai vụ rút tiền, mặc dù blockchain không thể xác định danh tính kẻ tấn công.
Đợt thứ ba có hành vi khác biệt. Tiền từ mỗi nạn nhân được chuyển đến các đích pay-to-witness-script-hash riêng biệt, trong khi một số nạn nhân được nhóm lại trong mỗi giao dịch rút tiền. Hoạt động này cũng chỉ kiểm tra đường dẫn phái sinh mặc định. Galaxy cho biết họ tự tin rằng mỗi đợt đại diện cho một đối tượng duy nhất, nhưng sẽ không khẳng định rằng một kẻ tấn công đã kiểm soát cả ba.
Do đó, các mô tả về một hacker duy nhất vẫn là một suy luận chứ không phải là một sự thật đã được xác nhận. Galaxy gọi nhóm thứ ba là “những gì chúng tôi nghi ngờ là các vụ tấn công vào các địa chỉ được tạo bởi Coldcard.” Cách diễn đạt này phản ánh giới hạn của việc gán danh tính trên chuỗi (onchain attribution).
Coinkite cho biết một loạt lỗi tích hợp firmware đã ngăn chặn trình tạo số ngẫu nhiên phần cứng theo ý muốn đóng góp đúng cách vào việc tạo seed. Một cơ chế dự phòng phần mềm MicroPython đã cung cấp đầu ra có thể dự đoán được sau một thay đổi mã vào tháng 3 năm 2021. Báo cáo kỹ thuật độc lập của Block đã mô tả cùng một đường dẫn trình tạo số ngẫu nhiên và cho biết việc khai thác đang diễn ra tích cực.
Coinkite ước tính khoảng 40 bit không gian tìm kiếm hiệu quả cho các seed Mk2 và Mk3 bị ảnh hưởng. Các mẫu Mk4, Q và Mk5 sau này bao gồm entropy bổ sung từ phần tử bảo mật, nhưng công ty ước tính khoảng 72 bit thay vì 128 bit theo dự định. Những con số này vẫn là ước tính kỹ thuật và có thể thay đổi khi quá trình thử nghiệm tiếp tục.
Phạm vi Mk2 và Mk3 bị ảnh hưởng bao gồm firmware từ 4.0.1 đến 4.1.9. Các seed được tạo trên Mk4 và Mk5 trước phiên bản tiêu chuẩn 5.6.0, và seed Q được tạo trước phiên bản 1.5.0Q, cũng bị ảnh hưởng. Các bản phát hành Edge đã được sửa lỗi riêng biệt hiện có sẵn.
Coinkite đã phát hành các bản vá nóng cho mọi mẫu bị ảnh hưởng và cho biết họ chịu “toàn bộ trách nhiệm” về lỗi này. Tuy nhiên, việc cài đặt firmware mới chỉ khắc phục việc tạo seed trong tương lai. Nó không thể thêm entropy vào một cụm từ khôi phục đã tồn tại.
Thông báo chính thức của Coldcard hướng dẫn người dùng cài đặt firmware đã sửa lỗi, tạo một seed hoàn toàn mới, xác minh bản sao lưu và địa chỉ nhận, và gửi một giao dịch thử nghiệm nhỏ trước khi chuyển số dư còn lại. Người dùng nên giữ bản sao lưu trước đó cho đến khi quá trình di chuyển được xác nhận.
Coinkite cho biết các seed được tạo với ít nhất 50 lần tung xúc xắc công bằng, độc lập và riêng tư không được coi là bị lộ bởi riêng vấn đề này. Một cụm mật khẩu BIP-39 mạnh, độc đáo sẽ thêm một lớp bảo vệ khác, nhưng công ty vẫn khuyên nên di chuyển. Các cụm mật khẩu ngắn, được sử dụng lại hoặc dễ đoán có thể không cung cấp sự bảo vệ đầy đủ.
Tuy nhiên, vụ rút 594,48 BTC được Rob Hamilton của AnchorWatch xác định. Trong một bài đưa tin liên quan, một đánh giá kỹ thuật sau đó đã xem xét cách lỗi xây dựng firmware làm suy yếu các seed Coldcard trong hơn năm năm.
Cuộc điều tra của Coinkite vẫn đang tiếp diễn và công ty đã hứa sẽ tiến hành một đánh giá kỹ thuật chính thức. Galaxy cũng có thể điều chỉnh lại số tiền bị mất được quan sát nếu các mẫu địa chỉ mới xuất hiện. Cho đến khi các đánh giá đó hoàn tất, 88,6 triệu đô la là ước tính công khai mới nhất, không phải là tổng số tiền cuối cùng đã được xác nhận. Cho đến nay, chưa có phản ứng giá Bitcoin nào được xác minh là do sự cố Coldcard gây ra.








