
David Schwartz cho biết vụ việc Coldcard cho thấy những thất bại hiếm gặp trong việc lưu giữ tài sản có thể gây ra tổn thất nghiêm trọng, so sánh sự cố này với các sự cố trong tài chính truyền thống trước đây.
David Schwartz, CTO danh dự của Ripple, coi vụ tấn công Coldcard là một ví dụ về rủi ro ngoại lai (outlier risk)—khả năng một lỗi kỹ thuật hiếm gặp có thể gây ra tổn thất vượt xa mong đợi của người dùng.
Schwartz so sánh sự việc này với vụ phá sản của MF Global vào năm 2011, nơi khách hàng tạm thời mất quyền truy cập vào tiền sau khi công ty môi giới sử dụng sai mục đích số tiền lẽ ra phải được tách biệt. Bình luận của ông đã thách thức giả định rằng tự lưu trữ loại bỏ mọi hình thức rủi ro đối tác hoặc rủi ro vận hành.
Ví cứng cho phép người dùng kiểm soát khóa riêng của họ mà không cần phụ thuộc vào sàn giao dịch hoặc trung gian tài chính khác. Tuy nhiên, chủ sở hữu vẫn phải tin tưởng rằng phần cứng và firmware của thiết bị tạo và bảo vệ các khóa đó một cách chính xác.
Schwartz cũng chỉ ra một sự khác biệt lớn giữa tài chính truyền thống và tự lưu trữ crypto. Khách hàng của các tổ chức tài chính được quản lý có thể được tiếp cận bảo hiểm, thủ tục phá sản hoặc các cơ chế phục hồi khác. Chủ sở hữu Coldcard bị đánh cắp Bitcoin thông qua các khóa ví bị xâm phạm hiện không có mạng lưới an toàn tương tự.
Coldcard là một ví cứng chỉ dành cho Bitcoin do nhà sản xuất Coinkite của Canada sản xuất. Thiết bị này lưu trữ khóa riêng ngoại tuyến và có thể ký giao dịch mà không cần kết nối trực tiếp với internet.
Sự cố hiện tại không liên quan đến việc kẻ tấn công truy cập từ xa vào các thiết bị Coldcard. Thay vào đó, nó là kết quả của một lỗi tạo khóa ví được đưa vào thông qua firmware phát hành vào tháng 3 năm 2021.
Theo đánh giá kỹ thuật của Coinkite, firmware bị ảnh hưởng đã sử dụng một trình tạo số giả ngẫu nhiên dựa trên phần mềm thay vì lấy đủ độ ngẫu nhiên từ trình tạo phần cứng của thiết bị. Vấn đề này ảnh hưởng đến các khóa ví được tạo trên một số phiên bản firmware Coldcard nhất định, bao gồm các bản phát hành Mk2 và Mk3 từ phiên bản 4.0.1 đến 4.1.9.
Các cụm khóa ví (seed phrases) phải chứa đủ độ ngẫu nhiên để việc đoán chúng trở nên bất khả thi về mặt tính toán. Lỗi Coldcard đã làm giảm sự bảo vệ đó, cho phép kẻ tấn công tạo ra các khóa ví khả thi ngoại tuyến và so sánh các địa chỉ Bitcoin được tạo ra của chúng với các địa chỉ hiển thị công khai trên blockchain.
Khi kẻ tấn công tìm thấy một địa chỉ trùng khớp, chúng có thể tái tạo các khóa riêng của ví và chuyển Bitcoin của nó. Chúng không cần phải đánh cắp ví cứng, biết mã PIN của nó hoặc xâm phạm mạng Bitcoin.
Như crypto.news đã đưa tin trước đó, Galaxy Research cho biết họ đã xác định 1.596 BTC bị đánh cắp từ khoảng 7.300 địa chỉ trong ba đợt tấn công đã được xác nhận. Công ty cũng liên kết khoảng 14 sự cố nhỏ hơn với cùng một lỗi tạo khóa ví.
Một đợt tấn công thứ tư bị nghi ngờ có thể nâng tổng số lên khoảng 2.055 BTC, trị giá gần 130 triệu USD. Tuy nhiên, Galaxy vẫn chưa xác nhận các tổn thất bổ sung đó.
Đợt tấn công lớn đầu tiên xảy ra vào khoảng ngày 30 tháng 7, khi hơn 1.000 BTC bị rút khỏi hơn 1.200 địa chỉ trong vòng chưa đầy một giờ. Hai đợt tấn công bổ sung sau đó đã nhắm mục tiêu vào các ví khác được tạo bằng các khóa ví dễ bị tổn thương.
Galaxy đã chia sẻ hàng trăm địa chỉ của kẻ tấn công bị nghi ngờ với các nhà điều tra liên bang Hoa Kỳ, các sàn giao dịch và các công ty bảo mật blockchain. Khoảng 90% số Bitcoin bị đánh cắp trong các đợt tấn công đã được xác nhận vẫn chưa được di chuyển lại tại thời điểm cập nhật mới nhất.
Giao thức Bitcoin không bị xâm phạm. Vụ trộm là do việc tạo khóa ví yếu kém, có nghĩa là Bitcoin được giữ trong các ví được tạo thông qua phần mềm hoặc phần cứng không bị ảnh hưởng không bị lộ bởi lỗi cụ thể này.
Coinkite đã phát hành firmware đã sửa lỗi cho các mẫu Coldcard bị ảnh hưởng. Tuy nhiên, việc cài đặt bản cập nhật không làm cho khóa ví dễ bị tổn thương hiện có trở nên an toàn.
Thông báo bảo mật của công ty hướng dẫn chủ sở hữu Mk2 và Mk3 đã tạo khóa ví bằng firmware phiên bản 4.0.1 đến 4.1.9 cập nhật lên phiên bản 4.2.0 trở lên, tạo một khóa ví hoàn toàn mới và chuyển Bitcoin của họ.
Người dùng nên gửi một giao dịch thử nghiệm nhỏ trước và xác minh ví nhận trước khi chuyển số dư còn lại. Coinkite cho biết quy trình tạo khóa ví đã được sửa lỗi của họ là đủ, trong khi việc thêm ít nhất 50 lần tung xúc xắc riêng tư vẫn là một phương pháp tùy chọn cho người dùng tìm kiếm entropy độc lập.
Sự cố cho thấy rằng phần cứng cách ly (air-gapped hardware) có thể giảm thiểu nguy cơ tấn công trực tuyến mà không loại bỏ rủi ro firmware, sản xuất hoặc tạo khóa ví. Đối với các chủ sở hữu bị ảnh hưởng, việc chuyển tiền sang một ví mới được tạo vẫn là cách duy nhất để loại bỏ mối đe dọa trực tiếp.





