Bitcoin mất khoảng 594 BTC, trị giá hơn 38 triệu USD, sau khi kẻ tấn công khai thác lỗi tạo seed trên khoảng 500 ví Coldcard.
Sự cố cho thấy ví phần cứng tự lưu ký vẫn có thể gặp rủi ro nếu quá trình tạo cụm từ khôi phục sử dụng nguồn ngẫu nhiên không đủ mạnh.
- Lỗi trên Coldcard Mk3 khiến một số cụm từ khôi phục có thể bị dự đoán.
- Kẻ tấn công đã rút khoảng 594 BTC từ khoảng 500 ví trong 15–25 phút.
- Ví sử dụng passphrase BIP-39 được cho là chịu rủi ro thấp hơn.
- Multisig, seed tạo bằng xúc xắc và passphrase mạnh có thể bổ sung lớp bảo vệ.
Lỗi tạo seed khiến khoảng 500 ví Coldcard bị rút tiền
Lỗi entropy trên Coldcard Mk3 đã làm một số cụm từ khôi phục trở nên dễ dự đoán hơn, cho phép kẻ tấn công rút khoảng 594 BTC trong chưa đầy 30 phút.
Vụ việc diễn ra trong khoảng 15–25 phút vào ngày 30 tháng 7. Người dùng bị ảnh hưởng đã sử dụng ví phần cứng tách biệt với mạng, không nhập seed vào máy tính kết nối Internet và để tài sản trong ví trong nhiều năm.
Thông thường, ví phần cứng tạo seed bằng dữ liệu ngẫu nhiên có độ lớn rất lớn. Lỗi này làm thay đổi cách thiết bị lựa chọn các từ trong cụm từ khôi phục, khiến không gian tìm kiếm giảm mạnh.
| Hạng mục | Thông tin |
|---|---|
| Lượng Bitcoin bị rút | Khoảng 594 BTC |
| Giá trị ước tính | Hơn 38 triệu USD |
| Số ví bị ảnh hưởng | Khoảng 500 ví Coldcard |
| Thời gian diễn ra | Khoảng 15–25 phút |
| Thiết bị được nêu trong sự cố | Coldcard Mk3 |

Cụm từ khôi phục vẫn có hình thức bình thường và sử dụng các từ trong cùng một danh sách. Tuy nhiên, số lượng khả năng cần kiểm tra đã giảm từ khoảng 340 undecillion tổ hợp xuống còn vài tỷ tổ hợp, thấp hơn rất nhiều so với mức bảo vệ dự kiến của Bitcoin.
Phạm vi ảnh hưởng theo thông báo của Coldcard
Coldcard cảnh báo một số seed được tạo trên Mk3, Mk4, Q và Mk5 trước khi phát hành firmware đã sửa lỗi có thể bị ảnh hưởng.
Thông báo của Coldcard nêu rõ: “Nếu bạn tạo seed trên Mk3 sau firmware 4.0.1, tiền của bạn có thể gặp rủi ro.”
Người dùng đã bảo vệ ví bằng passphrase BIP-39 được cho là chịu rủi ro thấp hơn. Các thiết bị ký phần cứng khác của Coinkite, gồm TAPSIGNER, OPENDIME và SATSCARD, không bị ảnh hưởng theo thông tin được nêu.
| Thiết bị hoặc cấu hình | Tình trạng được nêu |
|---|---|
| Coldcard Mk3 | Có thể bị ảnh hưởng bởi lỗi tạo seed |
| Coldcard Mk4, Q và Mk5 | Có thể bị ảnh hưởng nếu seed được tạo trước firmware đã sửa lỗi |
| TAPSIGNER, OPENDIME và SATSCARD | Không bị ảnh hưởng |
| Ví có passphrase BIP-39 | Rủi ro được đánh giá là thấp hơn |
Cách xử lý được khuyến nghị cho người dùng bị ảnh hưởng
Người dùng Coldcard thuộc nhóm có nguy cơ nên chuyển tiền sang seed mới được tạo trên thiết bị không bị ảnh hưởng.
Các biện pháp bổ sung được đề cập gồm sử dụng passphrase BIP-39 mạnh hoặc tạo seed chỉ bằng xúc xắc. Tuy nhiên, việc di chuyển tiền trong thời gian gấp có thể làm tăng nguy cơ nhập sai, gặp lừa đảo giả mạo hoặc mắc lỗi vận hành.
Phân tích kỹ thuật của Coinkite giải thích thêm về vấn đề entropy liên quan đến quá trình tạo seed.
Sự cố đặt mô hình tự lưu ký Bitcoin trước phép thử thực tế
Sự cố ảnh hưởng đến một nhóm ví phần cứng đơn chữ ký, nhưng không cho thấy toàn bộ hệ sinh thái Bitcoin đã bị phá vỡ.
Vụ việc nhấn mạnh giới hạn của việc chỉ dựa vào một thiết bị phần cứng để bảo vệ tài sản. Multisig, passphrase và seed tạo bằng xúc xắc được xem là các lớp bảo vệ bổ sung có thể giảm rủi ro trong những tình huống tương tự.
Tổng kết
Lỗ hổng tạo seed trên một số thiết bị Coldcard đã dẫn đến vụ rút khoảng 594 BTC từ khoảng 500 ví. Sự cố cho thấy tự lưu ký cần được kết hợp với quy trình tạo seed và các lớp bảo vệ bổ sung phù hợp.










