Lỗ hổng firmware Coldcard: Cảnh báo khẩn cho người dùng ví lạnh

Lỗ hổng firmware Coldcard: Cảnh báo khẩn cho người dùng ví lạnh
Sở thích|Phần cứng mã nguồn mở

Lỗ hổng Coldcard firmware: vì sao ví lạnh vẫn có thể bị hack từ xa

Lỗ hổng Coldcard firmware là một lỗi trong cách ví lạnh Coldcard tạo seed phrase, khiến bộ sinh số ngẫu nhiên phần cứng bị bỏ qua và thay bằng bộ sinh số ngẫu nhiên phần mềm yếu, làm giảm mạnh độ ngẫu nhiên của cụm từ khôi phục và mở đường cho tin tặc đoán được seed phrase, chiếm quyền kiểm soát ví Bitcoin mà không cần chạm vào thiết bị. Đây không phải sự cố học thuật; nó đã dẫn tới các vụ trộm có tổ chức, nhắm thẳng vào những người dùng tự lưu ký, vốn tưởng rằng ví lạnh là lớp phòng thủ cuối cùng. Một lỗi phần sụn đã làm suy yếu tính ngẫu nhiên được sử dụng khi một số thiết bị Coldcard tạo ra các hạt giống ví, biến seed phrase từ gần như bất khả đoán thành bài toán có thể giải trên máy tính hiện đại. Khi một ví lạnh air-gapped vẫn bị rút sạch từ xa, đó là lời nhắc thẳng thắn: trong bảo mật Bitcoin, niềm tin mù quáng vào phần cứng là sai lầm.

Điều gì đã xảy ra: từ 128 bit entropy xuống 40–72 bit dễ bị tấn công

Về mặt thiết kế, một seed phrase 12 từ chuẩn phải sở hữu 128 bit entropy, tạo ra không gian kết hợp khổng lồ khiến việc đoán seed gần như bất khả thi. Nhưng trong quá trình di chuyển thư viện phần mềm năm 2021, hai hàm sinh số ngẫu nhiên có giao diện giống nhau đã bị nhầm lẫn, khiến Coldcard chuyển sang dùng giải pháp dự phòng phần mềm yếu, dựa trên số seri chip và đồng hồ nội bộ – những giá trị có thể thu hẹp đáng kể phạm vi đoán. Coinkite cho biết các cụm hạt giống của Mk3 chỉ có khoảng 40 bit entropy thay vì 128. Các mẫu Mk4, Q và Mk5 bổ sung thêm ngẫu nhiên từ bộ phận bảo mật, nhưng seed tạo ra trước khi cài firmware đã sửa lỗi vẫn chỉ đạt khoảng 72 bit entropy hiệu quả. Thay vì vô số khả năng, tin tặc đối mặt với một không gian chỉ vài tỷ trường hợp có thể tính được – đủ nhỏ để chạy trên cụm máy chuyên dụng, quét blockchain và tìm ra các địa chỉ có số dư. Khi entropy suy giảm, ví lạnh từ pháo đài trở thành mục tiêu có thể tìm kiếm.

Dòng thiết bịEntropy hiệu quảTình trạng bảo mật
Coldcard Mk3≈ 40 bitNguy cơ rất cao nếu seed tạo trên firmware lỗi
Coldcard Mk4/Q/Mk5 (trước bản vá)≈ 72 bitVẫn có thể bị tấn công, cần tạo seed mới
Thiết bị dùng 128 bit đúng chuẩn128 bitAn toàn hơn, việc đoán seed gần như bất khả thi
Lỗ hổng firmware Coldcard: Cảnh báo khẩn cho người dùng ví lạnh

Ai bị ảnh hưởng: 4.585 ví, người nắm giữ lâu dài và nguy cơ với từng mẫu Coldcard

Dữ liệu on-chain cho thấy đây là một cuộc tấn công quy mô lớn, nhắm trực diện vào những người nắm giữ Bitcoin lâu dài. Hầu hết các ví bị ảnh hưởng thuộc về những người đã tạo recovery seed bằng các thiết bị Coldcard chạy firmware dễ bị tấn công, được phát hành từ tháng 3/2021 trở đi. Một lỗ hổng nghiêm trọng trong firmware Coldcard đã bị tin tặc khai thác, cho phép chúng đoán seed phrase và rút Bitcoin khỏi hàng nghìn ví mà không cần chạm vào thiết bị. Theo phân tích kỹ thuật, tổng cộng ít nhất 4.585 địa chỉ đã bị tấn công, với 3 làn sóng rút tiền diễn ra trong thời gian ngắn và có kịch bản rõ ràng: đầu tiên là các ví có số dư lớn, sau đó đến các ví nhỏ hơn, cùng chiến thuật thay đổi cách gom tiền để che dấu dấu vết. Về thiết bị, Coinkite đã cảnh báo khẩn, đặc biệt với người dùng mẫu Mk3 tạo seed trên firmware từ 4.0.1 đến 5.0.3. Các mẫu Mk4, Q, Mk5 tuy có thêm nguồn ngẫu nhiên, nhưng mọi seed tạo trước khi cài đặt bản firmware đã sửa lỗi vẫn nằm trong vùng rủi ro với entropy bị suy giảm. Nếu bạn thuộc nhóm "hold lâu năm" và tạo seed sau tháng 3/2021 trên Coldcard, hãy mặc định coi ví mình đang ở trong danh sách nguy cơ.

Bạn phải làm gì ngay: cập nhật firmware ví, tạo seed mới và chuyển tiền

Điểm tích cực duy nhất trong câu chuyện này là: có đường thoát, nhưng bạn phải hành động ngay. Coinkite đã phát hành các thông báo bảo mật và bản cập nhật firmware sau khi phát hiện mối đe dọa đang diễn ra. Công ty đã xác định các phiên bản đã được sửa lỗi bao gồm Mk3 từ 4.2.0 trở lên, Mk4 và Mk5 từ 5.6.0 trở lên, và Q từ 1.5.0Q trở lên, cùng các phiên bản Edge tương ứng. Tuy nhiên, chỉ cập nhật firmware ví là chưa đủ để bảo vệ ví Bitcoin lạnh của bạn: mọi seed phrase bị đánh cắp tiềm năng – tức seed tạo trên firmware lỗi – phải được thay thế. Coldcard phải cài đặt firmware đã được sửa lỗi và tạo các khóa hạt giống mới trước khi chuyển tiền. Coinkite khuyến cáo người dùng cập nhật thiết bị, tạo cụm từ khôi phục mới, xác minh bản sao lưu và dấu vân tay ví, xác nhận địa chỉ nhận, thực hiện giao dịch thử nghiệm nhỏ, sau đó chuyển số dư còn lại. Điều quan trọng là luôn cập nhật thông tin từ nhà sản xuất thiết bị, đặc biệt khi có cảnh báo firmware hoặc yêu cầu chuyển tài sản sang ví mới. Nếu bạn trì hoãn, bạn đang để tin tặc có thêm thời gian để quét seed của mình.

  1. Kiểm tra model và phiên bản firmware Coldcard, đối chiếu với danh sách phiên bản đã vá.
  2. Cập nhật lên firmware mới nhất phù hợp với thiết bị của bạn.
  3. Tạo seed phrase hoàn toàn mới trên firmware đã vá, ưu tiên thêm lượt tung xúc xắc nếu có thể.
  4. Xác minh bản sao lưu seed mới, kiểm tra dấu vân tay ví và địa chỉ nhận.
  5. Thực hiện một giao dịch thử nghiệm nhỏ, rồi chuyển toàn bộ số dư từ ví cũ sang các địa chỉ ví mới.

Bài học cho người dùng Bitcoin: ví lạnh không thay thế tư duy bảo mật

Sự cố lỗ hổng Coldcard firmware không chỉ là một tai nạn kỹ thuật; nó là lời cảnh tỉnh cho toàn bộ cộng đồng Bitcoin. Việc tin tặc đoán được seed phrase và rút tiền khỏi hàng nghìn ví mà không cần chạm vào thiết bị cho thấy mô hình "air-gapped" không tự động đồng nghĩa với an toàn tuyệt đối. Bảo vệ ví Bitcoin lạnh đòi hỏi cách nghĩ khác: không phụ thuộc 100% vào nhà sản xuất, mà phải chủ động tăng ngẫu nhiên bằng các lượt tung xúc xắc khi tạo seed, dùng passphrase BIP-39 mạnh để tạo một ví riêng biệt khó bị tái tạo, và duy trì thói quen kiểm tra, cập nhật firmware thường xuyên. Người dùng đã thêm đủ lượt tung xúc xắc độc lập khi tạo hạt giống được bảo vệ đáng kể vì độ ngẫu nhiên do chính họ tạo ra đã lấn át đầu vào phần mềm bị lỗi, trong khi một mật khẩu BIP-39 mạnh tạo ra lớp ví thứ hai mà kẻ tấn công không thể suy ra từ các từ seed. Kết luận rõ ràng: seed phrase của bạn không chỉ là 12 hoặc 24 từ; đó là toàn bộ quyền sở hữu Bitcoin. Nếu bạn không đối xử với nó như tài sản quan trọng nhất, thị trường sẽ làm điều đó thay bạn bằng những bài học rất đắt.

Lỗ hổng firmware Coldcard: Cảnh báo khẩn cho người dùng ví lạnh

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!