Lỗi firmware Coldcard khiến 594,48 BTC bị rút khỏi ví phần cứng
Điểm chính: Một lỗi trong firmware Coldcard đã vô hiệu hóa cơ chế tạo số ngẫu nhiên an toàn (RNG) trên nhiều thế hệ ví phần cứng, tạo điều kiện để kẻ tấn công rút tổng cộng 594,48 BTC, tương đương khoảng 38,3 triệu USD. Coinkite và nhóm kỹ sư Bitcoin của Block cho biết nguyên nhân xuất phát từ một kiểm tra RNG bị hỏng, khiến khóa ví phụ thuộc vào các thông tin có thể dự đoán như số seri thiết bị và dữ liệu đồng hồ nội bộ.
Theo kết quả truy vết, các thiết bị chạy một số bản firmware phát hành từ năm 2021 gần như không tạo được ngẫu nhiên thực sự. Với các mẫu đời mới, không gian kết quả cũng bị thu hẹp, còn khoảng 4 tỷ tổ hợp khả dĩ.
Khuyến nghị: Coinkite đề nghị người dùng thuộc diện ảnh hưởng tạo một seed hoàn toàn mới trên phần cứng đã cập nhật và chuyển tài sản ngay lập tức, do cập nhật firmware không thể khắc phục seed yếu đã tạo trước đó. Coinkite cho biết người dùng Mk3 tạo seed sau firmware 4.0.1 có thể gặp rủi ro; trong khi Mk4, Q và Mk5 theo phân tích ban đầu chưa bị ảnh hưởng.
Vì sao đáng chú ý: Seed yếu có thể biến việc tự lưu ký thành rủi ro lộ khóa trực tiếp, đồng thời làm suy giảm niềm tin vào mức độ an toàn của ví phần cứng.
Tâm lý thị trường: Giảm giá, căng thẳng, bị chi phối bởi yếu tố kỹ thuật, xu hướng giảm rủi ro. Lý do là vụ rút 594,48 BTC đã được xác nhận từ các seed Coldcard bị ảnh hưởng tạo áp lực rủi ro lưu ký lên người nắm giữ Bitcoin.
Tiền lệ tương tự: Năm 2023, Trust Wallet đã khắc phục một lỗ hổng tạo ví trên tiện ích mở rộng trình duyệt, gây thiệt hại khoảng 170.000 USD cho người dùng; các địa chỉ được tạo trong giai đoạn dễ tổn thương cần tự xử lý. (The Block) Khác biệt là sự cố Trust Wallet nằm ở tiện ích trình duyệt, còn vụ Coldcard liên quan firmware ví phần cứng và mức thiệt hại Bitcoin được báo cáo lớn hơn.
Tác động lan tỏa: Kênh ảnh hưởng chính là niềm tin vào tự lưu ký, bởi seed yếu có thể khiến một ví "trông có vẻ an toàn" lại dựa trên dữ liệu dự đoán được. Nếu xác nhận thêm các firmware bị ảnh hưởng, vấn đề có thể mở rộng từ các ví đơn lẻ sang mức độ tin cậy rộng hơn đối với ví phần cứng. Việc lộ khóa công khai cũng có thể khiến rủi ro kéo dài đối với các khoản tiền phát sinh từ seed yếu.
Cơ hội & rủi ro:
- Cơ hội: Khi Coinkite và Block hoàn tất rà soát firmware, nếu xác nhận chỉ ít mẫu bị ảnh hưởng, đây có thể là tín hiệu ổn định lại niềm tin vào ví phần cứng. Với người dùng có seed tạo trên Mk3 sau firmware 4.0.1, việc chuyển sang seed mới trên phần cứng đã cập nhật giúp giảm rủi ro lộ khóa.
- Rủi ro: Nếu quá trình rà soát mở rộng phạm vi firmware bị ảnh hưởng, việc giảm phụ thuộc vào các seed cũ sẽ hạn chế thiệt hại trong trường hợp phát hiện bị đánh cắp muộn. Nếu tài sản vẫn nằm trên seed yếu sau khi đã sửa lỗi, rủi ro khóa riêng có thể tiếp tục tồn tại dù firmware đã được cập nhật.