Ví lạnh Bitcoin bị rút 70 triệu USD trong vụ tấn công không cần chạm vào thiết bị

Tóm tắt thị trường bằng AI
Galaxy Research nêu chi tiết một đợt quét trị giá 70 triệu USD đối với 1.196 ví BTC thông qua một điểm yếu trong khâu tạo khóa của Coldcard, theo đó các seed có thể được tái tạo mà không cần chạm vào thiết bị. Việc rút tiền theo kiểu theo lô và số tiền thu được bị để yên cho thấy quá trình liệt kê có hệ thống và khả năng có các làn sóng tiếp theo, trong khi người dùng không thể tự kiểm tra mức độ bị lộ một cách đáng tin cậy. Sự cố này thách thức các giả định về độ an toàn của ví phần cứng, làm dấy lên các lo ngại ngắn hạn về lưu ký và rủi ro vận hành trên toàn bộ những người nắm giữ Bitcoin và các nhà cung cấp dịch vụ.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-1.39%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Hơn 1.000 bitcoin, trị giá khoảng 70 triệu USD, đã bị rút khỏi 1.196 ví trong khoảng 41 phút vào ngày 30/7. Con số này gần gấp đôi ước tính ban đầu khi vụ việc mới lộ diện. Galaxy Research cho biết họ đã dựng lại toàn bộ diễn biến vào thứ Sáu: tổng cộng 1.082,65 BTC bị quét trong khoảng 01:10–01:51 UTC qua 6 block, xen giữa là 3 block không có giao dịch liên quan. Mẫu hình này cho thấy các giao dịch nhiều khả năng được phát đi theo từng đợt thay vì liên tục. Số tiền hiện nằm ở 4 địa chỉ và chưa có dấu hiệu dịch chuyển. Báo cáo ban đầu chỉ ghi nhận một trong các địa chỉ này, khiến ước tính thiệt hại tăng lên khi dữ liệu đầy đủ hơn. Quy mô vụ tấn công nhỏ hơn nhiều vụ việc lớn trong năm, nhưng cơ chế mới là điểm khiến thị trường chú ý. Phần lớn các vụ trộm tiền mã hóa thường dựa vào việc tiếp cận một "điểm chạm": xâm nhập sàn, đánh lừa hợp đồng, lừa lấy khóa từ máy tính. Ví phần cứng (hardware wallet) được xây dựng trên nguyên tắc tạo khoảng cách: khóa riêng nằm trên thiết bị không kết nối internet, về lý thuyết không có gì để kẻ tấn công chạm vào. Vấn đề lần này nằm ở khâu sinh seed. Khi tạo ví, thiết bị được kỳ vọng tạo ra một con số cực lớn và khó đoán đến mức không thể đoán mò. Con số đó là seed; mọi địa chỉ và khóa riêng đều được suy ra từ seed theo các quy tắc công khai cố định. Firmware của Coldcard vốn được thiết kế để lấy ngẫu nhiên từ bộ tạo số ngẫu nhiên phần cứng chuyên dụng. Nhưng một thiết lập build nội bộ lại yêu cầu bỏ qua bộ tạo này, trong khi một phép kiểm tra ở thư viện hỗ trợ chỉ kiểm tra sự tồn tại của thiết lập chứ không xác nhận nó có được bật hay không. Hệ quả là quá trình tạo khóa rơi về một phương án phần mềm cơ bản, được "gieo" từ số serial của chip và các thanh ghi đồng hồ. Serial là metadata cố định từ nhà máy; giá trị đồng hồ là trạng thái thời gian mà kẻ tấn công có thể khoanh vùng hoặc đo lại trên thiết bị của họ. Không gian khóa vì thế bị thu hẹp từ mức gần như vô hạn thành mức có thể đếm được. Các nhóm an ninh nhận định việc suy ra khóa có thể thực hiện được trên các mẫu Mk2 và Mk3 (những đời Coldcard cũ). Với Mk4, Q và Mk5, phạm vi được ước tính vào khoảng 4 tỷ khả năng. 4 tỷ là con số lớn với con người nhưng nhỏ với máy tính: kẻ tấn công có thể tự tạo seed ứng viên trên phần cứng của mình, suy ra các địa chỉ tương ứng và đối chiếu với blockchain công khai (bất kỳ ai cũng có thể tải). Toàn bộ quá trình diễn ra trên máy của kẻ tấn công; thiết bị của nạn nhân không tham gia ở bất kỳ bước nào và có thể đang tắt nguồn trong két sắt ở một châu lục khác. Phân tích của Galaxy cho thấy dấu vết đúng với kịch bản này. Trong số các ví bị rút, 1.183 ví dùng định dạng địa chỉ native segwit hiện đại, 7 ví dùng chuẩn cũ hơn và 6 ví dùng chuẩn còn cũ hơn nữa. Việc nhắm một nạn nhân cụ thể trên ba định dạng địa chỉ cùng lúc là không hợp lý; đây giống một quá trình liệt kê có hệ thống, kiểm từng seed ứng viên theo mọi đường dẫn (derivation path) có thể tạo ra. Người vận hành có thể mở rộng phạm vi, tinh chỉnh và quay lại bất kỳ lúc nào. Galaxy cảnh báo nhiều đợt quét tiếp theo có khả năng xảy ra nếu chủ ví không chuyển tiền. Một điểm đáng lo là người dùng cũng không thể tự xác định mình có bị ảnh hưởng hay không. Không có bài kiểm tra nào trên chính ví của bạn để biết seed có nằm trong vùng có thể tái tạo được hay không. Coinkite, đơn vị sản xuất Coldcard, đã cảnh báo người dùng Mk3 và cho biết các thiết bị mới hơn không bị ảnh hưởng, trong khi báo cáo của Block lại đưa cả Mk2, Mk4, Q và Mk5 vào phạm vi rủi ro. Khi chưa có kết luận thống nhất, những ai từng tạo seed trên firmware bị ảnh hưởng được khuyến nghị giả định tình huống xấu nhất thay vì chờ xác minh. Dù vậy, kẻ tấn công được cho là đã mắc một sai sót. Clay Garrett của Block viết trên X rằng người vận hành đã dùng một tài khoản trả phí tại một "nhà cung cấp dữ liệu blockchain nổi tiếng" để truy vấn các địa chỉ nguồn trong lúc quét. Theo ông, log nội bộ của nhà cung cấp này khớp với quy trình nghi vấn với mức độ chi tiết "đặc biệt", bao gồm số lượng, thời điểm và trình tự các yêu cầu. Nhà cung cấp dường như chỉ cung ứng dịch vụ thông thường cho các truy vấn không bộc lộ mục đích. Block cho biết đã chuyển thông tin cho cơ quan chức năng. Lưu trữ lạnh vốn hứa hẹn rằng khóa là không thể đoán. Nhiều người hiểu đó như lời hứa rằng khóa là không thể với tới. Thực tế, chi phí để tìm và khai thác các điểm yếu kiểu "đoán được" đang giảm nhanh. Anthropic hôm thứ Ba công bố nghiên cứu cho thấy một mô hình của họ có thể làm giảm một nửa mức độ an toàn của một thuật toán hậu lượng tử (post-quantum) đang được đề xuất chỉ trong 60 giờ, dù thiết kế này đã qua hai năm rà soát của chuyên gia. Bảo quản khóa an toàn giờ chỉ còn là nửa dễ hơn của bài toán.