Lỗ hổng ví cứng Coldcard khiến 1.367 BTC trị giá 89 triệu USD bị rút sạch

Tóm tắt thị trường bằng AI
Một lỗi entropy trong firmware Coldcard tồn tại từ lâu đã cho phép kẻ tấn công rút cạn ~1.367 BTC (~$89M) từ hơn 4.500 địa chỉ, làm nổi bật rủi ro vận hành và lưu ký xoay quanh ví phần cứng tự lưu ký. Dù Coinkite đã phát hành các bản vá nhanh chóng, người dùng bị ảnh hưởng phải chuyển sang seed mới, để lại sự không chắc chắn trong ngắn hạn đối với các khoản tiền bị xâm phạm. Sự cố có thể gây áp lực lên niềm tin của thị trường và làm gia tăng giám sát đối với các thực hành bảo mật ví trên toàn bộ hệ sinh thái Bitcoin.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.92%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một lỗ hổng trên ví cứng Coldcard đã dẫn tới việc khoảng 1.367 BTC, tương đương gần 89 triệu USD, bị đánh cắp từ hơn 4.500 địa chỉ kể từ khi các đợt tấn công phối hợp bắt đầu vào ngày 30/7. Lỗi này âm thầm tồn tại trong firmware từ tháng 3/2021, làm suy giảm nghiêm trọng độ ngẫu nhiên khi tạo seed, tạo điều kiện để kẻ tấn công về sau có thể bẻ khóa. CEO Foundation Devices Zach Herbert cho rằng chính đặc tính mã nguồn mở của hệ sinh thái ví Bitcoin đã giúp cộng đồng phát hiện vấn đề và phản ứng nhanh. Theo ông, nếu firmware mang tính độc quyền, việc tìm ra lỗi sẽ khó hơn và khắc phục cũng phức tạp hơn. Lỗi trong firmware Coldcard bắt nguồn từ cách thiết bị tạo "seed" — khóa gốc kiểm soát toàn bộ Bitcoin trong ví. Seed cần đủ ngẫu nhiên; tiêu chuẩn ngành thường nhắm tới 128 bit entropy, tức số khả năng lớn đến mức việc brute-force sẽ mất lâu hơn tuổi của vũ trụ. Trong bản firmware 4.0.1 do nhà sản xuất Canada Coinkite phát hành tháng 3/2021, một lỗi phát sinh trong quá trình viết lại mã quy mô lớn đã khiến các thiết bị bị ảnh hưởng, cụ thể là mẫu Mk2 và Mk3, chỉ tạo seed với khoảng 72 bit entropy thay vì 128 bit. Chênh lệch 128 bit so với 72 bit không hề nhỏ. Mỗi bit thiếu đi làm giảm một nửa số khả năng; mất 56 bit đồng nghĩa không gian tìm kiếm bị thu hẹp khoảng 72 triệu tỷ lần. Đây là mức suy giảm đủ để biến rủi ro lý thuyết thành khai thác thực tế. Các cuộc tấn công khai thác điểm yếu này bắt đầu ngày 30/7/2026. Chỉ trong vài ngày, khoảng 1.367 BTC đã bị rút khỏi các ví có seed được tạo trên những phiên bản firmware dễ tổn thương, với giá trị ước tính thời điểm đó khoảng 89 triệu USD. Tốc độ rút tiền trên hơn 4.500 địa chỉ cho thấy kẻ tấn công có thể đã chuẩn bị từ trước, nhiều khả năng tiến hành tính toán trước các seed dễ bị tổn thương rồi thực hiện đánh cắp liên tiếp. Coinkite phát hành firmware vá lỗi vào ngày 31/7, tức chỉ một ngày sau khi dấu hiệu tấn công trở nên rõ ràng. Bản vá được tung ra dưới dạng phiên bản 5.6.0 cho các thiết bị Mk4 và Mk5, phiên bản 1.5.0Q cho mẫu Q, và phiên bản 4.2.0 cho mẫu Mk3 đời cũ. Dù vậy, cập nhật firmware không tự động giải quyết triệt để. Người dùng đã tạo seed trên firmware bị lỗi vẫn cần chuyển sang seed hoàn toàn mới, vì seed cũ tiếp tục bị coi là đã lộ, bất kể thiết bị đang chạy phần mềm phiên bản nào. Các seed được tạo bằng tối thiểu 50 lần gieo xúc xắc công bằng và độc lập không bị ảnh hưởng. Seed tạo trên các phiên bản firmware trước 4.0.1 cũng an toàn. Lỗ hổng chỉ liên quan tới đoạn mã tạo entropy được đưa vào trong lần viết lại năm 2021. Bình luận về sự cố, Zach Herbert nhấn mạnh lợi thế của mã nguồn mở: firmware có thể được kiểm toán công khai giúp lỗ hổng được phát hiện nhanh hơn, bản vá được soi xét kỹ trước khi triển khai, và toàn hệ sinh thái hưởng lợi từ giám sát tập thể. Foundation Devices hiện sản xuất ví Passport, cạnh tranh trực tiếp với Coldcard. Điểm đáng chú ý là lỗi này đã nằm trong firmware sản phẩm hơn 5 năm trước khi bị khai thác. Việc Coinkite phát hành bản vá chỉ sau một ngày kể từ khi cuộc tấn công bùng phát được xem là ví dụ cho thấy các nền tảng minh bạch có thể rút ngắn thời gian ứng phó sự cố. Với người dùng ví cứng, đặc biệt là những ai đang dùng Coldcard với seed được tạo sau tháng 3/2021, khuyến nghị là: cập nhật firmware ngay lập tức và quan trọng hơn là tạo seed mới hoàn toàn rồi chuyển tài sản sang ví mới. Chỉ vá firmware mà không đổi seed sẽ không loại bỏ rủi ro nền tảng. Người dùng đã dùng tối thiểu 50 lần gieo xúc xắc công bằng để tạo seed ngay từ đầu không phụ thuộc vào bộ tạo số ngẫu nhiên nội bộ của thiết bị và không bị ảnh hưởng.