Trang chủTrung tâm tin tức LBank
Coldcard bổ sung các biện pháp bảo mật mới sau vụ khai thác Bitcoin trị giá 130 triệu USD
coldcard-new-security-after-bitcoin-exploit
Coldcard bổ sung các biện pháp bảo mật mới sau vụ khai thác Bitcoin trị giá 130 triệu USD
Firmware mới nhất của Coinkite yêu cầu người dùng tự bổ sung ngẫu nhiên của riêng mình khi tạo seed ví và khắc phục thêm các vấn đề bảo mật được phát hiện trong quá trình rà soát kéo dài ba tuần.
2026-08-21 Nguồn:decrypt.co

Tóm tắt

  • Coinkite đã phát hành firmware Coldcard mới sau khi một lỗ hổng tạo seed khiến người dùng bị đánh cắp hơn 100 triệu đô la Bitcoin.
  • Coldcard hiện yêu cầu người dùng thêm yếu tố ngẫu nhiên thông qua các lần nhấn phím, tung xúc xắc hoặc tung đồng xu khi tạo seed mới.
  • Một cuộc đánh giá kéo dài ba tuần cũng phát hiện các vấn đề liên quan đến việc ký giao dịch, kết nối USB, sao lưu và các chức năng ví khác.

Coinkite, nhà sản xuất Coldcard, đã phát hành bản cập nhật bảo mật cho ví cứng Bitcoin của mình sau khi một lỗ hổng trong quá trình tạo seed cho phép kẻ tấn công đánh cắp hơn 100 triệu đô la Bitcoin.

Trong một bài đăng trên blog vào thứ Năm, Coinkite đã kêu gọi người dùng Coldcard Mk4, Mk5 và Q nâng cấp lên firmware 5.6.1 hoặc 1.5.1Q. Bản phát hành này được đưa ra sau cuộc đánh giá kéo dài ba tuần đối với các hệ thống của Coldcard, bao gồm sự tham gia của các nhà nghiên cứu bảo mật bên ngoài và các mô hình AI như Kimi.

Myriad: Bitcoin price next move? Click to make your prediction.

“Chúng tôi biết ơn các nhà nghiên cứu bảo mật đã nỗ lực hết mình trong những tuần qua, báo cáo các vấn đề, tái tạo các trường hợp ngoại lệ và xem xét các bản vá lỗi của chúng tôi,” công ty viết. “Công việc của họ đã đưa firmware này vào vòng kiểm tra nghiêm ngặt, liên tục và làm cho bản phát hành này mạnh mẽ hơn.”

Vào tháng 7, kẻ tấn công bắt đầu rút Bitcoin từ các ví Coldcard air-gapped sau khi khai thác một lỗ hổng firmware có từ năm 2021, tạo ra một số seed ví với quá ít yếu tố ngẫu nhiên, khiến khóa riêng của chúng dễ đoán hơn. Cuộc tấn công đầu tiên đã rút 594 BTC, trị giá khoảng 38 triệu đô la, từ khoảng 500 ví trong 25 phút.

Coinkite cho rằng kẻ tấn công có thể đã sử dụng AI để kiểm tra các phiên bản cũ hơn của firmware mã nguồn mở và phát hiện ra lỗ hổng này.

Đến đầu tháng 8, Galaxy Research đã theo dõi khoảng 88,6 triệu đô la bị đánh cắp trên 4.585 địa chỉ và cho biết các cuộc tấn công dường như có chủ đích, được lập trình và có khả năng được dàn dựng bằng một mô hình ngôn ngữ lớn.

Công ty nghiên cứu tiếp tục theo dõi các khoản lỗ và đến ngày 14 tháng 8 cho biết kẻ tấn công đã đánh cắp hơn 1.778 BTC, trị giá khoảng 112 triệu đô la vào thời điểm đó, thông qua ba đợt tấn công lớn và hàng chục sự cố nhỏ hơn.

Tổng cộng, lỗ hổng Coldcard hiện đã dẫn đến khoảng 130 triệu đô la Bitcoin bị đánh cắp và đặt ra câu hỏi về entropy – yếu tố ngẫu nhiên được sử dụng để tạo khóa ví. Trên một số thiết bị bị ảnh hưởng, lỗ hổng này đã làm giảm bảo mật từ 128 bit entropy xuống khoảng 40 bit, khiến seed ví dễ bị kẻ tấn công đoán hơn mà không cần truy cập vật lý vào thiết bị.

Coinkite cho biết họ đã khắc phục các vấn đề liên quan đến việc ký giao dịch, xử lý dữ liệu USB, xác thực firmware, Chế độ Delta và sao lưu ví. Coldcard hiện cũng yêu cầu người dùng thêm yếu tố ngẫu nhiên khi tạo seed ví bằng cách sử dụng ít nhất 65 lần nhấn phím, 50 lần tung xúc xắc hoặc 128 lần tung đồng xu, thiết bị sẽ kết hợp yếu tố này với yếu tố ngẫu nhiên riêng của nó.

Nhà sản xuất ví cứng cũng đã thay thế trình tạo số giả ngẫu nhiên Yasmarang của mình bằng SHA-256 Hash_DRBG và thêm các kiểm tra nhằm phát hiện các lỗi trong trình tạo số ngẫu nhiên phần cứng. Công ty cho biết những người dùng có thể đã tạo seed trên các phiên bản bị ảnh hưởng từ năm 2021 đến tháng 7 năm 2026 phải tạo seed mới bằng firmware đã cập nhật và chuyển Bitcoin của họ.

Hơn cả việc tạo seed

Coldcard hiện kiểm tra một giao dịch Bitcoin được ký một phần, hay PSBT, ngay trước khi ký nó. Trước đây, một máy tính bị xâm nhập được kết nối qua USB có thể về mặt lý thuyết thay đổi giao dịch sau khi người dùng xem xét nhưng trước khi Coldcard ký nó.

Firmware cập nhật sẽ dừng quá trình ký và hiển thị cảnh báo nếu giao dịch đã thay đổi. Coinkite mô tả vấn đề này là lý thuyết và không nói rằng nó đã bị khai thác.

Coinkite cũng thắt chặt quyền truy cập dữ liệu USB, tăng cường Chế độ Delta và thay đổi cách Coldcard xử lý các bản sao lưu ví.

Mặc dù AI đã đóng một vai trò trong việc vá các lỗ hổng, nhưng nó cũng đóng một vai trò ở cả hai phía của an ninh mạng và mật mã.

Myriad: Will Strategy hold over 1M BTC? Click to make your prediction.

"Chúng tôi coi đây là một lời nhắc nhở nghiêm túc về cách toàn bộ mô hình bảo mật của một ví cứng sống hoặc chết dựa vào yếu tố ngẫu nhiên," Charles Guillemet, CTO của Ledger, nói với Decrypt. "Mật mã rất khó và việc triển khai nó một cách an toàn còn khó hơn. Sự cố Coldcard tuần này đã cho thấy điều đó một cách tốn kém nhất có thể."

Đầu tháng này, dịch vụ hoán đổi Boltz đã đình chỉ hoạt động sau khi nói rằng những kẻ tấn công được hỗ trợ bởi AI đang tìm ra lỗi nhanh hơn các nhà phát triển của họ có thể khắc phục. Một đội Bitcoin Red Team tình nguyện cũng đã sử dụng các tác nhân AI để xác định hàng nghìn lỗ hổng tiềm ẩn trên hàng trăm dự án Bitcoin.

Coinkite cho biết cuộc điều tra về các vụ trộm vẫn đang tiếp diễn khi các khách hàng bị ảnh hưởng tiếp tục chuyển tiền sang ví mới.

“Các cơ quan thực thi pháp luật tiếp tục điều tra các vụ trộm và đang nỗ lực xác định những người chịu trách nhiệm,” Coinkite nói. “Chúng tôi vẫn sẵn sàng hỗ trợ, và các nhà chức trách đang thông báo cho chúng tôi về những diễn biến quan trọng,” công ty nói thêm rằng họ “vẫn cam kết hỗ trợ mọi khách hàng trong quá trình di chuyển cho đến khi hoàn tất.”