Hơn 1000 BTC bị đánh cắp, lần này bị tấn công không phải là Bitcoin, mà là “số ngẫu nhiên”.
Lỗ hổng Coldcard này đáng chú ý hơn so với việc các sàn giao dịch thông thường bị hack.
Vì lần này không phải do người dùng bấm vào link lừa đảo, cũng không phải do tải khóa cá nhân lên cloud.
Vấn đề nằm ở ngay từ đầu:
Khi ví tạo ra cụm từ ghi nhớ cho bạn, nó tạo ra ngẫu nhiên chưa đủ ngẫu nhiên.
Phần bị ảnh hưởng của hạt giống Mk3 có entropy hiệu dụng khoảng chỉ 40 bits; vốn dĩ mọi người tưởng rằng mình đang cầm một chiếc “chìa khóa” gần như không thể đoán ra, nhưng kết quả là không gian tìm kiếm mà kẻ tấn công đối mặt bị thu hẹp đi vài bậc độ lớn.
Rắc rối hơn nữa là các bản cũ của Mk4, Mk5 và Q cũng bị ảnh hưởng, dù mức độ khó của cuộc tấn công cao hơn.
Điều khiến “toang hết mặt mũi” thực sự chính là một câu nói cũ trong giới coin:
“Not your keys, not your coins.”
Giờ xem ra còn phải bổ sung thêm một câu:
Ngay cả keys của bạn cũng phải xác nhận rốt cuộc nó được tạo ra như thế nào.
Trong ngắn hạn, chỉ tác động tiêu cực nhẹ đến <t-2/>
$BTC </t-2/>, mức 3/10.
1000 BTC không đủ để thay đổi cung-cầu của BTC.
Nhưng đối với ngành ví phần cứng thì rõ ràng là tin xấu, mức 8/10.
Từ nay, khi người mua ví lạnh quy mô lớn, họ sẽ không chỉ hỏi “có kết nối mạng không” “có chip bảo mật không”, mà còn hỏi:
Số ngẫu nhiên đến từ đâu? Entropy có đủ không? Mã nguồn đã được ai kiểm toán?
Ngược lại, các phương án như multisig, entropy độc lập, kết hợp nhiều nhà sản xuất, theo tôi sẽ được chú ý nhiều hơn vì điều này.
Còn một chi tiết khá thú vị: các nhà phát triển đã mượn mô hình AI tiên tiến để nhanh chóng tái hiện lại cuộc tấn công.
Có lẽ thay đổi lớn nhất trong ngành an ninh sau này sẽ là—
Tốc độ phát hiện lỗ hổng và tốc độ khai thác lỗ hổng đều được AI tăng tốc cùng lúc.
Nếu seed của ví lạnh bạn đang có ngay từ bản thân đã có vấn đề, thì việc nâng cấp thiết bị sẽ không thể khiến seed cũ trở nên an toàn một cách đột ngột.
Có lẽ đây mới là điều nhiều người dễ hiểu nhầm nhất.
$BTC #Coldcard #硬件钱包 #coldcard漏洞被盗594枚btc