Lỗ hổng Coldcard bị nghi liên quan vụ mất gần 89 triệu USD Bitcoin

Một lỗ hổng trong firmware của ví phần cứng Coldcard được cho là liên quan đến các đợt đánh cắp tổng cộng 1.367 BTC, trị giá khoảng 88,6 triệu USD, trên 4.585 địa chỉ Bitcoin.
1785722586757.png

Lỗi xuất hiện từ năm 2021 khiến một số phiên bản Coldcard sử dụng PRNG phần mềm có entropy thấp thay vì bộ tạo số ngẫu nhiên phần cứng. Kẻ tấn công có thể tận dụng thông tin như UID thiết bị và trạng thái thời gian để tái tạo các seed ứng viên, sau đó đối chiếu với blockchain.

Riêng ngày 30/7, khoảng 1.196 địa chỉ bị quét trong 41 phút, với hơn 1.082 BTC bị chuyển đi.

Coinkite đã phát hành firmware khẩn cấp, nhưng chỉ cập nhật phần mềm không thể khắc phục seed cũ. Người dùng từng tạo seed trên firmware bị ảnh hưởng nên tạo seed mới và chuyển toàn bộ tài sản sang ví mới.

Galaxy Research cho biết hoạt động đáng ngờ vẫn tiếp diễn, trong khi danh tính kẻ tấn công chưa được xác định.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top