2.000 Bitcoin đã biến mất khỏi kho lưu trữ ngoại tuyến. Liệu tin tặc có thể rút tiền mặt được không?

COLDCARD, một ví phần cứng chuyên dụng cho Bitcoin của Coinkite, được hỗ trợ bởi các tùy chọn ký điện tử không kết nối mạng, đã bị tấn công vào thứ Năm, ngày 30 tháng 7, được cho là dẫn đến việc đánh cắp hơn 2.000 BTC và ảnh hưởng đến hơn 7.300 địa chỉ .

2.000 Bitcoin đã biến mất khỏi kho lưu trữ ngoại tuyến. Liệu tin tặc có thể rút tiền mặt được không?
2.000 Bitcoin đã biến mất khỏi kho lưu trữ ngoại tuyến. Liệu tin tặc có thể rút tiền mặt được không?

COLDCARD, một ví phần cứng chuyên dụng cho Bitcoin của Coinkite, được hỗ trợ bởi các tùy chọn ký điện tử không kết nối mạng, đã bị tấn công vào thứ Năm, ngày 30 tháng 7, được cho là dẫn đến việc đánh cắp hơn 2.000 BTC và ảnh hưởng đến hơn 7.300 địa chỉ .

Kẻ tấn công đã khai thác thành công các ví COLDCARD không kết nối mạng (air-gapped wallets), vốn lưu trữ khóa riêng tư ngoại tuyến, thông qua lỗi biên dịch phần mềm từ tháng 3 năm 2021 khiến một số ví tạo ra cụm từ hạt giống từ một tập hợp các giá trị khả dĩ nhỏ hơn nhiều so với dự định. Việc giảm số lượng giá trị ngẫu nhiên trong tập hợp để tạo cụm từ hạt giống khiến chúng dễ bị đoán, đặc biệt là trong thời điểm gần đây với các mối đe dọa dựa trên trí tuệ nhân tạo, có khả năng cho phép kẻ tấn công tái tạo lại các cụm từ hạt giống dễ bị tổn thương mà không cần truy cập vật lý vào thiết bị .

Bên trong phương thức tấn công của COLDCARD

Các ví Bitcoin hoặc tiền điện tử thông thường sử dụng một chuỗi từ 12 đến 24 từ để khôi phục dữ liệu, đóng vai trò là thông tin xác thực kỹ thuật số bảo vệ quyền thực hiện giao dịch. Tuy nhiên, vào thứ Năm, ngày 30 tháng 7, nhiều ví COLDCARD đã bị rút hết BTC, làm dấy lên lo ngại về các ví lưu trữ lạnh không lưu giữ tài sản .

Nhóm Kỹ thuật và Bảo mật Bitcoin của Block là nhóm đầu tiên báo cáo nguyên nhân kỹ thuật chính gây ra lỗ hổng COLDCARD, chỉ ra việc sử dụng bộ tạo số giả ngẫu nhiên Yasmarang dễ đoán của MicroPython thay vì bộ tạo số ngẫu nhiên phần cứng của thiết bị , thông qua thư viện libNgU.

Việc chuyển sang phần mềm Yasmarang dễ dự đoán của MicroPython đã xây dựng các số khởi đầu của ví bằng cách sử dụng dữ liệu có thể dự đoán được và hiển thị trên chính thiết bị . Những số này bao gồm số ID duy nhất của thiết bị, được in trên chip, bộ đếm thời gian hệ thống nội bộ theo dõi số mili giây thiết bị được bật và thứ tự cũng như lịch sử các lần nhấn nút.

Lỗi này, khi chọn một mã hạt giống từ một nhóm nhỏ các mã hạt giống ngẫu nhiên thực sự , thay vì một tổ hợp mật mã an toàn 2²⁵⁶ , đã cho phép kẻ tấn công hack nhiều địa chỉ cùng một lúc. Kẻ tấn công có thể đã cài đặt phần mềm COLDCARD 2021 bị lỗi trên máy tính của chúng để tạo ra các mã hạt giống từ cùng một nhóm có thể dự đoán được và sau đó chuyển đổi chúng thành các địa chỉ Bitcoin công khai.

Tiếp theo đó, một đoạn mã tự động đơn giản đã đối chiếu danh sách các địa chỉ dễ bị tổn thương được tạo ra này với chuỗi khối Bitcoin công khai để xác định những người đang nắm giữ BTC.

Tác động và con đường phía trước

Đợt tấn công đầu tiên đã rút 1.082,65 BTC từ 1.196 địa chỉ chỉ trong 41 phút , tiếp theo là các đợt tấn công khác. Đánh giá mới nhất của Galaxy Research cho thấy số tiền bị đánh cắp với độ tin cậy cao là 1.596 BTC trên khoảng 7.300 địa chỉ, liên quan đến ba đợt tấn công đã được xác nhận và 14 sự cố nhỏ hơn khác. Công ty này cũng đã xác định thêm 448,7 BTC mà họ tin rằng có khả năng liên quan đến lỗ hổng COLDCARD, có thể nâng tổng số tiền bị đánh cắp lên trên 2.000 BTC, mặc dù số tiền này chưa được các nạn nhân xác nhận. Galaxy lưu ý rằng cuộc tấn công vẫn đang diễn ra và các con số vẫn đang được điều tra thêm.

Sau vụ tấn công mạng, CoinKite đã phát hành nhiều bản nâng cấp firmware với sự trợ giúp của Rodolfo Novak và một hacker mũ trắng bí ẩn, Peter D. Gray, còn được biết đến với biệt danh Doc-Hex trên GitHub.

Bản vá ban đầu bao gồm việc sửa lỗi định tuyến bộ tạo số ngẫu nhiên phần cứng (RNG) , cùng với một bài kiểm tra trong quá trình biên dịch được thiết kế để ngăn chặn việc lỗi phần mềm tái diễn. Công ty cũng đã phát hành firmware Q1, Mk3, Mk4 và Mk5 đã được sửa lỗi, tiếp theo là firmware Edge đã được sửa lỗi.

Các bản nâng cấp firmware này đảm bảo rằng các cụm từ hạt giống trong tương lai cho các ví mới được tạo ra từ một nhóm ngẫu nhiên thực sự, nhưng chúng không sửa chữa cụm từ hạt giống cũ . Vào thứ Bảy, Doc-Hex đã thêm một thông báo trên toàn kho lưu trữ, kêu gọi người dùng thay thế các bí mật ngay lập tức , vì các phiên bản từ năm 2021 đến tháng 7 năm 2026 cho thấy độ ngẫu nhiên kém.

Nhiều người dùng đã chuyển Bitcoin của họ sang ví mới, trong khi nhiều người khác chọn ví đa chữ ký để tránh những lỗ hổng bảo mật như vậy.

Theo tôi, vụ tấn công mạng này đã cho thấy rằng ví ngoại tuyến hoạt động tốt trong hầu hết các trường hợp, nhưng chúng vẫn tiềm ẩn rủi ro từ các lỗ hổng phần mềm tích hợp, tạo khóa và các lỗ hổng zero-day . Người dùng tiền điện tử nên bổ sung thêm các tính năng bảo mật cần thiết, chủ động phòng ngừa và tránh để tất cả tài sản của mình trong một ví duy nhất.

Dean Chen, một nhà phân tích tại Bitunix, tin rằng đối với những người nắm giữ lượng Bitcoin lớn, tiêu chuẩn vàng trong tương lai sẽ không phải là một giải pháp ví lạnh duy nhất mà là một kiến ​​trúc bảo mật nhiều lớp . Chen nói thêm: “Cách tiếp cận hoàn thiện nhất có thể sẽ kết hợp: Ví đa chữ ký, MPC (Tính toán đa bên) cấp độ tổ chức, tạo khóa ngoại tuyến, phân phối khóa theo địa lý, người giám hộ đủ điều kiện khi cần thiết , với nguyên tắc chính là loại bỏ các điểm yếu duy nhất.”

Liệu số tiền 2.000 BTC này có thể rút ra được không?

Nhiều người dùng tiền điện tử tin rằng việc thanh lý số BTC bị đánh cắp sẽ rất khó khăn vì các sàn giao dịch và các trung gian tập trung khác có thể gắn cờ và giám sát các địa chỉ liên kết với số tiền bị đánh cắp, và rằng tin tặc sẽ phải sử dụng các công cụ trộn tiền hoặc các phương pháp chợ đen khác để thu hồi lợi nhuận. Nhiều người dùng cũng đề xuất rằng tin tặc nên thỏa thuận với CoinKite và trả lại số BTC bị đánh cắp để đổi lấy phí kiểm toán là 5% số tiền thu được , mặc dù đây vẫn là một đề xuất chưa được xác minh. Đồng thời, nhiều hacker mũ trắng đang nỗ lực để thu hồi số BTC bị đánh cắp , khiến việc kiếm tiền từ số tiền thu được trở thành một thách thức có thời hạn đối với họ.

Kaia Wong, Phó Chủ tịch Marketing & Đối tác tại LBank, cho biết trong cuộc trò chuyện: “Thành thật mà nói, tôi không nghĩ vụ này sẽ mang lại lợi nhuận nhanh chóng cho họ . Các công ty phân tích dữ liệu trên chuỗi đã phát hiện ra các cụm địa chỉ này chỉ trong vài giờ, và mọi sàn giao dịch lớn hiện đang kiểm tra các khoản tiền gửi dựa trên chúng trong thời gian thực .”

Wong nói thêm: “Tôi dự đoán sẽ có sự thất thoát chậm rãi thông qua các kênh trộn tiền và kênh OTC hơn là một đợt rút tiền mặt nhanh chóng . Và một khi bất kỳ đồng tiền nào trong số này rơi vào tay các trung gian tập trung, vẫn có khả năng phục hồi hoặc đóng băng giá trị của chúng .”

Về cùng vấn đề này, Oleksandr Filipov, Giám đốc điều hành tại DATAMI, cho biết: “Một tiền lệ hữu ích ở đây là vụ Bitfinex , trong đó các nhà chức trách cuối cùng đã thu hồi được khoảng 95.000 trong số 119.754 BTC bị đánh cắp ban đầu - khoảng 80% . Theo quan điểm của chúng tôi, số tiền bị đánh cắp vẫn có thể được chuyển đổi một phần thành tiền mặt, nhưng việc giám sát liên tục sẽ làm giảm đáng kể cả tính thanh khoản và giá trị thực tế của chúng đối với những kẻ tấn công .”

💡
Tham gia cộng đồng ZALO Giao Lộ Đầu Tư để trao đổi kinh nghiệm chiến lược đầu tư Vàng, Bạc, Crypto hàng ngày

Tham khảo kế hoạch giao dịch VÀNG - TIỀN TỆ mới nhất hàng ngày tại TELEGRAM: Giao Lộ Đầu Tư

Vishal Dixit

Đọc thêm