▼ Bear
ผลกระทบ
98 · สูง
Coldcard ถูกแฮกไป 1.3 ล้านล้านวอน จึงได้ทำการปรับปรุงระบบรักษาความปลอดภัยครั้งใหญ่
Decrypt · 21 ส.ค. 23:40ดูต้นฉบับ ↗
บริษัท CoinKite ผู้ผลิตกระเป๋าเงินดิจิทัลแบบฮาร์ดแวร์ แนะนำให้ผู้ใช้ Coldcard รุ่น Mk4, Mk5 และ Q อัปเกรดเฟิร์มแวร์เป็นเวอร์ชัน 5.6.1 และ 1.5.1Q ทันที มาตรการนี้เป็นผลมาจากการตอบสนองต่อเหตุการณ์แฮ็กครั้งใหญ่ที่เกิดขึ้นตั้งแต่ปี 2021 ซึ่งอาศัยช่องโหว่ในการสร้าง seed (คำหลัก) บริษัท CoinKite ได้ทำการตรวจสอบความปลอดภัยอย่างเข้มข้นเป็นเวลา 3 สัปดาห์ โดยมีทั้งนักวิจัยด้านความปลอดภัยจากภายนอกและแบบจำลอง AI ชื่อ "Kimi"
ประเด็นสำคัญของช่องโหว่นี้คือการขาดความสุ่ม (entropy) ในอุปกรณ์ Coldcard บางรุ่น ในระหว่างการสร้าง seed ความสุ่มไม่เพียงพอ ทำให้ความแข็งแกร่งด้านความปลอดภัยลดลงอย่างมาก จาก 128 บิตเหลือประมาณ 40 บิต ทำให้ผู้โจมตีสามารถคาดเดาคีย์ส่วนตัวและขโมยกระเป๋าเงินได้โดยไม่ต้องเข้าถึงอุปกรณ์โดยตรง CoinKite ระบุว่าผู้โจมตีอาจใช้ AI วิเคราะห์เฟิร์มแวร์รุ่นเก่าแบบโอเพนซอร์สเพื่อค้นหาช่องโหว่นี้
การโจมตีเริ่มต้นขึ้นในเดือนกรกฎาคม และจากการโจมตีเพียงครั้งเดียว ก็สามารถขโมย Bitcoin ประมาณ 594 BTC (มูลค่าประมาณ 380 ล้านบาท ณ เวลานั้น) จากกระเป๋าเงินประมาณ 500 ใบ Galaxy Research คาดการณ์ว่าณต้นเดือนสิงหาคม มีการขโมยเงินไปแล้วประมาณ 8.86 ล้านดอลลาร์สหรัฐ (ประมาณ 1.2 พันล้านบาท) จาก 4,585 บัญชี และชี้ให้เห็นว่าการโจมตีนี้มีความเป็นไปได้ที่จะถูกวางแผนและดำเนินการโดยใช้แบบจำลองภาษาขนาดใหญ่ (LLM) ในวันที่ 14 สิงหาคม มีการรวมการโจมตีครั้งใหญ่ 3 ครั้ง และเหตุการณ์เล็กๆ น้อยๆ อีกหลายครั้ง ทำให้มูลค่าความเสียหายรวมอยู่ที่มากกว่า 1,778 BTC หรือประมาณ 112 ล้านดอลลาร์สหรัฐ (ประมาณ 1.5 พันล้านบาท) และจนถึงปัจจุบัน ความเสียหายสะสมอยู่ที่ประมาณ 130 ล้านดอลลาร์สหรัฐ (ประมาณ 1.7 พันล้านบาท)
เฟิร์มแวร์ใหม่มีการเปลี่ยนแปลวิธีการสร้าง seed อย่างสิ้นเชิง ตอนนี้ผู้ใช้จะต้องเพิ่มความสุ่มด้วยตนเอง โดยเลือกทำได้ 3 วิธี คือ พิมพ์คีย์ 65 ครั้ง โยนลูกเต๋า 50 ครั้ง หรือ โยนเหรียญ 128 ครั้ง จากนั้นอุปกรณ์จะนำความสุ่มที่ผู้ใช้เพิ่มเข้าไปรวมกับความสุ่มของตัวอุปกรณ์เพื่อสร้าง seed นอกจากนี้ ยังมีการเปลี่ยนตัวสร้างเลขสุ่มแบบ pseudorandom (Yasmarang) เดิมเป็น SHA-256 Hash_DRBG และเพิ่มฟังก์ชันตรวจสอบเพื่อตรวจจับความผิดปกติของตัวสร้างเลขสุ่มในฮาร์ดแวร์ ผู้ใช้ที่สร้าง seed ระหว่างปี 2021 ถึงกรกฎาคม 2026 จะต้องสร้าง seed ใหม่ด้วยเฟิร์มแวร์ใหม่และย้ายสินทรัพย์ไปยังกระเป๋าเงินใหม่
นอกจากนี้ ความปลอดภัยของธุรกรรม Bitcoin ที่ใช้ลายเซ็นบางส่วน (PSBT) ยังได้รับการปรับปรุงให้ดีขึ้น ก่อนหน้านี้มีความเสี่ยงทางทฤษฎีที่คอมพิวเตอร์ที่เชื่อมต่อผ่าน USB และถูกบุกรุก อาจทำการแก้ไขธุรกรรมก่อนที่จะมีการยืนยันตัวตนของผู้ใช้ แต่หลังจากอัปเดตแล้ว ระบบจะตรวจสอบความสมบูรณ์ของธุรกรรมก่อนที่จะมีการลงนาม หากตรวจพบการแก้ไข ระบบจะหยุดการลงนามและแสดงคำเตือน CoinKite ระบุว่าปัญหานี้เป็นเพียงความเสี่ยงทางทฤษฎี และยังไม่มีรายงานการถูกนำไปใช้จริง Charles Guillemet, CTO ของ Ledger กล่าวว่า
AI สรุปให้ อ่านบทความฉบับเต็มได้ที่ต้นฉบับ