▼ Bear
Ảnh hưởng
98 · Cao

Sau vụ tấn công mạng khiến công ty Coldcard bị thiệt hại 130 tỷ won, công ty đã tiến hành một loạt các nâng cấp bảo mật quy mô lớn

Decrypt · Aug 21, 11:40 PMXem bài gốc ↗
Công ty CoinKite, nhà sản xuất ví phần cứng Bitcoin, khuyến nghị người dùng các phiên bản Coldcard Mk4, Mk5 và Q nâng cấp ngay lập tức lên phiên bản firmware 5.6.1 và 1.5.1Q. Động thái này được thực hiện như một biện pháp ứng phó sau vụ tấn công mạng quy mô lớn, lợi dụng một lỗi trong quá trình tạo khóa bảo mật đã tồn tại từ năm 2021. CoinKite đã tiến hành kiểm tra bảo mật chuyên sâu trong vòng 3 tuần, bao gồm sự tham gia của các nhà nghiên cứu bảo mật bên ngoài và mô hình AI "Kimi". Điểm yếu chính của lỗ hổng này nằm ở việc thiếu tính ngẫu nhiên. Trên một số thiết bị cold card, quá trình tạo khóa không đảm bảo đủ tính ngẫu nhiên, dẫn đến việc độ bảo mật giảm mạnh từ 128 bit xuống chỉ còn khoảng 40 bit. Điều này cho phép kẻ tấn công đoán được khóa riêng tư mà không cần truy cập vật lý, từ đó đánh cắp ví tiền. CoinKite cho rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo để phân tích các phiên bản cũ của phần mềm nguồn mở và phát hiện ra những lỗi này. Vào tháng 7, các cuộc tấn công bắt đầu diễn ra, và chỉ trong vòng 25 phút sau cuộc tấn công đầu tiên, khoảng 594 BTC (tương đương khoảng 38 tỷ won vào thời điểm đó) đã bị đánh cắp từ khoảng 500 ví tiền điện tử. Galaxy Research đã theo dõi và phát hiện rằng tính đến đầu tháng 8, khoảng 8,86 triệu đô la Mỹ (tương đương khoảng 1.200 tỷ won) đã bị đánh cắp từ 4.585 địa chỉ. Họ chỉ ra rằng các cuộc tấn công này được thực hiện một cách có chủ đích và theo quy trình, đồng thời đề cập đến khả năng sử dụng các mô hình ngôn ngữ lớn (LLM). Vào ngày 14 tháng 8, tổng cộng hơn 1.778 BTC, tương đương khoảng 112 triệu đô la Mỹ (tương đương khoảng 1.500 tỷ won) theo giá thị trường vào thời điểm đó, đã bị thiệt hại, bao gồm ba đợt tấn công lớn và hàng chục vụ việc nhỏ. Tính đến nay, tổng thiệt hại đã lên tới khoảng 130 triệu đô la Mỹ (tương đương khoảng 1.700 tỷ won). Phiên bản firmware mới đã thay đổi hoàn toàn phương thức tạo khóa. Giờ đây, người dùng phải tự thêm yếu tố ngẫu nhiên bằng một trong ba cách: nhập 65 ký tự, tung xúc xắc 50 lần hoặc tung đồng xu 128 lần, sau đó thiết bị sẽ kết hợp yếu tố ngẫu nhiên này với yếu tố ngẫu nhiên riêng của nó để tạo khóa. Ngoài ra, bộ tạo số giả ngẫu nhiên Yasmarang hiện tại đã được thay thế bằng SHA-256 Hash_DRBG, và một tính năng kiểm tra để phát hiện lỗi của bộ tạo số ngẫu nhiên phần cứng cũng đã được thêm vào. Người dùng đã tạo khóa trong khoảng thời gian từ năm 2021 đến tháng 7 năm 2026 phải tạo lại khóa bằng phiên bản firmware mới và chuyển tài sản sang ví mới. Bảo mật của giao dịch Bitcoin sử dụng "partially signed Bitcoin transaction" (PSBT) cũng được tăng cường. Trước đây, có một rủi ro lý thuyết rằng một máy tính bị lỗi, kết nối qua USB, có thể sửa đổi giao dịch trước khi người dùng xác nhận, nhưng sau bản cập nhật, hệ thống sẽ kiểm tra lại tính toàn vẹn của giao dịch ngay trước khi ký, và sẽ dừng quá trình ký và hiển thị cảnh báo nếu phát hiện bất kỳ sự thay đổi nào. CoinKite tuyên bố rằng vấn đề này chỉ mang tính lý thuyết và không có trường hợp bị lợi dụng thực tế nào. Charles Guillemet, CTO của Ledger, cho biết..
Nội dung do AI tóm tắt. Xem bài đầy đủ tại bài gốc.
Bình luận 0
Đăng nhập để có thể bình luận
Đang tải…