Coldcard tấn công, ví phần cứng có còn an toàn?
Coldcard phát hiện lỗ hổng entropy, làm giảm niềm tin vào ví phần cứng. Người dùng cần xem xét rủi ro khi dùng Ledger, Trezor, Foundation.
Nguyên nhân lỗ hổng
Lỗ hổng xuất phát từ thuật toán sinh entropy không đủ ngẫu nhiên, cho phép kẻ tấn công dự đoán seed.
Chi tiết kỹ thuật
Quá trình lấy mẫu RNG bị giới hạn, giá trị đầu ra có thể tái tạo khi môi trường phần cứng tương tự.
Ảnh hưởng tới các ví phần cứng
Ledger, Trezor, Foundation dựa vào cùng cơ chế RNG; nếu không cập nhật firmware, vẫn chịu rủi ro tương tự.
Người dùng nên cập nhật phiên bản mới nhất, kiểm tra chữ ký firmware, và cân nhắc đa dạng hoá lưu trữ.
Nhà đầu tư Việt Nam nên không đặt toàn bộ Bitcoin vào một ví phần cứng, ưu tiên ví đã được kiểm chứng bảo mật và kết hợp lưu trữ lạnh đa dạng.