Lỗ hổng Coldcard rút 594 BTC trong 25 phút – Rủi ro cho VN
Coldcard firmware 4.0.0 (tháng 3/2021) bỏ qua bộ sinh ngẫu nhiên phần cứng, dùng thuật toán phần mềm dựa trên dữ liệu chip không bí mật, cho phép tạo khóa dự đoán và rút 594 BTC (~38 triệu USD) từ khoảng 500 ví trong 25 phút.
Chi tiết lỗ hổng và cách khai thác
Kẻ tấn công lợi dụng việc thiết bị không khởi động RNG, thay vào đó dùng seed được tạo từ dữ liệu chip công khai. Khi người dùng tạo seed trên Mk3 chạy firmware 4.0.1 trở lên, khóa có thể dự đoán và tiền bị chuyển tới địa chỉ do kẻ tấn công kiểm soát.
Ảnh hưởng và khuyến nghị
Coinkite cảnh báo người dùng Mk3 kiểm tra lịch sử giao dịch, tạo seed mới trên firmware đã vá hoặc chuyển sang các mẫu Mk4, Q, Mk5 chưa bị ảnh hưởng. Đề nghị sao lưu seed, sử dụng ví phần cứng được cập nhật mới nhất, và theo dõi thông báo bảo mật.
Nhận định: Nhà đầu tư Việt cần rà soát ví Coldcard, di chuyển tài sản sang ví an toàn, tránh rủi ro tương tự trong tương lai.