Kraken chỉ ra lỗ hổng trong kiểm tra ví tiền điện tử

cryptonews.ruXuất bản vào 2026-08-03Cập nhật gần nhất vào 2026-08-03

Tóm tắt

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã bị phát hiện, làm lộ ra khoảng trống trong việc kiểm tra độc lập các thiết bị này. Giám đốc An ninh của Kraken, Nick Percoco, nhận định rằng dù các bên kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên (TRNG) trong thiết bị, họ lại không xác minh được liệu phần mềm vận hành có thực sự sử dụng nó hay không. Theo nhà sản xuất Coinkite, lỗi xuất hiện từ tháng 3/2021, khiến một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn được sử dụng thay vì TRNG để tạo seed phrase (cụm từ khôi phục). Điều này làm giảm đáng kể độ an toàn (entropy) của seed. Lỗi ảnh hưởng đến các model Mk2, Mk3 (phiên bản phần mềm 4.0.1–4.1.9) và một số phiên bản của Mk4, Mk5 và Q. Việc cập nhật phần mềm không sửa được seed đã tạo. Người dùng được khuyến nghị tạo seed mới và chuyển tài sản một cách cẩn thận. Các đợt tấn công khai thác lỗ hổng này đã dẫn đến thiệt hại ước tính hơn 90 triệu USD, với hàng nghìn địa chỉ ví bị rút sạch tiền. Coinkite đã ngừng vận chuyển thiết bị và tiêu hủy các đơn vị tồn kho bị ảnh hưởng. Sự cố này làm dấy lên câu hỏi về tiêu chuẩn kiểm toán cho ví phần cứng. Percoco chỉ ra rằng ngành công nghiệp thiếu một quy trình xác minh toàn diện, từ nguồn tạo số ngẫu nhiên đến việc thực thi mã trong phần mềm vận hành, so với các tiêu chuẩn khắt khe hơn trong lĩnh vực thanh toán hay chính phủ.

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã tiết lộ sự thiếu sót trong việc kiểm tra độc lập các thiết bị này. Điều này được khẳng định bởi Giám đốc An ninh của Kraken, Nick Percoco.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Theo ông, các nhà kiểm toán có thể đã xác minh sự tồn tại của một bộ tạo số ngẫu nhiên đã được phê duyệt trong thiết bị, nhưng không xác nhận được rằng phần sụn hoạt động thực sự sử dụng nó.

"Người dùng được yêu cầu tin tưởng vào việc nhà sản xuất triển khai chức năng quan trọng nhất của hệ thống mà không có sự xác minh độc lập rằng con đường tạo entropy đã được phê duyệt thực sự được thực thi," Percoco cho biết.

Tại sao cuộc kiểm toán không phát hiện ra vấn đề

Ngày 30 tháng 7, nhà sản xuất Coldcard Coinkite đã công bố cảnh báo về vấn đề trong việc tạo cụm từ seed. Thông báo này được đưa ra khoảng 30 giờ sau các đợt rút tiền hàng loạt lớn đầu tiên.

Theo Coinkite, lỗi xuất hiện vào tháng 3 năm 2021 sau khi thay đổi quy trình tạo seed và tích hợp thư viện mật mã mới. Thay vì sử dụng bộ tạo số ngẫu nhiên thực sự bằng phần cứng (TRNG) như mong đợi khi tạo ví, một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython đã được sử dụng.

PRNG tạo ra các chuỗi giống ngẫu nhiên, nhưng trong một số điều kiện nhất định có thể dự đoán được. Coinkite thừa nhận rằng một phần đáng kể tính ngẫu nhiên trong Coldcard đến từ PRNG, mà công ty không biết về việc thực sự sử dụng nó trong đoạn mã này.

Theo phân tích kỹ thuật của các kỹ sư tại Block, cấu hình sản xuất của Coldcard đã đặt MICROPY_HW_ENABLE_RNG bằng 0, trong khi thư viện libngu kiểm tra sự tồn tại của macro chứ không phải tính hoạt động của nó. Điều này dẫn đến việc bản dựng sử dụng bộ tạo dự phòng Yasmarang từ MicroPython.

Đối với phiên bản Mk2 và Mk3 4.x, điều này có nghĩa là không có entropy mật mã trong ngu.random. Tình hình đối với Mk4, Q và Mk5 khác nhau: entropy từ secure element được thêm vào khi khởi động, nhưng kết quả chỉ giữ lại bốn byte, điều này hạn chế không gian tìm kiếm.

Percoco lưu ý rằng bản thân việc kiểm tra sự tồn tại của TRNG trong thiết bị không đảm bảo an ninh. Theo ông, ngành công nghiệp cần một cuộc kiểm toán toàn bộ con đường: từ nguồn ngẫu nhiên đến phần sụn thực tế tạo ra cụm từ seed.

Những thiết bị nào bị ảnh hưởng

Trong cảnh báo cập nhật, Coinkite cho biết các khoản tiền được kiểm soát bởi cụm từ seed được tạo trên các phiên bản phần sụn bị ảnh hưởng mà không có entropy bổ sung thông qua việc tung xúc xắc và không có cụm mật khẩu mạnh, duy nhất theo tiêu chuẩn BIP-39 đang gặp rủi ro.

Vấn đề ảnh hưởng đến Mk2 và Mk3 với phần sụn từ 4.0.1 đến 4.1.9 bao gồm. Nó cũng liên quan đến các cụm từ seed được tạo trên Mk4 và Mk5 trước phiên bản tiêu chuẩn 5.6.0 hoặc Edge 6.6.0X, và trên Q trước phiên bản tiêu chuẩn 1.5.0Q hoặc Edge 6.6.0QX.

Rủi ro cao hơn đối với Mk2 và Mk3: theo Coinkite, các seed như vậy có thể chỉ có khoảng 40 bit entropy. Đối với Mk4, Mk5 và Q, công ty ước tính entropy khoảng 72 bit thay vì 128 bit như mong đợi.

Cập nhật phần sụn không sửa chữa cụm từ seed đã được tạo. Coinkite khuyến nghị người dùng các ví như vậy nâng cấp thiết bị, tạo seed mới, kiểm tra bản sao lưu, gửi giao dịch thử nghiệm và chỉ sau đó chuyển số dư tiền còn lại.

TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng vì sử dụng cơ sở mã khác.

Tổn thất vượt quá 90 triệu USD

Ngày 3 tháng 8, người đứng đầu Galaxy Research, Alex Thorn, báo cáo về đợt tấn công thứ tư được cho là nhắm vào các địa chỉ giống với ví Coldcard dễ bị tổn thương. Ước tính ban đầu bao gồm 218 giao dịch, 462 địa chỉ nạn nhân tiềm năng và khoảng 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Sau đó, Thorn đã cập nhật ước tính: theo dữ liệu của ông, đợt tấn công ảnh hưởng đến 709 địa chỉ nạn nhân tiềm năng và dẫn đến việc di chuyển khoảng 448,7 $BTC. Ông cũng chỉ ra các giao dịch chưa được xác nhận tương tự trong mempool.

Thorn lưu ý rằng hoạt động phù hợp với cấu trúc UTXO dễ bị tổn thương của Coldcard và được đặc trưng bởi tần suất cao của các giao dịch chuyển tiền tương tự. Ông gọi các địa chỉ này là nạn nhân "có khả năng" của Coldcard, nhưng không khẳng định rằng việc quy kết đã được chứng minh cuối cùng.

Trước đó, Galaxy Research đã xác định 1196 địa chỉ, từ đó 1082,65 $BTC đã bị rút trong 41 phút vào ngày 30 tháng 7. Đợt tấn công này xảy ra khoảng 30 giờ trước cảnh báo đầu tiên của Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Riêng biệt, các chuyên gia đã ghi nhận một đợt rút tiền hàng loạt sớm hơn với 594,48 $BTC trong khoảng 25–30 phút. Khi đó, vẫn chưa có bằng chứng công khai nào liên kết với Coldcard, và các nhà nghiên cứu mô tả giả thuyết về entropy thấp như một giả thuyết.

Tại thời điểm viết bài, tổng thiệt hại, theo ước tính hiện tại, đã vượt quá 90 triệu USD.

Coinkite tạm dừng giao hàng

Ngày 2 tháng 8, Coldcard đã tạm dừng giao hàng thiết bị sau khi xác nhận lỗ hổng. Công ty đã tiêu hủy các thiết bị còn lại với phần sụn bị ảnh hưởng.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite đã yêu cầu người dùng không vứt bỏ các thiết bị cũ. Theo đại diện công ty, chúng có thể cần thiết nếu có thể thu hồi được tiền.

Theo tuyên bố, các luật sư sẽ làm việc với cơ quan thực thi pháp luật ở các khu vực pháp lý khác nhau để hỗ trợ xác định những cá nhân chịu trách nhiệm cho cuộc tấn công. Trong cảnh báo, Coinkite đặc biệt yêu cầu người dùng không vội vàng trong việc di chuyển. Công ty chỉ ra rằng việc chuyển tiền vội vàng có thể tạo ra rủi ro trực tiếp hơn chính lỗ hổng.

Sự cố đặt ra câu hỏi về tiêu chuẩn

Theo Percoco, các ví tiền điện tử phần cứng không có quy trình xác minh hệ thống xác nhận việc sử dụng nguồn entropy đã được xác thực trong phần sụn hoạt động.

Ông so sánh tình huống này với các phân khúc an ninh khác. Trong ngành công nghiệp thanh toán, các thiết bị nhập mã PIN không được phép sử dụng mà không có kiểm tra độc lập trong phòng thí nghiệm, và các mô-đun mật mã cho cơ quan chính phủ Hoa Kỳ phải trải qua kiểm tra nguồn entropy.

Percoco đề cập đến các tiêu chuẩn NIST SP 800-90B và BSI AIS-31. Tiêu chuẩn đầu tiên mô tả các yêu cầu về thiết kế, thử nghiệm và xác minh các nguồn vật lý ngẫu nhiên cho bảo vệ mật mã, tiêu chuẩn thứ hai được sử dụng bởi Cơ quan Bảo mật Thông tin Liên bang Đức.

Theo ông, các ví phần cứng có chứng nhận secure element, Common Criteria, CSPN và các cuộc kiểm toán được nhà sản xuất trả tiền. Tuy nhiên, chúng không phải lúc nào cũng kiểm tra toàn bộ con đường từ nguồn ngẫu nhiên đến việc thực thi mã trong phần sụn hoạt động.

Nhắc lại, vào tháng 7, nhà nghiên cứu Ledger Donjon Baptiste Boual đã tiết lộ lỗ hổng trong ví phần cứng Tangem. Cuộc tấn công thông qua tiêm lỗi bằng laser cho phép đặt lại mật khẩu thẻ và giành quyền kiểm soát tài sản được lưu trữ trên đó.

Ví lạnh: chia sẻ quyền truy cập xuống dưới mức không
end-content

Câu hỏi Liên quan

QVulnerability trong ví phần cứng Coldcard tiết lộ vấn đề gì trong quy trình kiểm tra độc lập các thiết bị?

AVulnerability tiết lộ một lỗ hổng trong việc kiểm tra độc lập: các cuộc kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên đã được phê duyệt (TRNG) trong thiết bị, nhưng không xác minh được liệu firmware thực tế có thực sự sử dụng nó để tạo seed phrase hay không.

QLý do chính khiến lỗi trong Coldcard không bị phát hiện bởi kiểm toán là gì?

ALý do chính là một lỗi cấu hình trong quá trình sản xuất. Một macro xác định (MICROPY_HW_ENABLE_RNG) được đặt bằng 0, nhưng thư viện mã lại kiểm tra sự hiện diện của macro chứ không phải trạng thái kích hoạt của nó. Điều này khiến firmware sử dụng bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython thay vì bộ tạo số ngẫu nhiên thực sự (TRNG) theo thiết kế.

QNgười dùng các phiên bản Coldcard nào cần hành động khẩn cấp nhất và tại sao?

ANgười dùng Coldcard Mk2 và Mk3 với firmware từ phiên bản 4.0.1 đến 4.1.9 cần hành động khẩn cấp nhất. Theo Coinkite, các seed phrase được tạo trên các thiết bị này có thể chỉ có khoảng 40 bit entropy, thấp hơn rất nhiều so với mức 128 bit dự kiến, khiến chúng dễ bị tấn công bẻ khóa.

QTổng thiệt hại ước tính từ các cuộc tấn công khai thác lỗ hổng Coldcard là bao nhiêu?

ATổng thiệt hại ước tính, tại thời điểm bài báo được viết, đã vượt quá 90 triệu đô la Mỹ.

QGiám đốc an ninh của Kraken, Nick Percoco, đã đề xuất giải pháp gì để ngăn chặn các sự cố tương tự trong tương lai?

ANick Percoco đề xuất ngành công nghiệp ví phần cứng cần một quy trình kiểm toán toàn diện hơn. Kiểm toán không chỉ xác minh sự hiện diện của nguồn entropy an toàn (TRNG) mà còn phải xác nhận toàn bộ đường đi: từ nguồn ngẫu nhiên đó đến firmware thực tế đang chạy và được sử dụng để tạo seed phrase, tương tự như các tiêu chuẩn trong ngành thanh toán (như PIN entry devices) hoặc an ninh chính phủ (như tiêu chuẩn NIST SP 800-90B).

Nội dung Liên quan

Sụt giảm liên tiếp ba quý, thị trường crypto đang trải qua đợt rút lui dài nhất kể từ năm 2022

Theo báo cáo của CoinGecko, thị trường tiền mã hóa đã trải qua quý giảm thứ ba liên tiếp trong quý II/2026, đánh dấu đợt rút lui kéo dài nhất kể từ năm 2022. Vốn hóa thị trường giảm 12,6%, xuống còn 2,1 nghìn tỷ USD, rút lui khoảng 52% so với đỉnh năm 2025. Có ba bằng chứng chính cho thấy dòng vốn rút lui một cách có trật tự: (1) Tổng vốn hóa stablecoin lần đầu tiên giảm theo quý kể từ cuối 2023; (2) Khối lượng giao dịch spot trên các sàn tập trung (CEX) giảm mạnh 27,9%; (3) Tổng giá trị locked (TVL) trong DeFi sụt 23,4%. Bitcoin (-14,2%) và Ethereum (-25,4%) đều tụt hậu so với đà tăng của thị trường chứng khoán Mỹ, cho thấy các luận điểm "vàng kỹ thuật số" hay "tài sản rủi ro" tạm thời mất hiệu lực. Ethereum lần đầu tiên trong lịch sử giảm ba quý liên tiếp. Một vài điểm sáng hiếm hoi tồn tại: thị trường dự đoán (prediction market) tăng trưởng 48,7%, chủ yếu nhờ các hợp đồng thể thao. Tuy nhiên, các nền tảng token hóa đồ sưu tập phần lớn dựa vào cơ chế "gacha" (bốc thăm), không phải thanh khoản thực. Đợt phục hồi khoảng 9,8% của Bitcoin trong tháng 7 chưa đủ mạnh để đảo ngược xu hướng. Thị trường đang trải qua một đợt rút vốn có trật tự. Việc triều cường rút đến đâu sẽ phụ thuộc vào chính sách của Cục Dự trữ Liên bang Mỹ (Fed) và khả năng ngành tìm ra nguồn thu nhập thực sự ngoài hoạt động đầu cơ.

marsbit4 phút trước

Sụt giảm liên tiếp ba quý, thị trường crypto đang trải qua đợt rút lui dài nhất kể từ năm 2022

marsbit4 phút trước

Bithumb đặt lịch trình IPO năm 2028 khi cải tổ kiểm soát nội bộ

Sàn giao dịch tiền điện tử Hàn Quốc Bithumb công bố kế hoạch IPO, với lộ trình dự kiến nộp hồ sơ xem xét niêm yết sơ bộ vào năm 2027 và hoàn thành phát hành lần đầu ra công chúng (IPO) vào năm 2028. Để chuẩn bị, Bithumb đã tái cơ cấu mô hình kinh doanh, bao gồm việc tách công ty con Bithumb Asset, nhằm làm rõ trách nhiệm và giảm xung đột lợi ích. Sàn cũng sẽ nâng cấp hệ thống kiểm soát nội bộ và chuyển sang chuẩn kế toán quốc tế K-IFRS. Động thái này diễn ra trong bối cảnh các sàn giao dịch đối thủ tại Hàn Quốc cũng đang tăng cường liên kết với các tập đoàn tài chính và công nghệ truyền thống. Tuy nhiên, Bithumb phải đối mặt với những thách thức, bao gồm sự cố kỹ thuật nghiêm trọng vào tháng 2 khi nhầm lẫn ghi có 620.000 Bitcoin vào tài khoản khách hàng thay vì phần thưởng tiền mặt, dù đã thu hồi được 99,7% số tiền sai. Ngoài ra, hai công ty niêm yết có liên quan đến Bithumb là Vidente và Bucket Studio đang gặp vấn đề về kiểm toán và bị đình chỉ giao dịch từ tháng 3/2023. Bithumb lưu ý lộ trình IPO có thể thay đổi tùy điều kiện thị trường và lịch trình xem xét của cơ quan chức năng.

cointelegraph15 phút trước

Bithumb đặt lịch trình IPO năm 2028 khi cải tổ kiểm soát nội bộ

cointelegraph15 phút trước

Đại lý bảo hiểm ở Hồng Kông mất hơn 3,3 triệu USD do lừa đảo tiền điện tử 'tình yêu'

Một đại lý bảo hiểm kỳ cựu ở Hồng Kông đã trở thành nạn nhân của một vụ lừa đảo đầu tư kết hợp với "scam tình cảm", mất hơn 26 triệu HKD (khoảng 3,3 triệu USD). Cảnh sát địa phương cho biết chỉ trong tuần từ 24 đến 30/7, họ đã nhận 25 báo cáo về lừa đảo đầu tư liên quan đến các mối quan hệ lãng mạn trực tuyến, với tổng thiệt hại gần 70 triệu HKD. Trong vụ việc này, nạn nhân được một người quen giới thiệu với một phụ nữ tìm tư vấn bảo hiểm. Sau đó, người phụ nữ này giới thiệu một người đàn ông tên "Uncle". Mối quan hệ dần phát triển thành tình cảm lãng mạn qua mạng. "Uncle" sau đó tự nhận là chuyên gia đầu tư tiền điện tử thành công và thuyết phục nạn nhân tải về một ứng dụng nền tảng đầu tư giả mạo. Trong khoảng 6 tháng, nạn nhân đã giao trực tiếp cho những kẻ lừa đảo hơn 4 triệu HKD bằng tiền mặt tại nhiều địa điểm khác nhau ở Hồng Kông và chuyển khoản gần 22 triệu HKD vào các tài khoản ngân hàng do chúng cung cấp. Chỉ đến khi ứng dụng giả mạo hiển thị lợi nhuận hơn 800% và việc rút tiền thất bại, nạn nhân mới nghi ngờ. Lúc đó, cả "người yêu" và "chuyên gia" đều biến mất. Cảnh sát nhấn mạnh rằng ngay cả những người có kinh nghiệm tài chính cũng có thể trở thành nạn nhân nếu kẻ lừa đảo sử dụng áp lực cảm xúc và xây dựng lòng tin một cách kiên nhẫn.

cryptonews.ru38 phút trước

Đại lý bảo hiểm ở Hồng Kông mất hơn 3,3 triệu USD do lừa đảo tiền điện tử 'tình yêu'

cryptonews.ru38 phút trước

Giao dịch

Giao ngay
活动图片