Chủ sở hữu Bitcoin ở Canada là nhóm người dùng đông đảo nhất bị ảnh hưởng bởi cuộc tấn công đang diễn ra vào ví phần cứng Coldcard, chiếm 25% tổng thiệt hại liên quan. Các nhà phân tích lưu ý rằng mức độ tập trung thiệt hại theo khu vực cao như vậy phù hợp với sự hiện diện mạnh mẽ tại địa phương của công ty mẹ của Coldcard – Coinkite, có trụ sở chính đặt tại Toronto.
Theo phân tích trực quan của Chainalysis, Úc đứng thứ hai trong số các quốc gia bị ảnh hưởng nặng nề nhất bởi cuộc tấn công, chiếm từ 15% đến 20% tổng thiệt hại. Trong khi đó, Mỹ và Thái Lan theo sau với mức thiệt hại trong khoảng từ 10% đến 15%. Mặc dù vụ rò rỉ tác động mạnh nhất đến các quốc gia nói tiếng Anh và khu vực pháp lý chấp nhận Bitcoin sớm, dữ liệu cho thấy hậu quả toàn cầu rộng rãi ở Tây Âu, Mỹ Latinh và các trung tâm tiền điện tử chính ở châu Phi như Nigeria và Nam Phi.
Tổng giá trị tài sản bị đánh cắp trong sự cố này đã đạt 116 triệu USD. Trong quá trình phân tích sự cố, Galaxy Research đã xác định bản cập nhật firmware được phát hành vào tháng 3 năm 2021 – cụ thể là việc triển khai bộ tạo số ngẫu nhiên mới – là điểm yếu duy nhất đã làm cho cuộc tấn công có thể xảy ra.
"Vấn đề là nó được kết nối không chính xác và mặc định sử dụng một bộ tạo yếu hơn. Lỗi xảy ra một cách âm thầm, không có bất kỳ cảnh báo nào. Không ai biết rằng khóa riêng tư của họ đang được tạo ra với độ hỗn loạn (entropy) thấp," Galaxy Research cho biết. "Năm năm sau, kẻ tấn công đã đánh cắp 70 triệu USD từ 1200 ví chỉ trong 41 phút".
Giải thích lý do tại sao các kiểm tra tiêu chuẩn không phát hiện ra lỗi này trong hơn năm năm, Natalie Newson, Chuyên gia điều tra blockchain cấp cao tại CertiK, cho biết nguyên nhân gốc rễ nằm ở một lỗi cấu hình cụ thể: biến MICROPY_HW_ENABLE_RNG được đặt thành 0.
"Đối với kiểm tra tĩnh #ifndef, một macro được đặt thành 0 vẫn được coi là đã được định nghĩa," Newson giải thích. "Kiểm tra bảo mật trả về giá trị true, ngăn chặn biện pháp bảo vệ #error và cho phép hệ thống xây dựng tiếp tục hoạt động như thể mọi thứ đã được cấu hình chính xác".
Giao thức ứng phó sự cố và sửa chữa khẩn cấp
Để ngăn chặn việc chuyển đổi âm thầm sang tính ngẫu nhiên phần mềm giả tương tự, Newson kêu gọi các nhà sản xuất xem xét lại các tiêu chuẩn kiến trúc của họ. "Cách kiểm soát vững chắc nhất là loại bỏ cơ chế dự phòng khỏi môi trường sản xuất và chỉ có duy nhất một nhà cung cấp RNG được phê duyệt," bà nhấn mạnh, lưu ý rằng toàn bộ con đường từ việc thu thập độ hỗn loạn (entropy) đến việc tạo hạt giống (seed) phải nghiêm ngặt nằm trong ranh giới xác thực do tiêu chuẩn NIST FIPS 140-3 định nghĩa.
Khi nói về việc quản lý rủi ro vận hành liên quan đến việc phát hành vội vàng các bản vá khẩn cấp trong quá trình kiểm tra tự động tích cực, Newson nhấn mạnh rằng việc ứng phó sự cố phải ưu tiên thông báo cho người dùng song song với thử nghiệm kỹ thuật.
"Ưu tiên phải là thông báo ngay lập tức về phạm vi của lỗ hổng, xác định người dùng bị ảnh hưởng và cung cấp hướng dẫn rõ ràng để giảm thiểu rủi ro, đồng thời kiểm tra kỹ lưỡng bất kỳ bản sửa lỗi nào trước khi phát hành," Newson tuyên bố, đồng thời bổ sung rằng tính minh bạch không kém phần quan trọng so với chính bản sửa lỗi đó.
Đối với người dùng không chuyên về kỹ thuật, những người sở hữu cụm từ khôi phục (seed phrase) đã bị xâm phạm và lo sợ thiết bị của họ bị hỏng trong quá trình cập nhật firmware khẩn cấp, Newson đề xuất một giao thức xử lý nghiêm ngặt: đầu tiên, người dùng nên mua một ví phần cứng đáng tin cậy, tạo cụm từ khôi phục mới trong chế độ ngoại tuyến và kiểm tra cấu hình bằng một giao dịch thử nghiệm nhỏ. Sau đó, họ nên chuyển tất cả số tiền còn lại sang cấu hình mới đã được xác minh trước khi cố gắng cập nhật firmware trên thiết bị ban đầu.
Newson cũng kêu gọi người dùng tránh tạo ra "điểm yếu duy nhất" bằng cách sử dụng ví phần cứng từ các nhà sản xuất khác nhau để phân tán rủi ro trên nhiều tài khoản.
Bước ngoặt cho khái niệm tự lưu giữ (self-custody)
Sự cố này đã buộc ngành công nghiệp tự lưu giữ và những người ủng hộ nó phải đối mặt với những câu hỏi cơ bản về các mô hình bảo mật tiêu chuẩn. Các nhà phê bình chỉ ra sự biến mất đột ngột của các tài sản dài hạn không hoạt động như bằng chứng cho thấy việc chỉ thực thi ngoại tuyến (offline execution) không đảm bảo sự bảo vệ tuyệt đối.
Nanak Nihal Khalsa, đồng sáng lập Human.tech, cho biết sự cố này làm nổi bật thực tế không thay đổi về các rủi ro liên quan đến việc có sự tham gia của bên thứ ba trong hệ sinh thái ví phần cứng.
"Khẩu hiệu 'Không phải khóa của bạn, không phải tiền của bạn' đã bỏ lỡ một thực tế quan trọng: bạn luôn chuyển giao niềm tin cho bên thứ ba, ngay cả khi tự lưu giữ. Điều này chỉ bổ sung thêm bằng chứng rằng việc tự lưu giữ không thay đổi thực tế đó," Khalsa nhận xét, đồng thời cảnh báo rằng các vectơ tấn công mới nổi, chẳng hạn như khai thác sử dụng AI, có khả năng làm trầm trọng thêm những rủi ro này.
Newson từ CertiK ủng hộ mối lo ngại về các cấu hình chữ ký đơn (single-signature), lưu ý rằng việc áp dụng trên diện rộng đòi hỏi các hệ thống được xây dựng với sự suy giảm khả năng hoạt động một cách mượt mà (graceful degradation), trong đó một lỗi duy nhất - từ phía người dùng hoặc nhà cung cấp - sẽ không dẫn đến việc mất tiền tiết kiệm cả đời của người dùng.
"Tự lưu giữ với chữ ký đơn không để lại bất kỳ sai sót nào," Newson nói. "Người dùng dựa vào một thiết bị duy nhất đang tin tưởng vào phần cứng vật lý, mã nguồn và tất cả các phụ thuộc của nó, cũng như các kiểm tra kiểm soát chất lượng được thiết kế để phát hiện bất kỳ vấn đề nào".
Do đó, sự đồng thuận trong ngành đang chuyển hướng sang các cấu hình đa nhà cung cấp, sử dụng chữ ký đa bên (multi-signature) hoặc chữ ký ngưỡng (MPC - Multi-Party Computation) như một tiêu chuẩn cơ sở bắt buộc.
"Đúng, đây nên là tiêu chuẩn cơ sở mặc định," Newson kết luận. "Mục tiêu là chuyển từ 'tin tưởng một thiết bị' sang đảm bảo rằng không có bất kỳ thành phần hoặc thực thể bị xâm phạm nào có thể di chuyển tiền. Trên thực tế, khóa ký (signing keys) hoặc các phần của chữ ký ngưỡng (threshold signature shares) phải trải dài trên các lĩnh vực độc lập về sự cố tổ chức và công nghệ, để không có nhà cung cấp nào có thể tự khôi phục khóa hoặc ủy quyền giao dịch".







