Kraken chỉ ra lỗ hổng trong kiểm tra ví tiền điện tử

cryptonews.ruXuất bản vào 2026-08-03Cập nhật gần nhất vào 2026-08-03

Tóm tắt

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã bị phát hiện, làm lộ ra khoảng trống trong việc kiểm tra độc lập các thiết bị này. Giám đốc An ninh của Kraken, Nick Percoco, nhận định rằng dù các bên kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên (TRNG) trong thiết bị, họ lại không xác minh được liệu phần mềm vận hành có thực sự sử dụng nó hay không. Theo nhà sản xuất Coinkite, lỗi xuất hiện từ tháng 3/2021, khiến một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn được sử dụng thay vì TRNG để tạo seed phrase (cụm từ khôi phục). Điều này làm giảm đáng kể độ an toàn (entropy) của seed. Lỗi ảnh hưởng đến các model Mk2, Mk3 (phiên bản phần mềm 4.0.1–4.1.9) và một số phiên bản của Mk4, Mk5 và Q. Việc cập nhật phần mềm không sửa được seed đã tạo. Người dùng được khuyến nghị tạo seed mới và chuyển tài sản một cách cẩn thận. Các đợt tấn công khai thác lỗ hổng này đã dẫn đến thiệt hại ước tính hơn 90 triệu USD, với hàng nghìn địa chỉ ví bị rút sạch tiền. Coinkite đã ngừng vận chuyển thiết bị và tiêu hủy các đơn vị tồn kho bị ảnh hưởng. Sự cố này làm dấy lên câu hỏi về tiêu chuẩn kiểm toán cho ví phần cứng. Percoco chỉ ra rằng ngành công nghiệp thiếu một quy trình xác minh toàn diện, từ nguồn tạo số ngẫu nhiên đến việc thực thi mã trong phần mềm vận hành, so với các tiêu chuẩn khắt khe hơn trong lĩnh vực thanh toán hay chính phủ.

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã tiết lộ sự thiếu sót trong việc kiểm tra độc lập các thiết bị này. Điều này được khẳng định bởi Giám đốc An ninh của Kraken, Nick Percoco.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Theo ông, các nhà kiểm toán có thể đã xác minh sự tồn tại của một bộ tạo số ngẫu nhiên đã được phê duyệt trong thiết bị, nhưng không xác nhận được rằng phần sụn hoạt động thực sự sử dụng nó.

"Người dùng được yêu cầu tin tưởng vào việc nhà sản xuất triển khai chức năng quan trọng nhất của hệ thống mà không có sự xác minh độc lập rằng con đường tạo entropy đã được phê duyệt thực sự được thực thi," Percoco cho biết.

Tại sao cuộc kiểm toán không phát hiện ra vấn đề

Ngày 30 tháng 7, nhà sản xuất Coldcard Coinkite đã công bố cảnh báo về vấn đề trong việc tạo cụm từ seed. Thông báo này được đưa ra khoảng 30 giờ sau các đợt rút tiền hàng loạt lớn đầu tiên.

Theo Coinkite, lỗi xuất hiện vào tháng 3 năm 2021 sau khi thay đổi quy trình tạo seed và tích hợp thư viện mật mã mới. Thay vì sử dụng bộ tạo số ngẫu nhiên thực sự bằng phần cứng (TRNG) như mong đợi khi tạo ví, một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython đã được sử dụng.

PRNG tạo ra các chuỗi giống ngẫu nhiên, nhưng trong một số điều kiện nhất định có thể dự đoán được. Coinkite thừa nhận rằng một phần đáng kể tính ngẫu nhiên trong Coldcard đến từ PRNG, mà công ty không biết về việc thực sự sử dụng nó trong đoạn mã này.

Theo phân tích kỹ thuật của các kỹ sư tại Block, cấu hình sản xuất của Coldcard đã đặt MICROPY_HW_ENABLE_RNG bằng 0, trong khi thư viện libngu kiểm tra sự tồn tại của macro chứ không phải tính hoạt động của nó. Điều này dẫn đến việc bản dựng sử dụng bộ tạo dự phòng Yasmarang từ MicroPython.

Đối với phiên bản Mk2 và Mk3 4.x, điều này có nghĩa là không có entropy mật mã trong ngu.random. Tình hình đối với Mk4, Q và Mk5 khác nhau: entropy từ secure element được thêm vào khi khởi động, nhưng kết quả chỉ giữ lại bốn byte, điều này hạn chế không gian tìm kiếm.

Percoco lưu ý rằng bản thân việc kiểm tra sự tồn tại của TRNG trong thiết bị không đảm bảo an ninh. Theo ông, ngành công nghiệp cần một cuộc kiểm toán toàn bộ con đường: từ nguồn ngẫu nhiên đến phần sụn thực tế tạo ra cụm từ seed.

Những thiết bị nào bị ảnh hưởng

Trong cảnh báo cập nhật, Coinkite cho biết các khoản tiền được kiểm soát bởi cụm từ seed được tạo trên các phiên bản phần sụn bị ảnh hưởng mà không có entropy bổ sung thông qua việc tung xúc xắc và không có cụm mật khẩu mạnh, duy nhất theo tiêu chuẩn BIP-39 đang gặp rủi ro.

Vấn đề ảnh hưởng đến Mk2 và Mk3 với phần sụn từ 4.0.1 đến 4.1.9 bao gồm. Nó cũng liên quan đến các cụm từ seed được tạo trên Mk4 và Mk5 trước phiên bản tiêu chuẩn 5.6.0 hoặc Edge 6.6.0X, và trên Q trước phiên bản tiêu chuẩn 1.5.0Q hoặc Edge 6.6.0QX.

Rủi ro cao hơn đối với Mk2 và Mk3: theo Coinkite, các seed như vậy có thể chỉ có khoảng 40 bit entropy. Đối với Mk4, Mk5 và Q, công ty ước tính entropy khoảng 72 bit thay vì 128 bit như mong đợi.

Cập nhật phần sụn không sửa chữa cụm từ seed đã được tạo. Coinkite khuyến nghị người dùng các ví như vậy nâng cấp thiết bị, tạo seed mới, kiểm tra bản sao lưu, gửi giao dịch thử nghiệm và chỉ sau đó chuyển số dư tiền còn lại.

TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng vì sử dụng cơ sở mã khác.

Tổn thất vượt quá 90 triệu USD

Ngày 3 tháng 8, người đứng đầu Galaxy Research, Alex Thorn, báo cáo về đợt tấn công thứ tư được cho là nhắm vào các địa chỉ giống với ví Coldcard dễ bị tổn thương. Ước tính ban đầu bao gồm 218 giao dịch, 462 địa chỉ nạn nhân tiềm năng và khoảng 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Sau đó, Thorn đã cập nhật ước tính: theo dữ liệu của ông, đợt tấn công ảnh hưởng đến 709 địa chỉ nạn nhân tiềm năng và dẫn đến việc di chuyển khoảng 448,7 $BTC. Ông cũng chỉ ra các giao dịch chưa được xác nhận tương tự trong mempool.

Thorn lưu ý rằng hoạt động phù hợp với cấu trúc UTXO dễ bị tổn thương của Coldcard và được đặc trưng bởi tần suất cao của các giao dịch chuyển tiền tương tự. Ông gọi các địa chỉ này là nạn nhân "có khả năng" của Coldcard, nhưng không khẳng định rằng việc quy kết đã được chứng minh cuối cùng.

Trước đó, Galaxy Research đã xác định 1196 địa chỉ, từ đó 1082,65 $BTC đã bị rút trong 41 phút vào ngày 30 tháng 7. Đợt tấn công này xảy ra khoảng 30 giờ trước cảnh báo đầu tiên của Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Riêng biệt, các chuyên gia đã ghi nhận một đợt rút tiền hàng loạt sớm hơn với 594,48 $BTC trong khoảng 25–30 phút. Khi đó, vẫn chưa có bằng chứng công khai nào liên kết với Coldcard, và các nhà nghiên cứu mô tả giả thuyết về entropy thấp như một giả thuyết.

Tại thời điểm viết bài, tổng thiệt hại, theo ước tính hiện tại, đã vượt quá 90 triệu USD.

Coinkite tạm dừng giao hàng

Ngày 2 tháng 8, Coldcard đã tạm dừng giao hàng thiết bị sau khi xác nhận lỗ hổng. Công ty đã tiêu hủy các thiết bị còn lại với phần sụn bị ảnh hưởng.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite đã yêu cầu người dùng không vứt bỏ các thiết bị cũ. Theo đại diện công ty, chúng có thể cần thiết nếu có thể thu hồi được tiền.

Theo tuyên bố, các luật sư sẽ làm việc với cơ quan thực thi pháp luật ở các khu vực pháp lý khác nhau để hỗ trợ xác định những cá nhân chịu trách nhiệm cho cuộc tấn công. Trong cảnh báo, Coinkite đặc biệt yêu cầu người dùng không vội vàng trong việc di chuyển. Công ty chỉ ra rằng việc chuyển tiền vội vàng có thể tạo ra rủi ro trực tiếp hơn chính lỗ hổng.

Sự cố đặt ra câu hỏi về tiêu chuẩn

Theo Percoco, các ví tiền điện tử phần cứng không có quy trình xác minh hệ thống xác nhận việc sử dụng nguồn entropy đã được xác thực trong phần sụn hoạt động.

Ông so sánh tình huống này với các phân khúc an ninh khác. Trong ngành công nghiệp thanh toán, các thiết bị nhập mã PIN không được phép sử dụng mà không có kiểm tra độc lập trong phòng thí nghiệm, và các mô-đun mật mã cho cơ quan chính phủ Hoa Kỳ phải trải qua kiểm tra nguồn entropy.

Percoco đề cập đến các tiêu chuẩn NIST SP 800-90B và BSI AIS-31. Tiêu chuẩn đầu tiên mô tả các yêu cầu về thiết kế, thử nghiệm và xác minh các nguồn vật lý ngẫu nhiên cho bảo vệ mật mã, tiêu chuẩn thứ hai được sử dụng bởi Cơ quan Bảo mật Thông tin Liên bang Đức.

Theo ông, các ví phần cứng có chứng nhận secure element, Common Criteria, CSPN và các cuộc kiểm toán được nhà sản xuất trả tiền. Tuy nhiên, chúng không phải lúc nào cũng kiểm tra toàn bộ con đường từ nguồn ngẫu nhiên đến việc thực thi mã trong phần sụn hoạt động.

Nhắc lại, vào tháng 7, nhà nghiên cứu Ledger Donjon Baptiste Boual đã tiết lộ lỗ hổng trong ví phần cứng Tangem. Cuộc tấn công thông qua tiêm lỗi bằng laser cho phép đặt lại mật khẩu thẻ và giành quyền kiểm soát tài sản được lưu trữ trên đó.

Ví lạnh: chia sẻ quyền truy cập xuống dưới mức không
end-content

Câu hỏi Liên quan

QVulnerability trong ví phần cứng Coldcard tiết lộ vấn đề gì trong quy trình kiểm tra độc lập các thiết bị?

AVulnerability tiết lộ một lỗ hổng trong việc kiểm tra độc lập: các cuộc kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên đã được phê duyệt (TRNG) trong thiết bị, nhưng không xác minh được liệu firmware thực tế có thực sự sử dụng nó để tạo seed phrase hay không.

QLý do chính khiến lỗi trong Coldcard không bị phát hiện bởi kiểm toán là gì?

ALý do chính là một lỗi cấu hình trong quá trình sản xuất. Một macro xác định (MICROPY_HW_ENABLE_RNG) được đặt bằng 0, nhưng thư viện mã lại kiểm tra sự hiện diện của macro chứ không phải trạng thái kích hoạt của nó. Điều này khiến firmware sử dụng bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython thay vì bộ tạo số ngẫu nhiên thực sự (TRNG) theo thiết kế.

QNgười dùng các phiên bản Coldcard nào cần hành động khẩn cấp nhất và tại sao?

ANgười dùng Coldcard Mk2 và Mk3 với firmware từ phiên bản 4.0.1 đến 4.1.9 cần hành động khẩn cấp nhất. Theo Coinkite, các seed phrase được tạo trên các thiết bị này có thể chỉ có khoảng 40 bit entropy, thấp hơn rất nhiều so với mức 128 bit dự kiến, khiến chúng dễ bị tấn công bẻ khóa.

QTổng thiệt hại ước tính từ các cuộc tấn công khai thác lỗ hổng Coldcard là bao nhiêu?

ATổng thiệt hại ước tính, tại thời điểm bài báo được viết, đã vượt quá 90 triệu đô la Mỹ.

QGiám đốc an ninh của Kraken, Nick Percoco, đã đề xuất giải pháp gì để ngăn chặn các sự cố tương tự trong tương lai?

ANick Percoco đề xuất ngành công nghiệp ví phần cứng cần một quy trình kiểm toán toàn diện hơn. Kiểm toán không chỉ xác minh sự hiện diện của nguồn entropy an toàn (TRNG) mà còn phải xác nhận toàn bộ đường đi: từ nguồn ngẫu nhiên đó đến firmware thực tế đang chạy và được sử dụng để tạo seed phrase, tương tự như các tiêu chuẩn trong ngành thanh toán (như PIN entry devices) hoặc an ninh chính phủ (như tiêu chuẩn NIST SP 800-90B).

Nội dung Liên quan

Công ty Pháp Sequans tiếp tục thu hẹp vị thế trên BTC, tái đầu tư vào Internet vạn vật

Công ty sản xuất chip Pháp Sequans Communications (NYSE: SQNS) tiếp tục rút khỏi lĩnh vực Bitcoin, giảm lượng trái phiếu Bitcoin xuống còn 314 BTC trong quý II và thanh toán hết khoản nợ chuyển đổi. Giám đốc điều hành Georges Karam tái tập trung vào phát triển kinh doanh bán dẫn cho Internet of Things (IoT). Tính đến cuối tháng 3, Sequans sở hữu 1.514 BTC trị giá 103,2 triệu USD. Đến ngày 30/6, công ty chỉ còn giữ 314 BTC (~18,4 triệu USD), sau khi bán 1.200 coin trong quý. Việc bán hàng này đem lại lợi nhuận ròng 5,3 triệu USD, một sự thay đổi lớn so với khoản lỗ 11,7 triệu USD trong quý I khi bán trên thị trường đi xuống. Ông Karam cho biết động thái nhằm tối ưu hóa cấu trúc vốn và tập trung vào chiến lược cốt lõi về IoT. Công ty đã hoàn toàn trả hết nợ chuyển đổi và kết thúc quý với 21 triệu USD tiền mặt, không có nợ trên bảng cân đối. Hoạt động kinh doanh chip IoT của Sequans cho thấy dấu hiệu tích cực, với doanh thu sản phẩm tăng hơn 80% so với cùng kỳ năm trước. Thông tin này được các nhà đầu tư đón nhận, đẩy giá cổ phiếu SQNS tăng mạnh trong phiên giao dịch. Sequans từng tích cực đầu tư vào Bitcoin, đạt đỉnh hơn 3.300 coin, nhưng bắt đầu bán từ tháng 11/2025. Công ty nằm trong số nhiều doanh nghiệp như MARA, Riot Platforms... gần đây đã giảm mạnh khoản nắm giữ Bitcoin của họ.

cryptonews.ru25 phút trước

Công ty Pháp Sequans tiếp tục thu hẹp vị thế trên BTC, tái đầu tư vào Internet vạn vật

cryptonews.ru25 phút trước

Công ty Coldcard công bố thông báo mới về vụ hack quy mô lớn liên quan đến Bitcoin!

Coldcard, nhà sản xuất ví phần cứng, đã ra cảnh báo bảo mật khẩn cấp về một mối đe dọa mật mã đang diễn ra, ảnh hưởng đến người dùng. Công ty khuyến cáo mọi người dùng chuyển Bitcoin sang ví mới và tạo cụm từ khôi phục (seed phrase) hoàn toàn mới. Rủi ro liên quan đến lỗ hổng trong hệ thống tạo khóa, được cho là đã gây thiệt hại khoảng 40 triệu USD, vẫn tồn tại. Người dùng được khuyến nghị cập nhật firmware và ngừng sử dụng các địa chỉ được tạo bằng phương pháp cũ. Coldcard phủ nhận thông tin cho rằng bản cập nhật firmware mới nhất làm hỏng vĩnh viễn thiết bị. Công ty tuyên bố trong trường hợp lỗi trình tạo số ngẫu nhiên tạm thời (TRNG), việc tắt nguồn hoàn toàn và khởi động lại thiết bị sẽ khắc phục được sự cố nếu phần cứng bình thường. Các nhà phát triển đang làm việc trên một bản vá mới để quy trình khôi phục TRNG sau lỗi an toàn hơn. Bản cập nhật dự kiến sẽ tuân theo quy trình khôi phục của nhà sản xuất chip và bao gồm các biện pháp bảo mật bổ sung. Hỗ trợ cho thiết bị Coldcard Mk3 sẽ được thực hiện thông qua một bản cập nhật phần mềm riêng biệt.

cryptonews.ru26 phút trước

Công ty Coldcard công bố thông báo mới về vụ hack quy mô lớn liên quan đến Bitcoin!

cryptonews.ru26 phút trước

Wells Fargo gia nhập nhóm các ngân hàng lớn tại Mỹ xây dựng mạng lưới tiền gửi token hóa đến năm 2027

Wells Fargo đã tham gia cùng các ngân hàng lớn của Mỹ như JPMorgan, Bank of America và Citigroup để phát triển một mạng lưới chung về tiền gửi được mã hóa (tokenized deposits). Hệ thống này, dự kiến ra mắt vào nửa đầu năm 2027 và được quản lý bởi The Clearing House, sẽ cho phép chuyển đổi số dư tiền gửi kỹ thuật số giữa các ngân hàng một cách tức thời và 24/7. Mục tiêu ban đầu là phục vụ các tập đoàn đa quốc gia có nhu cầu thanh toán xuyên biên giới phức tạp, giúp họ tiếp cận tính thanh khoản liên tục. Mạng lưới này kết hợp tốc độ và khả năng lập trình của công nghệ blockchain trong khi vẫn giữ khách hàng trong hệ thống ngân hàng truyền thống. Dù nhu cầu từ phía khách hàng thương mại hiện chưa bùng nổ, các ngân hàng kỳ vọng hệ thống sẽ chuẩn bị nền tảng cho tương lai. Động thái này cũng được xem như một phản ứng trước sự phát triển của stablecoin và các quy định sắp tới. Wells Fargo trước đó đã thử nghiệm giải pháp số và gần đây nộp đơn đăng ký nhãn hiệu WFUSD, cho thấy kế hoạch phát triển sản phẩm số riêng.

cryptonews.ru41 phút trước

Wells Fargo gia nhập nhóm các ngân hàng lớn tại Mỹ xây dựng mạng lưới tiền gửi token hóa đến năm 2027

cryptonews.ru41 phút trước

Các thay đổi lịch sử đang tới với altcoin ổn định Solana (SOL)! Hai đề xuất quan trọng đã được chuẩn bị! Đây là những gì đang chờ đợi chúng ta

Đã có một đề xuất được đưa ra nhằm thay đổi đáng kể Solana (SOL), một trong những altcoin lớn nhất thế giới. Theo Coindesk, các trình xác thực của Solana đang đề xuất tăng phí và giảm nguồn cung token $SOL. Hiện có hai đề xuất quản trị, SIMD-0550 và SIMD-0553, hướng tới việc giảm nguồn cung $SOL và tăng lượng token bị đốt. Nếu được thông qua, chúng có thể thay đổi mô hình kinh tế hiện tại của Solana, với mục tiêu tăng đáng kể lượng $SOL bị đốt hàng ngày trong mạng lưới. Các đề xuất này có khả năng nâng mức tiêu thụ mạng hàng ngày từ 650 $SOL (khoảng 47.000 USD) lên 9.000 $SOL (khoảng 650.000 USD). Điều này cũng có thể đẩy mục tiêu lạm phát 1,5% của Solana từ năm 2032 lên năm 2029, đồng nghĩa với việc giảm nguồn cung khoảng 18,9 triệu $SOL trong sáu năm. Tuy nhiên, một số chuyên gia cho rằng chỉ tăng phí giao dịch có thể không đủ để biến Solana thành một hệ thống giảm phát. Họ lập luận rằng ngay cả khi mức tiêu thụ hàng ngày tăng lên 9.000 $SOL, việc chuyển sang trạng thái giảm phát vẫn sẽ khó khăn vì con số này vẫn thấp hơn 60.000 $SOL được đưa ra thị trường mỗi ngày.

cryptonews.ru41 phút trước

Các thay đổi lịch sử đang tới với altcoin ổn định Solana (SOL)! Hai đề xuất quan trọng đã được chuẩn bị! Đây là những gì đang chờ đợi chúng ta

cryptonews.ru41 phút trước

Giao dịch

Giao ngay
活动图片