Kraken chỉ ra lỗ hổng trong kiểm tra ví tiền điện tử

cryptonews.ruXuất bản vào 2026-08-03Cập nhật gần nhất vào 2026-08-03

Tóm tắt

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã bị phát hiện, làm lộ ra khoảng trống trong việc kiểm tra độc lập các thiết bị này. Giám đốc An ninh của Kraken, Nick Percoco, nhận định rằng dù các bên kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên (TRNG) trong thiết bị, họ lại không xác minh được liệu phần mềm vận hành có thực sự sử dụng nó hay không. Theo nhà sản xuất Coinkite, lỗi xuất hiện từ tháng 3/2021, khiến một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn được sử dụng thay vì TRNG để tạo seed phrase (cụm từ khôi phục). Điều này làm giảm đáng kể độ an toàn (entropy) của seed. Lỗi ảnh hưởng đến các model Mk2, Mk3 (phiên bản phần mềm 4.0.1–4.1.9) và một số phiên bản của Mk4, Mk5 và Q. Việc cập nhật phần mềm không sửa được seed đã tạo. Người dùng được khuyến nghị tạo seed mới và chuyển tài sản một cách cẩn thận. Các đợt tấn công khai thác lỗ hổng này đã dẫn đến thiệt hại ước tính hơn 90 triệu USD, với hàng nghìn địa chỉ ví bị rút sạch tiền. Coinkite đã ngừng vận chuyển thiết bị và tiêu hủy các đơn vị tồn kho bị ảnh hưởng. Sự cố này làm dấy lên câu hỏi về tiêu chuẩn kiểm toán cho ví phần cứng. Percoco chỉ ra rằng ngành công nghiệp thiếu một quy trình xác minh toàn diện, từ nguồn tạo số ngẫu nhiên đến việc thực thi mã trong phần mềm vận hành, so với các tiêu chuẩn khắt khe hơn trong lĩnh vực thanh toán hay chính phủ.

Lỗ hổng bảo mật trong ví phần cứng Coldcard đã tiết lộ sự thiếu sót trong việc kiểm tra độc lập các thiết bị này. Điều này được khẳng định bởi Giám đốc An ninh của Kraken, Nick Percoco.

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Theo ông, các nhà kiểm toán có thể đã xác minh sự tồn tại của một bộ tạo số ngẫu nhiên đã được phê duyệt trong thiết bị, nhưng không xác nhận được rằng phần sụn hoạt động thực sự sử dụng nó.

"Người dùng được yêu cầu tin tưởng vào việc nhà sản xuất triển khai chức năng quan trọng nhất của hệ thống mà không có sự xác minh độc lập rằng con đường tạo entropy đã được phê duyệt thực sự được thực thi," Percoco cho biết.

Tại sao cuộc kiểm toán không phát hiện ra vấn đề

Ngày 30 tháng 7, nhà sản xuất Coldcard Coinkite đã công bố cảnh báo về vấn đề trong việc tạo cụm từ seed. Thông báo này được đưa ra khoảng 30 giờ sau các đợt rút tiền hàng loạt lớn đầu tiên.

Theo Coinkite, lỗi xuất hiện vào tháng 3 năm 2021 sau khi thay đổi quy trình tạo seed và tích hợp thư viện mật mã mới. Thay vì sử dụng bộ tạo số ngẫu nhiên thực sự bằng phần cứng (TRNG) như mong đợi khi tạo ví, một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython đã được sử dụng.

PRNG tạo ra các chuỗi giống ngẫu nhiên, nhưng trong một số điều kiện nhất định có thể dự đoán được. Coinkite thừa nhận rằng một phần đáng kể tính ngẫu nhiên trong Coldcard đến từ PRNG, mà công ty không biết về việc thực sự sử dụng nó trong đoạn mã này.

Theo phân tích kỹ thuật của các kỹ sư tại Block, cấu hình sản xuất của Coldcard đã đặt MICROPY_HW_ENABLE_RNG bằng 0, trong khi thư viện libngu kiểm tra sự tồn tại của macro chứ không phải tính hoạt động của nó. Điều này dẫn đến việc bản dựng sử dụng bộ tạo dự phòng Yasmarang từ MicroPython.

Đối với phiên bản Mk2 và Mk3 4.x, điều này có nghĩa là không có entropy mật mã trong ngu.random. Tình hình đối với Mk4, Q và Mk5 khác nhau: entropy từ secure element được thêm vào khi khởi động, nhưng kết quả chỉ giữ lại bốn byte, điều này hạn chế không gian tìm kiếm.

Percoco lưu ý rằng bản thân việc kiểm tra sự tồn tại của TRNG trong thiết bị không đảm bảo an ninh. Theo ông, ngành công nghiệp cần một cuộc kiểm toán toàn bộ con đường: từ nguồn ngẫu nhiên đến phần sụn thực tế tạo ra cụm từ seed.

Những thiết bị nào bị ảnh hưởng

Trong cảnh báo cập nhật, Coinkite cho biết các khoản tiền được kiểm soát bởi cụm từ seed được tạo trên các phiên bản phần sụn bị ảnh hưởng mà không có entropy bổ sung thông qua việc tung xúc xắc và không có cụm mật khẩu mạnh, duy nhất theo tiêu chuẩn BIP-39 đang gặp rủi ro.

Vấn đề ảnh hưởng đến Mk2 và Mk3 với phần sụn từ 4.0.1 đến 4.1.9 bao gồm. Nó cũng liên quan đến các cụm từ seed được tạo trên Mk4 và Mk5 trước phiên bản tiêu chuẩn 5.6.0 hoặc Edge 6.6.0X, và trên Q trước phiên bản tiêu chuẩn 1.5.0Q hoặc Edge 6.6.0QX.

Rủi ro cao hơn đối với Mk2 và Mk3: theo Coinkite, các seed như vậy có thể chỉ có khoảng 40 bit entropy. Đối với Mk4, Mk5 và Q, công ty ước tính entropy khoảng 72 bit thay vì 128 bit như mong đợi.

Cập nhật phần sụn không sửa chữa cụm từ seed đã được tạo. Coinkite khuyến nghị người dùng các ví như vậy nâng cấp thiết bị, tạo seed mới, kiểm tra bản sao lưu, gửi giao dịch thử nghiệm và chỉ sau đó chuyển số dư tiền còn lại.

TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng vì sử dụng cơ sở mã khác.

Tổn thất vượt quá 90 triệu USD

Ngày 3 tháng 8, người đứng đầu Galaxy Research, Alex Thorn, báo cáo về đợt tấn công thứ tư được cho là nhắm vào các địa chỉ giống với ví Coldcard dễ bị tổn thương. Ước tính ban đầu bao gồm 218 giao dịch, 462 địa chỉ nạn nhân tiềm năng và khoảng 388,9 $BTC.

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks...

— Alex Thorn (@intangiblecoins) August 3, 2026

Sau đó, Thorn đã cập nhật ước tính: theo dữ liệu của ông, đợt tấn công ảnh hưởng đến 709 địa chỉ nạn nhân tiềm năng và dẫn đến việc di chuyển khoảng 448,7 $BTC. Ông cũng chỉ ra các giao dịch chưa được xác nhận tương tự trong mempool.

Thorn lưu ý rằng hoạt động phù hợp với cấu trúc UTXO dễ bị tổn thương của Coldcard và được đặc trưng bởi tần suất cao của các giao dịch chuyển tiền tương tự. Ông gọi các địa chỉ này là nạn nhân "có khả năng" của Coldcard, nhưng không khẳng định rằng việc quy kết đã được chứng minh cuối cùng.

Trước đó, Galaxy Research đã xác định 1196 địa chỉ, từ đó 1082,65 $BTC đã bị rút trong 41 phút vào ngày 30 tháng 7. Đợt tấn công này xảy ra khoảng 30 giờ trước cảnh báo đầu tiên của Coinkite.

We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett

1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ

— Galaxy Research (@glxyresearch) July 31, 2026

Riêng biệt, các chuyên gia đã ghi nhận một đợt rút tiền hàng loạt sớm hơn với 594,48 $BTC trong khoảng 25–30 phút. Khi đó, vẫn chưa có bằng chứng công khai nào liên kết với Coldcard, và các nhà nghiên cứu mô tả giả thuyết về entropy thấp như một giả thuyết.

Tại thời điểm viết bài, tổng thiệt hại, theo ước tính hiện tại, đã vượt quá 90 triệu USD.

Coinkite tạm dừng giao hàng

Ngày 2 tháng 8, Coldcard đã tạm dừng giao hàng thiết bị sau khi xác nhận lỗ hổng. Công ty đã tiêu hủy các thiết bị còn lại với phần sụn bị ảnh hưởng.

🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.

Some orders had already shipped. We contacted those customers directly by email with the advisory and...

— COLDCARD (@COLDCARDwallet) August 2, 2026

Coinkite đã yêu cầu người dùng không vứt bỏ các thiết bị cũ. Theo đại diện công ty, chúng có thể cần thiết nếu có thể thu hồi được tiền.

Theo tuyên bố, các luật sư sẽ làm việc với cơ quan thực thi pháp luật ở các khu vực pháp lý khác nhau để hỗ trợ xác định những cá nhân chịu trách nhiệm cho cuộc tấn công. Trong cảnh báo, Coinkite đặc biệt yêu cầu người dùng không vội vàng trong việc di chuyển. Công ty chỉ ra rằng việc chuyển tiền vội vàng có thể tạo ra rủi ro trực tiếp hơn chính lỗ hổng.

Sự cố đặt ra câu hỏi về tiêu chuẩn

Theo Percoco, các ví tiền điện tử phần cứng không có quy trình xác minh hệ thống xác nhận việc sử dụng nguồn entropy đã được xác thực trong phần sụn hoạt động.

Ông so sánh tình huống này với các phân khúc an ninh khác. Trong ngành công nghiệp thanh toán, các thiết bị nhập mã PIN không được phép sử dụng mà không có kiểm tra độc lập trong phòng thí nghiệm, và các mô-đun mật mã cho cơ quan chính phủ Hoa Kỳ phải trải qua kiểm tra nguồn entropy.

Percoco đề cập đến các tiêu chuẩn NIST SP 800-90B và BSI AIS-31. Tiêu chuẩn đầu tiên mô tả các yêu cầu về thiết kế, thử nghiệm và xác minh các nguồn vật lý ngẫu nhiên cho bảo vệ mật mã, tiêu chuẩn thứ hai được sử dụng bởi Cơ quan Bảo mật Thông tin Liên bang Đức.

Theo ông, các ví phần cứng có chứng nhận secure element, Common Criteria, CSPN và các cuộc kiểm toán được nhà sản xuất trả tiền. Tuy nhiên, chúng không phải lúc nào cũng kiểm tra toàn bộ con đường từ nguồn ngẫu nhiên đến việc thực thi mã trong phần sụn hoạt động.

Nhắc lại, vào tháng 7, nhà nghiên cứu Ledger Donjon Baptiste Boual đã tiết lộ lỗ hổng trong ví phần cứng Tangem. Cuộc tấn công thông qua tiêm lỗi bằng laser cho phép đặt lại mật khẩu thẻ và giành quyền kiểm soát tài sản được lưu trữ trên đó.

Ví lạnh: chia sẻ quyền truy cập xuống dưới mức không
end-content

Câu hỏi Liên quan

QVulnerability trong ví phần cứng Coldcard tiết lộ vấn đề gì trong quy trình kiểm tra độc lập các thiết bị?

AVulnerability tiết lộ một lỗ hổng trong việc kiểm tra độc lập: các cuộc kiểm toán có thể xác nhận sự hiện diện của bộ tạo số ngẫu nhiên đã được phê duyệt (TRNG) trong thiết bị, nhưng không xác minh được liệu firmware thực tế có thực sự sử dụng nó để tạo seed phrase hay không.

QLý do chính khiến lỗi trong Coldcard không bị phát hiện bởi kiểm toán là gì?

ALý do chính là một lỗi cấu hình trong quá trình sản xuất. Một macro xác định (MICROPY_HW_ENABLE_RNG) được đặt bằng 0, nhưng thư viện mã lại kiểm tra sự hiện diện của macro chứ không phải trạng thái kích hoạt của nó. Điều này khiến firmware sử dụng bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython thay vì bộ tạo số ngẫu nhiên thực sự (TRNG) theo thiết kế.

QNgười dùng các phiên bản Coldcard nào cần hành động khẩn cấp nhất và tại sao?

ANgười dùng Coldcard Mk2 và Mk3 với firmware từ phiên bản 4.0.1 đến 4.1.9 cần hành động khẩn cấp nhất. Theo Coinkite, các seed phrase được tạo trên các thiết bị này có thể chỉ có khoảng 40 bit entropy, thấp hơn rất nhiều so với mức 128 bit dự kiến, khiến chúng dễ bị tấn công bẻ khóa.

QTổng thiệt hại ước tính từ các cuộc tấn công khai thác lỗ hổng Coldcard là bao nhiêu?

ATổng thiệt hại ước tính, tại thời điểm bài báo được viết, đã vượt quá 90 triệu đô la Mỹ.

QGiám đốc an ninh của Kraken, Nick Percoco, đã đề xuất giải pháp gì để ngăn chặn các sự cố tương tự trong tương lai?

ANick Percoco đề xuất ngành công nghiệp ví phần cứng cần một quy trình kiểm toán toàn diện hơn. Kiểm toán không chỉ xác minh sự hiện diện của nguồn entropy an toàn (TRNG) mà còn phải xác nhận toàn bộ đường đi: từ nguồn ngẫu nhiên đó đến firmware thực tế đang chạy và được sử dụng để tạo seed phrase, tương tự như các tiêu chuẩn trong ngành thanh toán (như PIN entry devices) hoặc an ninh chính phủ (như tiêu chuẩn NIST SP 800-90B).

Nội dung Liên quan

Lưu ý: Dự kiến sẽ có đợt mở khóa token lớn ở 16 đồng altcoin! Đây là danh sách chi tiết từng ngày và từng giờ

Tuần này, thị trường tiền điện tử đã trải qua một đợt tăng giá đáng mong đợi. Bitcoin đã tăng 22%, trong khi các altcoin như Ethereum và XRP cũng tăng trưởng ấn tượng, lần lượt là 30% và 51%. Động lực chính đến từ quyết định của Bộ Tài chính Mỹ về việc tăng mua lại trái phiếu. Tuy nhiên, một sự kiện quan trọng sắp diễn ra là đợi mở khóa token lớn của 16 altcoin, có thể tạo áp lực bán. Lịch trình mở khóa cụ thể như sau (theo giờ Thổ Nhĩ Kỳ, UTC+3): * **Ngày 25/8:** Plasma (XPL), Humanity (H), ChainOpera AI (COAI), Perle Labs (PRL), Iris (IRYS), OVERTAKE (TAKE). * **Ngày 26/8:** GateToken (GT), Huma Finance (HUMA), Sahara AI (SAHARA). * **Ngày 27/8:** AEON (AEON). * **Ngày 28/8:** Grass, Corn, Sign. * **Ngày 29/8:** Falcon Finance (FF), Midnight (NIGHT). * **Ngày 30/8:** BSquared Network (B2). Một số dự án có tỷ lệ mở khóa đáng chú ý so với vốn hóa thị trường là Humanity (H) 14,71%, Huma Finance (HUMA) 26,47% và AEON 26,11%. Sự kiện này cần được các nhà đầu tư theo dõi sát sao do tiềm ẩn tác động đến thanh khoản và giá. *Lưu ý: Đây không phải là lời khuyên đầu tư.

cryptonews.ru49 phút trước

Lưu ý: Dự kiến sẽ có đợt mở khóa token lớn ở 16 đồng altcoin! Đây là danh sách chi tiết từng ngày và từng giờ

cryptonews.ru49 phút trước

Tại sao các trang trại tiền điện tử ở Georgia trở thành chủ đề tranh cãi về hệ thống năng lượng

Bài viết thảo luận về những tranh cãi xoay quanh các trang trại khai thác tiền điện tử (cryptocurrency) ở Georgia, dựa trên tuyên bố của chính trị gia đối lập Roman Gotsiridze. Ông chỉ trích rằng các trang trại này tạo ra gánh nặng nguy hiểm cho lưới điện quốc gia, gần như không đóng góp gì cho ngân sách nhà nước và chỉ tồn tại được nhờ các đặc quyền về thuế cùng giá điện. Gotsiridze nhấn mạnh rằng hoạt động khai thác tiền điện tử không phải là vấn đề nếu kinh doanh công bằng, nhưng tại Georgia, ngành này được hưởng ưu đãi bất thường. Ông ước tính các trang trại này tiêu thụ khoảng 6% tổng sản lượng điện, tương đương 1 tỷ kWh mỗi năm – ngang với mức tiêu thụ của thành phố Batumi – trong khi đóng góp tài chính rất ít. Ông còn cho rằng hoạt động liên tục, 24/7 của chúng gây áp lực lớn, dẫn đến các sự cố lưới điện thường xuyên. Bài viết cũng đề cập đến bối cảnh chính trị, với cáo buộc của Gotsiridze rằng các trang trại lớn có liên hệ với giới tinh hoa trong đảng cầm quyền. Cuối cùng, ông kêu gọi cấm hoàn toàn việc khai thác tiền điện tử trong các khu công nghiệp tự do, thay vì chỉ điều chỉnh các điều kiện ưu đãi. Cuộc tranh luận này phản ánh mối quan tâm chung trên toàn cầu về tác động năng lượng của ngành công nghiệp tiền điện tử.

cryptonews.ru1 giờ trước

Tại sao các trang trại tiền điện tử ở Georgia trở thành chủ đề tranh cãi về hệ thống năng lượng

cryptonews.ru1 giờ trước

Nghiên cứu của Fed: Động lực của nhà đầu tư tiền điện tử là niềm tin, lợi nhuận thay đổi quyết định của họ

Một nghiên cứu mới từ Cục Dự trữ Liên bang Cleveland (Mỹ) phát hiện rằng niềm tin cá nhân về lợi nhuận tương lai, chứ không phải đặc điểm nhân khẩu học, là yếu tố chính thúc đẩy các nhà đầu tư mua tiền mã hóa. Người sở hữu tiền mã hóa kỳ vọng lợi nhuận trung bình 22% trong năm tới, cao hơn nhiều so với mức 7% của người không sở hữu, và họ cũng đánh giá tài sản này ít rủi ro hơn. Đáng chú ý, một thử nghiệm ngẫu nhiên cho thấy việc cung cấp thông tin về hiệu suất lợi nhuận trong quá khứ của Bitcoin có thể làm tăng đáng kể mong muốn sở hữu và dẫn đến các giao dịch mua thực tế sau đó, đặc biệt là ở những người trước đây thiếu thông tin. Điều này gợi ý một cơ chế hình thành bong bóng đầu cơ: lợi nhuận tích cực thu hút người mới, đẩy giá lên và lại thu hút thêm nhiều người tham gia. Nghiên cứu cũng chỉ ra rằng sự gia tăng giá trị tiền mã hóa có xu hướng được chi tiêu cho các mặt hàng lâu bền, giống như "tiền thắng cược" hơn là sự gia tăng tài sản vĩnh viễn. Kết luận chung cho thấy sự thiếu hiểu biết chung, quan điểm khác biệt rõ rệt và tác động của thông tin lợi nhuận quá khứ lên hành vi có thể là nguyên nhân khiến biến động giá vẫn là đặc điểm nổi bật của thị trường tiền mã hóa.

cryptonews.ru1 giờ trước

Nghiên cứu của Fed: Động lực của nhà đầu tư tiền điện tử là niềm tin, lợi nhuận thay đổi quyết định của họ

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片