Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

5,69 triệu USD bốc hơi vì cụm từ khôi phục ví yếu

Tờ giấy ghi cụm từ khôi phục ví và điện thoại di động / TokenPost.ai

Người dùng tiền mã hóa đã mất tổng cộng ít nhất 5.690.922 USD vì cụm từ khôi phục ví (recovery phrase) được tạo theo cách có thể đoán trước. Theo phân tích, lỗi không nằm ở giao diện ví hay quá trình chuyển tiền, mà nằm ở cơ chế tạo số ngẫu nhiên được sử dụng ngay từ khi ví được khởi tạo.

Công ty bảo mật blockchain Coinspect cho biết trong cuộc điều tra mang tên Ill Bloom rằng cơ chế tạo số ngẫu nhiên yếu của thư viện CryptoJS đã được một số ví phần mềm sử dụng trong quá trình tạo cụm từ khôi phục, và kẻ tấn công đã dựa vào lỗ hổng này để rút tài sản trên nhiều mạng lưới khác nhau. Lỗ hổng này được gán mã CVE-2026-71851.

Tính đến ngày 13 tháng 7, tập dữ liệu mà Coinspect theo dõi gồm 2.114 seed có hoạt động on-chain trên 5 mạng lưới: Bitcoin(BTC), Ethereum(ETH), Tron(TRX), Rootstock và Polygon(POL). Đợt rút tiền đầu tiên được ghi nhận vào ngày 27 tháng 5, với khoảng 3.140.968 USD bị rút khỏi 431 tài khoản.

Đợt thứ hai kéo dài từ ngày 30 tháng 5 đến ngày 13 tháng 7. Trong giai đoạn này, 2.549.954 USD đã bị chuyển đi từ 522 seed. Tổng thiệt hại tối thiểu của cả hai đợt được xác định là 5.690.922 USD.

Nguyên nhân khiến thiệt hại lan rộng là do cụm từ khôi phục không được tạo ra với độ ngẫu nhiên đủ lớn. Theo khuyến cáo bảo mật của GitHub, hàm CryptoJS.lib.WordArray.random() vốn có lỗi đã thu hẹp không gian tìm kiếm của yêu cầu entropy 128 bit hoặc 256 bit xuống chỉ còn khoảng 2^39 đến 2^47.

Cụm từ khôi phục là chuỗi 12-24 từ dùng để khôi phục quyền truy cập ví. Những từ này chỉ an toàn khi được tạo ra với độ ngẫu nhiên đủ lớn, khiến kẻ tấn công không thể tính toán trước được. Khi không gian tìm kiếm bị thu hẹp, kẻ tấn công chỉ cần tính toán ngoại tuyến rồi đối chiếu với các địa chỉ blockchain công khai là có thể tiếp cận tài sản của nạn nhân.

Coinspect xác nhận 5 ví bị ảnh hưởng gồm RRWallet, Bexo Wallet, NanChat, Bitcoin Libre và Milo. RRWallet và Milo đã ngừng hoạt động nên không còn hướng khắc phục, trong khi Bexo Wallet đã sửa lỗi ở phiên bản 20.1.0, NanChat ở phiên bản 1.3.0 và Bitcoin Libre ở phiên bản 4, theo tổng hợp của Coinspect.

Điểm mấu chốt là việc cập nhật ứng dụng không giúp các cụm từ khôi phục đã được tạo ra trước đó trở nên an toàn hơn. NanChat cho biết trong thông báo bảo mật rằng người dùng đã tạo ví bằng phiên bản trước v1.3.0 nên coi ví đó là đã bị xâm phạm và cần chuyển tài sản sang một ví mới.

Việc nhập lại cụm từ khôi phục cũ vào một ứng dụng khác hoặc một ví cứng cũng không phải là giải pháp. Nếu cụm từ khôi phục được tạo ra từ số ngẫu nhiên yếu, thì dù đổi nơi lưu trữ hay ứng dụng nhập liệu, nó vẫn dẫn về cùng một khóa riêng tư (private key).

Sự việc lần này cho thấy một rủi ro mang tính cấu trúc, khi một thư viện mã nguồn mở cũ vẫn còn tồn tại trong quy trình tạo ví, thay vì chỉ là lỗi của một ứng dụng đơn lẻ. Trong hệ sinh thái ví phần mềm thường tái sử dụng mã nguồn mở và các thư viện phụ thuộc, cùng một lỗi có thể lan sang nhiều ứng dụng khác nhau.

Thông thường, người dùng dễ cho rằng chỉ cần ứng dụng ví được cài đặt bình thường và địa chỉ được tạo ra thành công là đã an toàn. Nhưng bảo mật của một ví tự quản (self-custody wallet) phụ thuộc rất lớn vào độ ngẫu nhiên tại thời điểm khóa riêng tư được tạo ra.

TokenPost từng đưa tin về những trường hợp lỗi quản lý cơ bản, như tái sử dụng địa chỉ hay lộ khóa riêng tư, dẫn đến thiệt hại tài sản, cũng như trường hợp lỗ hổng entropy dẫn đến các vụ đánh cắp quy mô lớn trước đây. Những sự cố này cho thấy rủi ro bảo mật ví có thể xuất hiện qua con đường hoàn toàn khác với các vụ hack sàn giao dịch.

Coinspect đã ra mắt công cụ kiểm tra địa chỉ công khai có tên Unlukey, cho phép người dùng tra cứu theo dữ liệu của Ill Bloom. Tuy nhiên, kết quả không trùng khớp chỉ có nghĩa là địa chỉ đó không xuất hiện trong tập dữ liệu công khai, chứ không đảm bảo an toàn cho tất cả các mạng lưới và đường dẫn phái sinh (derivation path).

Mức thiệt hại tối thiểu được xác nhận trong vụ việc này chỉ giới hạn trong phạm vi đo được bằng phân tích on-chain. Coinspect đã công bố các thông tin liên quan qua trang Ill Bloom, phân tích on-chain thứ cấp, khuyến cáo bảo mật của GitHub và thông báo bảo mật của NanChat.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1