Một vụ tấn công được cho là đã khai thác lỗ hổng tạo số ngẫu nhiên trong firmware của ví phần cứng Coldcard, khiến 1082.65 Bitcoin(BTC), tương đương khoảng 70 triệu USD (khoảng 98 tỷ won), bị đánh cắp. Vụ việc làm dấy lên lo ngại mới về bảo mật tiền mã hóa và cách người dùng tự lưu ký tài sản.
Theo CoinDesk, phân tích của Galaxy Research cho rằng kẻ tấn công đã lợi dụng lỗ hổng tạo số ngẫu nhiên trong firmware Coldcard, có thể truy ngược về tháng 3 năm 2021, để tái dựng khóa riêng tư trong môi trường ngoại tuyến. Kẻ tấn công được cho là đã rút BTC từ 1196 địa chỉ trong khoảng 41 phút, trong khi phần lớn ví bị ảnh hưởng đã ở trạng thái không hoạt động trong nhiều năm.
Changpeng Zhao, nhà sáng lập Binance, viết trên tài khoản X: “Ví phần cứng hoặc ví cũ cũng có thể có lỗ hổng”. Ông khuyến nghị người dùng nên chia tài sản vào nhiều ví khác nhau thay vì tập trung ở một nơi.
Tuy vậy, Changpeng Zhao cũng lưu ý việc quản lý phân tán có thể phát sinh khó khăn, đặc biệt ở khâu quản lý khóa, và không có phương án nào bảo đảm an toàn 100%. Vụ việc vì thế tiếp tục đặt trọng tâm vào quy trình lưu ký, cập nhật firmware và quản trị khóa trong thị trường tiền mã hóa.
Bình luận 0