Nghi vấn lỗi entropy (độ ngẫu nhiên) trên ví cứng COLDCARD đã lan rộng thành tranh cãi về bảo mật tự lưu ký (self-custody) Bitcoin(BTC). Galaxy cho biết quy mô thiệt hại vượt 1.500 BTC, tương đương hơn 100 triệu USD (khoảng 146 tỷ won).
Galaxy công bố trong podcast “Inside the COLDCARD Entropy Failure w/ Alex Thorn” phát hành ngày 4 rằng “qua nhiều đợt tấn công, hơn 1.500 BTC, tương đương hơn 100 triệu USD đã bị thiệt hại”. Tập podcast này được ghi âm vào ngày 3.
Vấn đề nằm ở giai đoạn tạo seed (cụm từ khôi phục), diễn ra trước cả bước rò rỉ khóa riêng tư (private key). Ví cứng vốn là thiết bị giúp người dùng tự lưu giữ khóa riêng, nhưng nếu độ ngẫu nhiên khi tạo cụm từ seed không đủ lớn, kẻ tấn công có thể thu hẹp phạm vi các seed khả dĩ để tìm ra ví. Đây chính là lý do sự việc lần này làm lung lay niềm tin rằng “dùng ví lạnh (cold wallet) là an toàn tuyệt đối”.
Galaxy mô tả đây là vụ khai thác lỗ hổng (exploit) trên ví cứng COLDCARD của Coinkite, đồng thời chỉ ra lỗi firmware liên quan đến bộ tạo số ngẫu nhiên (RNG) xảy ra vào tháng 3/2021 là manh mối cốt lõi. Cuộc tấn công diễn ra qua nhiều đợt. Will Owens đã dụ một bot “drainer” tự động rồi giành lại tài sản thông qua cuộc đua phí giao dịch RBF. RBF là tính năng cho phép tăng phí của một giao dịch Bitcoin chưa được xác nhận để thay thế bằng giao dịch mới.
Quy mô thiệt hại được các nguồn công bố không đồng nhất. New York Post đưa tin vụ tấn công liên quan đến lỗi phần mềm COLDCARD đã lấy đi khoảng 89 triệu USD (khoảng 127,2 tỷ won) từ hơn 1.000 ví. Trong khi đó, news.com.au đưa ra con số thiệt hại khoảng 594 BTC, tương đương 50 triệu USD (khoảng 71,5 tỷ won), liên quan đến 500 ví. Do con số hơn 1.500 BTC mà Galaxy công bố khác với các báo cáo bên ngoài, tổng thiệt hại on-chain chính xác cũng như số lượng ví bị ảnh hưởng hiện vẫn chưa được xác nhận.
Tài liệu từ nhà sản xuất cũng là một phần của tranh cãi. Trang FAQ của COLDCARD cập nhật ngày 4 giải thích rằng khi tạo cụm từ seed gốc (master seed), thiết bị chủ yếu dùng bộ tạo số ngẫu nhiên thật dựa trên phần cứng (TRNG), sau đó trộn TRNG của vi điều khiển (MCU) với bộ tạo số giả ngẫu nhiên (PRNG) bằng phép toán XOR, rồi “làm trắng” (whitening) kết quả bằng thuật toán SHA256. Tài liệu cũng hướng dẫn người dùng có thể tung xúc xắc để tăng cường entropy, hoặc bỏ qua quy trình tạo mặc định của thiết bị để tạo seed hoàn toàn chỉ bằng kết quả tung xúc xắc.
Coinkite đã phát hành firmware COLDCARD phiên bản 5.5.1 và 1.4.1Q vào ngày 2/7. Ghi chú phát hành (release notes) bao gồm hỗ trợ BIP-322, cải thiện WIF Store, nâng cấp tính năng Secure Notes & Passwords trên dòng máy Q, cùng nhiều bản vá lỗi khác. Tuy nhiên, ghi chú phát hành không đề cập trực tiếp đến lỗi RNG hồi tháng 3/2021 mà Galaxy nhắc tới, cũng như không liên hệ trực tiếp đến thiệt hại từ vụ tấn công lần này.
Với người dùng, điều đáng quan tâm trực tiếp hơn tổng số tiền thiệt hại chính là cách lưu trữ và lịch sử tạo seed của bản thân. Alex Thorn, trưởng bộ phận nghiên cứu tại Galaxy, cảnh báo rủi ro đối với những người dùng firmware phát hành sau ngày 17/3/2021 nhưng chưa tăng cường bảo mật seed bằng số ngẫu nhiên từ xúc xắc. Những điểm cần kiểm tra gồm: △có sử dụng cùng một seed trong thời gian dài hay không △có áp dụng entropy bổ sung hay không △có đang dùng ví chữ ký đơn (single-signature) hay không.
Bình luận 0