The Vietnamese Newspaper in Canada

Vụ hack Coldcard đang diễn ra đã đánh cắp hơn 100 triệu USD bitcoin 

Công ty Coinkite có trụ sở tại Toronto khuyên người dùng Coldcard là hãy chuyển tiền của bạn ngay bây giờ

Nếu bạn là người dùng bitcoin, thì có thể bạn đã quen với Coldcard — một ví phần cứng chuyên dụng cho bitcoin, gần đây trở thành mục tiêu của một vụ rò rỉ dữ liệu.

Theo công ty nghiên cứu blockchain Galaxy Research, tin tặc được cho là đã rút hơn 100 triệu đô la Mỹ trị giá bitcoin từ các ví phần cứng Coldcard, ví này thực ra nó không lưu trữ bitcoin cho bạn.

Dưới đây là những gì chúng ta biết về vụ hack đang diễn ra, ai bị ảnh hưởng và bạn nên làm gì để bảo vệ tiền điện tử của mình.

Bitcoin vẫn nằm trên mạng lưới blockchain công khai, nhưng Coldcard thêm một lớp bảo mật bằng cách lưu trữ các “cụm từ hạt giống” ngoại tuyến (seed phrases offline), mà không bao giờ cần kết nối với Internet — ngay trong thiết bị ví phần cứng.

“Cụm từ hạt giống” là một chuỗi các từ ngẫu nhiên, khó hoặc gần như không thể đoán được, đóng vai trò như một chìa khóa chính cho ví chỉ chứa bitcoin. Các cụm từ khóa, hay khóa, hoạt động như một chữ ký số cho phép người dùng ủy quyền và ký giao dịch, với tư cách là chủ sở hữu bitcoin.

Ví này được quảng cáo là “kho trữ lạnh” cho những người dùng bitcoin dài hạn muốn giữ khóa của họ không kết nối internet và đã được người dùng và các chuyên gia bảo mật đánh giá cao là một trong những nơi an toàn nhất để lưu trữ bitcoin.

Vào thứ Năm, Coinkite đã cảnh báo người dùng về một lỗi trong phần mềm cho phép các hacker tái tạo lại ‘cụm từ hạt giống’ của ví. Lỗ hổng lớn trong phần mềm này đã tạo điều kiện cho nhiều đợt tấn công, nơi các hacker có thể truy cập vào ví bitcoin của người dùng mà không cần phải sở hữu thiết bị ví phần cứng.

Đọc thêm

Công an dọa xử phạt người chia sẻ nội dung livestreamcủa bà Nguyễn Phương Hằng

Nhiều Fanpage của công an Việt Nam trên mạng xã hội Facebook đã phát đi cảnh báo sẽ xử phạt hành

Cảnh báo về thiết bị định vị sử dụng trái phép

Các thiết bị định vị Bluetooth thường được sử dụng để định vị các vật dụng như chìa khóa, ví, hành

Vụ kiện cáo buộc sự sơ suất và yêu cầu bồi thường 18 triệu đô la

Gia đình của em bé gần 2 tuổi bị tử vong do té từ tòa nhà cao tầng ở North York kiện chủ nhân và

P.E.I. từ chối đề nghị cho phép các chủ nông trại mướn thêm nhân công nước ngoài tạm thời

Tỉnh bang cho biết biện pháp cùa liên bang hiện không cần thiết Đảo Prince Edward là tỉnh duy
1 của 2,201

Theo một bài đăng trên X. Tính đến thứ Hai, một phân tích trên chuỗi của Galaxy Research cho biết đã có ba đợt tấn công được xác nhận và một số vụ khác dẫn đến việc 1,596 bitcoin bị đánh cắp từ khoảng 7,300 địa chỉ.

Nếu một đợt tấn công thứ tư khả nghi được xác minh, tổng số có thể tăng lên khoảng 2,055 bitcoin bị mất, tương đương khoảng 130 triệu USD.

Hiện chưa rõ ai đứng sau các vụ tấn công này. Rodolfo Novak, đồng sáng lập kiêm CEO của Coinkite, đã khuyên bất kỳ ai đã tạo seed bằng ví Coldcard nên “chuyển tiền của bạn ngay bây giờ”, sau khi phát hành cập nhật firmware cho sản phẩm bị ảnh hưởng, theo một thông báo trên trang web của công ty. “Chúng tôi biết một lời xin lỗi không thể trả lại tiền cho ai cả. Chúng tôi biết rằng chúng tôi sẽ phải lấy lại niềm tin từ người dùng,” Novak nói trong một bài đăng trên X vào thứ Sáu. Trong một cập nhật vào Chủ nhật, Coinkite thừa nhận rằng lỗ hổng bị khai thác xuất phát từ tháng 3 năm 2021, khi thay vì tạo seed ví thông qua bộ tạo số ngẫu nhiên thật (true random number generator) được phần cứng hỗ trợ, firmware bị ảnh hưởng đã dựa vào bộ tạo số giả định trước (deterministic pseudo-random generator). Công ty cho biết họ đã ngừng giao hàng và tiêu hủy lượng hàng tồn kho với firmware có lỗ hổng. Novak cảnh báo các nhà phát triển khác trong tuyên bố của mình, đồng thời thêm rằng AI là nguyên nhân.

Việc rà soát mã có hỗ trợ AI hiện giờ có thể phát hiện lỗi tiềm ẩn nhanh đến mức vượt qua cả những chuyên gia dày dặn kinh nghiệm nhất trong ngành. Nếu phần mềm của bạn là mã nguồn mở hoặc từng công khai, hãy cho rằng nó đã và đang được cả kẻ tấn công lẫn những người bảo vệ xem xét.

Tất cả người dùng Coldcard đều có nguy cơ ví của họ có thể bị truy cập do lỗi phần mềm này. 

Khoảng 90% số bitcoin bị đánh cắp vẫn chưa được chuyển đi, nghĩa là các token vẫn nằm trong cùng những ví mà chúng được gửi sau vụ trộm được báo cáo, theo Galaxy Research. 

Điều này có nghĩa là chúng chưa được chuyển sang ví khác, bán hay trao đổi. Chi tiết từ cuộc điều tra đang diễn ra về các vụ tấn công mạng, chẳng hạn như địa chỉ của kẻ tấn công và nạn nhân, đã được chia sẻ với các cơ quan thực thi pháp luật của Mỹ, các sàn giao dịch tiền điện tử và các nhóm điều tra mạng, công ty nghiên cứu cho biết.

Cuộc tấn công “phơi bày sự sai lầm khi nghĩ rằng tiền điện tử của bạn đang offline,” Aneirin Flynn, CEO của công ty công nghệ an ninh mạng FailSafe, nói trong một cuộc phỏng vấn với Bloomberg.

“Thiết bị chỉ chịu trách nhiệm tạo mật khẩu của bạn, và nếu toán học nền tảng bị phá vỡ thì các mật khẩu của bạn có thể bị giải mã.” Những gì bạn nên làm, đừng để bitcoin của bạn ở chỗ cũ nếu bạn nghĩ rằng ví của mình có thể đã bị tấn công. Công ty an ninh Canada khuyên khách hàng nên cài đặt bản cập nhật mới nhất cho thiết bị của họ. “Đừng tạo seed mới trên bất kỳ mẫu nào trong số này cho đến khi cập nhật được cài đặt,” Galaxy Research cho biết. Coinkite cũng nói rằng cuộc điều tra của họ đang diễn ra và một “báo cáo kỹ thuật chính thức sẽ được công bố càng sớm càng tốt.” Nhưng một số chuyên gia nói rằng thiệt hại đã xảy ra rồi.

Tin liên quan