Khởi Nguyên 2
BTC $79,021.5 +1.86%
ETH $2,482.08 +1.07%
SOL $99.95 +5.11%
BNB $706.2 +0.70%
XRP $1.49 -1.66%
DOGE $0.0903 -2.90%
ADA $0.2223 -1.38%
AVAX $7.56 +0.07%
DOT $0.9001 -2.41%
LINK $11.65 +1.52%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

Coldcard bị xuyên thủng: 15 kẻ tấn công, 2 đô la AI và cái bẫy của niềm tin phần cứng

Lừa đảo | Ngô Mỹ |
Tuần này, Galaxy Digital thả một quả bom vào cộng đồng tự quản lý tài sản: ít nhất 15 kẻ tấn công khác nhau đã khai thác một lỗ hổng trên Coldcard. Tôi đọc xong, đặt điện thoại xuống, rồi cầm lên đọc lại. Mười lăm. Không phải một nhóm nghiên cứu. Không phải một hacker may mắn. Mười lăm tác nhân riêng biệt cùng khai thác. Điều đó có một nghĩa duy nhất: phương pháp tấn công đã trở thành hàng hóa. PoC đã nằm trong tay giới tội phạm. Tôi đã nhìn thấy mô hình này trước đây, trên Ethereum, trên các hợp đồng thông minh, và bây giờ là trên một thiết bị phần cứng mà nhiều người gọi là "bunker di động". Tôi là một người làm Layer2 research, nhưng năm 2017 tôi từng mò vào mã nguồn Ethereum để tìm lỗi gas. Tôi hiểu cảm giác khi một lỗi nhỏ tưởng như vô hại trở thành thảm họa. Một lỗi gas nhỏ có thể làm sập cả một hệ thống. Nhưng hôm nay, thứ có thể sập không phải một hợp đồng thông minh, mà là niềm tin của cả một hệ sinh thái vào phần cứng "không thể xâm phạm". Hãy cùng tôi bóc tách. Coldcard, nếu bạn chưa biết, là sản phẩm của Coinkite, một công ty Canada được cộng đồng bitcoin tôn sùng. Nó không giống Ledger hay Trezor. Nó không có màn hình màu, không Bluetooth, không thứ gì "thông minh" không cần thiết. Coldcard được thiết kế cho những người tin rằng private key không bao giờ được chạm vào thế giới bên ngoài. Người dùng tạo giao dịch trên một thiết bị không kết nối mạng, ký bằng một chiếc ví lạnh, rồi chuyển giao dịch qua thẻ SD hoặc USB. Toàn bộ triết lý nằm ở một từ: air-gap. Và ở trung tâm của triết lý đó là một con chip bảo mật chuyên dụng, nơi private key được sinh ra, sống và chết. Khi một con chip như vậy bị phá vỡ, câu chuyện không còn là "một sản phẩm lỗi". Nó trở thành câu chuyện về "lớp cuối cùng" của bảo mật tự quản lý. Đó là lý do vụ này đáng sợ hơn mọi vụ tấn công bridge mà tôi từng phân tích. Nhưng điều kỳ lạ nhất không phải lỗ hổng. Mà là thông tin xung quanh nó. Galaxy, một trong những tổ chức tài chính lớn nhất trong ngành, là bên lên tiếng. Dragonfly, một quỹ đầu tư mạo hiểm hàng đầu, lập tức nhảy vào và nói rằng chỉ cần "2 đô la AI" là có thể tránh được toàn bộ thảm họa. Còn Coinkite? Im lặng. Không có bản tin khẩn cấp công khai nào trong bản tin gốc, không có mã lệnh nào được cung cấp. Chúng ta có một sản phẩm lỗ hổng, 15 kẻ tấn công, và một nhà sản xuất không nói gì. Sự im lặng đó, với tôi, là một tín hiệu đỏ. Trong quá trình audit, quy tắc đầu tiên của tôi là: cái gì không thể chứng minh an toàn thì phải coi là không an toàn. Khi một nhà sản xuất biết có lỗ hổng và không phát hành hướng dẫn khẩn cấp, có hai khả năng. Hoặc họ chưa hiểu bản chất lỗ hổng. Hoặc họ đang cố kiểm soát thiệt hại truyền thông. Cả hai đều nguy hiểm cho người dùng. Bây giờ, hãy nói về kỹ thuật. 15 kẻ tấn công là một con số mang nhiều thông tin. Thứ nhất, nó cho thấy lỗ hổng đã được "công nghiệp hóa". Lỗ hổng phần cứng hiếm khi được khai thác bởi một nhóm rải rác. Khi một nhà nghiên cứu tìm ra lỗ hổng, họ thường báo cáo cho nhà sản xuất hoặc bán cho một bên mua. Nếu lỗ hổng vẫn chưa được vá và vẫn hoạt động, nó sẽ nhanh chóng bị bán đi, trao tay, rồi trở thành một công cụ phổ biến trên chợ đen. Đến khi có 15 kẻ tấn công sử dụng, điều đó có nghĩa là exploit đã được đóng gói thành một thứ giống như phần mềm dịch vụ. Có thể là một bộ công cụ cắm USB, hoặc một firmware giả, hoặc một kỹ thuật quét điện từ. Thứ hai, con số 15 cũng giúp chúng ta ước lượng vector tấn công. Nếu đây là lỗ hổng chuỗi cung ứng, tức là thiết bị bị can thiệp trong nhà máy trước khi đến tay người dùng, thì việc 15 nhóm khác nhau khai thác là khó khăn hơn về mặt hậu cần. Kẻ tấn công phải kiểm soát được một điểm trong chuỗi vận chuyển, và họ thường giữ kẽ hở càng lâu càng tốt. Mười lăm nhóm cùng sử dụng sẽ làm lộ quá nhiều, và nhà sản xuất sẽ phát hiện nhanh hơn. Vì vậy, khả năng cao là vector nằm trong phần mềm hoặc trong vật lý của chip. Hãy xét hai khả năng. Nếu là lỗi firmware, chẳng hạn như một lỗi trong trình phân tích cú pháp PSBT, thì kẻ tấn công có thể gửi một tệp hoặc một gói USB độc hại. Khi firmware xử lý, nó có thể vô tình tiết lộ seed, hoặc cho phép thực thi mã tùy ý. Lỗi loại này từng xuất hiện trong nhiều ví khác. Chúng thường được sửa bằng một bản cập nhật firmware. Nếu là lỗi side-channel, ví dụ như tấn công bằng phân tích điện năng hoặc bức xạ điện từ, thì kẻ tấn công cần có thiết bị tiếp xúc gần. Họ có thể mở thiết bị, gắn đầu dò, đo tín hiệu trong lúc chủ nhân nhập PIN. Những cuộc tấn công kiểu này rất phổ biến với các chip secure element giá rẻ. Coldcard từng được thiết kế để chống lại chúng, nhưng không có chip nào là bất khả xâm phạm. Nếu đúng như vậy, bản vá phần mềm sẽ không giải quyết được gì. Chúng ta đang nói về một lỗ hổng vật lý. Và lúc đó, câu chuyện "2 đô la AI" của Dragonfly trở nên lố bịch. Tôi nhớ năm 2021, khi đào sâu vào OpenSea, tôi nhận ra metadata NFT được lưu trên server tập trung. Server sập, ảnh biến mất, tài sản vẫn còn đó nhưng trở thành vô hình. Tôi đề xuất IPFS như một giải pháp lưu trữ phi tập trung. Lúc đó, nhiều người bảo tôi đang "làm quá". Nhưng vài tháng sau, một server sập thật và một loạt NFT hiện ra toàn màu xám. Cùng một quy luật: phần nền móng bị bỏ quên sẽ quay lại cắn người. Một lỗi gas nhỏ có thể làm sập cả một hệ thống. Một lỗi lưu trữ nhỏ có thể xóa sổ giá trị. Và một lỗi trên con chip bảo mật có thể rút sạch ví của bạn. Có một điểm mù mà thị trường đang bỏ qua. Trong một thị trường tăng, mọi người có xu hướng khoác lên công nghệ những câu chuyện mà họ muốn nghe, thay vì sự thật kỹ thuật. Dragonfly nói về "2 đô la AI" như một phép màu. Thực tế là: AI có thể quét mã nguồn, tìm ra các pattern bất thường, đề xuất bản vá cho lỗi firmware. Nhưng AI không thể chạm vào silicon. AI không thể thay đổi vật lý của một con chip. Nếu lỗ hổng nằm trong mạch điện, trong layout của bóng bán dẫn, thì toàn bộ câu chuyện AI chỉ là một trò hề. Và đây là phần khiến tôi khó chịu nhất. Khi một quỹ đầu tư mạo hiểm nói một câu như vậy giữa cơn khủng hoảng bảo mật, họ không đang giúp người dùng. Họ đang định hình narrative. Họ muốn khán giả nhớ rằng "AI có thể cứu thế giới" và "những người không dùng AI là kẻ cổ hủ". Họ biến một thảm họa kỹ thuật thành một quảng cáo cho danh mục đầu tư AI của họ. Tôi không nói rằng AI vô dụng. Tôi nói rằng gán cho AI sức mạnh thần thánh là một kiểu tự lừa dối rất nguy hiểm. Một câu nói "2 đô la" cũng có thể được dùng làm vũ khí trong các vụ kiện tụng. Nếu một luật sư đại diện cho nạn nhân hỏi: "Nhà sản xuất biết rằng có thể gia cố chỉ với 2 đô la, vậy vì sao họ không làm?", ban giám đốc Coinkite sẽ rất khó trả lời. Nhưng câu hỏi đó dựa trên một tiền đề sai: rằng lỗ hổng có thể được gia cố bằng một công cụ AI chỉ với 2 đô la trong một sớm một chiều. Nếu lỗ hổng nằm trong phần cứng, không có công cụ AI nào có thể xuất bản một chip mới với chi phí 2 đô la. Càng không thể thu hồi hàng trăm nghìn thiết bị đã bán ra với giá 2 đô la. Vậy người dùng nên làm gì? Đầu tiên, hãy ngừng sử dụng Coldcard để ký các giao dịch giá trị cao cho đến khi Coinkite công bố đầy đủ. Không có bản tin khẩn cấp? Không có advisory? Hãy coi như thiết bị không an toàn. Thứ hai, nếu bạn dùng multisig, hãy đánh giá lại ngưỡng chữ ký. Nếu một trong các thiết bị ký là Coldcard, và private key của nó đã bị lộ, multisig có thể vẫn còn an toàn nếu ngưỡng yêu cầu nhiều hơn một chữ ký và các thiết bị khác không bị ảnh hưởng. Nhưng nếu bạn chỉ có một chữ ký, bạn đang đứng trên băng mỏng. Thứ ba, hãy theo dõi chuỗi. Nếu lỗ hổng đã bị khai thác trong thực tế, sẽ có những dòng tiền bất thường chảy ra từ các địa chỉ được cho là "lạnh". Các công cụ phân tích như Chainalysis có thể bắt đầu truy vết. Nhưng đừng đợi tới lúc đó. Thị trường tăng này đang rất ồn ào. Những đồng coin mới, những câu chuyện AI, những quỹ đầu tư gọi vốn. Trong khi đó, người bình thường đang đặt toàn bộ tài sản vào một chiếc ví nhựa nhỏ với một con chip silicon. Chúng ta dành quá nhiều thời gian để tranh luận về tokenomics, và quá ít thời gian để tự hỏi: liệu lớp dưới cùng có thực sự vững chắc? Là một người từng bỏ cả tuần để tìm một lỗi gas, tôi có một thói quen xấu: tôi nhìn vào những thứ không ai muốn nhìn. Và tôi thấy rằng phần lớn "bảo mật" trong thế giới crypto hiện nay chỉ là một tập hợp niềm tin. Chúng ta tin rằng hardware wallet an toàn. Chúng ta tin rằng AI sẽ cứu chúng ta. Chúng ta tin rằng những công ty có tiếng sẽ làm đúng điều. Còn các kẻ tấn công, họ không tin. Họ chỉ kiểm tra. Câu hỏi còn lại cho bạn rất đơn giản: nếu Coldcard, biểu tượng của sự cứng đầu về an ninh, có thể bị xuyên thủng bởi 15 kẻ tấn công khác nhau, thì niềm tin của bạn đang nằm ở đâu? Tôi không có câu trả lời cho bạn. Nhưng tôi biết rằng, trong bảo mật, những gì không được kiểm chứng đều có thể sụp đổ bất cứ lúc nào. Một lỗi gas nhỏ có thể làm sập cả một hệ thống. Và lần này, thứ gas đó nằm ngay trong con chip mà bạn đang cất giữ cả tài sản của mình.

Coldcard bị xuyên thủng: 15 kẻ tấn công, 2 đô la AI và cái bẫy của niềm tin phần cứng

Coldcard bị xuyên thủng: 15 kẻ tấn công, 2 đô la AI và cái bẫy của niềm tin phần cứng

Coldcard bị xuyên thủng: 15 kẻ tấn công, 2 đô la AI và cái bẫy của niềm tin phần cứng

Giá thị trường

BTC Bitcoin
$79,021.5 +1.86%
ETH Ethereum
$2,482.08 +1.07%
SOL Solana
$99.95 +5.11%
BNB BNB Chain
$706.2 +0.70%
XRP XRP Ledger
$1.49 -1.66%
DOGE Dogecoin
$0.0903 -2.90%
ADA Cardano
$0.2223 -1.38%
AVAX Avalanche
$7.56 +0.07%
DOT Polkadot
$0.9001 -2.41%
LINK Chainlink
$11.65 +1.52%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$79,021.5
1
Ethereum ETH
$2,482.08
1
Solana SOL
$99.95
1
BNB Chain BNB
$706.2
1
XRP Ledger XRP
$1.49
1
Dogecoin DOGE
$0.0903
1
Cardano ADA
$0.2223
1
Avalanche AVAX
$7.56
1
Polkadot DOT
$0.9001
1
Chainlink LINK
$11.65

🐋 Theo dõi cá voi

🔴
0xa6b0...bf13
1 giờ trước
Chuyển ra
44,827 SOL
🟢
0xa4a3...edf7
2 phút trước
Chuyển vào
6,423,779 DOGE
🟢
0x2ae8...b38a
12 phút trước
Chuyển vào
4,817.22 BTC

💡 Smart Money

0x289d...492b
Bot chênh lệch giá
+$2.2M
78%
0x69c0...a124
Nhà đầu tư sớm
+$4.4M
91%
0x643e...590c
Ví lưu ký tổ chức
+$3.8M
70%

Công cụ

Tất cả →