A dark setting featuring a small device with
Trí tuệ nhân tạo

Cảnh báo về việc can thiệp chuỗi cung ứng ví Coldcard

Cảnh báo mô tả một mối đe dọa đang diễn ra nhưng không cung cấp tên các nhà nghiên cứu, phạm vi hoặc tổn thất đã được xác nhận.

Bởi Elliot Marsh4 phút đọc

Một cảnh báo mới đang lan truyền về một cuộc tấn công chuỗi cung ứng được cho là nhắm vào người dùng ví phần cứng Coldcard Bitcoin, với các thiết bị được cho là đã bị can thiệp trước khi đến tay khách hàng. Rủi ro là một ví có vẻ "mới" khi thiết lập có thể vẫn bị xâm phạm, làm suy yếu các giả định về an ninh của việc tự bảo quản.

Người dùng Coldcard bị đánh dấu trong vụ can thiệp phần cứng trước khi giao hàng được cho là

Một cảnh báo được công bố vào ngày 3 tháng 8 mô tả một cuộc tấn công chuỗi cung ứng được cho là nhắm vào Coldcard Bitcoin ví phần cứng người dùng, coi đó là một mối đe dọa đang diễn ra chứ không phải là một sự cố đơn lẻ. Khẳng định chính là đơn giản: các kẻ tấn công được cho là đã can thiệp vào phần cứng Coldcard trước khi nó được giao cho khách hàng, tạo ra một con đường để xâm phạm người dùng trước khi thiết bị được bật lên.

Cơ chế này quan trọng vì sự xâm phạm chuỗi cung ứng làm đảo ngược mô hình tin cậy ví phần cứng thông thường. Một ví phần cứng được cho là giữ các private keys ngoại tuyến, giảm thiểu sự tiếp xúc với phần mềm độc hại trên một máy kết nối internet. Nếu thiết bị tự nó bị thay đổi ở phía trên, "ngoại tuyến" trở thành một sự an ủi giả dối, vì người dùng giờ đây đang sử dụng một thiết bị có thể thù địch mà có thể trông như mới xuất xưởng.

Cảnh báo không bao gồm chi tiết kỹ thuật về việc "can thiệp" có nghĩa là gì trong thực tế, liệu đó có phải là can thiệp vào bao bì, thay thế linh kiện, sửa đổi firmware, hay điều gì khác. Nó cũng không chỉ rõ mô hình Coldcard nào, lô sản xuất, nhà phân phối, hoặc tuyến đường vận chuyển nào bị liên quan. Tác động duy nhất được nêu ra là rủi ro rằng việc can thiệp được cho là có thể xâm phạm tiền điện tửbảo mật cho người dùng bị ảnh hưởng.

Những gì các nhà giao dịch có thể và không thể suy ra từ cảnh báo hiện tại

Những gì có thể suy ra từ mục này chỉ giới hạn trong danh mục rủi ro: sự xâm phạm trước khi giao hàng là một chế độ thất bại an ninh hoạt động tồi tệ nhất cho việc tự lưu trữ. Nếu một thiết bị có thể bị thay đổi trước khi sử dụng lần đầu, thì giả định 'thiết bị mới' của người mua không còn là một kiểm soát đáng tin cậy, và bề mặt tấn công chuyển từ vệ sinh phần mềm sang mua sắm và xác minh.

Những gì không thể suy ra là quy mô của sự cố hoặc liệu nó có gây ra những vụ trộm được xác nhận hay không. Cảnh báo không cung cấp tên của các nhà nghiên cứu an ninh mạng hoặc công ty đứng sau tuyên bố, không có chỉ số xâm phạm mà người mua có thể kiểm tra, và không có số lượng nạn nhân hoặc tổng thiệt hại.

Thiếu những yếu tố cơ bản đó, các nhà giao dịch không thể định lượng xác suất, xác định các kênh phân phối bị ảnh hưởng, hoặc phân tách một sự cảnh báo chung khỏi một chiến dịch hoạt động có tác động đã được chứng minh.

Những xác nhận tiếp theo sẽ thay đổi đánh giá rủi ro là cụ thể và có thể kiểm tra. Một nhà nghiên cứu hoặc công ty phản ứng sự cố được nêu tên công bố các chỉ số cấp thiết bị sẽ biến điều này từ một mối đe dọa mơ hồ thành một danh sách hành động.

Việc tiết lộ phạm vi cũng sẽ quan trọng, bao gồm liệu việc bị cáo buộc can thiệp có liên quan đến các khu vực địa lý cụ thể, các nhà vận chuyển, các nhà bán lẻ, hoặc các kênh thị trường thứ cấp hay không.

Phản hồi của Coldcard là một yếu tố thiếu khác. Một tuyên bố chính thức giải quyết tính toàn vẹn của chuỗi cung ứng, các bước xác minh, hoặc hướng dẫn phân phối sẽ làm rõ liệu nhà cung cấp đang coi đây là một cảnh báo lý thuyết hay một sự cố có bán kính tác động xác định. Thiếu điều đó, cảnh báo chủ yếu hoạt động như một lời nhắc nhở rằng an ninh ví phần cứng không chỉ là về cụm từ hạt giốngvà khoảng không khí. Nó cũng liên quan đến nơi thiết bị đến từ và những gì đã xảy ra với nó trước khi nó đến bàn làm việc của bạn.

Đọc của tôi: Rủi ro chuỗi cung ứng là một vấn đề An ninh hoạt động, không phải là yếu tố thúc đẩy giá—cho đến khi các thiệt hại được chứng minh

Ngưỡng quan trọng ở đây là bằng chứng về sự xâm phạm trong thực tế, không phải sự tồn tại của một cảnh báo. Một cuộc tấn công chuỗi cung ứng là cách sạch nhất để phá vỡ lời hứa của ví phần cứng vì nó nhắm vào thời điểm người dùng tin tưởng nhất, ngay tại lúc thiết lập, và nó có thể mở rộng một cách lặng lẽ thông qua phân phối.

Hiện tại, điều này được coi như một cảnh báo rủi ro hoạt động hơn là một sự cố có thể giao dịch vì cảnh báo được gửi đi mà không có các chi tiết mà các nhà giao dịch cần để xác định quy mô: ai đã phát hiện ra, cần tìm gì, những kênh nào bị ảnh hưởng, và liệu quỹ có thực sự bị đánh cắp hay không.

Nếu những thông tin cụ thể đó được cung cấp và bao gồm các tổn thất đã được xác nhận liên quan đến các tuyến phân phối có thể xác định, câu chuyện sẽ không còn là vệ sinh OpSec chung chung mà trở thành một rào cản ngay lập tức về việc mua sắm và lưu giữ cho người dùng và nhà phân phối Coldcard.

Nguồn