
Lỗi tích hợp Coldcard RNG liên quan đến vụ trộm Bitcoin…
Square Engineering cho biết một phương pháp dự đoán MicroPython có thể đã làm yếu quá trình sinh hạt trong các điều kiện cụ thể.
Một lỗi ngẫu nhiên trong firmware ví phần cứng Coldcard đang được liên kết với vụ trộm Bitcoin ước tính 88,6 triệu đô la ảnh hưởng đến “nghìn ví”, dựa trên một bản tóm tắt an ninh hàng tuần được công bố vào ngày 3 tháng 8 năm 2026. Khẳng định này đã định hình lại rủi ro từ việc giữ thiết bị sang việc tạo hạt giống, nơi mà một phương pháp dự đoán có thể âm thầm thu hẹp không gian tìm kiếm cho kẻ tấn công.
Điểm chính
- Một lỗ hổng firmware Coldcard đã được mô tả là bị khai thác để đánh cắp khoảng 88,6 triệu đô la trong Bitcoin từ “nghìn ví” mà các seed phrases của chúng được tạo ra với ngẫu nhiên bị lỗi.
- Kỹ sư của Square đã truy tìm vấn đề đến một lỗi tích hợp RNG, nơi `ngu.random` có thể chuyển hướng đến phương pháp dự đoán Yasmarang của MicroPython thay vì RNG phần cứng STM32.
- Cùng một thông báo định hình khả năng khai thác là có điều kiện, với chi phí phục hồi thực tế phụ thuộc vào thông tin UID, thời gian khởi động, các cuộc gọi RNG trước đó và chi phí phát sinh.
- Bản tóm tắt hàng tuần không cung cấp thông tin về việc phân bổ trên chuỗi, danh sách nạn nhân, khung thời gian trộm cắp, hoặc xác nhận độc lập cho ước tính 88,6 triệu đô la.
Lỗi RNG Coldcard liên quan đến vụ trộm BTC 88,6 triệu USD trong tổng kết hàng tuần
Một tổng kết an ninh hàng tuần được công bố vào ngày 3 tháng 8 năm 2026 đã liên kết một lỗi phần mềm của ví phần cứng Coldcardví phần cứngvới một vụ trộm Bitcoin ước tính 88,6 triệu USD, mô tả sự cố này ảnh hưởng đến “nghìn ví” mà cụm từ hạt giống của chúng được tạo ra bằng một bộ sinh số ngẫu nhiên bị lỗi.
Cách tổng kết được trình bày quan trọng cho cách mà các nhà giao dịch nên diễn giải nó. Nó trình bày mối liên hệ với vụ trộm như một điều mà “được cho là đã bị khai thác,” nhưng không bao gồm các yếu tố cơ bản mà thường cho phép thị trường tự kiểm tra tính hợp lý của một tuyên bố lớn như vậy: không có khoảng thời gian trộm cắp, không có danh tính kẻ tấn công, không cócác cụm địa chỉvà không có danh sách nạn nhân.
Điều đó để lại hai vấn đề riêng biệt. Một là ước tính vụ trộm, hiện là một con số chưa được xác minh trong tài liệu được cung cấp. Cái còn lại là tuyên bố về cơ chế cơ bản liên quan đến độ ngẫu nhiên trong việc tạo ra hạt giống, điều này đủ cụ thể để có thể hành động cho bất kỳ ai đã sử dụng Coldcard để tạo ra một cụm từ hạt giống.
Lỗi Kỹ Thuật: Dự Đoán Yasmarang Quyết Định so với RNG Phần Cứng STM32
Kỹ sư Square đã mô tả nguyên nhân gốc rễ là một lỗi tích hợp trong hệ thống ngẫu nhiên của phần mềm: “Phần mềm Coldcard chứa một lỗi tích hợp RNG khiến ngu.random sử dụng dự đoán Yasmarang quyết định của MicroPython thay vì RNG phần cứng STM32,” họ cho biết.
Về mặt cơ học, đây là một vấn đề tạo hạt giống, không phải là vấn đề giám sát. Một cụm từ hạt giống là tập hợp các từ mã hóa bí mật chính được sử dụng để suy ra các khóa riêng tư. Nếu độ ngẫu nhiên được sử dụng để tạo ra bí mật chính đó có thể dự đoán hoặc một phần có thể dự đoán, hạt giống có thể yếu hơn ngay từ đầu ngay cả khi thiết bị không bao giờ bị xâm phạm về mặt vật lý.
Sự phân biệt giữa hai con đường RNG là toàn bộ câu chuyện. RNG phần cứng STM32 là nguồn entropy tích hợp của vi điều khiển, nhằm cung cấp độ ngẫu nhiên không xác định. Một phương pháp dự phòng xác định, theo định nghĩa, có thể tạo ra các đầu ra có thể tái tạo được nếu có đủ thông tin về trạng thái và đầu vào của nó.
MicroPython là một triển khai Python nhẹ cho các vi điều khiển, và trong trường hợp này, nó cung cấp con đường dự phòng thông qua Yasmarang.
Nếu việc tạo hạt giống của một ví vô tình dựa vào một bộ phát sinh xác định, công việc của kẻ tấn công có thể chuyển từ “đánh cắp hạt giống” sang “tái tạo hạt giống”, đây là một mô hình mối đe dọa khác với các chế độ thất bại khác nhau. Ví có thể trông hoàn toàn an toàn khi lưu trữ và vẫn có thể dễ vỡ vì bí mật được tạo ra từ một nguồn entropy hẹp hơn so với giả định.
Kiểm tra thực tế khai thác: Những gì Kỹ thuật Square nói rằng kẻ tấn công vẫn cần
Kỹ thuật Square cũng đã đặt ra các rào cản xung quanh cách diễn giải gây hoang mang nhất. “Điều này không có nghĩa là mọi kẻ tấn công từ xa đều có thể ngay lập tức khôi phục mọi hạt giống. Chi phí thực tế phụ thuộc vào thông tin UID có sẵn, thời gian khởi động, các cuộc gọi RNG trước đó và chi phí suy diễn.”
Mỗi điều kiện đó thu hẹp bề mặt tấn công ngụ ý. Thông tin UID đề cập đến dữ liệu định danh duy nhất của thiết bị có thể giúp kẻ tấn công hạn chế các dự đoán về trạng thái nội bộ. Thời gian khởi động và các cuộc gọi RNG trước đó quan trọng vì các bộ phát sinh xác định thường phát triển trạng thái theo thời gian, và thời điểm cũng như chuỗi cuộc gọi chính xác có thể thay đổi những gì được sản xuất.
Chi phí suy diễn là ngân sách brute-force cần thiết để biến “chúng tôi có thể thu hẹp độ ngẫu nhiên” thành “chúng tôi thực sự có thể tìm thấy hạt giống,” điều này có thể dao động từ không khả thi đến khả thi tùy thuộc vào việc đã mất bao nhiêu entropy và thông tin bổ sung nào có sẵn.
Cảnh báo đó cũng là lý do tại sao con số 88,6 triệu đô la không nên được coi là một tuyên bố chung về người dùng Coldcard. Ngay cả khi ước tính là chính xác, việc tiết lộ bản thân cũng ngụ ý rằng khai thác không phải là một nút khôi phục hạt giống tức thì, phổ quát.
Đây là một điểm yếu có điều kiện có thể chỉ ảnh hưởng đến các phiên bản firmware cụ thể, quy trình tạo hạt giống hoặc trạng thái thiết bị, mà không có điều nào được liệt kê trong bản tóm tắt.
Thực tế khó chịu cho việc tự giám sát là loại lỗi này rất khó để lý luận từ bên ngoài. Người dùng có thể làm mọi thứ “đúng” về mặt lưu trữ, cách ly không khí và kiểm soát vật lý, và vẫn thừa hưởng rủi ro nếu con đường entropy trong quá trình tạo hạt giống không phải là những gì họ nghĩ.
Những gì cần theo dõi tiếp theo: Tín hiệu xác nhận, Hướng dẫn ví, và Dấu vết pháp y
Tín hiệu xác nhận đầu tiên sẽ chuyển điều này từ một cơ chế đáng sợ thành một sự cố có thể giao dịch là tính cụ thể pháp y. Bất kỳ thông tin tiết lộ nào tiếp theo thêm thời gian trộm cắp, xác định kẻ tấn công, hoặc các cụm trên chuỗi liên quan đến số tiền ước tính 88,6 triệu đô la sẽ cho phép thị trường kiểm tra xem con số này là một sự kiện đơn lẻ, một tập hợp các sự kiện, hay chỉ là một tổng hợp thô.
Thứ hai là hướng dẫn có phiên bản. Tài liệu của Coldcard hoặc Square Engineering xác định các phiên bản firmware, quy trình tạo hạt giống hoặc trạng thái thiết bị nào có thể kích hoạt phương pháp dự phòng Yasmarang xác định sẽ cho phép người dùng xác định mức độ tiếp xúc mà không cần đoán. Nếu không có điều đó, “nghìn ví” chỉ là một mô tả tiêu đề, không phải là một dân số có thể đo lường.
Sự tái sản xuất độc lập là chân thứ ba. Các báo cáo từ những người phản ứng sự cố hoặc các nhà nghiên cứu xác thực hoặc tranh cãi về phạm vi “nghìn ví” với bằng chứng kỹ thuật có thể tái sản xuất sẽ làm rõ liệu đây là một trường hợp ngoại lệ hẹp hay một vấn đề vận hành rộng hơn.
Cuối cùng, việc khắc phục cần phải rõ ràng về trạng thái cuối cùng. Các bước đối diện với người dùng nên làm rõ liệu các quỹ có cần được di chuyển đến các ví được tạo ra bằng các hạt giống mới được sinh ra dưới các điều kiện entropy đã được xác minh hay không, thay vì chỉ ngụ ý rằng một bản cập nhật firmware đơn thuần sẽ khắc phục hồi tố một hạt giống yếu.
Quan điểm của tôi: An toàn của ví phần cứng chỉ mạnh như con đường entropy mà bạn thực sự đã sử dụng.
Ngưỡng quan trọng ở đây không phải là việc ví phần cứng có “an toàn” trong khái niệm trừu tượng hay không. Mà là liệu cụm từ hạt giống có được tạo ra từ nguồn entropy mà người dùng tin tưởng hay không, vì một phương án dự phòng xác định sẽ biến một sản phẩm lưu ký thành một trách nhiệm trong việc tạo ra khóa.
Nếu ước tính về vụ trộm không được xác nhận, điều này có vẻ giống như một yếu tố tác động hoạt động mang tính cảnh báo hơn là một sự thỏa hiệp hệ thống đã được xác nhận.
Nếu công việc theo dõi xác định các phiên bản firmware bị ảnh hưởng và tạo ra các dấu vết trên chuỗi hoặc phản ứng sự cố phù hợp với tuyên bố 88,6 triệu đô la, thì ý nghĩa thực tiễn rất đơn giản: tạo hạt giống.kiểm toántrở nên quan trọng như việc lưu trữ thiết bị đối với bất kỳ ai coi việc tự lưu trữ là một kiểm soát giao dịch cốt lõi.