ช่องโหว่ Coldcard ฮาร์ดแวร์วอลเล็ต เกี่ยวข้องกับการขโมย Bitcoin มูลค่า 70 ล้านดอลลาร์ใน 41 นาที

หัวข้อ: ช่องโหว่ Coldcard ฮาร์ดแวร์วอลเล็ต เกี่ยวข้องกับการขโมย Bitcoin มูลค่า 70 ล้านดอลลาร์ใน 41 นาที

เมื่อวันที่ 30 กรกฎาคม ผู้โจมตีได้ระบาย Bitcoin จาก 1,196 ที่อยู่ภายในเวลา 41 นาที โดยขโมยไป 1,082.65 BTC ซึ่งมีมูลค่าประมาณ 70.2 ล้านดอลลาร์ในขณะนั้น Galaxy Research ได้ทำการแมปการโจมตีครั้งนี้ และเชื่อมโยงกับช่องโหว่ในเฟิร์มแวร์ของ Coldcard ซึ่งเป็นฮาร์ดแวร์วอลเล็ตที่รองรับเฉพาะ Bitcoin จากบริษัท Coinkite ของแคนาดา ข้อผิดพลาดในการรวมเฟิร์มแวร์เมื่อเดือนมีนาคม 2021 ทำให้การสร้าง seed (รหัสลับสำหรับกระเป๋าเงิน) ถูกส่งไปยัง PRNG (ตัวสร้างตัวเลขสุ่มเทียม) แบบซอฟต์แวร์ที่กำหนดค่าไว้ล่วงหน้า ซึ่งไม่ปลอดภัยเท่ากับการสุ่มแบบฮาร์ดแวร์


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • Bitcoin – สกุลเงินดิจิทัลแบบกระจายศูนย์ที่ใช้เทคโนโลยีบล็อกเชน
  • ที่อยู่ (address) – ตำแหน่งที่ใช้รับและส่งเหรียญในระบบคริปโทเคอร์เรนซี เปรียบเสมือนเลขบัญชีธนาคาร
  • Galaxy Research – บริษัทวิจัยและวิเคราะห์ข้อมูลด้านคริปโทเคอร์เรนซี
  • แมป (map) – การวิเคราะห์และเชื่อมโยงข้อมูลเพื่อให้เห็นภาพรวมของการโจมตี
  • ช่องโหว่ (vulnerability) – จุดอ่อนหรือข้อบกพร่องในระบบที่ผู้โจมตีสามารถใช้ประโยชน์ได้
  • เฟิร์มแวร์ (firmware) – ซอฟต์แวร์ที่ฝังอยู่ในอุปกรณ์ฮาร์ดแวร์ ทำหน้าที่ควบคุมการทำงานพื้นฐาน
  • ฮาร์ดแวร์วอลเล็ต (hardware wallet) – อุปกรณ์ทางกายภาพที่ใช้เก็บคริปโทเคอร์เรนซีแบบออฟไลน์ เพิ่มความปลอดภัย
  • seed – ชุดคำหรือตัวเลขที่ใช้สร้างรหัสส่วนตัวของกระเป๋าเงิน เปรียบเสมือนกุญแจหลัก
  • PRNG (ตัวสร้างตัวเลขสุ่มเทียม) – อัลกอริทึมที่สร้างตัวเลขที่ดูเหมือนสุ่ม แต่จริงๆ แล้วกำหนดค่าเริ่มต้นได้ ทำให้คาดเดาได้