Người dùng crypto thiệt hại tối thiểu 5,69 triệu USD do cụm từ khôi phục ví dễ đoán

Theo phân tích của Coinspect, người dùng tiền mã hóa đã mất ít nhất 5,69 triệu USD trong các vụ trộm có thể truy vết sau khi kẻ tấn công tái tạo được những cụm từ khôi phục (seed phrase) được tạo theo cách dễ dự đoán. Nhóm ví bị nêu tên gồm RRWallet, Bexo Wallet, NanChat, Bitcoin Libre và Milo, nhưng danh sách có thể chưa đầy đủ. Coinspect cho biết mức độ rủi ro phụ thuộc vào phiên bản phần mềm đã tạo seed phrase, không chỉ dựa trên thương hiệu ví. Dòng tiền bị rút được ghi nhận theo nhiều đợt: khoảng 3,14 triệu USD vào ngày 27/5; thêm 2,55 triệu USD trong giai đoạn 30/5 đến 13/7; và một đợt thứ ba rút khoảng 40.000 USD trong hai ngày 20–21/7 từ các ví sử dụng tập con Chinesemnemonic. Phạm vi phân tích bao phủ hơn 2.000 seed và hoạt động liên quan đến các mạng Bitcoin, Ethereum, Tron, Rootstock và Polygon. Coinspect nhấn mạnh con số 5,69 triệu USD chỉ là mức ước tính tối thiểu của tổng thiệt hại. Nguyên nhân xuất phát từ việc các ví sử dụng bộ tạo số ngẫu nhiên yếu trong thư viện CryptoJS. Cách triển khai dễ tổn thương được đưa vào từ tháng 6/2014, khiến không gian tìm kiếm vốn kỳ vọng ở mức 2^128 hoặc 2^256 khả năng bị thu hẹp xuống khoảng 2^39 và 2^47. Từ đó, kẻ tấn công có thể liệt kê các seed phrase bị ảnh hưởng, suy ra địa chỉ trên blockchain và quét xem địa chỉ nào có tài sản để rút. Coinspect lưu ý việc ứng dụng dùng phụ thuộc CryptoJS cũ không đồng nghĩa chắc chắn bị ảnh hưởng; hàm dễ tổn thương phải là thành phần trực tiếp tạo bí mật của ví. Ngoài ra, cập nhật ứng dụng không thể "sửa" seed phrase đã được tạo bằng nguồn ngẫu nhiên kém. Nhập lại cùng seed phrase vào một ví phần mềm hoặc ví cứng khác cũng không loại bỏ rủi ro. Về khắc phục, Bexo đã sửa đường tạo seed ở phiên bản 20.1.0; NanChat sửa ở phiên bản 1.3.0; Bitcoin Libre sửa ở phiên bản 4. RRWallet và Milo đã ngừng hoạt động. NanChat khuyến nghị người dùng tạo ví trước phiên bản 1.3.0 coi ví đã bị lộ và chuyển sang seed phrase mới được tạo an toàn. Coinspect cũng phát hành công cụ Unlukey để đối chiếu các địa chỉ blockchain công khai với các bộ dữ liệu địa chỉ có nguy cơ bị lộ, không yêu cầu cung cấp thông tin riêng tư. Nếu địa chỉ trùng khớp, rủi ro phơi nhiễm là có thể xảy ra; nếu không trùng, chỉ có nghĩa địa chỉ đó không nằm trong dữ liệu đã công bố. Người dùng xác nhận ví bị ảnh hưởng được khuyến nghị tạo seed phrase mới một cách an toàn và chuyển toàn bộ tài sản sang ví mới.