ช่องโหว่ใน Coldcard Hardware Wallet ถูกเชื่อมโยงกับเหตุขโมย Bitcoin มูลค่ากว่า 70 ล้านดอลลาร์สหรัฐ

ยอดเข้าชม: 68 views

416/69 (IT) ประจำวันจันทร์ที่ 3 สิงหาคม 2569

มีรายงานเมื่อวันที่ 30 กรกฎาคม ผู้โจมตีสามารถโอน Bitcoin จาก Address จำนวน 1,196 รายการ ภายในเวลา 41 นาที รวมมูลค่า 1,082.65 BTC หรือประมาณ 70.2 ล้านดอลลาร์สหรัฐในขณะเกิดเหตุ โดย Galaxy Research ได้วิเคราะห์รูปแบบการโอนดังกล่าวและเชื่อมโยงเหตุการณ์นี้กับช่องโหว่ใน Firmware ของ Coldcard ซึ่งเป็น Hardware Wallet สำหรับ Bitcoin เท่านั้น ที่พัฒนาโดยบริษัท Coinkite ทั้งนี้ ช่องโหว่ดังกล่าวเกิดจากข้อผิดพลาดในการ Integrate Firmware เมื่อเดือนมีนาคม 2564 ซึ่งทำให้กระบวนการสร้าง Seed ไปใช้ Deterministic Software Pseudorandom Number Generator หรือ PRNG แทนการใช้ Hardware Random Number Generator หรือ RNG ของชิป STM32

Block ระบุว่า หากผู้โจมตีสามารถทราบหรือจำกัดขอบเขตข้อมูลบางอย่างของอุปกรณ์ได้ เช่น Device UID, Timer State และประวัติการเรียกใช้ RNG ก่อนหน้า อาจสามารถสร้าง Candidate Output Stream แบบ Offline ได้โดยไม่ต้องเข้าถึงอุปกรณ์ จากนั้นสามารถตรวจสอบ Candidate Seed โดย Derive Address แล้วนำไปเปรียบเทียบกับข้อมูลบน Public Blockchain ทั้งนี้ Coinkite ได้ออก Emergency Firmware สำหรับรุ่นและ Release Track ที่ได้รับผลกระทบทั้งหมดเมื่อวันที่ 31 กรกฎาคม แต่การติดตั้ง Firmware ใหม่ไม่สามารถแก้ไข Seed เดิมที่ถูกสร้างบน Firmware ที่มีปัญหาได้ โดย Coinkite แนะนำให้ผู้ใช้ที่มี Seed เสี่ยงสร้าง Seed ใหม่บน Firmware ที่ได้รับการแก้ไขแล้ว และย้ายเหรียญไปยัง Wallet ใหม่ เนื่องจากการ Restore Seed เดิมไปยัง Firmware ที่อัปเดตแล้วหรือ Wallet อื่นยังคงพาความเสี่ยงเดิมติดไปด้วย

รุ่นที่ได้รับผลกระทบขึ้นอยู่กับ Firmware ที่ใช้งานในขณะสร้าง Seed ไม่ใช่เวอร์ชันที่ติดตั้งอยู่ในปัจจุบัน โดยข้อมูลระบุว่า Mk3 เวอร์ชัน 4.0.1 ถึง 4.1.9 ได้รับผลกระทบและได้รับการแก้ไขใน 4.2.0 ขณะที่ Block ระบุว่า Mk2 และ Mk3 เวอร์ชัน 4.0.0 ถึง 4.1.9 อยู่ในความเสี่ยง ส่วน Mk4 และ Mk5 ได้รับผลกระทบหากใช้เวอร์ชันก่อน 5.6.0, รุ่น Q ก่อน 1.5.0Q และ Edge Builds ก่อน 6.6.0X สำหรับ Mk4/Mk5 และก่อน 6.6.0QX สำหรับ Q ทั้งนี้ Coinkite ระบุว่า Seed ที่สร้างร่วมกับการทอยลูกเต๋าแบบสุ่ม เป็นอิสระ และเป็นความลับอย่างน้อย 50 ครั้ง จะไม่เสี่ยงจากช่องโหว่นี้เพียงอย่างเดียว แต่หากไม่มั่นใจจำนวนครั้งหรือความเป็นส่วนตัวของการทอยลูกเต๋า ควรย้ายสินทรัพย์ไปยัง Seed ใหม่ ขณะเดียวกันยังไม่มีการระบุตัวผู้โจมตี และยังไม่มีรายงานสาธารณะที่สามารถ Reconstruction Seed ของเหยื่อและจับคู่กับ Address ที่ถูกโอนออกได้อย่างชัดเจน

แหล่งข่าว : https://thehackernews.com/2026/08/coldcard-hardware-wallet-flaw-linked-to.html