ttth247.com

Phương pháp ‘Dark Skippy’ có thể đánh cắp khóa ví cứng Bitcoin

Các nhà nghiên cứu bảo mật đã phát hiện ra một phương pháp mới đáng lo ngại mà hacker có thể sử dụng để lấy cắp khóa riêng từ ví cứng Bitcoin ngay cả khi chỉ với hai giao dịch đã được ký, phương pháp này được họ đặt tên là “Dark Skippy.”

Lỗ hổng này có thể ảnh hưởng đến tất cả các mẫu ví cứng – mặc dù nó chỉ hoạt động nếu kẻ tấn công lừa được nạn nhân tải về phần mềm độc hại.

Phiên bản trước của phương pháp này yêu cầu nạn nhân phải đăng “hàng chục” giao dịch lên blockchain. Nhưng phiên bản “Dark Skippy” mới có thể được thực hiện ngay cả khi nạn nhân chỉ đăng một vài giao dịch lên blockchain. Ngoài ra, cuộc tấn công này có thể được thực hiện ngay cả khi người dùng sử dụng một thiết bị riêng biệt để tạo ra các từ hạt giống (seed words).

Báo cáo tiết lộ được công bố bởi Lloyd Fournier, Nick Farrow và Robin Linus vào ngày 5 tháng 8. Fournier và Farrow là đồng sáng lập của nhà sản xuất ví cứng Frostsnap, trong khi Linus là đồng phát triển của các giao thức Bitcoin ZeroSync và BitVM.

Today we disclose Dark Skippy – a powerful new method for a malicious signing device to leak secret keys.

With a modified signing function, a device can efficiently and covertly exfiltrate a master secret seed by embedding it within transaction signatures. pic.twitter.com/dY543hChfM

— nick ☃️ (@utxoclub) August 5, 2024

Theo báo cáo, phần mềm ví cứng có thể được lập trình để nhúng một phần các từ hạt giống của người dùng vào “các nonce bí mật có độ entropy thấp” và sau đó được sử dụng để ký các giao dịch. Các chữ ký thu được sẽ được đăng lên blockchain khi giao dịch được xác nhận. Kẻ tấn công sau đó có thể quét blockchain để tìm và ghi lại những chữ ký này.

Các chữ ký thu được chỉ chứa “các nonce công khai,” không phải là phần từ hạt giống. Tuy nhiên, kẻ tấn công có thể nhập các nonce công khai này vào Thuật toán Kangaroo của Pollard để tính toán thành công các nonce bí mật từ phiên bản công khai của chúng.

Thuật toán Kangaroo của Pollard, được phát hiện bởi nhà toán học John M. Pollard, là một thuật toán trong đại số tính toán có thể được sử dụng để giải quyết vấn đề logarit rời rạc.

Theo các nhà nghiên cứu, toàn bộ bộ từ hạt giống của người dùng có thể được suy ra bằng phương pháp này, ngay cả khi người dùng chỉ tạo ra hai chữ ký từ thiết bị bị xâm nhập của họ và ngay cả khi các từ hạt giống được tạo ra trên một thiết bị riêng biệt.

Các phiên bản trước của lỗ hổng này đã được ghi nhận trong quá khứ, các nhà nghiên cứu cho biết. Tuy nhiên, các phiên bản cũ này dựa trên “nonce grinding,” một quy trình chậm hơn nhiều đòi hỏi nhiều giao dịch hơn được đăng lên blockchain. Dù vậy, các nhà nghiên cứu không gọi Dark Skippy là một lỗ hổng mới, mà thay vào đó cho rằng đây là “một cách mới để khai thác một lỗ hổng đã tồn tại.”

Để giảm thiểu mối đe dọa, báo cáo đề nghị các nhà sản xuất ví cứng cần đặc biệt chú ý ngăn chặn phần mềm độc hại xâm nhập vào thiết bị của người dùng, điều này có thể được thực hiện thông qua các tính năng như “khởi động an toàn và khóa giao diện JTAG/SWD […], xây dựng phần mềm được ký bởi nhà cung cấp […], [và] các tính năng bảo mật khác.” Ngoài ra, báo cáo gợi ý rằng người dùng ví có thể áp dụng các biện pháp để bảo vệ thiết bị của họ, bao gồm “nơi bí mật, két an toàn cá nhân, hoặc thậm chí túi chống giả mạo,” mặc dù báo cáo cũng lưu ý rằng các biện pháp này có thể “phiền phức.”

Các kỹ thuật giảm thiểu Dark Skippy | Nguồn: Dark Skippy.

Một gợi ý khác là phần mềm ví nên sử dụng các giao thức ký “chống xâm nhập,” ngăn chặn ví cứng tự tạo ra nonce.

Các lỗ hổng ví Bitcoin đã gây ra thiệt hại đáng kể cho người dùng trong quá khứ. Vào tháng 8 năm 2023, công ty an ninh mạng Slowmist báo cáo rằng hơn 900.000 đô la Bitcoin đã bị đánh cắp qua một lỗi trong thư viện Libbitcoin explorer. Vào tháng 11, Unciphered báo cáo rằng 2,1 tỷ đô la Bitcoin được giữ trong các ví cũ có thể đang gặp nguy hiểm vì lỗi trong phần mềm ví BitcoinJS.

Source: tapchibitcoin.io

Các bài tương tự
1 tháng trước - Theo các nhà nghiên cứu, "Dark Skippy" có thể lấy hầu hết mọi seedphrase từ các ví cứng, và đây là bản nâng cấp của phiên bản cũ đã xuất hiện trong quá khứ.
6 giờ trước - Vụ hack 4.064 Bitcoin trị giá khoảng 250 triệu USD cách đây 1 tháng chưa có thủ phạm, đã chính thức được thám tử on-chain ZachXBT đưa ra ánh sáng.
3 tuần trước - Thị trường càng lạc quan, các trader không đủ tiêu chuẩn sẽ càng đổ xô vào mọi tài sản mà họ cho là có tiềm năng. 2024 là một trong những năm tồi tệ nhất từ ​​trước đến nay Theo báo cáo mới nhất của Chainalysis, các vụ trộm tiền điện tử...
1 tháng trước - Nhà sáng lập Ethereum Vitalik Buterin đang gợi ý về tiềm năng của Zero Knowledge (ZK Proof) trong việc cải thiện các nền tảng truyền thông xã hội, đặc biệt là về mặt quyền riêng tư và khả năng mở rộng. ZK Proof là một phương pháp mật mã...
1 tháng trước - H2O DAO là gì? H2O DAO đại diện cho một phương pháp tiên phong trong hệ sinh thái blockchain, nhấn mạnh sức mạnh của tổ chức cộng đồng phi tập trung. Sứ mệnh cốt lõi của tổ chức này xoay quanh việc cung cấp cho các thành viên những thông...
Xem tin bài khác
5 giờ trước - Ngày lịch sử khi FED lần đầu giảm lãi suất sau bốn năm và giảm đến 0.5% như thị trường mong đợi. FED vẫn nhấn mạnh kinh tế vẫn ổn nhưng thị trường lo ngại có thực sự ổn như vậy hay không?
5 giờ trước - Câu chuyện CBDC (Central Bank Digital Currency) không còn là câu chuyện riêng của một vài quốc gia, nó đã thực sự trở thành một làn sóng toàn cầu. Nhiều quốc gia không còn ở giai đoạn nghiên cứu, đang gia tăng triển khai sử dụng CBDC....
5 giờ trước - Giá Solana (SOL) đã tăng hơn 9% trong 24 giờ qua, vượt mốc $140 khi tâm lý chung của không gian crypto được cải thiện. Tuy nhiên, có một số lo ngại ngày về nền tảng kinh tế của SOL. Nguồn: TradingView Những lo ngại xung quanh Solana Một...
7 giờ trước - Bitcoin tăng gần 6% sau khi công ty quản lý tài sản lớn nhất thế giới phát hành whitepaper nêu bật tiềm năng của tài sản kỹ thuật số này như một biện pháp phòng ngừa rủi ro tiền tệ và địa chính trị. BlackRock đã công bố Bitcoin whitepaper...
7 giờ trước - Andrew Vranjes, Trưởng phòng Quốc tế kiêm Phó chủ tịch của Blockdaemon, cho biết các cơ quan quản lý tại Hồng Kông có thể chấp thuận tính năng staking cho các quỹ Ethereum ETF giao ngay trong năm nay, khi khu vực này tiếp tục nỗ lực trở...