Vào một đêm yên tĩnh, thế giới tài sản tiền điện tử đột nhiên dấy lên sóng gió. Lúc 2 giờ 17 phút sáng, 22 địa chỉ blockchain đồng thời kích hoạt báo động, tổng cộng 40142 đồng Bitcoin (trị giá khoảng 24,3 tỷ USD) đã được chuyển đi, gây chấn động toàn ngành.
Điểm đặc biệt của sự kiện lần này là những giao dịch này không xuất phát từ cuộc tấn công của hacker, mà là Bộ Tư pháp Hoa Kỳ đã thông qua một cách dường như không thể - "đoán" để giành quyền kiểm soát những địa chỉ này. Hành động này không chỉ phơi bày những lỗ hổng bảo mật nghiêm trọng của một số ví tiền điện tử, mà còn dấy lên mối lo ngại rộng rãi về sự an toàn của tài sản tiền điện tử.
Sau khi điều tra sâu sắc, nhóm chuyên gia phát hiện rằng các địa chỉ bị ảnh hưởng đều đến từ các phiên bản phần mềm ví cụ thể trong khoảng thời gian từ năm 2020 đến 2021. Các phần mềm này sử dụng một hàm ngẫu nhiên yếu để tạo ra khóa riêng, dẫn đến nguy cơ dự đoán khóa riêng được tạo ra. Phân tích kỹ thuật cho thấy, chỉ cần đầu tư khoảng 32.000 đô la Mỹ tài nguyên tính toán, trong vòng chưa đầy 4 ngày, có thể thành công tái tạo các khóa riêng này.
Điều đáng lo ngại hơn là những nguy cơ an ninh tương tự không phải là cá biệt. Dữ liệu trên chuỗi cho thấy vẫn còn rất nhiều địa chỉ sử dụng cùng một thuật toán ngẫu nhiên yếu, liên quan đến khoảng 4,7 tỷ đô la Mỹ tài sản Bitcoin. Điều này có nghĩa là trong mỗi 20 ví cũ, có thể có 1 ví đang đối mặt với rủi ro bị "dự đoán".
Đối mặt với tình hình nghiêm trọng này, các chuyên gia đã đưa ra hai chiến lược an ninh then chốt:
1. Ngay lập tức chuyển tài sản đến môi trường ví an toàn hơn, sử dụng phương pháp sinh ngẫu nhiên thật với giá trị entropy cao. 2. Bỏ qua việc sử dụng cụm từ khôi phục của ví nóng, chuyển sang sử dụng ví phần cứng và kết hợp với cụm mật khẩu bổ sung, thông qua việc cách ly vật lý và tăng cường entropy một cách thủ công để bảo vệ tài sản một cách kép.
Sự kiện này một lần nữa chứng minh rằng trong thế giới tài sản tiền điện tử, sự an toàn của khóa riêng tương đương với sự an toàn của tài sản, độ mạnh của ngẫu nhiên trực tiếp liên quan đến sinh mạng. Đối với tất cả những người nắm giữ tài sản tiền điện tử, đây là một tiếng chuông khẩn cấp, nhắc nhở chúng ta phải luôn cảnh giác với các rủi ro an ninh và thực hiện các biện pháp bảo vệ cần thiết.
Trong thế giới mã hóa đang thay đổi từng giây này, an ninh luôn là điều quan trọng nhất. Với sự tiến bộ không ngừng của công nghệ, chúng ta phải tiến bộ theo thời gian, liên tục cập nhật các chiến lược an ninh của mình. Chỉ như vậy, chúng ta mới có thể đứng vững trong lĩnh vực đầy cơ hội và thách thức này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Vào một đêm yên tĩnh, thế giới tài sản tiền điện tử đột nhiên dấy lên sóng gió. Lúc 2 giờ 17 phút sáng, 22 địa chỉ blockchain đồng thời kích hoạt báo động, tổng cộng 40142 đồng Bitcoin (trị giá khoảng 24,3 tỷ USD) đã được chuyển đi, gây chấn động toàn ngành.
Điểm đặc biệt của sự kiện lần này là những giao dịch này không xuất phát từ cuộc tấn công của hacker, mà là Bộ Tư pháp Hoa Kỳ đã thông qua một cách dường như không thể - "đoán" để giành quyền kiểm soát những địa chỉ này. Hành động này không chỉ phơi bày những lỗ hổng bảo mật nghiêm trọng của một số ví tiền điện tử, mà còn dấy lên mối lo ngại rộng rãi về sự an toàn của tài sản tiền điện tử.
Sau khi điều tra sâu sắc, nhóm chuyên gia phát hiện rằng các địa chỉ bị ảnh hưởng đều đến từ các phiên bản phần mềm ví cụ thể trong khoảng thời gian từ năm 2020 đến 2021. Các phần mềm này sử dụng một hàm ngẫu nhiên yếu để tạo ra khóa riêng, dẫn đến nguy cơ dự đoán khóa riêng được tạo ra. Phân tích kỹ thuật cho thấy, chỉ cần đầu tư khoảng 32.000 đô la Mỹ tài nguyên tính toán, trong vòng chưa đầy 4 ngày, có thể thành công tái tạo các khóa riêng này.
Điều đáng lo ngại hơn là những nguy cơ an ninh tương tự không phải là cá biệt. Dữ liệu trên chuỗi cho thấy vẫn còn rất nhiều địa chỉ sử dụng cùng một thuật toán ngẫu nhiên yếu, liên quan đến khoảng 4,7 tỷ đô la Mỹ tài sản Bitcoin. Điều này có nghĩa là trong mỗi 20 ví cũ, có thể có 1 ví đang đối mặt với rủi ro bị "dự đoán".
Đối mặt với tình hình nghiêm trọng này, các chuyên gia đã đưa ra hai chiến lược an ninh then chốt:
1. Ngay lập tức chuyển tài sản đến môi trường ví an toàn hơn, sử dụng phương pháp sinh ngẫu nhiên thật với giá trị entropy cao.
2. Bỏ qua việc sử dụng cụm từ khôi phục của ví nóng, chuyển sang sử dụng ví phần cứng và kết hợp với cụm mật khẩu bổ sung, thông qua việc cách ly vật lý và tăng cường entropy một cách thủ công để bảo vệ tài sản một cách kép.
Sự kiện này một lần nữa chứng minh rằng trong thế giới tài sản tiền điện tử, sự an toàn của khóa riêng tương đương với sự an toàn của tài sản, độ mạnh của ngẫu nhiên trực tiếp liên quan đến sinh mạng. Đối với tất cả những người nắm giữ tài sản tiền điện tử, đây là một tiếng chuông khẩn cấp, nhắc nhở chúng ta phải luôn cảnh giác với các rủi ro an ninh và thực hiện các biện pháp bảo vệ cần thiết.
Trong thế giới mã hóa đang thay đổi từng giây này, an ninh luôn là điều quan trọng nhất. Với sự tiến bộ không ngừng của công nghệ, chúng ta phải tiến bộ theo thời gian, liên tục cập nhật các chiến lược an ninh của mình. Chỉ như vậy, chúng ta mới có thể đứng vững trong lĩnh vực đầy cơ hội và thách thức này.