Vụ hack Coldcard trị giá 116 triệu USD đã khiến nhiều người nắm giữ Bitcoin hoang mang tuần trước. Tuy nhiên, lãnh đạo an ninh của Ledger cho rằng tiêu đề bài báo đã bỏ lỡ ý nghĩa thực sự của sự việc này.
Trả lời phỏng vấn với Bloomberg, ông Ian Rogers, Giám đốc Cơ quan Nhân lực của Ledger, nhấn mạnh rằng vụ tấn công này không phải là bằng chứng cho thấy việc tự lưu ký hoặc sử dụng ví cứng là rủi ro vốn có. Theo ông, câu chuyện quan trọng ở đây là AI đã giúp tin tặc khai thác các hệ thống được xây dựng trên nền tảng ngẫu nhiên yếu kém như thế nào.
Lỗ hổng của Coldcard bắt nguồn từ một lỗi firmware năm 2021, khiến việc tạo seed được thực hiện thông qua trình tạo số giả ngẫu nhiên bằng phần mềm, thay vì sử dụng chip phần cứng của thiết bị.
Điều này tạo ra độ ngẫu nhiên chỉ khoảng 40 đến 72 bit, đây là không gian địa chỉ nhỏ đến mức một kẻ tấn công dùng AI hoàn toàn có khả năng quét toàn bộ hệ thống để tìm ra khóa cá nhân. TRM Labs đã phát hiện hơn 1,082 BTC bị rút chỉ trong đợt tấn công đầu tiên kéo dài 41 phút vào ngày 30/07.
Theo Rogers chia sẻ với Bloomberg, Ledger tạo độ ngẫu nhiên hoàn toàn bằng chip phần cứng được chứng nhận an toàn, không có bất kỳ phương án thay thế bằng phần mềm nào. Ông mô tả không gian địa chỉ mà Ledger tạo ra lớn đến mức là “số 3 và kéo theo 67 số 0 phía sau”. Không hacker nào có thể dò hết được toàn bộ khả năng này.
Đây không phải lần đầu tiên Ledger phát hiện ra lỗi dạng này. Năm 2022, công ty cũng từng phát hiện một lỗi tương tự tại Trust Wallet và đã chủ động cảnh báo, hỗ trợ người dùng di chuyển tài sản về nơi an toàn. Theo bài viết của BeInCrypto về các đợt trộm cắp liên tục từ Coldcard, kẻ xấu đã tận dụng lỗ hổng rất nhanh và quy mô lớn sau khi thông tin được lộ ra.
Ông Rogers đã liệt kê ba mối đe dọa lớn từ AI.
Đầu tiên, AI giúp tin tặc phát hiện lỗ hổng tốt hơn, không chỉ với lĩnh vực tiền mã hóa mà cả các hệ thống khác. Ông đề cập đến việc một số cơ sở hạ tầng nước tại Mỹ cũng bị tấn công theo xu hướng tương tự, bởi các công cụ hỗ trợ AI ngày càng đa năng và phổ biến.
Thứ hai, phát triển phần mềm nhờ AI giúp lượng mã nguồn được đưa vào hoạt động ngày càng nhanh, khiến bề mặt tấn công cũng lớn hơn cho tất cả mọi người. BeInCrypto đã phân tích về việc các cuộc tấn công hợp đồng thông minh sử dụng AI hiện đang vượt mặt các giải pháp phòng chống truyền thống.
Thứ ba, và đây là điểm mà Rogers nhấn mạnh vượt ra ngoài câu chuyện Coldcard, các doanh nghiệp ngày nay đang sử dụng các agent AI giữ quyền truy cập vào các bí mật nội bộ như email, Slack, hoặc thông tin đăng nhập. Bloomberg nhìn nhận vụ việc Coldcard là một câu chuyện về phần cứng. Nhưng ông Rogers cho rằng đây là dấu hiệu cảnh báo sớm về vấn đề an toàn thông tin rộng lớn hơn trong kỷ nguyên AI.
Cuối năm ngoái, ông Rogers từng cảnh báo về tương lai nơi mọi người sẵn sàng đưa cho AI agent thông tin về mật khẩu, thẻ tín dụng và danh tính cá nhân — một rủi ro lớn và chưa được kiểm soát. Lúc đó, không nhiều người quan tâm, nhưng hiện nay thì đã khác.
Ông ví von việc giao tài khoản cho AI agent giống như đưa chìa khóa xe cho một thiếu niên. Chìa khóa không nên để trong phòng thiếu niên. Cha mẹ sẽ quyết định khi nào và trong hoàn cảnh nào thì được sử dụng. Ví dụ: đi học sáng thứ Hai thì được, còn đi chơi tối thứ Sáu sau tiệc tùng thì không. Theo ông Rogers, cách quản lý quyền truy cập của AI agent cũng phải chặt chẽ tương tự như vậy.
Ledger hiện đã có giải pháp cho phép AI agent quản lý ví mà không được cầm trực tiếp private key. Nguyên tắc ở đây cũng giống như các thiết bị an toàn phần cứng nói chung: bảo vệ dựa trên thiết kế, không chỉ dựa vào chính sách sử dụng.
Bất kể tài sản của bạn được lưu ở đâu, bạn nên quan tâm đến mức độ an toàn đang bảo vệ chúng.
Ông Rogers chia sẻ với Bloomberg.