Sự cố Coldcard tuần trước là lời nhắc nhở về một điều mà ngành công nghiệp thường đánh giá thấp: tính ngẫu nhiên là nền tảng của việc tự quản lý tài sản. Khi nền tảng này không đủ mạnh, toàn bộ hệ thống bảo mật được xây dựng trên đó cũng có nguy cơ bị ảnh hưởng. Vậy sự cố đã diễn ra như thế nào và vì sao các thiết bị Ledger không chịu tác động?
Mỗi khóa riêng tư nhà đầu tư sở hữu đều bắt nguồn từ dãy số duy nhất, đó là mã hạt giống (seed). Theo khuyến cáo của Coinkite và phân tích được công bố của Block, việc tạo mã hạt giống được cho là sử dụng bộ tạo số ngẫu nhiên giả (PRNG) bằng phần mềm thay vì bộ tạo số ngẫu nhiên (RNG) bằng phần cứng. Một lỗi trong quá trình xây dựng đã khiến nó âm thầm chuyển sang sử dụng bộ tạo số ngẫu nhiên bằng phần mềm.
Phân tích của Block cho thấy cơ chế dự phòng dựa vào ID duy nhất của chip và các giá trị hẹn giờ (những đầu vào mà Block mô tả là không an toàn về mặt mật mã).
Các nhà nghiên cứu ước tính hơn 1.000 BTC đã bị rút khỏi khoảng 1.200 ví. Thay đổi này bắt nguồn từ một bản cập nhật vào tháng 3 năm 2021 và vẫn tồn tại trong phần mềm được phát hành trong năm năm, cho đến khi bị phát hiện. Điều đáng lo ngại là tính ngẫu nhiên kém này diễn ra một cách âm thầm. Kết quả đầu ra vẫn trông có vẻ ngẫu nhiên và có thể đánh lừa người xem thông thường.
Đây là lý do tại sao các thiết bị Ledger™ tạo ra mã hạt giống bằng cách sử dụng Bộ tạo số ngẫu nhiên thực sự bên trong một phần tử bảo mật được chứng nhận. Nó tận dụng các hiện tượng vật lý hỗn loạn trên silicon để tạo ra entropy thực sự, do đó mã hạt giống không bao giờ được tạo ra từ một chuỗi có thể dự đoán được.
Bộ tạo số ngẫu nhiên thực (TRNG) của Ledger được đánh giá theo tiêu chuẩn AIS-31 và đạt chứng nhận PTG.2. Tùy thuộc vào từng kiểu máy, phần tử bảo mật được chứng nhận theo tiêu chuẩn Common Criteria EAL5+ hoặc EAL6+. Các thiết bị của Ledger đều đạt chứng nhận CSPN của ANSSI, trong đó chất lượng RNG được xem xét cụ thể.
Tạo ra số ngẫu nhiên có thiên vị hoặc mang tính xác định được liệt kê là mối đe dọa số 1 trong các mục tiêu bảo mật đã công bố của chúng tôi. Đây là điều đầu tiên phần cứng được thiết kế để giải quyết.
Điều này không có nghĩa là bất kỳ thiết bị nào miễn nhiễm với mọi lỗi. Nó chỉ giúp đo lường, giám sát và chứng nhận chế độ lỗi. Một mã hạt giống được tạo ra bởi phần cứng đã được chứng nhận sẽ tốt hơn mã hạt giống mà bạn được yêu cầu chấp nhận dựa trên sự tin tưởng.
Nói rõ hơn, Ledger không có quyền truy cập vào cụm từ khôi phục của bạn, chỉ người dùng mới có quyền truy cập vào cụm từ khôi phục của họ. Với Ledger, khóa của bạn luôn thuộc về bạn. Khóa riêng tư của bạn nằm trên thiết bị Ledger, và đó chính là điểm mấu chốt. Cập nhật phần mềm, Ledger Recover, hay Ledger Recovery Key đều không thay đổi sự thật này, chấm hết. Luôn nhớ: Ledger sẽ không bao giờ gọi điện, nhắn tin riêng, hoặc yêu cầu cụm từ khôi phục 24 từ của bạn. Nếu ai đó làm vậy, đó là một trò lừa đảo. Hãy cẩn trọng, giữ an toàn cho tiền điện tử của bạn và luôn ký xác nhận giao dịch bất cứ khi nào có thể.
Những lời đồn đoán cho rằng thiết bị Ledger có "cửa hậu" là hoàn toàn sai sự thật. Những lời đồn này cho thấy sự hiểu sai về cách thức hoạt động của mô hình bảo mật Ledger. Cần làm rõ rằng, Ledger không có quyền truy cập vào cụm từ hạt giống của bạn, chỉ người dùng mới có quyền truy cập vào cụm từ hạt giống của họ. Với Ledger, khóa của bạn luôn thuộc về bạn. Khóa riêng tư của bạn nằm trên thiết bị Ledger của bạn, và đó chính là điểm mấu chốt. Chúng tôi khuyến khích mọi người nghiên cứu kỹ lưỡng và đưa ra quyết định sáng suốt về vấn đề bảo mật của mình.