Trang chủ Tạp chí Hacker tuổi teen xâm nhập vào ví cứng Ledger Nano S

Hacker tuổi teen xâm nhập vào ví cứng Ledger Nano S

Một chiếc ví cứng (hardware wallet) – được thiết kế để lưu trữ các loại tiền mã hóa, và được đưa ra bởi các nhà chế tạo để chống lại sự can thiệp từ bên ngoài – mới đây đã bị hack bởi một cậu bé người Anh 15 tuổi.

Trên bài blog của mình, Saleem Rashid cho biết cậu đã viết code và chính code đó đã mở ra “cánh cửa sau” để đi vào ví Ledger Nano S – một thiết bị trị giá 100 USD (tương đương £70) đã bán ra hàng triệu trên khắp thế giới.

Nó sẽ cho phép một kẻ tấn công hiểm độc rút tài khoản từ ví, cậu nói.

Công ty đứng sau loại ví này nói rằng họ đã đưa ra một bản sửa đổi về tính bảo mật.
Người ta tin rằng lỗ hổng này cũng sẽ ảnh hưởng đến mô hình khác – Nano Blue – và sự sửa chữa cho vấn đề này sẽ không sẵn sàng “trong vài tuần tới”, giám đốc an ninh của công ty – Charles Guillemet nhận định với tạp chí Quartz.

Các loại cryptocurrency như Bitcoin sử dụng một phương pháp mã hóa được gọi là “public key” để bảo vệ cho tài khoản. Người dùng có thể chi số tiền đã được lưu trữ chỉ khi họ có quyền truy cập vào “private key”.

“Không có tiền thưởng”

Những chiếc ví cứng sẽ lưu trữ các private key này và có thể được kết nối với máy PC qua cổng USB.
Vụ tấn công nhắm vào các bộ vi điều khiển của thiết bị, một trong số đó lưu trữ private key, trong khi số khác hoạt động như là đại diện của thiết bị đó để hỗ trợ các chức năng hiển thị và giao diện USB.
Loại thứ hai kém an toàn hơn và không thể phân biệt giữa firmware thật – phần mềm được lập trình vào trong thiết bị – và code được viết bởi một người ngoài.

Một lưu ý lớn dành cho phương pháp được phát hiện bởi cậu bé tuổi teen đó là kẻ tấn công sẽ cần sự truy cập vật lý (physical access) vào một chiếc ví trước khi nó nằm trong tay của nạn nhân – ví dụ, bằng cách mua một chiếc ví, thay đổi nó và sau đó đem bán nó trên eBay hoặc một trang web online tương tự.

Trong bài blog của mình, Rashid nói rằng cậu gửi code mà cậu đã phát triển cho Ledger “cách đây vài tháng”, cậu cho biết thêm rằng mình không nhận được tiền thưởng từ họ.

Cậu nói rằng mình đã lựa chọn việc công khai sau khi giám đốc điều hành của Ledger, Eric Larcheveque đưa ra bình luận trên Reddit, “những bình luận đó chỉ là sự giả dối với những thông tin không chính xác về mặt kỹ thuật”, Saleem cho biết.

Mối nguy hiểm bị “phóng đại”

“Theo như kết quả từ việc này, tôi đã lo ngại rằng lỗ hổng này sẽ không được giải thích một cách đúng đắn với khách hàng”, ông viết.

Trong lời bình luận trên Reddit của mình, ông Larcheveque nói rằng vấn đề an ninh đã “bị phóng đại quá mức”.

“Mặc dù là có sự khả thi, nhưng bằng chứng về mức độ của nhận thức này không hề được coi là một mức độ nghiêm trọng và chưa từng được chứng minh là như vậy”, ông viết.

Ông cáo buộc vị thiếu niên này về việc cậu đã “tức giận một cách công công khai” khi công ty đã không chia sẻ bản sửa chữa có vai trò như “một bản cập nhật tính bảo mật thiết yếu” và cho rằng việc cậu quyết định công khai đã “khiến cho nhiều người trở nên hoang mang.”

Craig Young, một nghiên cứu viên tại Hãng An ninh Tripwire đã bình luận rằng: “Rất khó để mà đảm bảo an toàn một cách triệt để cho bất kỳ thiết bị nào khỏi những kẻ tấn công có quyền truy cập vật lý (physical access). Đó là lý do tại sao việc có được những nhà cấu tạo linh kiện, thương gia uy tín và phương tiện sửa chữa là rất quan trọng.

“Trong trường hợp đặc biệt này, người ta đã phát hiện ra rằng bất cứ ai có quyền truy cập vật lý cũng có thể thay đổi ví cứng Ledger để tăng khả năng tiếp cận đến các khoản tiền. Điều này có nghĩa là những người bán chiếc ví cứng này có thể ăn cắp tài sản của khách hàng của họ.

“May mắn thay cho các chủ sở hữu của ví Ledger, vấn đề đã được báo cáo lại đầy đủ với nhà cung cấp và việc công khai đã giảm thiểu những rủi roc cho người dùng cuối cùng.”

Một vài tuần trước, Ledger xác nhận rằng một thiếu sót riêng biệt đã làm cho những chiếc ví của họ bị ảnh hưởng bởi cuộc tấn công khác, trong đó mã độc Malware có thể lừa người dùng, khiến họ gửi tiền mã hóa của mình cho các hacker mà không hề hay biết.

Sn_Nour

Theo Tapchibitcoin.vn/ bcc

MỚI CẬP NHẬT

XRP hướng đến $18.000? – Nhóm ‘nghiên cứu’ crypto cho biết điều này có...

Bản chất đầu cơ của crypto thể hiện ý tưởng rằng "bất cứ thứ gì cũng là mục tiêu của sự chỉ trích" khi...
Solana

CME Group chuẩn bị ra mắt hợp đồng tương lai Solana vào ngày 17/3,...

CME Group đã công bố ra mắt hợp đồng tương lai Solana (SOL) vào ngày 17/3 và đang chờ cơ quan quản lý phê...

Nhà sáng lập Uniswap chỉ trích nhóm cố vấn mới của Ethereum Foundation trong...

Nhà sáng lập Uniswap - Hayden Adams, đã lên tiếng chỉ trích nhóm cố vấn mới thành lập của Ethereum Foundation (EF), có tên...
Ukraine xem xét đánh thuế lên tới 10% đối với tiền điện tử

Ukraine xem xét đánh thuế lên tới 10% đối với tiền điện tử

Ukraine đang tăng cường các nỗ lực nhằm hợp pháp hóa tiền điện tử, với kỳ vọng các nhà lập pháp sẽ sớm bỏ...

Berachain (BERA) bật tăng 7% – Đà tăng còn tiếp diễn?

Berachain (BERA) đã tăng khoảng 7% trong 24 giờ qua, đẩy vốn hóa thị trường của nó lên trên 900 triệu USD. Đà tăng...

Michael Saylor gặp gỡ các nhà lập pháp Hạ viện, thúc đẩy vị thế...

Michael Saylor, đồng sáng lập kiêm Chủ tịch điều hành của Strategy, đã gặp gỡ các nhà lập pháp Hoa Kỳ nhằm thúc đẩy...
crypto

SEC Hoa Kỳ lên lịch họp tìm kiếm sự rõ ràng cho crypto

Theo thông tin từ bài đăng của nhà báo Eleanor Terrett từ Fox Business trên X, nhóm công tác tiền điện tử của Ủy...
3-hiden-game-altcoin

3 hidden gem altcoin đáng chú ý trong tháng 3

DOGEai, được xây dựng trên blockchain Solana, tận dụng nhiều xu hướng khác nhau, bao gồm sự phổ biến của Dogecoin và làn sóng...

Solana phục hồi 15% sau khi RSI chạm mức thấp nhất từ 2023: Đã...

Sau khi giảm xuống mức thấp nhất năm 2025 tại 125 USD vào ngày 28/2, Solana đã bật tăng mạnh 15% nhờ thông tin Sàn...

Ủy viên SEC phản đối quan điểm memecoin không phải là chứng khoán

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Caroline Crenshaw, đã đưa ra ý kiến phản đối quan điểm mới...

Giá Bitcoin sẽ diễn biến thế nào tiếp theo? — Bẫy gấu, đáy hay...

Bitcoin đã quay trở lại mức 85.000 USD, mang lại hy vọng cho các trader rằng đáy mới có thể đã được thiết lập....
ada-giam

Cardano (ADA) giảm 15% trong một tuần khi cá voi tiếp tục bán ra

Cardano (ADA) đã mất gần 34% giá trị trong 30 ngày qua và giảm hơn 15% chỉ trong tuần trước. Hiện tại, vốn hóa...

Tổng thống Trump tổ chức hội nghị thượng đỉnh về tiền điện tử tại...

Nhà Trắng thông báo Tổng thống Hoa Kỳ Donald Trump sẽ chủ trì một hội nghị thượng đỉnh về tiền điện tử vào ngày...

TRUMP và MAGA tăng vọt sau cuộc gặp căng thẳng giữa Tổng thống Hoa...

Sau khi Donald Trump tranh cãi với Tổng thống Ukraine - Zelensky tại Phòng Bầu dục, giá trị của các memecoin TRUMP và MAGA...
Bitcoin

Giao ngay và Long margin đẩy giá Bitcoin lên 85.000 đô la, nhưng đáy...

Sau khi làm mưa làm gió trong phần lớn tuần qua, bán tháo Bitcoin có vẻ đang dịu lại, với giá BTC phục hồi...
Elon Musk chỉ trích memecoin

Elon Musk chỉ trích memecoin: “Nó giống như sòng bạc”

Trong một lần xuất hiện gần đây trên chương trình podcast nổi tiếng "The Joe Rogan Experience", CEO của Tesla, Elon Musk, đã thẳng...