---
เกิดอะไรขึ้น? การขโมย Bitcoin ครั้งใหญ่ผ่านกระเป๋าเย็นฮาร์ดแวร์
ต้นปีนี้ แฮ็กเกอร์ได้อาศัยช่องโหว่ในเวอร์ชันเก่าของเฟิร์มแวร์ Coldcard ประเด็นที่น่าสังเกตคือ ดูเหมือนว่าฟังก์ชันตรวจสอบลายเซ็นธุรกรรม (transaction signature verification) จะมีข้อผิดพลาดสำคัญ ทำให้แฮ็กเกอร์สามารถเข้าถึงกระเป๋าได้อย่างง่ายดาย ผลก็คือภายในไม่กี่ชั่วโมง เงินในกระเป๋าจำนวนมากถูกโอนออกไปโดยที่เจ้าของไม่ทันตั้งตัว ซึ่งยอดขโมย 114 ล้านดอลลาร์ถือเป็นหนึ่งในเหตุการณ์ขโมยครั้งใหญ่ที่สุดเท่าที่เคยมีมา โดยเฉพาะสำหรับผู้ใช้ที่ไว้วางใจ Coldcard
Coinkite ได้ออกคำเตือนฉุกเฉินในทันที: "อัปเดตเฟิร์มแวร์โดยด่วน!" แต่คำถามสำคัญคือ การอัปเดตอย่างเดียวสามารถทำให้กระเป๋าที่ถูกโจมตีแล้วกลับมาปลอดภัยได้จริงหรือ?
---
AI เข้ามาช่วย: ตรวจพบข้อผิดพลาดมากกว่าที่คิด
ในแถลงการณ์ Coinkite ได้เปิดเผยว่า หลังจากเหตุการณ์ครั้งนั้น ทางทีมไม่เพียงแค่แก้ไขจุดอ่อนเดิมเท่านั้น แต่ยังใช้ AI เพื่อวิเคราะห์รหัส (code) โดยละเอียด ซึ่ง AI ได้ค้นพบปัญหาอีกหลายอย่างที่ไม่เกี่ยวข้องกับการโจมตีครั้งแรกเลย เช่น:
1. กุญแจส่วนตัวที่อ่อนแอจากข้อผิดพลาดในตัวสร้างเลขสุ่ม (R
andom Number Generator - RNG):
ภายใต้เงื่อนไขบางอย่าง กระเป๋าอาจสร้างกุญแจส่วนตัว (private key) ที่อ่อนแอ ซึ่งเป็นอันตรายอย่างยิ่ง
2. การตรวจสอบ Seed Phrase ไม่ถูกต้อง:
เวอร์ชันเก่ามีข้อบกพร่องในการตรวจสอบว่าการกู้คืนกระเป๋า (recovery phrase) นั้นถูกต้องหรือไม่
3. การโจมตีทางด้านข้าง (Side-Channel Attacks):
แฮ็กเกอร์สามารถขโมยข้อมูลลับผ่านการวัดเวลาการประมวลผลหรือการใช้พลังงาน ซึ่งในเวอร์ชันเก่าไม่มีการป้องกันอย่างเพียงพอ
ทางทีมพัฒนาเน้นย้ำว่าปัญหาเหล่านี้ถูกค้นพบได้ก็ต่อเมื่อใช้ AI ในการวิเคราะห์รหัสเท่านั้น แต่ทั้งหมดนี้ไม่ใช่สาเหตุของเหตุการณ์ขโมยครั้งก่อน กลับเป็นความเสี่ยงที่ไม่เคยถูกตรวจพบมาก่อน และตอนนี้ถูกแก้ไขเรียบร้อยแล้ว
---
ทำไมการอัปเดตถึงไม่เพียงพอ: ความจริงอันเจ็บปวดสำหรับผู้ได้รับผลกระทบ
Coinkite มีคำเตือนอย่างชัดเจน: การอัปเดตเฟิร์มแวร์เดียวไม่ได้ทำให้กระเป๋าที่ถูกโจมตีแล้วกลับมาปลอดภัยได้ ผู้ใช้ที่ได้รับผลกระทบจำเป็นต้องดำเนินการด่วน:
1. สร้างทุกอย่างใหม่:
หากกระเป๋า Coldcard ของคุณถูกบุกรุก คุณต้องสร้างกุญแจส่วนตัวและ Seed Phrase ใหม่ทั้งหมด และทำลายกระเป๋าเดิมทางกายภาพ (ใช่ จริงๆ)
2. ย้ายทั้งหมดออกจากกระเป๋าเดิม:
ยอด Bitcoin ทั้งหมดต้องถูกโอนไปยังกระเป๋าใหม่และน่าเชื่อถือเท่านั้น กระเป๋า Coldcard ที่มีประวัติไม่ปลอดภัยแล้วไม่ใช่ที่เก็บเงินที่ปลอดภัยอีกต่อไป
3. ตรวจสอบประวัติธุรกรรม:
การตรวจสอบบล็อกเชนอาจช่วยให้คุณพบธุรกรรมที่น่าสงสัยได้ หากพบว่ามีการหายไปโดยไม่ทราบสาเหตุ คุณต้องดำเนินการอย่างเร่งด่วน
---
AI ในโลกคริปโต: พรหรือภัย?
ที่ Coinkite ใช้เครื่องมือ AI อย่าง Semgrep และ CodeQL ไม่ใช
📰 อ่านต่อ
→ ผู้ลงทุนฉลาดขับเคลื่อนราคาบิตคอยน์ให้พุ่งสูง – Pantera Capital มองเห็นแนวโน้มขึ้นอย่างต่อเนื่อง→ Coldcard ปรับปรุงมาตรการความปลอดภัยอย่างเข้มงวด หลังเหตุขโมย Bitcoin มูลค่ามหาศาล→ บิทคอยน์ไมนิ่งกำลังตกอยู่ในวิกฤต: ธุรกิจพลังงานเผชิญกับหนี้สิน 22.9 ล้านดอลลาร์