Dark Skippy là gì và vì sao đáng lo?
Năm 2024, các nhà nghiên cứu bảo mật đã công bố Dark Skippy – một kỹ thuật tấn công cho phép thiết bị ký giao dịch Bitcoin đã bị cài firmware độc hại âm thầm làm lộ cụm từ khôi phục (seed phrase) chỉ qua hai chữ ký giao dịch. Tại thời điểm công bố, chưa có bằng chứng cho thấy Dark Skippy được sử dụng ngoài thực tế, nhưng nghiên cứu này cho thấy mức độ nguy hiểm nếu firmware của ví phần cứng bị xâm phạm.
Dark Skippy hoạt động như thế nào?
Dark Skippy không phải là lỗ hổng của một mẫu ví phần cứng cụ thể. Cuộc tấn công chỉ xảy ra khi thiết bị đã bị cài firmware độc hại, chẳng hạn do:
- Thiết bị bị can thiệp trước khi đến tay người dùng.
- Chuỗi cung ứng bị xâm phạm.
- Người dùng cài đặt bản cập nhật firmware giả mạo.
Firmware độc hại sẽ thao túng các giá trị ngẫu nhiên (nonce) dùng để ký giao dịch, rồi ẩn từng phần của seed phrase vào chữ ký giao dịch. Sau khi giao dịch được phát lên mạng Bitcoin, kẻ tấn công có thể thu thập các chữ ký này và khôi phục toàn bộ seed phrase.
Trong thử nghiệm, các nhà nghiên cứu chỉ cần hai chữ ký (thậm chí có thể nằm trong cùng một giao dịch) để khôi phục seed phrase 12 từ bằng thuật toán Pollard’s kangaroo.

Dark Skippy nguy hiểm đến mức nào?
Ngay cả ví phần cứng ngoại tuyến (air-gapped) cũng không hoàn toàn miễn nhiễm nếu firmware đã bị cài mã độc.
Dù ví không kết nối Internet, các giao dịch đã ký vẫn phải được chuyển sang thiết bị trực tuyến (qua QR code, USB hoặc thẻ nhớ) để phát lên mạng Bitcoin. Firmware độc hại có thể lợi dụng chính các chữ ký này để bí mật gửi thông tin seed phrase ra ngoài mà người dùng gần như không thể phát hiện.

Tuy nhiên, Dark Skippy không thể từ xa lây nhiễm một ví phần cứng an toàn. Thiết bị chỉ có nguy cơ khi đã bị can thiệp vật lý hoặc cài firmware độc hại từ trước.

Các hãng ví phần cứng có thể làm gì?
Để giảm nguy cơ Dark Skippy, các nhà sản xuất có thể:
- Chỉ cho phép cài đặt firmware đã được xác thực.
- Công khai firmware để cộng đồng có thể kiểm tra tính toàn vẹn.
- Tăng cường bảo mật trong quá trình sản xuất và phân phối, sử dụng tem chống giả và niêm phong chống can thiệp.
- Triển khai cơ chế anti-exfiltration, giúp ví và phần mềm ví phối hợp kiểm tra chữ ký nhằm ngăn firmware độc hại chèn dữ liệu bí mật vào giao dịch.

Một số thiết bị như Blockstream Jade và Jade Plus đã hỗ trợ cơ chế này trong một số trường hợp, tùy thuộc vào phần mềm ví, phương thức kết nối và loại giao dịch Bitcoin.
Người dùng nên làm gì để giảm rủi ro?
- Mua ví phần cứng từ nhà sản xuất hoặc đại lý ủy quyền chính thức.
- Tự thiết lập ví và tự tạo seed phrase, không sử dụng cụm từ khôi phục được cung cấp sẵn.
- Chỉ cài đặt phần mềm và firmware chính thức.
- Không cho người khác mượn hoặc can thiệp vào thiết bị. Nếu nghi ngờ ví đã bị chỉnh sửa, hãy ngừng ký giao dịch và chuyển tài sản sang thiết bị đáng tin cậy.
- Với số tiền lớn, hãy cân nhắc sử dụng ví multisig với nhiều thiết bị từ các nhà sản xuất khác nhau để giảm rủi ro nếu một thiết bị bị xâm phạm.

Kết luận
Dark Skippy cho thấy ngay cả ví phần cứng ngoại tuyến cũng có thể làm lộ seed phrase nếu firmware đã bị cài mã độc. Tuy nhiên, đây không phải là lỗ hổng có thể tấn công từ xa vào một thiết bị chính hãng đang chạy firmware an toàn.
Đối với đa số người dùng, cách bảo vệ hiệu quả nhất là mua ví từ nguồn uy tín, tự thiết lập thiết bị, chỉ sử dụng firmware chính thức và luôn kiểm soát thiết bị của mình. Nếu bạn giữ lượng lớn crypto, việc triển khai multisig đúng cách sẽ giúp tăng thêm một lớp bảo mật quan trọng để bảo vệ tài sản của bạn.