TorrentCons
BTC $64,215.8 +1.14%
ETH $1,871.98 +0.83%
SOL $74.13 +0.86%
BNB $593.9 +0.68%
XRP $1.08 +0.00%
DOGE $0.0703 +0.00%
ADA $0.1938 +0.00%
AVAX $6.68 +1.69%
DOT $0.8559 +4.02%
LINK $8.18 -0.16%
⛽ ETH Gas 28 Gwei
Sợ&Tham
25

Giá thị trường

BTC Bitcoin
$64,215.8 +1.14%
ETH Ethereum
$1,871.98 +0.83%
SOL Solana
$74.13 +0.86%
BNB BNB Chain
$593.9 +0.68%
XRP XRP Ledger
$1.08 +0.00%
DOGE Dogecoin
$0.0703 +0.00%
ADA Cardano
$0.1938 +0.00%
AVAX Avalanche
$6.68 +1.69%
DOT Polkadot
$0.8559 +4.02%
LINK Chainlink
$8.18 -0.16%

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

Công cụ

Tất cả →

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,215.8
1
Ethereum
ETH
$1,871.98
1
Solana
SOL
$74.13
1
BNB Chain
BNB
$593.9
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0703
1
Cardano
ADA
$0.1938
1
Avalanche
AVAX
$6.68
1
Polkadot
DOT
$0.8559
1
Chainlink
LINK
$8.18

🐋 Theo dõi cá voi

🟢
0x6e10...0fcb
1 giờ trước
Chuyển vào
20,225 BNB
🔵
0x27b2...88dc
12 phút trước
Stake
2,143 ETH
🟢
0x2ac1...4c99
6 giờ trước
Chuyển vào
3,054 SOL

Coldcard: Khi "lạnh" không còn nghĩa là an toàn - Vụ 114 triệu USD BTC và câu hỏi về entropy

Hồ Thế Tài chính

Bạn đã bao giờ tự hỏi, điều gì xảy ra khi trái tim của chiếc ví lạnh mà bạn tin tưởng nhất bắt đầu đập loạn nhịp?

Một báo cáo chưa được xác minh đang lan truyền trong cộng đồng Bitcoin: Coldcard, dòng ví phần cứng được giới kỹ trị sùng bái nhất, bị cáo buộc có lỗ hổng sinh số ngẫu nhiên, dẫn đến việc 114 triệu USD BTC bị đánh cắp. Con số này, nếu đúng, sẽ là một trong những vụ mất cắp lớn nhất lịch sử ngành công nghiệp tiền mã hóa, không phải vì quy mô tuyệt đối, mà vì nó đánh thẳng vào niềm tin thiêng liêng nhất: một thiết bị vật lý tách biệt hoàn toàn khỏi internet, với mã nguồn mở, được cho là bất khả xâm phạm.

Tôi không có thành kiến, tôi chỉ có bằng chứng. Và bằng chứng trong trường hợp này đang cực kỳ mảnh mai.


Ngày hôm qua, một bài phân tích kỹ thuật rò rỉ trên diễn đàn về "lỗ hổng random number" của Coldcard đã được chia sẻ chóng mặt. Theo đó, kẻ tấn công có thể đã khai thác điểm yếu trong quá trình sinh khóa hoặc tạo chữ ký ECDSA để tái tạo private key từ các giao dịch công khai. Không cần chạm vào thiết bị. Không cần phishing. Chỉ cần toán học.

Nhưng tôi đã sống qua năm 2017, khi EOS bị tôi chỉ ra lỗ hổng trong cơ chế bỏ phiếu từ chính whitepaper của họ. Tôi đã sống qua năm 2022, khi tôi mất 8.000 USD vì nắm giữ LUNA và viết bài cảnh báo hàng chục nghìn người. Kinh nghiệm đó dạy tôi một điều: trong cơn bão FOMO hoặc FUD, điều đầu tiên chết là sự chính xác.

Coldcard: Khi "lạnh" không còn nghĩa là an toàn - Vụ 114 triệu USD BTC và câu hỏi về entropy

Coldcard không phải là một cái tên xa lạ. Đây là sản phẩm của Coinkite, một công ty Canada, được cộng đồng Bitcoin tối thượng coi là "tiêu chuẩn vàng" trong phân khúc ví phần cứng. Không giống Ledger hay Trezor, Coldcard không hỗ trợ hàng trăm loại coin. Nó chỉ làm một việc: giữ Bitcoin an toàn. Điểm bán hàng cốt lõi là mã nguồn mở hoàn toàn, có thể kiểm toán, kết hợp với màn hình số và nút bấm vật lý - thứ mà những người theo chủ nghĩa tự quản coi là biểu tượng của sự chống lại sự phức tạp không cần thiết.

Thương hiệu này hướng tới nhóm người dùng khó tính nhất: những người có hàng trăm nghìn USD trong một ví duy nhất, những người không bao giờ chạm vào ứng dụng điện thoại, những người kiểm tra từng dòng firmware trước khi cập nhật. Chính vì vậy, một lỗ hổng trong lớp nền tảng của họ không chỉ là một tin xấu - nó là một vết nứt trong tường thành của cả hệ tư tưởng tự quản lý.

Câu hỏi kỹ thuật đầu tiên là: lỗ hổng này nằm ở đâu? Có hai khả năng lớn.

Thứ nhất, lỗ hổng trong quá trình tạo private key. Một thiết bị ví phần cứng thường tạo khóa bằng cách kết hợp nhiều nguồn entropy: bộ dao động silicon, nhiễu nhiệt, hoặc hành vi ngẫu nhiên của người dùng khi bấm nút. Nếu bất kỳ nguồn entropy nào bị suy giảm - ví dụ, một con chip RNG bị lỗi từ nhà sản xuất, hoặc một thuật toán pha trộn bị hiện thực sai - thì private key sẽ rơi vào một không gian có thể dự đoán được. Kẻ tấn công không cần biết khóa của bạn. Chúng chỉ cần biết không gian mà khóa đó nằm trong đó, sau đó quét toàn bộ.

Coldcard: Khi "lạnh" không còn nghĩa là an toàn - Vụ 114 triệu USD BTC và câu hỏi về entropy

Thứ hai, lỗ hổng trong quá trình tạo nonce cho chữ ký ECDSA. Đây là một vấn đề tinh vi hơn, nhưng hậu quả cũng chết người tương đương. Trong mỗi giao dịch Bitcoin, script ký số cần một giá trị k ngẫu nhiên. Nếu k bị lặp lại hoặc có thể đoán trước, private key có thể được phục hồi toán học từ hai chữ ký khác nhau. Đây không phải là chuyện viễn tưởng - nó đã từng xảy ra trên blockchain Bitcoin ở quy mô nhỏ khi các ví Android cũ sử dụng nguồn entropy yếu.

Điều làm tôi lo lắng hơn là con số 114 triệu USD. Nếu con số này là chính xác, nó gợi ý rằng kẻ tấn công đã khai thác một lỗ hổng có hệ thống trong một khoảng thời gian dài, thu thập dữ liệu từ nhiều ví, chứ không phải chỉ nhắm vào một nạn nhân. Điều này có nghĩa là một lô sản phẩm cụ thể hoặc một phiên bản firmware cụ thể của Coldcard có thể đã được phát hành với entropy bị tổn hại từ trước.

Tôi nhớ lại lần tôi audit hợp đồng Uniswap v2 và tìm ra lỗi 0.03% trong công thức phí. Khi một lỗi nhỏ như vậy lọt qua, nó thường không phải là kết quả của một sai lầm đơn lẻ. Nó là kết quả của nhiều lớp giả định sai chồng chất. Trong trường hợp này, nếu Coldcard thực sự có lỗ hổng RNG, tôi cá rằng chúng ta sẽ tìm thấy một chuỗi các quyết định: chọn chip RNG giá rẻ, không kiểm tra đủ ngẫu nhiên trong môi trường sản xuất, hoặc tối ưu hóa thời gian khởi động bằng cách giảm số vòng lặp thu thập entropy.

Nhưng tôi cũng phải nhắc lại: nguồn của bài phân tích mà tôi đang dựa vào là "không có". Không có địa chỉ ví bị hack cụ thể. Không có mã giao dịch. Không có CVE được công bố. Không có thông cáo từ Coinkite. Trong một ngành nơi tin giả có thể tạo ra làn sóng bán tháo 10% trong vài giờ, tôi từ chối kết luận khi chỉ có một mảnh giấy vô danh.

Và đây là phần phản trực giác mà tôi muốn bạn cân nhắc. Ngay cả khi lỗ hổng này là thật, ngay cả khi 114 triệu USD đã bị đánh cắp, thì phản ứng tồi tệ nhất mà bạn có thể làm lúc này là vội vàng chuyển toàn bộ tài sản sang một ví mới ngay lập tức. Vì sao? Bởi vì nếu lỗ hổng nằm trong thuật toán tạo entropy của chính thiết bị đó, thì việc tạo một ví mới trên cùng một thiết bị hoặc cùng một dòng sản phẩm có thể tái tạo đúng lỗ hổng đó. Bạn sẽ vừa mất tiền vì một lỗ hổng cũ, vừa tạo ra một lỗ hổng mới cho chính mình. Hãy đợi hướng dẫn chính thức hoặc một giải pháp thay thế đã được kiểm chứng độc lập.

Mã nguồn mở, nhưng quyền kiểm soát thì đóng kín.

Đây là câu nói tôi đã dùng nhiều lần trong sự nghiệp, và nó chưa bao giờ đúng hơn lúc này. Coldcard khoe mã nguồn mở. Nhưng phần quan trọng nhất đối với bảo mật - nguồn entropy, quy trình sản xuất, cách firmware được biên dịch và cài đặt trên chip - lại là một hộp đen. Người dùng không thể tự kiểm tra xem con chip trong tay họ có thực sự tạo ra sự ngẫu nhiên hoàn hảo hay không. Họ chỉ có thể tin tưởng. Và khi sự tin tưởng đó bị phá vỡ, khoảng cách giữa "mã nguồn mở" và "an toàn thực sự" hiện ra rõ ràng.

Chúng ta hãy nhìn vào hệ sinh thái. Nếu Coldcard sụp đổ, ai là người hưởng lợi? Ledger và Trezor, chắc chắn. Nhưng tôi không nghĩ đó là câu chuyện quan trọng nhất. Câu chuyện quan trọng nhất là sự trỗi dậy của các giải pháp không phụ thuộc vào một thiết bị duy nhất: ví đa chữ ký (multisig), tính toán đa bên (MPC), và các dịch vụ lưu ký có bảo hiểm. Trớ trêu thay, một sự cố ở chiếc ví lạnh "cực đoan" nhất lại có thể trở thành chất xúc tác lớn nhất cho việc đưa tiền trở lại các sàn giao dịch tập trung. Bởi vì con người, khi sợ hãi, có xu hướng chạy về phía có người lớn trông nom.

Tôi đã phân tích dòng vốn tổ chức vào Bitcoin ETF vào năm 2024 và phát hiện ra rằng các quỹ ETF đang nắm giữ 12% tổng cung Bitcoin. Điều đó làm tôi lo ngại về sự tập trung hóa. Nhưng hôm nay, tôi lo ngại hơn về một viễn cảnh khác: nếu 10.000 người dùng Coldcard hoảng loạn và gửi Bitcoin của họ lên sàn giao dịch, chúng ta sẽ chứng kiến một đợt tập trung hóa tự nguyện lớn chưa từng thấy, hoàn toàn không liên quan đến quy định hay ETF.

Coldcard: Khi "lạnh" không còn nghĩa là an toàn - Vụ 114 triệu USD BTC và câu hỏi về entropy

Điều gì sẽ xảy ra nếu sự cố này được xác nhận? Thị trường sẽ phản ứng theo hai giai đoạn. Giai đoạn một: bán tháo và hoảng loạn - các token liên quan đến ví phần cứng hoặc dịch vụ tự quản sẽ giảm mạnh. Giai đoạn hai: câu chuyện sẽ chuyển sang "cuộc đua vũ trang bảo mật" - các công ty như Blockstream với Jade, BitBox, và những công ty mới nổi sẽ nhảy vào quảng cáo rằng họ không sử dụng chip RNG của cùng nhà cung cấp. Nhưng nếu bạn hỏi tôi rằng liệu điều đó có giúp ích gì không, tôi sẽ trả lời: không nhiều. Vì vấn đề không nằm ở nhà cung cấp chip. Vấn đề nằm ở việc không có tiêu chuẩn kiểm toán entropy nào được áp dụng thống nhất trong toàn ngành.

Hãy nhớ lại sự kiện BAYC mà tôi điều tra vào năm 2021. Tôi phát hiện 34% toàn bộ NFT Bored Ape thuộc về 10 địa chỉ ví. Khi tôi công bố điều đó, cộng đồng đã chỉ trích tôi dữ dội. Họ nói tôi phá hoại niềm tin. Nhưng sáu tháng sau, sự tập trung đó trở thành một trong những nguyên nhân dẫn đến sự sụp đổ của giá trị. Tôi không có thành kiến, tôi chỉ có bằng chứng. Và bằng chứng hôm nay nói với tôi rằng, ngay cả khi vụ Coldcard này là tin giả, thì chính sự tồn tại của tin đồn cũng đã phơi bày một sự thật mà ngành công nghiệp này không muốn đối mặt: không có gì được gọi là an toàn tuyệt đối.

Chúng ta xây dựng những hệ thống phức tạp dựa trên một chuỗi các giả định. Giả định rằng con chip hoạt động đúng như datasheet. Giả định rằng firmware được biên dịch từ đúng mã nguồn. Giả định rằng quy trình sản xuất không bị can thiệp. Mỗi giả định đều hợp lý riêng lẻ. Nhưng khi chúng xếp chồng lên nhau, chúng tạo ra một bề mặt tấn công rộng lớn mà không một người dùng cuối nào có thể tự mình kiểm tra hết.

Một trong những chi tiết khiến tôi bận tâm là cụm từ "random number generation" được nhắc đến trong báo cáo gốc. Trong thế giới mật mã, việc phân biệt giữa một TRNG (True Random Number Generator) và một PRNG (Pseudo-Random Number Generator) là vô cùng quan trọng. Nếu Coldcard sử dụng một PRNG mà hạt giống được lấy từ thời gian khởi động của thiết bị - một nguồn có thể dự đoán được nếu kẻ tấn công biết thời điểm chính xác thiết bị được bật - thì toàn bộ lớp bảo vệ sẽ sụp đổ trong im lặng. Bạn sẽ không nhận ra điều gì cho đến khi tiền của bạn biến mất.

Điều tôi muốn nhấn mạnh không phải là kỹ thuật cụ thể, mà là thái độ. Trong suốt 14 năm quan sát ngành, tôi chưa bao giờ thấy một vụ việc nào mà sự thật lại nằm ở giữa. Hoặc là lỗ hổng có thật và nghiêm trọng, hoặc là hoàn toàn bịa đặt. Nhưng cách bạn xử lý sự không chắc chắn sẽ quyết định bạn là một nhà đầu tư trưởng thành hay một kẻ đánh bạc.

Vì vậy, đây là đề xuất của tôi. Đừng chuyển tiền ngay lập tức. Đừng bán tháo BTC của bạn vì một tin đồn. Cũng đừng phớt lờ hoàn toàn. Hãy làm ba việc. Một: theo dõi các kênh chính thức của Coinkite và chờ phản hồi. Hai: nếu bạn sử dụng Coldcard, hãy kiểm tra xem thiết bị của bạn có nằm trong lô sản xuất hoặc phiên bản firmware bị nghi ngờ hay không - đừng tạo ví mới cho đến khi mọi thứ rõ ràng. Ba: hãy xem xét việc phân tán rủi ro của bạn. Một chiếc ví phần cứng với 100% tài sản của bạn là một điểm lỗi duy nhất, bất kể thương hiệu là gì.

Chúng ta cần nói về trách nhiệm. Nếu vụ việc này là thật, Coinkite không chỉ chịu trách nhiệm bồi thường cho người dùng. Họ chịu trách nhiệm trước toàn bộ cộng đồng vì đã bán một sản phẩm với lời hứa an toàn tuyệt đối mà không có quy trình kiểm toán entropy độc lập từ bên thứ ba. Và nếu vụ việc này là giả, thì người tạo ra nó cũng phải chịu trách nhiệm vì đã gây ra nỗi sợ hãi không cần thiết, khiến những người yếu bóng vía phải đưa ra quyết định tồi tệ.

Câu hỏi cuối cùng tôi muốn để lại cho bạn là: liệu sự an toàn của tài sản kỹ thuật số có nên phụ thuộc vào niềm tin mù quáng vào một thiết bị mà bạn không thể tự kiểm tra? Hay đã đến lúc chúng ta đòi hỏi một tiêu chuẩn mới - một tiêu chuẩn nơi các nhà sản xuất phải công bố chi tiết nguồn entropy, kết quả kiểm tra thống kê, và ký số từng thiết bị trước khi xuất xưởng?

Bởi vì nếu ngay cả chiếc ví lạnh nhất cũng có thể ấm lên, thì thứ duy nhất giữ cho bạn an toàn không phải là phần cứng. Đó là sự tỉnh táo của chính bạn.

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x5494...5671
Nhà đầu tư sớm
+$4.5M
64%
0xa3ea...13a1
Ví lưu ký tổ chức
+$1.5M
74%
0xa6f7...8e53
Nhà tạo lập thị trường
+$4.0M
61%