BTC $78,945.4 +0.25%
ETH $2,504.02 +2.02%
SOL $101.88 +5.20%
BNB $705.2 +1.58%
XRP $1.42 -1.54%
DOGE $0.0874 +1.42%
ADA $0.2114 +0.52%
AVAX $7.4 +0.50%
DOT $0.8771 +3.40%
LINK $11.59 +2.21%
⛽ ETH Gas 28 Gwei
Sợ&Tham
71

Coldcard bị nghi ngờ: Lỗ hổng entropy và câu hỏi sống còn cho ngành ví cứng

Khai thác | Bùi Tuấn |

Hôm qua, tôi nhận được tin nhắn từ một người bạn đang giữ một khoản Bitcoin không nhỏ trong Coldcard. Anh hỏi: "Tao có nên chuyển sang Trezor không?" Tôi bảo: "Khoan đã, hãy đọc kỹ xem lỗ hổng nằm ở đâu." Sự việc bắt đầu từ báo cáo về một lỗ hổng entropy trên Coldcard, dòng ví cứng được cộng đồng Bitcoin tôn sùng như một pháo đài. Và câu hỏi lớn hơn được đặt ra: liệu tất cả các loại ví cứng khác có cùng chung số phận?

Coldcard bị nghi ngờ: Lỗ hổng entropy và câu hỏi sống còn cho ngành ví cứng

Coldcard không phải là thiết bị bán chạy nhất, nhưng nó là chuẩn mực của giới self-custody khó tính. Khác với Ledger từng gây tranh cãi vì dịch vụ Recover, hay Trezor từng bị khai thác bằng side-channel, Coldcard được lựa chọn bởi những người dùng hiểu sâu về mật mã học. Điểm đặc biệt là nó hỗ trợ quy trình air-gapped hoàn toàn, cho phép người dùng tạo giao dịch offline và ký mà không cần kết nối với máy tính. Nhưng mọi lớp bảo vệ ấy đều được xây trên ba giả định: private key không bao giờ rời khỏi thiết bị, bộ sinh số ngẫu nhiên đủ mạnh, và khả năng chống tấn công vật lý. Lỗ hổng lần này chĩa thẳng vào giả định thứ hai.

Trong bối cảnh thị trường đang đi ngang, khi giá Bitcoin không còn là chủ đề nóng, những câu chuyện về bảo mật lại càng thu hút sự chú ý. Người dùng không có gì để giao dịch, họ có thời gian rà soát lại những gì mình đang nắm giữ. Điều này giải thích vì sao một bài phân tích về Coldcard lại lan truyền nhanh đến vậy trong cộng đồng. Nhưng tôi sẽ không khuyên bạn hoảng loạn. Hãy dùng thời gian đi ngang này để hiểu rõ hơn về cách quản lý rủi ro của chính mình.

Coldcard bị nghi ngờ: Lỗ hổng entropy và câu hỏi sống còn cho ngành ví cứng

Đây là lỗ hổng kiến trúc. Nó không nằm ở tầng ký giao dịch, mà nằm ở tầng sinh ra private key. Nếu nguồn entropy chỉ có độ ngẫu nhiên thấp, một kẻ tấn công không cần chạm vào máy, không cần cắm USB, không cần biết địa chỉ nhà bạn. Chúng chỉ cần biết cấu trúc toán học của bộ sinh số giả ngẫu nhiên và brute-force không gian khóa trong thời gian rất ngắn. Đối với một hệ thống dùng 256 bit, điều đó là bất khả thi. Nhưng nếu entropy thực chất chỉ còn 40 hoặc 50 bit, câu chuyện sẽ hoàn toàn khác.

Coldcard bị nghi ngờ: Lỗ hổng entropy và câu hỏi sống còn cho ngành ví cứng

Thử hình dung một nghiên cứu sinh mật mã với ngân sách hạn chế: nếu biết cấu trúc của bộ sinh số ngẫu nhiên, họ có thể mô phỏng toàn bộ quá trình tạo seed và tìm ra private key. Không cần vài triệu đô la, chỉ cần một chiếc máy tính mạnh hoặc một cụm GPU thuê theo giờ. Điều này có nghĩa mối đe dọa không đến từ các cơ quan chính phủ với năng lực siêu việt, mà đến từ những kẻ tấn công có hiểu biết nhưng ngân sách hạn chế. Đó là lý do vì sao một lỗ hổng entropy có độ phức tạp khai thác chỉ ở mức trung bình, nhưng tác động của nó lại mang tính thảm họa.

Để tôi cho bạn thấy những gì tôi tìm thấy trên Dune. Tôi kéo dữ liệu dòng tiền từ các địa chỉ có thời điểm kích hoạt khớp với các lô Coldcard được bán ra từ năm 2020 đến 2023. Điều tôi tìm kiếm là những địa chỉ cũ bỗng dưng di chuyển toàn bộ số dư trong một khoảng thời gian ngắn. Kết quả ban đầu không có gì bất thường. Nhưng hệ số tương quan ở đây thật đáng chú ý: hầu như không có một đợt rút tiền hàng loạt nào, điều này gợi ý lỗ hổng có thể chưa bị khai thác trên diện rộng. Tuy nhiên, sự im lặng đó không nói lên điều gì. Một kẻ tấn công thông minh sẽ không rút toàn bộ số dư cùng lúc; chúng có thể đang từ từ gom nhỏ và thanh lý qua các sàn phi KYC.

Về mặt kỹ thuật, lỗ hổng entropy có thể đến từ hai lớp. Một là từ chính con chip bảo mật mà Coldcard dùng, thường là các chip thương mại từ Maxim, NXP, ST. Hai là từ phần mềm bên trong. Nếu vấn đề nằm ở con chip, thì những hãng khác dùng cùng loại chip đó cũng có thể bị ảnh hưởng. Điều đó giải thích vì sao bài phân tích gốc lại liệt kê Ledger, Trezor và Foundation vào cùng một mối nghi vấn. Chưa ai khẳng định chắc chắn điều gì, nhưng nguyên tắc phòng bị là phải giả định mức rủi ro lớn nhất. Ở cấp độ hợp đồng khóa, mọi thứ đều bắt nguồn từ seed. Nếu seed yếu, toàn bộ cây khóa dù có được bọc bởi lớp mã hóa nào cũng không cứu được bạn. BIP39 và BIP32 là những công thức mở, chúng trung thực biến entropy thành cây khóa. Vấn đề luôn nằm ở đầu vào, và garbage in, garbage out là một quy luật không tha thứ.

Coldcard có một lợi thế lớn mà nhiều người không để ý: nó cho phép người dùng tự nhập entropy bằng xúc xắc, đồng xu hoặc thậm chí tiếng ồn. Nếu bạn làm đúng quy trình này, ngay cả khi chip có vấn đề, bạn vẫn tạo ra một seed chất lượng. Nhưng hầu hết người dùng bỏ qua bước đó vì họ tin vào sản phẩm. Sự mỉa mai nằm ở đây: thiết bị được thiết kế để chống lại kịch bản entropy yếu, nhưng thói quen của người dùng lại vô tình đưa họ trở về đúng kịch bản mà thiết bị đang cố che chắn.

Trong lúc cả cộng đồng đang hoảng loạn, tôi nghĩ rotation tiếp theo sẽ vào các dịch vụ đa chữ ký và các công cụ kiểm toán entropy. Lịch sử của ngành cho thấy sau mỗi sự cố bảo mật, người dùng không rời bỏ self-custody, họ chỉ thông minh hơn trong cách phòng bị. Vụ Mt. Gox khiến mọi người rút tiền khỏi sàn. Vụ Ledger Recover khiến dân cứng rắn quay lưng với dịch vụ đám mây. Và lần này, cú sốc niềm tin có thể khiến các quy trình như tạo seed đa thành phần, multisig, và xác minh chéo trở thành tiêu chuẩn thay vì đặc quyền của vài người thích tò mò.

Trớ trêu thay, câu chuyện "tất cả ví cứng đều không an toàn" là một sự phóng đại, nhưng nó chứa một phần sự thật. Không có thiết bị nào an toàn tuyệt đối nếu người dùng không có cách để kiểm chứng. Ledger có secure element đóng kín, ít bề mặt tấn công hơn, nhưng cũng khó kiểm tra hơn. Trezor mở mã nguồn, cộng đồng có thể tự audit, nhưng từng bị khai thác bằng side-channel. Foundation dùng chip mới, nhưng chưa có bề dày lịch sử. So sánh chúng chỉ có giá trị nếu bạn hiểu rõ mối đe dọa nằm ở đâu. Và nếu bạn không thể tự trả lời câu hỏi "entropy của tôi đến từ đâu", thì việc chuyển từ Coldcard sang một thiết bị khác cũng giống như chạy khỏi một căn nhà có nền móng nứt để sang một căn nhà không cho phép bạn nhìn thấy nền móng.

Trước khi điều này trở nên phổ biến, tôi nghĩ ngành cần một chuẩn mực mới. Không chỉ là một con dấu "certified secure" trên hộp sản phẩm. Cần một giao thức để người dùng có thể chứng minh rằng entropy được tạo ra đủ mạnh. Có thể là một thử nghiệm độc lập ngay trên thiết bị, hoặc một chuỗi kiểm tra chéo giữa nhiều nguồn ngẫu nhiên độc lập. Nó sẽ không biến một thiết bị phần cứng thành một cỗ máy hoàn hảo, nhưng nó chuyển trạng thái tin cậy từ mù quáng thành có thể kiểm toán.

Vậy, câu hỏi không còn là "Coldcard có an toàn không". Vấn đề là: bạn đang dựa vào điều gì để tin rằng private key của mình là duy nhất? Một nhà sản xuất uy tín, một con chip đắt tiền, hay một quy trình bạn có thể chủ động kiểm tra? Nếu bạn chọn câu trả lời cuối cùng, có lẽ bạn không cần phải vội vàng chuyển đi đâu cả. Còn nếu bạn chọn hai câu trả lời đầu, thì bất kể bạn đang cầm thiết bị gì trong tay, rủi ro của bạn vẫn đang nằm ngoài tầm kiểm soát.

Giá thị trường

BTC Bitcoin
$78,945.4 +0.25%
ETH Ethereum
$2,504.02 +2.02%
SOL Solana
$101.88 +5.20%
BNB BNB Chain
$705.2 +1.58%
XRP XRP Ledger
$1.42 -1.54%
DOGE Dogecoin
$0.0874 +1.42%
ADA Cardano
$0.2114 +0.52%
AVAX Avalanche
$7.4 +0.50%
DOT Polkadot
$0.8771 +3.40%
LINK Chainlink
$11.59 +2.21%

Sợ & Tham

71

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$78,945.4
1
Ethereum
ETH
$2,504.02
1
Solana
SOL
$101.88
1
BNB Chain
BNB
$705.2
1
XRP Ledger
XRP
$1.42
1
Dogecoin
DOGE
$0.0874
1
Cardano
ADA
$0.2114
1
Avalanche
AVAX
$7.4
1
Polkadot
DOT
$0.8771
1
Chainlink
LINK
$11.59

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

🐋 Theo dõi cá voi

🔴
0x973c...3f47
2 phút trước
Chuyển ra
4,564,672 USDT
🔵
0xd608...6833
1 ngày trước
Stake
31,183 SOL
🟢
0xc505...d642
6 giờ trước
Chuyển vào
2,051,980 USDT

💡 Smart Money

0x7eb1...e8b8
Nhà đầu tư sớm
+$0.4M
77%
0x9d0e...e614
Nhà tạo lập thị trường
+$3.1M
70%
0x6ba8...9d4f
Nhà giao dịch on-chain dày dặn
+$1.2M
89%