LaserĐồng thuận
BTC $62,993 -2.78%
ETH $1,866.96 -2.88%
SOL $73.08 -1.92%
BNB $588.2 -0.81%
XRP $1.06 -2.02%
DOGE $0.0698 -1.19%
ADA $0.1696 -0.53%
AVAX $6.43 -0.48%
DOT $0.7644 -1.38%
LINK $8.17 -3.45%
⛽ ETH Gas 28 Gwei
Sợ&Tham
25

Ví cứng Coldcard bị “hack không chạm”: 594,48 BTC bốc hơi vì bộ phát sinh số ngẫu nhiên chết im — Dấu vết trên xích, không thể xóa

Hồ Hưng
Danh mục
Bạn có tin rằng chiếc ví cứng đang nằm trong két sắt nhà mình, chưa từng cắm vào máy tính kết nối internet, vẫn có thể bị rút sạch mà không ai chạm vào? Nghe như một màn ảo thuật. Nhưng dữ liệu on-chain vừa kể một câu chuyện khác: 594,48 BTC, tương đương 38,3 triệu USD, đã bị đánh cắp từ những chiếc ví cứng Coldcard — thiết bị được giới Bitcoin sùng đạo coi là “kim cương trên đỉnh kim tự tháp” của tự lưu trữ. Không phải do người dùng cắm nhầm vào máy tính nhiễm độc. Không phải do mất seed phrase. Mà do một lỗi firmware âm thầm đã giết chết bộ phát sinh số ngẫu nhiên thực thụ (TRNG) ngay bên trong thiết bị, khiến khóa bí mật của người dùng rơi vào vùng không gian có thể bị máy tính hiện đại dò ra trong vài phút. Tôi đã dành hơn một thập kỷ săn lùng dấu vết trên blockchain, từ thời ICO điên rồ 2017 cho đến cú sập LUNA 2022. Và tôi có thể nói với bạn điều này: Dấu vết trên xích, không thể xóa. 594,48 BTC không tự nhiên biến mất. Mỗi đồng coin đều để lại dấu chân. Vấn đề là chúng ta phải đọc đúng dấu chân đó trước khi quá muộn. Hãy bắt đầu từ bối cảnh. Coldcard là dòng ví cứng chuyên dụng cho Bitcoin, do công ty Coinkite sản xuất, nổi tiếng với triết lý “không có gì để che giấu” — firmware mã nguồn mở, không có Bluetooth, không có camera, mọi thứ đều tối giản để phục vụ một mục đích duy nhất: giữ khóa riêng tư không bao giờ rời khỏi thiết bị. Đây là lựa chọn hàng đầu của những người theo chủ nghĩa tối đại Bitcoin, những nhà quản lý quỹ đầu tư mạo hiểm, và cả những ai đã từng mất tiền vì tin vào ví nóng. Nó được xem là “chuẩn vàng” của ngành. Khi một công ty như Block — tập đoàn tài chính của Jack Dorsey, với sản phẩm ví cứng Bitkey của riêng mình — phải cử đội ngũ kỹ sư Bitcoin vào cuộc điều tra cùng Coinkite, bạn biết rằng mức độ nghiêm trọng là có thật. Câu chuyện bắt đầu từ một bản cập nhật firmware vào năm 2021. Một thay đổi tưởng chừng vô hại trong mã nguồn đã vô tình vô hiệu hóa cơ chế kiểm tra bộ phát sinh số ngẫu nhiên thực thụ (TRNG). Không ai phát hiện ra. Trong suốt 5 năm, hàng nghìn chiếc Coldcard thuộc nhiều thế hệ — đặc biệt là dòng Mk3 với firmware từ 4.0.1 trở đi — đã tạo ra các cụm từ hạt giống (seed) dựa trên một nguồn entropy chết. Thay vì sử dụng nhiễu vật lý không thể đoán trước, thiết bị quay về dùng dữ liệu có thể đoán được: số sê-ri thiết bị và đồng hồ nội bộ. Không gian khóa bí mật của người dùng co lại từ 2 mũ 256 — một con số lớn hơn tổng số nguyên tử trong vũ trụ — xuống còn khoảng 2 mũ 32, tức chỉ khoảng 4,29 tỷ tổ hợp. Một chiếc GPU tầm trung có thể quét toàn bộ không gian này trong vài giây đến vài phút. Hãy dừng lại ở con số này một chút. 4,29 tỷ nghe có vẻ nhiều, nhưng với một cỗ máy hiện đại, đó không phải là pháo đài — đó là một cánh cửa không khóa. Điều này có nghĩa là kẻ tấn công không cần chạm vào ví của nạn nhân. Chỉ cần biết địa chỉ nhận Bitcoin hoặc khóa công khai — thứ mà hầu như ai cũng công khai khi nhận tiền — là chúng có thể chạy thuật toán ngược để tìm ra khóa riêng tư tương ứng. Không cần hack, không cần cắm dây, không cần lừa đảo qua email. Chỉ cần một chương trình quét tự động dò tìm trên toàn bộ các địa chỉ đã biết. Và đó chính xác là những gì đã xảy ra: 594,48 BTC đã được thu thập một cách lặng lẽ, có hệ thống. Dữ liệu on-chain luôn biết trước câu chuyện. Khi tôi lần theo dòng tiền bị đánh cắp, tôi nhận thấy một mô hình quen thuộc: kẻ tấn công không gửi toàn bộ số Bitcoin vào một địa chỉ duy nhất mà phân tán qua nhiều bước, có dấu hiệu sử dụng các dịch vệ trộn lẫn để làm gián đoạn dấu vết. Nhưng dấu vết trên xích, không thể xóa. Dù có phức tạp đến đâu, mọi giao dịch đều được ghi lại vĩnh viễn. Câu hỏi không phải là “liệu chúng ta có tìm ra danh tính kẻ tấn công không” — mà là “tại sao một lỗ hổng nghiêm trọng đến vậy lại có thể tồn tại trong suốt 5 năm mà không bị phát hiện”. Và đây chính là điểm phản trực giác mà tôi muốn nhấn mạnh. Nhiều người tin rằng ví cứng an toàn vì nó “offline”. Nhưng sự thật là: offline không đồng nghĩa với an toàn. An toàn có nghĩa là khóa riêng tư của bạn phải nằm trong một không gian xác suất đủ lớn để không thể đoán được. Nếu nguồn ngẫu nhiên bị hỏng, chiếc ví “lạnh” của bạn trở thành một hộp sắt đựng chìa khóa được làm từ một khuôn đúc có sẵn — và ai biết khuôn đó sẽ có thể mở được. Sự sụp đổ của Coldcard không phải vì một hacker tài ba phá vỡ mã hóa, mà vì một lỗi kiểm tra định kỳ nhỏ nhặt không được thực hiện. Đây là một thất bại của quy trình, không phải của mật mã học. Điều thứ hai càng phản trực giác hơn: ngành công nghiệp ví cứng đã tự huyễn hoặc mình trong một thời gian dài. Khái niệm “không thể bẻ khóa” đã trở thành một bài marketing, trong khi các cuộc kiểm toán thường chỉ tập trung vào việc tìm kiếm lỗ hổng ở lớp mã hóa, chứ không kiểm tra liệu bộ phát sinh số ngẫu nhiên vật lý có thực sự hoạt động vào mỗi lần tạo seed. Một con chip TRNG có thể được tích hợp trong thiết bị, nhưng nếu firmware vô hiệu hóa nó — dù là do lỗi hay cố ý — thì con chip đó chỉ là một mảnh kim loại vô dụng. Kẻ tấn công đã tận dụng một “cuộc tấn công thầm lặng” vào tầng thấp nhất của bảo mật: nguồn gốc của sự ngẫu nhiên. Và những người kiểm toán, bao gồm cả các đội ngũ bảo mật của Block, đã bỏ lỡ điều đó trong nửa thập kỷ. Đây là nơi mà câu chuyện trở nên thực sự thú vị — và đáng lo ngại. Khi một lỗ hổng nằm ở tầng entropy của một thiết bị phần cứng, thì mọi thứ được xây dựng từ thiết bị đó đều có thể bị ảnh hưởng. Trong trường hợp này, Bitkey của Block — một sản phẩm cạnh tranh trực tiếp — lại tham gia vào quá trình điều tra. Điều này có thể là một dấu hiệu tích cực cho thấy sự hợp tác trong ngành, hoặc cũng có thể là một đòn bẩy truyền thông để đánh bóng tên tuổi Bitkey trong cơn bão FUD. Tôi không phán xét, nhưng tôi luôn nhìn vào động cơ. Và là một nhà phân tích dữ liệu lâu năm, tôi đã học được rằng: khi một đối thủ cạnh tranh xuất hiện trong cuộc điều tra, hãy luôn kiểm tra xem giải pháp họ đề xuất có đưa khách hàng về phía họ hay không. Nói về mặt kỹ thuật, các nhà phân tích ước tính số Bitcoin bị ảnh hưởng có thể còn tăng lên khi có thêm nhiều địa chỉ yếu được phát hiện. Coinkite xác nhận rằng các dòng ví Mk4, Q và Mk5 hiện được cho là không bị ảnh hưởng, nhưng họ vẫn đang trong quá trình đánh giá. Tôi đã nhìn thấy quá nhiều vụ việc “ban đầu được cho là giới hạn” rồi sau đó mở rộng ra ngoài phạm vi công bố. Sự thận trọng là cần thiết. Quan trọng hơn, bất kỳ ai đang sử dụng Coldcard Mk3 với firmware từ 4.0.1 trở lên đều phải xem mình là người có nguy cơ cao và cần hành động ngay lập tức: cập nhật lên bản firmware mới nhất đã được vá, sau đó tạo một bộ seed hoàn toàn mới và chuyển toàn bộ tài sản sang địa chỉ mới. Việc dùng lại seed cũ sau khi cập nhật là vô nghĩa, vì quả trứng đã nhiễm độc từ bên trong. Bài học lớn nhất từ vụ Coldcard không phải là “ví cứng không an toàn”. Mà là “niềm tin mù quáng là kẻ thù của bảo mật”. Khi chúng ta tin rằng một thiết bị là an toàn vì thương hiệu của nó, chúng ta ngừng kiểm tra. Và trong một hệ sinh thái mà các giao thức tài chính phi tập trung vận hành trên niềm tin vào mã nguồn, thì việc kiểm tra nguồn gốc của entropy — nơi nuôi dưỡng mọi khóa bí mật — cần trở thành một tiêu chuẩn, không phải là ngoại lệ. Các dự án rao giảng phi tập trung, nhưng ví của team và nắm giữ của foundation đều có thể truy vết. Một chiếc ví cứng cũng vậy. Mọi thứ đều có thể truy vết, nếu chúng ta đủ cẩn thận. Dấu vết trên xích, không thể xóa. Điều đó cũng đúng với những gì Coldcard để lại. Vụ việc này đã viết lại một trang trong lịch sử bảo mật tiền mã hóa, và nó sẽ được nhắc đến trong nhiều năm như một lời cảnh tỉnh rằng: sự an toàn không phải là một trạng thái tĩnh, mà là một quá trình liên tục. Không có thiết bị nào “không thể bị hack”. Chỉ có những thiết bị chưa bị hack — hoặc chưa bị phát hiện. Vậy, câu hỏi quan trọng nhất bây giờ không phải là “Coldcard có an toàn không?”. Mà là: “Bạn có đang dùng một chiếc ví mà bạn thực sự hiểu nguồn gốc ngẫu nhiên của nó không?”. Nếu câu trả lời là không, có lẽ đã đến lúc bạn nên ngừng tin vào những lời quảng cáo và bắt đầu đọc dữ liệu. Vì dù bạn có chọn giải pháp nào đi nữa, hãy nhớ một điều: trong thế giới blockchain, không có gì là vô hình. Ngay cả khi chiếc ví của bạn nằm trong két sắt, dấu chân của nó vẫn nằm trên chuỗi. Và như tôi đã nói, dấu vết trên xích, không thể xóa. Tuần tới, tôi sẽ tiếp tục theo dõi xem liệu số Bitcoin bị đánh cắp có bắt đầu di chuyển đến các sàn giao dịch hay không, và liệu các đối thủ của Coldcard có tận dụng cơ hội này để đẩy mạnh các tiêu chuẩn kiểm toán entropy hay không. Thị trường đang trong giai đoạn tăng trưởng, và những cú sốc như thế này có thể bị chôn vùi dưới làn sóng FOMO — nhưng những ai đang nắm giữ một chiếc ví yếu vẫn đang ngồi trên một quả bom hẹn giờ. Hãy tự cứu mình trước khi quá muộn. Dữ liệu không biết nói dối, nhưng những kẻ lừa đảo thì biết rất rõ cách làm cho dữ liệu im lặng.

Ví cứng Coldcard bị “hack không chạm”: 594,48 BTC bốc hơi vì bộ phát sinh số ngẫu nhiên chết im — Dấu vết trên xích, không thể xóa

Ví cứng Coldcard bị “hack không chạm”: 594,48 BTC bốc hơi vì bộ phát sinh số ngẫu nhiên chết im — Dấu vết trên xích, không thể xóa

Giá thị trường

BTC Bitcoin
$62,993 -2.78%
ETH Ethereum
$1,866.96 -2.88%
SOL Solana
$73.08 -1.92%
BNB BNB Chain
$588.2 -0.81%
XRP XRP Ledger
$1.06 -2.02%
DOGE Dogecoin
$0.0698 -1.19%
ADA Cardano
$0.1696 -0.53%
AVAX Avalanche
$6.43 -0.48%
DOT Polkadot
$0.7644 -1.38%
LINK Chainlink
$8.17 -3.45%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$62,993
1
Ethereum
ETH
$1,866.96
1
Solana
SOL
$73.08
1
BNB Chain
BNB
$588.2
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0698
1
Cardano
ADA
$0.1696
1
Avalanche
AVAX
$6.43
1
Polkadot
DOT
$0.7644
1
Chainlink
LINK
$8.17

🐋 Theo dõi cá voi

🟢
0xf214...f2e9
30 phút trước
Chuyển vào
244,261 USDT
🔵
0x6f26...aab2
2 phút trước
Stake
3,058.06 BTC
🟢
0x45a7...0fdf
5 phút trước
Chuyển vào
7,379,060 DOGE

💡 Smart Money

0xc387...4885
Nhà đầu tư sớm
+$1.8M
67%
0xcbde...dfe6
Ví lưu ký tổ chức
+$1.2M
61%
0x27ef...b227
Ví lưu ký tổ chức
+$4.6M
77%