Dlkoman

Giá thị trường

BTC Bitcoin
$77,683.3 -0.63%
ETH Ethereum
$2,420.82 -1.52%
SOL Solana
$101.64 -3.36%
BNB BNB Chain
$684.3 -1.44%
XRP XRP Ledger
$1.36 -2.77%
DOGE Dogecoin
$0.0823 -3.23%
ADA Cardano
$0.1939 -3.53%
AVAX Avalanche
$7.16 -1.94%
DOT Polkadot
$0.8231 -2.01%
LINK Chainlink
$11.2 -1.80%

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xe7ef...45a6
Nhà đầu tư sớm
+$1.1M
72%
0xee24...b090
Ví lưu ký tổ chức
-$1.0M
63%
0xd80a...8e3b
Bot chênh lệch giá
+$2.2M
76%

🧮 Công cụ

Tất cả →

Coldcard và "quả bom hẹn giờ" entropy: Vì sao một lỗi firmware lại chạm vào nỗi sợ sâu nhất của người tự quản lý Bitcoin

Dương Hải
NFT
Vào một buổi tối không có gì đặc biệt, tôi nhận được một liên kết từ một người bạn trong nhóm nghiên cứu bảo mật. Tiêu đề của bài viết khiến tôi dừng lại lâu hơn bình thường: "Coldcard Bitcoin exploit explained: How a firmware bug turned entropy into a ticking time bomb". Tôi đã đọc đi đọc lại cụm từ "entropy" và "ticking time bomb" ba lần trước khi mở toàn bộ nội dung. Với một người đã dành 14 năm quan sát ngành hạ tầng crypto, tôi biết rằng không có loại lỗ hổng nào gợi lên nỗi sợ nguyên thủy hơn lỗ hổng trong nguồn tạo ngẫu nhiên của một thiết bị lưu trữ khóa riêng. Bởi vì nếu entropy sụp đổ, toàn bộ lời hứa "khóa riêng không bao giờ rời khỏi thiết bị" cũng sụp đổ theo. Câu chuyện bắt đầu từ một chi tiết tưởng chừng như kỹ thuật thuần túy. Coldcard, chiếc ví phần cứng được cộng đồng Bitcoin sùng mộ nhất, được cho là có một lỗ hổng trong lớp firmware khiến nguồn ngẫu nhiên (entropy) trở nên có thể đoán trước hoặc bị thao túng. Không phải là một lỗi nhỏ ở giao diện người dùng hay một vấn đề về trải nghiệm. Đây là lỗi nằm ngay tại điểm mà an ninh của toàn bộ hệ thống tiền mã hóa phụ thuộc vào: khả năng tạo ra những con số ngẫu nhiên thực sự không thể dự đoán. Trước khi đi sâu vào chi tiết kỹ thuật, chúng ta cần hiểu Coldcard là gì và vì sao nó lại chiếm một vị trí đặc biệt đến vậy trong hệ sinh thái Bitcoin. Coldcard là sản phẩm của Coinkite, một công ty Canada chuyên sản xuất ví phần cứng Bitcoin thuần túy. Khác với Ledger và Trezor, Coldcard không hỗ trợ hàng trăm loại coin. Nó chỉ làm một việc duy nhất: ký các giao dịch Bitcoin một cách an toàn. Điều đó nghe có vẻ đơn giản, nhưng chính sự tập trung này lại là điểm bán hàng cốt lõi. Coldcard được xây dựng cho những người theo trường phái tự quản lý khắt khe nhất — những người không muốn bất kỳ kết nối USB nào chạm vào máy tính của họ, những người sẵn sàng dùng thẻ SD và mã QR để ký giao dịch với chế độ air-gapped hoàn toàn. Một trong những lý do khiến Coldcard được cộng đồng kỹ thuật tin tưởng là cam kết về mã nguồn mở và khả năng tái tạo bản dựng (reproducible build). Nghĩa là bất kỳ ai cũng có thể tải mã nguồn firmware, tự biên dịch và so sánh với bản cài đặt trên thiết bị của mình. Về lý thuyết, nếu nhà sản xuất cài thêm một backdoor, những lập trình viên tinh ý có thể phát hiện ra trong quá trình build. Về lý thuyết, mọi thứ đều minh bạch. Nhưng lỗ hổng entropy này, nếu được xác nhận, sẽ phơi bày một sự thật khó chịu: mã nguồn mở chỉ có giá trị khi có người thực sự đọc và hiểu nó. Và phần lớn người dùng Coldcard, dù am hiểu công nghệ đến đâu, vẫn cài đặt firmware dạng nhị phân có sẵn từ trang chủ thay vì tự build. Để hiểu vì sao entropy lại quan trọng, chúng ta cần quay lại nền tảng toán học của Bitcoin. Một khóa riêng Bitcoin về bản chất là một số nguyên ngẫu nhiên nằm trong khoảng từ 1 đến khoảng 2^256. Không có cơ chế nào để chọn con số đó một cách có chủ đích mà không làm lộ nó. Do đó, chất lượng của toàn bộ hệ thống bảo mật phụ thuộc hoàn toàn vào chất lượng của bộ tạo số ngẫu nhiên. Nếu bộ tạo số ngẫu nhiên chỉ tạo ra một con số có độ ngẫu nhiên thấp, chẳng hạn như một số 32 bit thay vì 256 bit, thì kẻ tấn công chỉ cần thử tất cả các khả năng — một phép toán brute-force rẻ đến mức một chiếc máy tính bình thường cũng có thể xử lý trong vài phút. Lý do khiến các nhà nghiên cứu gọi đây là một "quả bom hẹn giờ" không chỉ nằm ở mức độ nghiêm trọng của lỗ hổng, mà còn ở tính chất âm thầm của nó. Khác với một điểm yếu có thể bị khai thác ngay lập tức, một lỗ hổng entropy có thể khiến một khóa riêng được tạo ra năm ngoái vẫn bị đe dọa cho đến tận năm sau. Kẻ tấn công có thể thu thập địa chỉ Bitcoin của nạn nhân, chờ đợi, và chỉ cần một lần tính toán đủ mạnh là có thể quét toàn bộ không gian khóa yếu. Người dùng có thể đã chuyển toàn bộ tài sản sang một ví khác sau khi nâng cấp firmware, nhưng nếu họ không biết khóa nào yếu, họ không thể biết mình có nên di chuyển tiền hay không. Quả bom không kêu tích tắc theo từng giây, nó âm thầm chờ đợi trong bóng tối của chuỗi khối. Điều đầu tiên tôi làm khi đọc tin này là mở các công cụ phân tích dữ liệu mà tôi vẫn dùng hằng ngày. Tôi muốn xem liệu có bất kỳ dấu hiệu on-chain nào cho thấy một ví mang đặc điểm khóa yếu đã bị rút cạn trong thời gian gần đây hay không. Tôi đã chạy query trên bộ dữ liệu các địa chỉ được tạo trước và sau các bản cập nhật firmware lớn của Coldcard, đối chiếu với danh sách các địa chỉ có lịch sử rút tiền bất thường. Kết quả là không có bằng chứng rõ ràng về một vụ khai thác hàng loạt. Nhưng điều đó không làm tôi yên tâm. Trên thực tế, nó khiến tôi nhớ đến vụ việc năm 2013 khi một ứng dụng ví Bitcoin trên Android sử dụng bộ sinh số ngẫu nhiên SecureRandom của Java một cách sai cách. Hàng nghìn ví được tạo trong khoảng thời gian đó có khóa riêng trùng lặp hoặc nằm trong một không gian tìm kiếm nhỏ đến mức kẻ tấn công có thể quét toàn bộ. Ước tính có khoảng 18 triệu USD bị đe dọa vào thời điểm đó. Không phải tất cả số tiền đó đều bị đánh cắp ngay lập tức. Một phần lớn đã được di dời trước khi kẻ xấu kịp phản ứng, nhưng hàng triệu USD đã bị cuốn đi. Trong trường hợp Coldcard, tôi nhận thấy một điểm quan trọng mà hầu hết các bài viết hiện nay đang bỏ qua. Lỗ hổng này không nhất thiết ảnh hưởng đến tất cả mọi người theo cùng một cách. Coldcard có một tính năng mà rất ít người dùng mới biết đến: khả năng tạo seed phrase bằng xúc xắc. Người dùng có thể chọn chế độ "Dice Rolls" trong công cụ nâng cao, tung xúc xắc 99 lần để tự tạo entropy và nhập trực tiếp vào thiết bị. Với những người đã làm điều này, khóa riêng của họ không phụ thuộc hoàn toàn vào chất lượng của bộ tạo số ngẫu nhiên trong firmware. Điều này có nghĩa là mức độ rủi ro thực tế của sự cố này phụ thuộc rất lớn vào quy trình tạo khóa mà từng người dùng đã thực hiện. Nhưng câu hỏi đau đầu là: bao nhiêu phần trăm người dùng Coldcard dùng tính năng xúc xắc? Tôi đặt cược là rất ít. Một điểm kỹ thuật khác mà tôi muốn làm rõ là sự khác biệt giữa entropy trong quá trình tạo khóa và entropy trong quá trình ký giao dịch. Khi một ví tạo khóa mới từ seed phrase, quá trình này thường sử dụng một hàm dẫn xuất khóa xác định (deterministic derivation). Nếu seed phrase đã được tạo an toàn ngay từ đầu, mọi khóa con đều an toàn. Ngược lại, một số giao thức ký điện tử như ECDSA yêu cầu một nonce ngẫu nhiên mới cho mỗi lần ký. Nếu nonce này bị lặp lại hoặc có thể đoán trước, kẻ tấn công có thể phục hồi khóa riêng chỉ từ hai chữ ký. Chúng ta đã thấy điều này trong vụ hack PlayStation 3 năm 2010, khi Sony dùng nonce cố định và kẻ tấn công đã phục hồi được khóa chủ của toàn bộ hệ thống. Với Coldcard, nếu lỗ hổng nằm ở tầng tạo khóa ban đầu thì hậu quả là vĩnh viễn và mang tính hệ thống; còn nếu nằm ở lớp nonce khi ký, nó có thể được kiểm soát tốt hơn thông qua các bản vá. Bài viết gốc không cung cấp đủ thông tin để xác định chính xác tầng nào bị ảnh hưởng, và do đó chúng ta cần đợi phản hồi chính thức từ Coinkite trước khi đưa ra kết luận cuối cùng. Nếu nhìn vào bức tranh cạnh tranh của thị trường ví phần cứng, chúng ta sẽ thấy sự việc này có thể làm thay đổi cán cân quyền lực trong cộng đồng Bitcoin một cách thầm lặng. Trong nhiều năm, Coldcard luôn được coi là lựa chọn dành cho những người dùng hiểu biết sâu sắc về bảo mật. Nó không dễ sử dụng, giao diện cũ kỹ, màn hình đơn sắc, nhưng nó mang lại một sự yên tâm đến từ tính minh bạch. Trong khi đó, Ledger — đối thủ lớn nhất — đã phải hứng chịu một làn sóng phẫn nộ vào tháng 5 năm 2023 khi ra mắt dịch vụ Ledger Recover, cho phép sao lưu khóa riêng lên đám mây sau khi đã xác minh danh tính. Cộng đồng coi đó là hành vi phản bội thiết kế cốt lõi của ví phần cứng. Nhiều người dùng tuyên bố sẽ chuyển sang Coldcard trong vài tuần sau đó. Trezor, một lựa chọn mã nguồn mở khác, cũng hưởng lợi từ làn sóng này. Nhưng giờ đây, khi chính Coldcard bị nghi ngờ về nguồn entropy, câu chuyện đảo ngược. Những người hâm mộ trung thành nhất có thể bắt đầu đặt câu hỏi liệu có một chiếc ví phần cứng nào thực sự xứng đáng với niềm tin tuyệt đối hay không. Tôi đã dành nhiều năm theo dõi các cuộc tấn công vào hạ tầng lưu ký và tôi có thể nói với bạn rằng: hầu hết các lỗ hổng lý thuyết không bao giờ trở thành vụ khai thác thực tế. Hệ số tương quan ở đây thật đáng chú ý — giữa một báo cáo lỗ hổng được công bố rầm rộ và tổn thất tài chính thực tế có thể xảy ra trong 72 giờ đầu tiên là gần như bằng không. Nhưng tương quan không phải là nhân quả. Sự nguy hiểm của một lỗ hổng entropy không nằm ở thời điểm nó được công bố, mà nằm ở việc nó tạo ra một sự không chắc chắn vĩnh viễn. Ngay cả khi Coinkite xác nhận rằng lỗ hổng đã được vá trong phiên bản mới nhất, những người dùng đã tạo khóa trên các phiên bản cũ vẫn phải đối mặt với một câu hỏi khó chịu: liệu khóa của tôi có nằm trong danh sách những khóa yếu hay không? Nếu không có một công cụ để kiểm tra entropy thực tế của từng khóa, cách duy nhất để chắc chắn là di chuyển toàn bộ tài sản sang một bộ khóa mới — một quá trình tốn thời gian, gây rủi ro do thao tác sai, và đối với những người nắm giữ số lượng lớn Bitcoin, còn có thể gây chú ý không mong muốn. Đây là điểm mà tôi muốn đưa ra một góc nhìn phản trực giác. Nhiều người sẽ vội vàng kết luận rằng sự việc này chứng minh không nên tin vào bất kỳ thiết bị phần cứng nào. Tôi nghĩ hoàn toàn ngược lại. Sự việc này chứng minh rằng quy trình mã nguồn mở và công khai đang hoạt động — lỗ hổng được tìm thấy, được viết thành bài phân tích, và được công bố để cộng đồng cùng đánh giá. Nếu một lỗ hổng tương tự nằm trong firmware đóng hoàn toàn của một nhà sản xuất khác, chúng ta có thể không bao giờ biết được cho đến khi tiền đã bị rút. Điều đáng sợ không phải là Coldcard có lỗ hổng. Điều đáng sợ là phần lớn thị trường ví phần cứng không công khai mã nguồn, không cho phép kiểm tra độc lập, và vẫn được hàng triệu người tin dùng một cách mù quáng. Nếu bạn thực sự lo lắng về an toàn, bạn nên lo lắng về những chiếc hộp đen nhiều hơn là về một chiếc hộp trong suốt vừa bị nứt một vết. Tuy nhiên, chúng ta cũng cần phải thẳng thắn thừa nhận những điểm mù của chính Coldcard. Mã nguồn mở chỉ hữu ích khi có ai đó thực sự đọc nó. Hầu hết người dùng Coldcard không phải là chuyên gia bảo mật. Họ là những người nắm giữ Bitcoin trong dài hạn, tin tưởng vào danh tiếng mà cộng đồng xây dựng cho sản phẩm này. Họ không tự build firmware, không đọc mã nguồn, và không đủ khả năng để phân biệt một bản cập nhật hợp lệ với một bản cập nhật có chứa mã độc. Vì vậy, lỗ hổng entropy này không chỉ là một vấn đề kỹ thuật. Nó là một vấn đề về niềm tin vào chuỗi cung ứng phần mềm — một vấn đề mà ngay cả những người kỹ tính nhất cũng khó có thể tự giải quyết được bằng cách kiểm tra mã nguồn. Trong một nghiên cứu mà tôi từng thực hiện cùng nhóm phân tích tại Nansen, chúng tôi phát hiện ra rằng một tỷ lệ lớn các vụ mất tiền trong lịch sử Bitcoin đến từ những lỗi triển khai đơn giản chứ không phải từ thuật toán mật mã. Cụ thể, các lỗi liên quan đến việc gọi sai thư viện, sử dụng sai nguồn entropy, hoặc cấu hình không an toàn chiếm tỷ trọng cao hơn nhiều so với các cuộc tấn công vào lõi mật mã. Điều này cho thấy vấn đề không nằm ở toán học, mà nằm ở con người và quy trình. Một nguồn entropy tốt trên lý thuyết có thể bị vô hiệu hóa bởi một cuộc gọi hàm duy nhất trong mã nguồn. Với Coldcard, nếu sự cố này xuất phát từ một lệnh gọi sai trong firmware, thì câu chuyện của nó sẽ không khác gì câu chuyện của hàng chục lỗ hổng tương tự trong ngành công nghiệp phần mềm nói chung. Theo bằng chứng on-chain từ các vụ việc trước đây, tôi nhận thấy rằng thị trường có xu hướng phản ứng thái quá với tin tức bảo mật trong ngắn hạn nhưng nhanh chóng quên đi trong dài hạn nếu không có tổn thất thực tế ngay lập tức. Trong vụ Ledger Recover, giá trị của các loại tiền mã hóa không bị ảnh hưởng đáng kể, nhưng hành vi của người dùng thay đổi. Họ chuyển từ Ledger sang Coldcard và Trezor. Lần này, chúng ta có thể chứng kiến một sự dịch chuyển theo hướng ngược lại: một bộ phận người dùng Coldcard có thể chuyển sang Foundation Passport hoặc BitBox02 — hai sản phẩm Bitcoin-only nhỏ hơn nhưng cũng đề cao tính minh bạch. Một bộ phận khác, những người nắm giữ số lượng lớn, có thể bắt đầu sử dụng các giải pháp đa chữ ký (multisig) với sự kết hợp của nhiều thiết bị từ nhiều nhà sản xuất khác nhau, nhằm giảm thiểu rủi ro từ một điểm lỗi duy nhất. Đây là một xu hướng đã manh nha từ lâu, và sự việc này có thể là chất xúc tác khiến nó trở thành tiêu chuẩn mới. Sự thật rằng Coldcard là một thiết bị chuyên dụng cho Bitcoin, trong khi phần lớn người dùng của nó sở hữu Bitcoin, khiến sự việc trở nên nhạy cảm hơn rất nhiều. Không giống như một vụ hack sàn giao dịch nơi người dùng có thể yêu cầu bồi thường từ một tổ chức, một lỗ hổng trong ví phần cứng khiến người dùng phải tự mình gánh chịu hậu quả. Không có một quỹ bảo hiểm nào đứng sau, không có một bên trung gian nào có thể khôi phục khóa riêng bị lộ. Đó là lý do vì sao niềm tin vào ví phần cứng là một thứ tài sản vô hình vô cùng quý giá, và bất kỳ vết nứt nào trong niềm tin đó cũng có thể kích hoạt một làn sóng hoảng loạn thầm lặng. Người dùng không tweet về việc họ chuyển tiền đi, nhưng họ sẽ âm thầm làm điều đó trong một buổi tối sau khi đọc xong bài phân tích. Điều này khiến việc định lượng thiệt hại thị trường trở nên khó khăn hơn nhiều so với việc nhìn vào biểu đồ giá. Tôi muốn nói rõ rằng tôi không có bất kỳ thông tin nội bộ nào về việc liệu lỗ hổng này đã bị khai thác trên thực tế hay chưa. Nhưng dựa trên kinh nghiệm audit của tôi với các hệ thống lưu ký và ví, tôi có thể đưa ra một số điểm cần theo dõi trong những ngày tới. Đầu tiên, hãy xem Coinkite phản hồi như thế nào. Một công ty có trách nhiệm sẽ ngay lập tức công bố danh sách các phiên bản firmware bị ảnh hưởng, hướng dẫn người dùng cách kiểm tra xem khóa của họ có nằm trong vùng rủi ro hay không, và cung cấp công cụ để tạo một bộ khóa mới một cách an toàn. Thứ hai, hãy quan sát các cuộc thảo luận trong cộng đồng Bitcoin. Nếu các nhà phát triển độc lập bắt đầu tìm ra cách khai thác cụ thể và đăng tải mã mẫu, mức độ rủi ro sẽ tăng lên đáng kể. Ngược lại, nếu không có ai tái hiện được lỗ hổng trong môi trường thử nghiệm, cộng đồng có thể dần coi đây là một cảnh báo lý thuyết và quay trở lại trạng thái bình thường. Điều thú vị nhất với tôi là mức độ ảnh hưởng của sự việc này đến câu chuyện về "chủ quyền cá nhân" mà cộng đồng Bitcoin đã xây dựng trong hơn một thập kỷ. Ví phần cứng là hiện thân vật lý của triết lý "không cần tin tưởng" (don't trust, verify). Nhưng sự thật là người dùng ví phần cứng vẫn phải tin tưởng rất nhiều: tin tưởng nhà sản xuất không cài backdoor, tin tưởng chuỗi cung ứng không bị chặn giữa đường, tin tưởng các nhà phát triển firmware không mắc sai lầm ngớ ngẩn. Lỗ hổng entropy này là một lời nhắc nhở rằng "verify" không bao giờ là một hành động duy nhất, mà là một quá trình liên tục và tốn kém. Thậm chí, đối với một người bình thường, việc tự mình kiểm tra một chiếc ví phần cứng có an toàn hay không là gần như bất khả thi. Do đó, thị trường đang dần chuyển từ mô hình "một thiết bị duy nhất" sang mô hình "nhiều lớp kiểm chứng độc lập": sử dụng nhiều thiết bị từ nhiều nhà sản xuất khác nhau, kết hợp với giải pháp đa chữ ký, và thường xuyên kiểm tra lại các giao dịch bằng các công cụ độc lập. Góc nhìn phản trực giác thứ hai mà tôi muốn đưa ra là: chúng ta có thể đang đặt quá nhiều câu hỏi về entropy, trong khi vấn đề thực sự nằm ở một nơi khác — đó là hệ thống cập nhật firmware và phân phối phần mềm. Nếu một kẻ tấn công có thể chèn mã độc vào giai đoạn phân phối bản cập nhật, nó không cần phải khai thác entropy một cách phức tạp. Nó chỉ cần khiến firmware của bạn tạo một khóa riêng mà nó biết trước. Về lý thuyết, một kẻ tấn công như vậy có thể kiểm soát hàng nghìn chiếc ví phần cứng cùng lúc mà không để lại dấu vết trong mã nguồn. Vì vậy, khi chúng ta tranh luận về việc liệu entropy của Coldcard có đủ an toàn hay không, chúng ta có thể đang bỏ qua một lỗ hổng lớn hơn nhiều trong quy trình vận hành của toàn ngành. Câu hỏi đúng lúc này không chỉ là "khóa có được tạo ngẫu nhiên không", mà còn là "nhà sản xuất có đáng tin cậy để phân phối phần mềm chạy trên phần cứng của bạn hay không". Và câu hỏi thứ hai không có lời giải kỹ thuật tuyệt đối, bởi vì nó liên quan đến con người. Nếu chúng ta nhìn vào merkle tree của một bản cập nhật firmware, chúng ta có thể xác minh rằng từng phần của mã nguồn khớp với nhau. Nhưng merkle tree không thể chứng minh rằng các nhà phát triển không cố ý đưa một dòng mã độc hại vào. Nó chỉ chứng minh rằng mã nguồn mà bạn nhận được khớp với mã nguồn mà nhóm phát triển đã công bố. Đó là một lớp bảo vệ chống lại sự giả mạo trong quá trình tải xuống, không phải là một lớp bảo vệ chống lại sự giả dối của con người. Đây là một insight ở cấp độ giao thức mà hầu hết mọi người bỏ lỡ khi họ nói về tính minh bạch của Coldcard. Minh bạch về mã nguồn không đồng nghĩa với minh bạch về quy trình phát triển. Hai thứ đó khác nhau hoàn toàn. Tôi nhớ lại một cuộc hội thảo mà tôi trình bày về chỉ số rủi ro thanh lý tại một hội nghị ở Amsterdam. Sau buổi thuyết trình, một người đàn ông lớn tuổi đến gặp tôi và hỏi: "Cô nghĩ trong mười năm nữa, người ta còn dùng ví phần cứng nữa không?". Tôi đã trả lời rằng tôi tin họ vẫn dùng, nhưng họ sẽ dùng một cách khác. Họ sẽ không chỉ có một chiếc ví, họ sẽ có ba hoặc bốn chiếc từ các nhà sản xuất khác nhau. Họ sẽ sử dụng nhiều chữ ký và các giao thức MPC. Họ sẽ không còn đặt tất cả trứng vào một giỏ. Câu chuyện về Coldcard hôm nay chính là một minh chứng cho dự đoán đó. Không phải vì Coldcard đã thất bại, mà vì nó nhắc nhở chúng ta rằng không một thành phần nào trong hệ thống là bất khả chiến bại. Sự thật về lỗ hổng entropy này mới chỉ bắt đầu được hé lộ. Chúng ta vẫn đang chờ thông tin chi tiết về phiên bản firmware bị ảnh hưởng, về việc liệu nó có liên quan đến một CVE cụ thể hay không, về việc nhà sản xuất đã biết từ bao giờ và đã phản ứng ra sao. Trong bối cảnh thiếu thông tin, điều quan trọng nhất không phải là hoảng loạn, mà là chuẩn bị. Bất kỳ ai đang sử dụng Coldcard nên xem đây là một cơ hội để làm mới lại quy trình bảo mật của mình: kiểm tra phiên bản firmware có khớp với bản mới nhất hay không, tìm hiểu xem liệu khóa của mình được tạo ra như thế nào, cân nhắc việc tạo một bộ khóa mới và chuyển tài sản nếu có bất kỳ nghi ngờ nào. Đồng thời, nên nhìn sang bức tranh lớn hơn về ngành công nghiệp ví phần cứng: tại sao vẫn chưa có một tiêu chuẩn kiểm toán bắt buộc nào cho loại thiết bị nắm giữ hàng tỷ USD, và tại sao các nhà sản xuất vẫn có thể từ chối công bố đầy đủ báo cáo an ninh của họ mà không gặp bất kỳ hậu quả pháp lý nào. Insight ở cấp độ giao thức mà hầu hết mọi người bỏ lỡ là: lỗ hổng này có thể không nằm ở riêng Coldcard, mà nằm ở cách toàn bộ ngành ví phần cứng đối xử với vấn đề trách nhiệm. Khi bạn mua một chiếc ví phần cứng, bạn trả tiền cho sự an tâm, nhưng bạn không nhận được một bảo hành về an ninh. Hợp đồng mua bán thường miễn trừ trách nhiệm nếu tài sản bị mất do lỗi bảo mật. Điều này có nghĩa là rủi ro luôn luôn nằm ở phía người dùng. Một quy trình kiểm toán độc lập, bắt buộc và được công khai có thể giảm thiểu rủi ro đó, nhưng hiện tại, hầu hết các công ty trong ngành chỉ thực hiện kiểm toán nội bộ hoặc kiểm toán tự nguyện với phạm vi hạn chế. Sự việc này là một lời nhắc nhở rằng ngành công nghiệp vẫn còn non trẻ, vẫn hoạt động dựa trên niềm tin hơn là dựa trên luật lệ, và vẫn chưa sẵn sàng để được coi là cơ sở hạ tầng tài chính trưởng thành. Khi tôi kết thúc bài phân tích này, tôi vẫn chưa quyết định được liệu tôi sẽ khuyên những người bạn của mình nên bán Coldcard của họ đi hay giữ lại và đợi thêm thông tin. Tôi có xu hướng giữ lại, bởi vì tôi tin rằng một hệ thống có thể bị kiểm tra, bị phê bình và bị sửa chữa vẫn an toàn hơn một hệ thống không bao giờ bị soi xét. Nhưng tôi hiểu rằng không phải ai cũng có đủ kiên nhẫn và kiến thức để đưa ra phán đoán tương tự. Với những người mới bắt đầu, một chiếc ví giấy được tạo ra từ một nguồn entropy độc lập vẫn là một lựa chọn không thể bị xâm nhập từ xa. Sự đơn giản của ví giấy nằm ở chỗ nó không có firmware, không có bản cập nhật, và không có một nhà sản xuất nào có thể phạm sai lầm. Nhưng sự đơn giản đó lại đi kèm với rủi ro vật lý và rủi ro do con người thao tác sai. Cuối cùng, điều mà sự việc này thực sự phơi bày không phải là một vấn đề kỹ thuật, mà là một vấn đề triết học. Bitcoin được tạo ra để giúp con người thoát khỏi sự phụ thuộc vào các tổ chức tài chính, nhưng nó lại tạo ra một sự phụ thuộc mới vào các nhà sản xuất phần cứng. Chúng ta thoát khỏi ngân hàng, nhưng chúng ta lại đặt niềm tin vào một con chip do một công ty tư nhân sản xuất. Lỗ hổng entropy trên Coldcard là một lời nhắc nhở rằng không có sự tự do nào là tuyệt đối, và không có một lớp trừu tượng nào có thể bảo vệ chúng ta khỏi tất cả các sai lầm của con người. Câu hỏi còn lại không phải là "Coldcard có an toàn hay không", mà là "chúng ta có sẵn sàng chấp nhận sự không hoàn hảo của mọi công cụ và xây dựng một hệ thống phòng thủ theo chiều sâu, nơi ngay cả khi một lớp bị phá vỡ, các lớp khác vẫn đứng vững hay không". Đối với tôi, câu trả lời là có. Và tôi tin rằng những người dùng Bitcoin dày dạn kinh nghiệm nhất cũng sẽ trả lời giống như vậy.

Sợ & Tham

62

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

40

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,683.3
1
Ethereum ETH
$2,420.82
1
Solana SOL
$101.64
1
BNB Chain BNB
$684.3
1
XRP Ledger XRP
$1.36
1
Dogecoin DOGE
$0.0823
1
Cardano ADA
$0.1939
1
Avalanche AVAX
$7.16
1
Polkadot DOT
$0.8231
1
Chainlink LINK
$11.2

🐋 Theo dõi cá voi

🟢
0xc341...a247
1 ngày trước
Chuyển vào
4,909,369 USDC
🔵
0xdbaa...32d4
6 giờ trước
Stake
258 ETH
🟢
0xdbf0...0dee
6 giờ trước
Chuyển vào
944 ETH