Cộng Thức
BTC $77,181.3 -0.08%
ETH $2,436.72 +0.45%
SOL $94.23 -1.79%
BNB $697.6 -0.20%
XRP $1.48 -1.00%
DOGE $0.0914 -2.04%
ADA $0.2199 -2.91%
AVAX $7.48 -0.52%
DOT $0.9061 -2.02%
LINK $11.39 -2.25%
⛽ ETH Gas 28 Gwei
Sợ&Tham
73

Vụ Coldcard mất 594,48 BTC: Khi entropy bị rút gọn xuống 2^32, cả ngành ví lạnh phải xét lại

Đặng Tuấn
AI
594,48 BTC. Không phải một sàn giao dịch bị hack, không phải một cầu nối cross-chain bị khai thác. Đây là số Bitcoin đã bị rút khỏi các ví phần cứng Coldcard — thiết bị lạnh mà cộng đồng Bitcoin kỹ trị từng xem như chuẩn mực của sự an toàn tuyệt đối. Chủ sở hữu không hề kết nối máy với internet, không ký sai giao dịch, thậm chí không nhập seed cụm từ vào bất kỳ phần mềm nào. Vậy mà kẻ tấn công vẫn dự đoán được khóa riêng tư của họ. Tính đến thời điểm bài viết này được xuất bản, thiệt hại tạm tính khoảng 38,3 triệu USD, và con số thực tế có thể còn lớn hơn. Nhưng khoản tiền đó chỉ là phần nổi của một vấn đề sâu hơn nhiều: toàn bộ mô hình bảo mật của ví lạnh đang dựa trên một giả định — entropy là thứ không ai có thể đánh cắp. Vụ Coldcard vừa chứng minh điều ngược lại. Coldcard, do công ty Coinkite Inc. có trụ sở tại Canada phát hành, không phải là một cái tên xa lạ. Đây là lựa chọn hàng đầu của những người dùng Bitcoin kỹ tính, những người không tin vào bất kỳ chiếc ví nào có màn hình cảm ứng, không tin vào các công ty huy động vốn từ quỹ đầu tư mạo hiểm, và đặc biệt không tin vào bất kỳ hệ thống nào có khả năng kết nối internet. Coldcard từng được ca ngợi vì mã nguồn mở hoàn toàn, vì không có bluetooth, không có USB không dây, vì tất cả những gì bạn cần — tạo khóa, ký giao dịch — đều diễn ra trong một thiết bị rời rạc, không dây, cách ly với thế giới bên ngoài. Tuyên bố giá trị của Coldcard xoay quanh ba trụ cột. Thứ nhất, "khóa riêng tư không bao giờ rời khỏi thiết bị" — nghĩa là kẻ tấn công từ xa không có đường tiếp cận. Thứ hai, "mã nguồn mở" — nghĩa là bất kỳ ai cũng có thể kiểm toán. Thứ ba, "tính mật mã an toàn" — nghĩa là khóa được tạo ra từ một nguồn ngẫu nhiên đủ mạnh, đến mức không có máy tính nào có thể đoán được. Ba trụ cột này là nền tảng của lòng tin. Ngày 1 tháng 4 năm 2026, Coinkite và Block đồng thời xác nhận rằng trụ cột thứ ba đã sụp đổ từ lâu, và trụ cột thứ hai — mã nguồn mở — cũng không cứu được ai, bởi vì đoạn mã gây ra lỗi đã nằm đó suốt năm năm mà không ai nhìn ra. Hãy nói về kỹ thuật. Ở trung tâm của mọi ví tiền mã hóa là một trình tạo số ngẫu nhiên — RNG (Random Number Generator). Đối với một thiết bị phần cứng, nguồn ngẫu nhiên tốt nhất là TRNG (True Random Number Generator), tức là tận dụng nhiễu vật lý bên trong chip, chẳng hạn như dao động của mạch điện hoặc hiệu ứng nhiệt, để tạo ra các bit ngẫu nhiên thực sự. Khóa riêng tư của một ví Bitcoin được tạo ra bằng cách lấy entropy từ TRNG, sau đó chuyển thành một số nguyên ngẫu nhiên trong khoảng từ 1 đến 2^256 — một con số lớn đến mức nếu bạn cố gắng đếm từng khóa một bằng toàn bộ sức mạnh tính toán của nhân loại, bạn sẽ cần nhiều thời gian hơn tuổi của vũ trụ. Đây chính là lý do vì sao việc sở hữu một ví Bitcoin được xem là an toàn: không phải vì khóa được giấu kín, mà vì nếu khóa không nằm trên bất kỳ thiết bị trực tuyến nào, không ai có thể tìm ra nó trong một không gian tìm kiếm rộng 2^256. Sự cố bắt đầu từ một bản cập nhật firmware được phát hành vào năm 2021. Một lỗi trong quá trình kiểm tra RNG đã vô hiệu hóa TRNG trên một số dòng sản phẩm, bao gồm cả Coldcard Mk3. Khi TRNG không hoạt động, firmware không dừng lại — nó âm thầm chuyển sang một nguồn entropy dự phòng: số sê-ri của thiết bị và đồng hồ nội bộ. Cả hai đều có thể dự đoán được. Số sê-ri là một giá trị cố định, được in trên vỏ máy hoặc đọc được qua USB nếu thiết bị được kết nối. Đồng hồ nội bộ là một giá trị có thể ước lượng chính xác trong phạm vi vài giây. Khi kết hợp hai nguồn này làm hạt giống cho quá trình tạo khóa, không gian khóa riêng tư bị rút gọn từ 2^256 — một con số có 77 chữ số — xuống còn khoảng 2^32, tức khoảng 4,29 tỷ tổ hợp. Với một chiếc GPU hiện đại, quét toàn bộ 4,29 tỷ khả năng này mất từ vài giây đến vài phút trên một thiết bị có cấu hình trung bình. Nếu kẻ tấn công đã có địa chỉ ví của bạn — một chuỗi ký tự công khai mà bạn không ngại đưa cho ai đó để nhận tiền — thì chỉ cần chạy một vòng lặp brute-force, khóa riêng tư sẽ xuất hiện ngay trước mắt họ. Điểm khiến vụ này trở nên đặc biệt nghiêm trọng, so với các vụ tấn công ví nóng thông thường, nằm ở chỗ kẻ tấn công không cần bất kỳ quyền truy cập vật lý hay kỹ thuật nào vào thiết bị của nạn nhân. Trong một vụ tấn công mạng thông thường, kẻ tấn công phải xâm nhập vào máy tính, phải vượt qua tường lửa, phải cài phần mềm độc hại. Ở đây, không có gì để xâm nhập cả. Chúng chỉ cần lấy địa chỉ Bitcoin công khai, xác định thiết bị đó là Coldcard thông qua thói quen sử dụng hoặc nguồn gốc giao dịch, sau đó chạy thuật toán tìm kiếm trên chính máy tính của mình. Địa chỉ Bitcoin là một hàm băm của khóa công khai, và khóa công khai được dẫn xuất từ khóa riêng tư. Khi không gian khóa đã bị thu hẹp đến mức 2^32, toàn bộ chuỗi quan hệ này trở thành một trò chơi ghép hình với chỉ 4,29 tỷ mảnh — và bất kỳ chiếc máy tính nào cũng có thể ráp xong trong thời gian nghỉ giải lao. Kinh nghiệm từ những năm tôi theo dõi các vụ lừa đảo ICO và audit hợp đồng thông minh đã dạy cho tôi một nguyên tắc: entropy không phải là một chi tiết triển khai; nó là nền tảng của toàn bộ mô hình bảo mật. Năm 2017, khi tôi phân tích một dự án ICO có vẻ ngoài hoành tráng, tôi phát hiện ra rằng 75% địa chỉ ví của họ là giao dịch nội bộ — tất cả đều xuất phát từ một cụm địa chỉ mẹ. Giống như hôm nay, vấn đề không nằm ở những gì hiển thị trên bề mặt, mà nằm ở nguồn gốc của sự ngẫu nhiên. Một ví có khóa được tạo từ nguồn entropy yếu, về mặt mật mã, chẳng khác gì một cánh cửa khóa bằng nút bấm số 4 chữ số. Sự khác biệt là cánh cửa đó được quảng cáo là chống đột nhập tuyệt đối. Về phạm vi ảnh hưởng, bản tin an toàn của Coinkite xác nhận rằng các firmware phát hành từ 2021 đến trước thời điểm sửa lỗi gần như không tạo ra được bất kỳ tính ngẫu nhiên thực sự nào. Điều đó có nghĩa là bất kỳ ai đã tạo seed trên Coldcard Mk3 hoặc các dòng sản phẩm liên quan trong khoảng thời gian này đều có thể nằm trong danh sách rủi ro. Một số dòng sản phẩm mới hơn, như Mk4, Q và Mk5, được cho là không bị ảnh hưởng, nhưng Coinkite vẫn dùng từ "phân tích ban đầu" — một cách nói ngoại giao cho thấy đội ngũ của họ chưa hoàn tất việc xác minh. Trong thế giới bảo mật, cụm từ "không bị ảnh hưởng theo phân tích ban đầu" thường có nghĩa là "chúng tôi chưa tìm ra cách nó bị ảnh hưởng, nhưng điều đó không đảm bảo là không có". Tôi sẽ không khuyên bất kỳ ai giữ toàn bộ tài sản trên một thiết bị chỉ dựa vào một tuyên bố chưa được kiểm chứng đầy đủ theo hướng này. Việc Block — công ty mẹ của Bitkey, một đối thủ cạnh tranh trực tiếp với Coldcard — tham gia điều tra cùng Coinkite tạo ra một tình huống thú vị. Một mặt, sự tham gia của một công ty đại chúng như Block mang đến nguồn lực kỹ thuật và uy tín. Mặt khác, nó đặt ra câu hỏi về xung đột lợi ích: liệu một đối thủ cạnh tranh có thể đưa ra một đánh giá hoàn toàn khách quan về phạm vi ảnh hưởng của lỗ hổng hay không? Block có mọi động cơ để thổi phồng mức độ nghiêm trọng của sự cố này nhằm quảng bá sản phẩm Bitkey của mình — thứ được định vị là an toàn hơn. Và họ cũng có động cơ để làm ngược lại, nếu họ lo ngại rằng vụ việc sẽ gây ra sự hoảng loạn lan rộng làm tổn hại đến toàn bộ ngành ví lạnh. Đây là lý do tôi luôn khuyến nghị mọi người không nên dựa vào một bên điều tra duy nhất, đặc biệt là khi bên đó có lợi ích thương mại liên quan. Cần có một bên thứ ba độc lập, chẳng hạn như một công ty an ninh mạng chuyên về mật mã, xác minh lại các tuyên bố của cả Coinkite lẫn Block. Điều phản trực giác nhất của vụ Coldcard không nằm ở chỗ một chiếc ví lạnh bị hack — vì kỹ thuật mã hóa đã được thiết kế để chống lại điều đó. Điều phản trực giác nằm ở chỗ chúng ta đã dành hơn một thập kỷ để dạy người dùng rằng "offline là an toàn". Chúng ta bảo họ rút tiền khỏi sàn giao dịch, đưa vào ví lạnh, ngắt kết nối, cất vào két sắt. Vụ Coldcard chứng minh rằng "offline" chỉ có nghĩa là chống lại các cuộc tấn công từ xa trực tiếp, chứ không có nghĩa là chống lại các lỗi trong quá trình tạo khóa. Một thiết bị không bao giờ chạm mạng vẫn có thể tạo ra một khóa riêng tư yếu đến mức không cần mạng để tìm ra nó. Kẻ tấn công không cần phải ở gần; họ chỉ cần địa chỉ của bạn, và họ có thể ngồi ở bất kỳ đâu trên trái đất, chạy một chương trình nhỏ, và nhận được tiền. Cách duy nhất để phát hiện vấn đề này là kiểm tra entropy tại nguồn — và đây chính là điều mà ngành công nghiệp ví lạnh đã không làm trong suốt năm năm. Từ góc độ dữ liệu on-chain, tín hiệu của vụ việc này rất rõ ràng. Số tiền bị đánh cắp là 594,48 BTC, tương đương khoảng 38,3 triệu USD. Tuy nhiên, mức độ ảnh hưởng có thể lan rộng hơn nhiều so với con số đã được xác nhận, bởi vì kẻ tấn công có thể đã xây dựng một hệ thống quét toàn bộ các địa chỉ được tạo ra từ các seed yếu. Trong thực tế điều tra các vụ trộm tiền mã hóa, tôi thường thấy một kiểu hành vi: sau khi phát hiện ra một lỗ hổng có thể khai thác trên diện rộng, kẻ tấn công sẽ chạy một chiến dịch quét hàng loạt, sàng lọc tất cả các địa chỉ có khả năng bị ảnh hưởng, và chỉ rút tiền từ những ví có số dư đủ lớn. Nếu điều đó đã xảy ra, thì con số 594,48 BTC chỉ là phần nổi của tảng băng chìm — phần chìm có thể là hàng trăm ví nhỏ lẻ bị rút sạch mà chủ sở hữu chưa hề hay biết. Một câu hỏi mà tôi cho là quan trọng hơn cả câu hỏi về nạn nhân là: vì sao một lỗ hổng như thế này có thể tồn tại suốt 5 năm? Coinkite tự hào về mã nguồn mở, và cộng đồng Bitcoin có rất nhiều kỹ sư tài năng. Vậy tại sao không ai phát hiện ra rằng TRNG đã bị vô hiệu hóa và thay thế bằng một nguồn entropy yếu? Câu trả lời nằm ở một lỗ hổng mang tính hệ thống trong quy trình kiểm toán. Hầu hết các cuộc kiểm toán bảo mật đều tập trung vào logic nghiệp vụ — liệu một giao dịch có thể bị giả mạo hay không, liệu một hợp đồng thông minh có thể bị rút cạn hay không. Rất ít cuộc kiểm toán đặt câu hỏi về chất lượng của nguồn entropy, bởi vì entropy thường được coi là một thành phần do chip phần cứng cung cấp, không phải thứ mà một nhà phát triển firmware có thể vô tình phá vỡ. Nhưng sự thật là nó có thể bị phá vỡ, và nó đã bị phá vỡ ngay trong lần cập nhật firmware thông thường. Điều này cho thấy một điểm mù nghiêm trọng trong toàn ngành: chúng ta tin rằng phần cứng đã làm đúng phần việc của mình, trong khi không có cơ chế xác minh độc lập nào đảm bảo điều đó trên thực tế. Và ở đây, tôi muốn đưa ra một góc nhìn mà tôi tin là hiếm khi được nhắc đến trong các cuộc thảo luận về vụ Coldcard: lỗ hổng này không chỉ làm suy yếu Coldcard — nó làm suy yếu toàn bộ khái niệm "ví lạnh là thứ an toàn nhất". Khi bạn đặt niềm tin vào một chiếc ví lạnh, bạn đang đặt niềm tin vào ba lớp: lớp phần cứng, lớp firmware, và lớp quy trình sản xuất. Vụ Coldcard cho thấy lớp firmware có thể phản bội bạn. Nhưng nó cũng cho thấy rằng lớp quy trình sản xuất — cụ thể là quy trình kiểm soát chất lượng trước khi phát hành firmware — đã thất bại hoàn toàn. Một bản cập nhật firmware làm vô hiệu hóa nguồn ngẫu nhiên chính của thiết bị, hạ thấp không gian khóa từ mức không thể phá vỡ xuống mức có thể bẻ khóa bằng laptop, mà không được phát hiện trong quá trình kiểm thử nội bộ. Điều đó không phải là một lỗi lập trình đơn thuần; đó là một sự thất bại của toàn bộ hệ thống đảm bảo chất lượng. Về mặt thị trường, phản ứng tức thời của người dùng có thể là đổ xô sang các thương hiệu ví lạnh khác như Ledger hoặc Trezor. Nhưng tôi sẽ thận trọng với phản ứng đó. Ledger và Trezor cũng sử dụng TRNG trong chip của họ, và họ cũng đã từng gặp phải những tranh cãi về bảo mật trong quá khứ. Sự thật là không có một công ty ví lạnh nào hiện nay có thể đưa ra một bằng chứng có thể kiểm chứng rằng entropy của họ là hoàn hảo. Có thể họ tốt hơn Coldcard trong lần này, nhưng điều đó không có nghĩa là họ miễn nhiễm với các lỗi tương tự. Sự an toàn chỉ có thể được đảm bảo khi có một quy trình xác minh độc lập và liên tục đối với nguồn gen ngẫu nhiên. Trong khi chờ đợi quy trình đó được phát triển, tôi cho rằng người dùng cá nhân nên xem xét mô hình đa chữ ký (multisig) như một cách để giảm thiểu rủi ro tổng thể. Một điểm quan trọng nữa: lỗ hổng này không thể được khắc phục bằng một bản vá firmware. Khi một hạt giống (seed) đã được sinh ra từ một nguồn entropy yếu, toàn bộ chuỗi khóa dẫn xuất từ hạt giống đó đều có thể bị dự đoán. Ngay cả khi firmware được cập nhật để sửa lỗi RNG, những hạt giống đã tồn tại trước đó vẫn nằm trong không gian tìm kiếm 4,29 tỷ. Cách duy nhất để khắc phục là tạo một hạt giống hoàn toàn mới trên một thiết bị đã được xác nhận không có lỗi, chuyển toàn bộ tài sản sang địa chỉ mới, và vô hiệu hóa ví cũ. Quá trình này không chỉ tốn thời gian mà còn mang đến một rủi ro mới: người dùng có thể mắc sai lầm trong lúc di chuyển, ví dụ như gửi tiền đến sai địa chỉ, hoặc mất bản sao lưu của hạt giống mới. Đối với những người nắm giữ một lượng Bitcoin đáng kể, quá trình này nên được thực hiện với một quy trình bao gồm giao dịch thử nghiệm đầu tiên với số tiền nhỏ, sau đó mới chuyển toàn bộ tài sản. Nhìn lại toàn bộ bức tranh, tôi không nghĩ rằng vụ Coldcard nên được xem như một sự kiện cá biệt. Đúng hơn, nó là một tín hiệu cho thấy một giai đoạn mới của cuộc chơi bảo mật: giai đoạn mà các lỗ hổng nằm ở các lớp thấp nhất — lớp tạo ngẫu nhiên, lớp vật lý, lớp firmware — và không thể được phát hiện bằng các phương pháp kiểm tra tĩnh hay kiểm toán truyền thống. Điều này đặt ra một thách thức lớn hơn đối với toàn bộ ngành: chúng ta cần các tiêu chuẩn mới để chứng minh rằng một thiết bị thực sự tạo ra khóa ngẫu nhiên đủ mạnh, thay vì chỉ tin vào lời hứa từ nhà sản xuất. Đây có thể là cơ hội cho các dự án phát triển các giải pháp entropy có thể xác minh trên chuỗi, chẳng hạn như sử dụng các nguồn ngẫu nhiên công khai, có thể kiểm chứng như drand, hoặc các cơ chế xác minh entropy trực tiếp từ thiết bị. Nếu bạn đang sở hữu một Coldcard, điều đầu tiên cần làm bây giờ là xác định phiên bản firmware và xem bạn có nằm trong danh sách ảnh hưởng hay không. Đừng chỉ dựa vào tuyên bố "Mk4, Q, Mk5 không ảnh hưởng" — hãy đợi cho đến khi có xác nhận cuối cùng từ một bên thứ ba độc lập. Nếu bạn nằm trong vùng ảnh hưởng, hãy lập kế hoạch di chuyển tài sản ngay lập tức. Đừng để sự lười biếng hoặc cảm giác "chắc không đến lượt mình" giữ bạn lại. Dữ liệu cho thấy những kẻ tấn công không quan tâm đến việc bạn có phải là một nhân vật quan trọng hay không; chúng chỉ quan tâm đến việc địa chỉ của bạn có nằm trong danh sách có thể bẻ khóa hay không. Và với một không gian 4,29 tỷ khả năng, địa chỉ của bạn chắc chắn nằm trong danh sách đó. Nếu có một bài học duy nhất mà tôi muốn bạn mang theo từ vụ này, thì đó là: an toàn không phải là một trạng thái tĩnh mà bạn có thể đạt được bằng cách mua một thiết bị đắt tiền. An toàn là một quá trình liên tục, đòi hỏi sự kiểm soát, đo lường và xác minh. Một chiếc ví lạnh không bao giờ kết nối internet vẫn có thể bị đánh cắp nếu entropy của nó yếu. Một hợp đồng thông minh được kiểm toán vẫn có thể bị khai thác nếu người kiểm toán không hiểu đúng mô hình. Một giao thức DeFi có vẻ vững chắc vẫn có thể sụp đổ nếu thanh khoản của nó tập trung vào một nhóm nhỏ. Trong tất cả các trường hợp, câu hỏi quan trọng không phải là "nó có vẻ an toàn không?

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$77,181.3 -0.08%
ETH Ethereum
$2,436.72 +0.45%
SOL Solana
$94.23 -1.79%
BNB BNB Chain
$697.6 -0.20%
XRP XRP Ledger
$1.48 -1.00%
DOGE Dogecoin
$0.0914 -2.04%
ADA Cardano
$0.2199 -2.91%
AVAX Avalanche
$7.48 -0.52%
DOT Polkadot
$0.9061 -2.02%
LINK Chainlink
$11.39 -2.25%

Sợ & Tham

73

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,181.3
1
Ethereum ETH
$2,436.72
1
Solana SOL
$94.23
1
BNB Chain BNB
$697.6
1
XRP Ledger XRP
$1.48
1
Dogecoin DOGE
$0.0914
1
Cardano ADA
$0.2199
1
Avalanche AVAX
$7.48
1
Polkadot DOT
$0.9061
1
Chainlink LINK
$11.39

🐋 Theo dõi cá voi

🟢
0x5992...0e22
1 giờ trước
Chuyển vào
3,729,819 DOGE
🟢
0xbf85...1250
12 phút trước
Chuyển vào
2,770 ETH
🟢
0x3fb2...ba76
3 giờ trước
Chuyển vào
5,089,637 USDT

💡 Smart Money

0x1589...43e7
Nhà đầu tư sớm
+$1.7M
94%
0xb15d...dcda
Thợ đào DeFi hàng đầu
+$0.7M
65%
0xa8e8...d672
Thợ đào DeFi hàng đầu
-$0.5M
81%