Coldcard Mk3: Khi Root of Trust Nứt, 38 Triệu USD Chỉ Là Khởi Đầu

Đặng Tuấn
Blockchain
Coinkite vừa phát cảnh báo: tất cả người dùng Coldcard Mk3 — hãy chuyển toàn bộ tài sản ra khỏi thiết bị. Nguyên nhân được xác định là "seed generation risk", một trong những nguy cơ nghiêm trọng nhất mà một hardware wallet có thể gặp phải. Cùng thời điểm đó, các chuyên gia đang điều tra vụ rút 38 triệu USD Bitcoin khỏi một ví bí ẩn. Hai sự kiện này được mô tả là độc lập với nhau. Nhưng đối với bất kỳ ai làm việc với mật mã học và phần cứng bảo mật, chúng có cùng một nguồn gốc: entropy. Và khi entropy hỏng, không có khóa nào là an toàn. Tôi đã dành 13 năm quan sát ngành này — từ phân tích whitepaper đến audit hợp đồng thông minh — và tôi chưa bao giờ thấy một công ty hardware wallet phát đi cảnh báo "chuyển tiền" một cách vô lý. Cảnh báo đó là tiếng chuông báo động cho toàn bộ hệ sinh thái self-custody. Để hiểu tại sao Coldcard Mk3 lại đặc biệt, cần biết vị trí của nó trong hệ sinh thái. Coldcard không phải là Ledger hay Trezor — những sản phẩm hướng đến đại chúng với app đi kèm và trải nghiệm thân thiện. Coldcard là công cụ của những người coi bảo mật là ưu tiên tuyệt đối. Nó không có Bluetooth, không Wi-Fi, không camera. Muốn ký một giao dịch, người dùng phải cắm USB, xác minh địa chỉ trên màn hình, hoặc dùng thẻ microSD để thực hiện giao dịch khí (air-gapped). Đây là sản phẩm dành cho những ai hiểu rõ về mật mã và muốn tối giản bề mặt tấn công. Coinkite đã xây dựng thương hiệu dựa trên "Maximum security, minimum trust". Họ mở mã nguồn, công bố thiết kế và tôn thờ sự minh bạch. Coldcard Mk3 là một trong những mẫu được cộng đồng Bitcoin tin dùng nhất. Thậm chí, nhiều người coi nó như một "chuẩn vàng" cho việc lưu trữ Bitcoin lạnh. Vậy "seed generation risk" có nghĩa là gì? Khi bạn tạo một ví mới trên Coldcard, thiết bị sẽ tạo ra một chuỗi byte ngẫu nhiên — thường là 256 bit — để làm hạt giống (seed). Từ seed này, tất cả các private key của bạn được dẫn xuất theo chuẩn BIP32/BIP39. Nếu seed thiếu entropy — nếu nó không "đủ ngẫu nhiên" — thì private key có thể được dự đoán về mặt toán học. Một kẻ tấn công, dù ở cách xa hàng nghìn km, có thể tái tạo toàn bộ khóa của bạn mà không cần chạm vào thiết bị. Đây là một lỗi ở "root of trust" — điểm mà toàn bộ chuỗi bảo mật bắt đầu. Không giống như một lỗi trong hợp đồng thông minh hay một lỗi trong ứng dụng di động, lỗi này không thể vá bằng bản cập nhật. Không có bản vá nào có thể "sửa" một seed đã được tạo ra với entropy kém. Đây là lý do Coinkite chỉ có một lựa chọn khả thi: yêu cầu người dùng chuyển tiền và ngừng sử dụng thiết bị. Năm 2020, tôi audit hợp đồng thông minh Uniswap v2. Tôi tìm thấy ba chỗ gas inefficiency. Những cải tiến đó giúp tiết kiệm 15-20% phí giao dịch. Nhóm phát triển chấp nhận hai trong ba đề xuất. Đó là loại lỗi bạn có thể phát hiện, có thể sửa, có thể xác minh. Nhưng lỗi ở tầng entropy thì không đơn giản như vậy. Vào năm 2015, một sự cố kinh điển đã xảy ra trong hệ sinh thái Android. Vài ứng dụng ví Bitcoin sử dụng java.security.SecureRandom — một máy phát số ngẫu nhiên (PRNG) — để tạo khóa riêng. Trên một số thiết bị Android, PRNG này không được khởi tạo đúng cách. Kết quả là hai giao dịch khác nhau có thể dùng cùng một nonce trong chữ ký ECDSA. Kẻ tấn công, chỉ bằng cách quan sát các giao dịch trên blockchain, có thể tính ngược lại private key. Hàng triệu USD đã bị đánh cắp. Không cần hack, không cần keylogger, không cần phishing. Chỉ cần toán học. Bài học của Android SecureRandom không phải là "Android không an toàn". Bài học là bất kỳ sự sai lệch nào trong quá trình tạo khóa — dù ở tầng phần mềm hay phần cứng — đều dẫn đến một sự mất mát không thể cứu vãn. Không có một lớp bảo vệ nào phía sau entropy. Entropy là lớp cuối cùng. Với Coldcard Mk3, chúng ta chưa biết chi tiết. Coinkite chưa công bố mã lỗi hay danh sách các lô bị ảnh hưởng. Nhưng quyết định phát ra cảnh báo "chuyển tiền" — thay vì "cập nhật firmware" — là một tín hiệu vô cùng quan trọng: vấn đề nằm ở phần cứng. Có khả năng cao TRNG (True Random Number Generator) trong một số lô Mk3 gặp trục trặc. TRNG thường dựa trên nhiễu điện tử hoặc hiện tượng vật lý để tạo số ngẫu nhiên. Nếu mạch điện bị thiết kế sai, hoặc nếu chip bị lỗi sản xuất, nó có thể tạo ra entropy không đồng nhất. Trong trường hợp xấu nhất, nó có thể tạo ra cùng một seed cho một loạt thiết bị — biến "khóa của bạn" thành "khóa của tất cả mọi người". Hãy tưởng tượng hậu quả không chỉ với một người dùng, mà với hàng ngàn người dùng có seed giống nhau hoặc tương tự nhau. Một kẻ tấn công không cần phải nhắm vào bất kỳ ai cụ thể. Kẻ đó chỉ cần chạy một thuật toán dò tìm trên toàn bộ dải seed có thể — và khi tìm thấy một khớp, quỹ của tất cả các nạn nhân sẽ bị rút sạch. Điều này giải thích tại sao 38 triệu USD có thể độc lập với Coldcard, nhưng nó cũng cảnh báo: nếu sự cố này lan rộng, con số đó chỉ là một phần nhỏ của thảm họa. Một điểm mà hầu hết các bài phân tích bỏ qua: chuỗi cung ứng. Coldcard không tự sản xuất chip TRNG. Họ mua chip từ nhà cung cấp. Nếu nhà cung cấp đó gặp vấn đề trong một lô cụ thể — hoặc nếu Coinkite thay đổi nhà cung cấp mà không cập nhật phần mềm nhúng — thì một số lô Mk3 có thể bị ảnh hưởng, trong khi nhiều lô khác vẫn an toàn. Đây chính là lý do cảnh báo "chuyển tiền" được đưa ra cho tất cả người dùng Mk3, chứ không phải một nhóm cụ thể: vì Coinkite chưa chắc chắn chính xác lô nào bị ảnh hưởng. Sự không chắc chắn này biến tất cả người dùng thành nạn nhân tiềm năng. Trong 13 năm làm việc trong ngành, tôi đã học được rằng an ninh không phải là một sản phẩm, mà là một quá trình. Khi tôi phân tích whitepaper EOS năm 2017, tôi dành 6 tuần để đào sâu và tìm ra ba kịch bản tấn công vào cơ chế DPoS. Cộng đồng phớt lờ tôi vì tôi là phụ nữ trong lĩnh vực kỹ thuật. Nhưng bản thân việc tìm ra lỗi — dù bị phớt lờ — đã cho tôi một sự tôn trọng sâu sắc với những ai dám đối mặt với sự thật. Coinkite vừa làm điều đó: họ công khai thừa nhận sản phẩm của mình có lỗi, trước khi có bất kỳ áp lực nào từ cơ quan quản lý hay báo chí. Điều này hiếm hoi trong thế giới công nghệ. Nhưng "hiếm hoi" không có nghĩa là "không có hậu quả". Việc cảnh báo này cho chúng ta thấy một thực tế rằng ngay cả những công ty trung thực nhất cũng có thể phát hành sản phẩm có lỗi chết người. Điều này đặt ra câu hỏi lớn hơn về toàn bộ niềm tin của ngành vào phần cứng bảo mật. Đi sâu vào cơ chế tạo seed: các hardware wallet hiện đại thường dùng một TRNG để thu thập entropy từ môi trường vật lý. Trên Coldcard Mk3, quá trình này có thể bao gồm việc đo các dao động điện áp ngẫu nhiên trong một mạch vòng khóa pha (PLL) hoặc một bộ dao động vòng. Dữ liệu từ TRNG sau đó được chuyển qua một hàm dẫn xuất khóa như PBKDF2 theo chuẩn BIP39 để tạo ra hạt giống 512 bit. Nếu TRNG tạo ra các giá trị thiên lệch — ví dụ, nếu nó luôn trả về một số bit 0 nhiều hơn bit 1 — thì sự thiên lệch đó có thể làm giảm đáng kể không gian entropy thực tế. Một seed với entropy được tuyên bố là 256 bit có thể chỉ có 80 bit đáng tin cậy. Và 80 bit là một con số mà các tổ chức tình báo hoặc các nhóm khai thác có đủ năng lực tính toán có thể vượt qua. Có một kịch bản tấn công thú vị hơn: nhà sản xuất có thể cài đặt một backdoor trong firmware tạo seed, ví dụ như sử dụng một giá trị hằng số trộn vào entropy. Điều này đã từng xảy ra trong quá khứ. Năm 2013, người ta phát hiện một số thiết bị mã hóa của một công ty có chứa một Dual_EC_DRBG — một PRNG do NSA tài trợ — có khả năng chứa backdoor. Nếu Coldcard Mk3 dùng một chip TRNG có sẵn từ một nhà cung cấp không rõ nguồn gốc, thì câu hỏi về backdoor là hoàn toàn hợp lý. Nhưng tôi không có bằng chứng nào để khẳng định điều này. Tôi chỉ nói rằng đây là một trong những khả năng nằm trong vùng xám của sự cố. Một điểm nữa là thời điểm. Coinkite phát cảnh báo trong bối cảnh toàn bộ thị trường đang đi ngang, không có một cú sốc nào về giá. Sự cố này có thể là một trong những chất xúc tác khiến người dùng bắt đầu đặt câu hỏi: Tôi có thực sự kiểm soát được tài sản của mình không? Trên thực tế, sự kiện phần cứng này có khả năng làm tăng đột biến doanh số bán các thiết bị multisig và các giải pháp lưu trữ lạnh thay thế. Những công ty chuyên về multisig như Casa hoặc Unchained có thể được hưởng lợi. Nhưng việc di chuyển hàng loạt người dùng từ Coldcard Mk3 sang các giải pháp khác cũng có thể tạo ra một điểm nghẽn về mặt kỹ thuật: các dịch vụ hỗ trợ quá tải, hướng dẫn không rõ ràng, và người dùng mắc sai lầm trong quá trình chuyển đổi. Sai lầm trong lúc chuyển đổi lại là một nguồn mất tiền phổ biến khác — bạn tưởng rằng bạn đang cứu tiền, nhưng lại gửi tiền vào một địa chỉ sai. Về mặt điều tra, 38 triệu USD rút ra từ một ví sẽ để lại dấu vết trên blockchain. Các công ty phân tích chuỗi như Chainalysis hay Elliptic có thể sẽ sớm công bố thông tin chi tiết hơn về nguồn tiền. Nếu ví này được tạo bởi Coldcard Mk3 — ngay cả khi nó chỉ là một trong số hàng trăm chiếc ví trong một vụ hack lớn hơn — thì mối liên hệ sẽ lập tức được vẽ ra. Và nếu điều đó xảy ra, giá trị thông tin của câu chuyện này sẽ tăng vọt. Tôi thấy có khả năng cao rằng các nhà điều tra đang giữ lại thông tin này để chờ kết quả xác minh. Họ sẽ không tiết lộ bất cứ điều gì trước khi có xác nhận cuối cùng. Ở khía cạnh pháp lý, Coinkite đăng ký tại Canada. Nếu vụ việc dẫn đến khiếu kiện, họ có thể đối mặt với trách nhiệm sản phẩm. Việc chủ động cảnh báo và thừa nhận là một điểm tích cực — nó giảm thiểu rủi ro pháp lý so với việc che giấu. Nhưng những người đã mất tiền do lỗi này có thể vẫn kiện. Pháp luật Mỹ có những án lệ cụ thể về trách nhiệm sản phẩm khi một thiết bị an toàn bị lỗi. Hãy nhớ vụ Ledger năm 2019, khi thông tin khách hàng bị rò rỉ và họ phải đối mặt với một vụ kiện tập thể. Coldcard có thể nằm trong một tình huống tương tự, dù bản chất khác. Nhưng có một góc nhìn phản trực giác mà tôi muốn bạn giữ trong đầu: 38 triệu USD thậm chí có thể không liên quan đến Coldcard. Nó có thể là do một vụ lừa đảo phishing có chủ đích, một vụ nội gián từ một sàn giao dịch, hoặc một vụ tống tiền trong bóng tối. Ngành của chúng ta có rất nhiều câu chuyện về những vụ mất tiền không liên quan gì đến các lỗ hổng phần cứng. Con người là điểm yếu lớn nhất. Nhưng sự thật đó không làm giảm bớt tầm quan trọng của vấn đề Coldcard Mk3. Ngay cả khi 38 triệu USD là một vụ hoàn toàn độc lập, cảnh báo seed generation của Coinkite vẫn là một sự kiện quan trọng trong lịch sử của self-custody. Và đây là nơi tôi muốn nói thẳng về câu chuyện "hardware wallet = an toàn tuyệt đối". Cảnh báo này đã phá vỡ một giả định mà toàn bộ ngành đã xây dựng trong hơn một thập kỷ. Nó cho thấy rằng mọi giải pháp bảo mật, dù có thiết kế tốt đến đâu, vẫn có một điểm tin cậy mà bạn không thể kiểm soát. Bạn không thể tự kiểm tra xem một TRNG có hoạt động đúng không. Bạn không thể nhìn vào một con chip và biết nó có tạo đủ entropy hay không. Bạn phải tin tưởng nhà sản xuất. Và khi nhà sản xuất nói với bạn rằng sự tin tưởng đó là sai lầm, tất cả những gì bạn có thể làm là chuyển tiền và hy vọng rằng bạn chưa bị tấn công. Điều này dẫn đến một câu hỏi lớn hơn về tương lai của self-custody. Tôi không nói rằng bạn nên từ bỏ self-custody và gửi tiền lên sàn giao dịch. Điều đó phản tác dụng. Nhưng tôi nói rằng bạn nên chuyển sang một mô hình lưu trữ phân tán — cụ thể là multisig. Multisig không loại bỏ rủi ro entropy — nhưng nó phân tán rủi ro đó. Thay vì đặt cược toàn bộ tài sản vào một TRNG duy nhất, bạn đặt cược vào ba TRNG từ ba nhà sản xuất khác nhau. Xác suất để cả ba cùng gặp lỗi entropy là cực kỳ thấp. Bạn cũng có thể thêm vào một ví phần mềm hoặc một giải pháp dựa trên mã hóa khác. Kết quả là một hệ thống với nhiều điểm thất bại độc lập hơn — và đó chính là bản chất của bảo mật: không phải là không có điểm thất bại, mà là không có điểm thất bại duy nhất nào có thể hạ gục bạn. Tôi nhớ trong giai đoạn bear market 2022, tôi đã rút lui vào nghiên cứu zk-SNARKs để tự trấn an mình rằng ngành này vẫn có những giá trị kỹ thuật thực sự. Tôi viết một bài báo về tối ưu hóa chứng minh giao thức Plonk. Trong lĩnh vực đó, có một khái niệm gọi là "trusted setup" — một thời điểm ban đầu mà cộng đồng phải tin rằng một số tham số bí mật được tạo ra đúng cách và bị hủy. Nếu không — nếu "toxic waste" không bị xóa — toàn bộ hệ thống có thể bị giả mạo. Coldcard Mk3 giống như một trusted setup cho ví của bạn: bạn phải tin rằng entropy được tạo ra đúng cách, không có ai biết seed đó. Nhưng nếu TRNG có lỗi, thì "toxic waste" vẫn tồn tại — trong chính con chip của bạn. Sự tương đồng giữa hai lĩnh vực này nằm ở đây: cả hai đều có một thời điểm mà niềm tin là không thể tránh khỏi. Bạn không thể chứng minh rằng entropy của mình là tốt. Bạn không thể chứng minh rằng trusted setup đã xóa đúng. Bạn chỉ có thể chấp nhận hoặc từ chối. Home Khi tôi còn làm việc tại quỹ DeFi năm 2020, một đồng nghiệp của tôi từng nói: "Điều làm anh sợ nhất không phải là hacker, mà là một lỗi nhỏ trong một thư viện mã hóa mà mọi người đều tin dùng." Lời đó ám ảnh tôi đến bây giờ. Bởi vì Coldcard không phải là một sản phẩm rẻ tiền hay một dự án sơ sài. Nó là một sản phẩm được cộng đồng đánh giá cao, được sử dụng rộng rãi trong giới nắm giữ lớn và các công ty bảo mật. Nếu nó có thể thất bại, thì bất cứ một thiết bị nào khác cũng có thể thất bại. Và điều đó có nghĩa là sự thận trọng không bao giờ là thừa. Nhìn về phía trước, tôi kỳ vọng rằng sau sự kiện này, các nhà sản xuất hardware wallet sẽ phải công khai chi tiết hơn về nguồn gốc TRNG, về kết quả kiểm tra entropy và về các chứng nhận an toàn. Tôi kỳ vọng rằng các công cụ mã nguồn mở để kiểm tra tính ngẫu nhiên của các thiết bị có thể ra đời — nơi người dùng có thể dùng một thiết bị khác để thẩm định seed của họ trước khi nạp tiền. Nhưng đó là một viễn cảnh xa. Còn bây giờ, nếu bạn đang dùng Coldcard Mk3, hãy chuyển tiền ngay. Đừng chờ đợi thêm thông tin. Trong bảo mật, khi có điều gì đó không chắc chắn, bạn phải giả định kịch bản xấu nhất. Gas rẻ hơn, nhưng lỗ hổng vẫn còn. Lần này, lỗ hổng nằm trong entropy — và bạn không thể patch nó bằng phần mềm. Bạn chỉ có thể rời khỏi con tàu. Câu hỏi cuối cùng tôi để lại cho bạn: bạn đã sẵn sàng đối mặt với sự thật rằng chiếc ví an toàn nhất mà bạn tin tưởng cũng chỉ là một công cụ — và nó có thể nằm trong số những thứ khiến bạn mất tất cả?

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$77,546 -2.76%
ETH Ethereum
$2,433.56 -2.48%
SOL Solana
$103.31 -3.07%
BNB BNB Chain
$688 -2.88%
XRP XRP Ledger
$1.38 -3.09%
DOGE Dogecoin
$0.0844 -3.74%
ADA Cardano
$0.1994 -4.91%
AVAX Avalanche
$7.24 -2.48%
DOT Polkadot
$0.8383 -4.19%
LINK Chainlink
$11.3 -3.37%

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$77,546
1
Ethereum
ETH
$2,433.56
1
Solana
SOL
$103.31
1
BNB Chain
BNB
$688
1
XRP Ledger
XRP
$1.38
1
Dogecoin
DOGE
$0.0844
1
Cardano
ADA
$0.1994
1
Avalanche
AVAX
$7.24
1
Polkadot
DOT
$0.8383
1
Chainlink
LINK
$11.3

🐋 Theo dõi cá voi

🟢
0x926a...8713
5 phút trước
Chuyển vào
3,444,998 USDC
🟢
0xb289...0773
6 giờ trước
Chuyển vào
5,025 ETH
🔵
0x6775...b464
3 giờ trước
Stake
2,234,004 DOGE

💡 Smart Money

0xe347...dbe6
Thợ đào DeFi hàng đầu
+$4.0M
70%
0xc575...4f05
Nhà đầu tư sớm
+$1.4M
81%
0xcafe...a5b8
Bot chênh lệch giá
+$4.7M
66%