Coldcard Mất 130 Triệu USD: Dòng Mã Im Lặng Và Điểm Yếu Cuối Cùng Của Cây Cầu

Đỗ Thế
Quan điểm

Hook

Khi một thiết bị phần cứng được mệnh danh là "boongke" của bitcoin bắt đầu tuôn ra những đồng coin từ các địa chỉ không được phép, người ta thường tìm kiếm một kẻ tấn công tinh vi với các kỹ thuật chưa từng thấy. Nhưng vụ việc Coldcard vừa được Galaxy Research hé lộ không có gì tinh vi cả. Thứ xuyên thủng lớp phòng thủ đắt tiền nhất của người dùng tự lưu ký chỉ là một hàm sinh số ngẫu nhiên dự phòng trong firmware, hoạt động với entropy chỉ từ 40 đến 72 bit – một không gian tìm kiếm cực kỳ nhỏ so với chuẩn 128 bit mà ngành bảo mật coi là mức tối thiểu tuyệt đối.

Hơn 7.300 ví đã được xác định nằm trong vùng ảnh hưởng. 130 triệu USD đã bị rút khỏi các địa chỉ nạn nhân. Và phần đáng sợ hơn: 15 nhóm tấn công đang đồng thời quét blockchain bitcoin. Con số này tăng lên theo từng ngày. Bất kỳ ai có kỹ năng lập trình cơ bản đều có thể tham gia săn mồi, vì dữ liệu trên chuỗi là công khai và chi phí tấn công gần như bằng không.

Dòng mã im lặng – nơi niềm tin bắt đầu sụp đổ.

Context: Khi "Boongke" Có Lỗ Hổng Ngay Từ Trái Tim

Để hiểu vì sao một lỗi entropy tưởng chừng như trừu tượng lại gây ra thảm họa tài chính lớn đến vậy, cần quay lại cách một chiếc ví bitcoin vận hành.

Một chiếc ví bitcoin, về bản chất, chỉ là một cặp khóa: khóa riêng và khóa công khai. Khóa riêng là một con số ngẫu nhiên. Từ con số đó, hệ thống dẫn xuất ra khóa công khai, rồi tạo ra địa chỉ nhận tiền. Toàn bộ sự an toàn của tài sản nằm ở một chỗ duy nhất: khóa riêng đó có được tạo ra từ nguồn ngẫu nhiên "đủ tốt" hay không.

Nếu nguồn ngẫu nhiên đó yếu, mọi thứ khác – mã hóa, chữ ký số, kênh truyền, xác thực vật lý – đều trở nên vô nghĩa.

Coldcard là thương hiệu ví cứng được cộng đồng bitcoin tối đa hóa tin dùng hơn bất kỳ sản phẩm tiêu dùng nào khác. Không có màn hình cảm ứng rực rỡ như Ledger, không có app thân thiện như Trezor. Coldcard bán một ý tưởng: sự tối giản tuyệt đối trong bảo mật. Thiết bị có nút bấm vật lý, không Bluetooth, không camera, có thể vận hành hoàn toàn ngoại tuyến. Với hàng nghìn người, đó là thành trì cuối cùng giữa bitcoin của họ và thế giới bên ngoài.

Sự cố lần này xuất phát từ một dòng firmware dựa trên MicroPython – môi trường runtime Python thu gọn. Báo cáo từ Galaxy Research cùng thông báo chính thức từ Coinkite – công ty mẹ của Coldcard – cho thấy: khi firmware không truy cập được nguồn entropy phần cứng từ chip bảo mật, nó đã âm thầm chuyển sang bộ sinh số ngẫu nhiên dựa trên phần mềm PRNG.

Không có cảnh báo. Không có dấu hiệu nào cho người dùng biết rằng thiết bị của họ đang chạy ở chế độ "suy giảm bảo mật" nghiêm trọng.

Kết quả: các khóa riêng được tạo ra trong giai đoạn ảnh hưởng chỉ có từ 40 đến 72 bit entropy thực sự. Các thiết bị Mk2 và Mk3 rơi vào mức thảm họa 40 bit. Mk4 tốt hơn đôi chút với 72 bit – nhưng vẫn thấp hơn rất xa mức 128 bit tối thiểu mà bất kỳ hệ thống mật mã nào cũng phải đạt.

Cây cầu chỉ mạnh đến điểm yếu cuối cùng của nó. Với Coldcard, điểm yếu đó nằm ngay tại bộ phận sinh khóa – trái tim của toàn bộ hệ thống.

Core: Phân Tích Kỹ Thuật Từ Mã Nguồn Đến Thực Thi

Để định lượng mức độ thảm họa của lỗ hổng này, hãy nhìn vào toán học phía sau.

Một không gian tìm kiếm 40 bit nghĩa là chỉ có khoảng 1,1 nghìn tỷ khả năng. Một GPU hiện đại xử lý hàng tỷ phép băm mỗi giây. Máy tính để bàn tầm trung có thể quét toàn bộ không gian khóa 40 bit trong vài ngày – thậm chí vài giờ nếu tối ưu bằng FPGA hoặc cụm GPU. Khi một địa chỉ bitcoin công khai khớp với một khóa riêng trong không gian tìm kiếm này, kẻ tấn công lập tức ký giao dịch chuyển toàn bộ số dư.

Mức 72 bit của Mk4 không an toàn hơn về bản chất – nó chỉ đòi hỏi thêm vài bậc độ lớn sức mạnh tính toán. Điều đó đơn giản là vấn đề thời gian, không phải câu hỏi "có" hay "không".

Đây chính là điểm khiến tình huống này khác biệt cơ bản với các vụ tấn công DeFi mà tôi từng kiểm toán trong 5 năm hành nghề. Trong một vụ hack hợp đồng thông minh, lỗi thường nằm trong logic số học, trong quản lý quyền truy cập hoặc trong tương tác giữa các hợp đồng. Vụ Coldcard không phải một lỗi logic – nó là một lỗi kiến trúc ở tầng nền tảng. Hệ quả là toàn bộ mô hình bảo mật của sản phẩm sụp đổ, không phải từng phần.

Coinkite xác nhận nguyên nhân gốc nằm ở sự phụ thuộc vào PRNG của MicroPython. Khi mã nguồn gặp lỗi truy cập nguồn ngẫu nhiên phần cứng, nó rơi vào nhánh dự phòng sử dụng bộ sinh giả ngẫu nhiên – một nhánh code "fallback" thường được viết cho các tình huống hiếm hoi không mong đợi. Nhánh code đó trở thành đường dẫn chính cho việc tạo khóa mà không ai kiểm tra chất lượng nguồn ngẫu nhiên.

Trong cộng đồng bảo mật phần mềm, nguyên tắc "fail-safe" yêu cầu: khi hệ thống không thể đạt mức bảo mật bắt buộc, nó phải từ chối hoạt động, không được phép âm thầm hạ cấp xuống mức kém an toàn hơn. Coldcard dường như đã vi phạm nguyên tắc này theo cách rõ ràng nhất.

Một khía cạnh quan trọng chưa được cộng đồng bàn tới đủ sâu: vì sao các cuộc kiểm toán bảo mật trước khi ra mắt – vốn được xem là tiêu chuẩn trong ngành phần cứng – không phát hiện ra?

Từ kinh nghiệm kiểm toán các giao thức tài chính phi tập trung của tôi, tôi nhận ra một mô-típ lặp lại đáng lo ngại: hầu hết các đơn vị kiểm toán tập trung vào luồng hoạt động bình thường. Họ kiểm tra hệ thống có làm đúng điều được thiết kế hay không. Các nhánh xử lý ngoại lệ – những tình huống "không nên xảy ra" – thường chỉ được xem qua loa hoặc bị loại khỏi mô hình mối đe dọa. Với Coldcard, nhánh fallback PRNG chính là ví dụ kinh điển: đoạn code được coi là "vùng an toàn lý thuyết" vì nó chỉ kích hoạt khi phần cứng trục trặc – tình huống ai cũng hy vọng không bao giờ xảy ra.

Nhưng trong bảo mật, "không bao giờ xảy ra" không tồn tại. Sớm hay muộn, một con chip dùng nhiều năm sẽ có những hành vi không xác định, và firmware sẽ rơi vào đúng cái nhánh code chưa từng được kiểm tra kỹ lưỡng.

Hệ quả thứ hai – và có lẽ còn nghiêm trọng hơn về mặt chiến lược – là tính vĩnh viễn của vấn đề. Khi một khóa riêng đã được tạo ra từ không gian entropy yếu, không có bản vá nào có thể cứu nó. Toàn bộ không gian khóa đó có thể được liệt kê, và mọi địa chỉ từng được dẫn xuất từ đó sẽ vĩnh viễn nằm trong danh sách rình mò của những kẻ quét blockchain. Coinkite đã xác nhận: các bản vá firmware chỉ ngăn chặn tình trạng tiếp diễn cho khóa mới, nhưng không thể làm thay đổi bất kỳ khóa nào đã được tạo ra trước đó.

Điều đó có nghĩa: ngay cả những người may mắn chưa bị trộm vẫn đang ngồi trên một quả bom hẹn giờ. Và theo thời gian, khi sức mạnh tính toán rẻ hơn, các khóa còn sót lại với entropy yếu sẽ ngày càng dễ bị xâm phạm.

Một điểm quan trọng nữa về kinh tế học tấn công: kẻ tấn công không cần đột nhập vào nhà bạn, không cần đánh cắp thiết bị vật lý, không cần biết bạn là ai. Chúng chỉ cần đọc blockchain – dữ liệu công khai – và chạy một tập lệnh quét. Chi phí có thể chỉ vài đô la tiền điện. Phần thưởng là toàn bộ số dư của bất kỳ địa chỉ yếu nào trùng khớp. Với 7.300 ví bị lộ, xác suất tìm thấy một con mồi có giá trị là gần như chắc chắn.

Góc Nhìn Phản Trực Giác: Niềm Tin Mù Quáng Vào "Tự Lưu Ký An Toàn"

Điều phản trực giác nhất trong câu chuyện này không nằm ở chỗ Coldcard có lỗi. Mọi phần mềm đều có lỗi, mọi phần cứng đều có lỗi. Điều phản trực giác nằm ở niềm tin mù quáng của cả một hệ sinh thái vào khái niệm "tự lưu ký an toàn hơn".

Chúng ta – những người làm bảo mật – đã thúc đẩy nhiều năm khẩu hiệu "không phải chìa khóa của bạn thì không phải bitcoin của bạn". Chúng ta vẽ ra một mô hình phân cấp rủi ro: ví nóng kém an toàn, ví lạnh an toàn hơn, ví cứng có chip bảo mật là tiêu chuẩn vàng. Vụ Coldcard chứng minh phân cấp đó có một lỗ hổng mang tính hệ thống: nó dựa trên giả định rằng phần cứng luôn trung thực theo nghĩa kỹ thuật – rằng firmware thực sự làm đúng điều được tuyên bố.

Câu hỏi then chốt lúc này: còn những thương hiệu ví cứng nào khác – những công ty không công bố chi tiết nguồn entropy, không mở mã nguồn firmware để kiểm toán độc lập – có đang chứa vấn đề tương tự mà chưa bị phát hiện? Đây không phải câu hỏi lý thuyết. Nếu Coldcard – một công ty có cộng đồng người dùng khó tính bậc nhất – có thể âm thầm xuất xưởng sản phẩm với lỗi entropy nghiêm trọng trong nhiều năm, thì những công ty kém minh bạch hơn hoàn toàn có thể mắc lỗi tương tự mà không ai hay biết.

Điểm mù thứ hai: thị trường đang giảm nhẹ tác động của vụ việc bằng cách đối chiếu 130 triệu USD với tổng vốn hóa bitcoin. Đúng, con số đó nhỏ so với nghìn tỷ USD vốn hóa. Nhưng họ bỏ qua một thực tế quan trọng: 90% số bitcoin bị đánh cắp vẫn nằm yên trong các ví do hacker kiểm soát, chưa chuyển đi bất kỳ đâu.

Điều đó nói lên điều gì? Những kẻ tấn công không vội. Chúng không cần tiền mặt gấp. Chúng đang chờ đợi thời điểm thanh khoản tốt hơn hoặc phương án rửa tiền an toàn hơn. Trong khi chúng chờ, giá trị của "kho báu" này có thể tăng theo thị trường – và áp lực bán tiềm năng trong tương lai sẽ càng lớn.

Cuối cùng, số nạn nhân thực tế gần như chắc chắn cao hơn con số 73 người đã báo cáo cho Galaxy Research. Phần lớn những người nắm giữ bitcoin dài hạn không kiểm tra ví mỗi ngày, mỗi tuần hay mỗi tháng. Và lưu ý: ban đầu chỉ một số ít ví bị rút trước khi thông báo công khai xuất hiện. Sau khi thông báo lan rộng, các kẻ tấn công mới ào ạt tham gia – nghĩa là một phần lớn thiệt hại xảy ra sau khi mọi người đã được cảnh báo nhưng chưa kịp hành động. Đây là mô hình lặp lại trong nhiều vụ tấn công DeFi mà tôi từng phân tích: thời điểm tin tức xuất hiện chính là thời điểm bùng nổ tấn công nhất – kẻ săn mồi cạnh tranh nhau tận dụng cơ hội trước khi con mồi kịp di chuyển.

Takeaway: Câu Hỏi Duy Nhất Còn Lại

Không có tầng bảo mật nào trong lưu trữ tài sản số là bất khả xâm phạm. Cây cầu chỉ mạnh đến điểm yếu cuối cùng của nó – và điểm yếu của Coldcard nằm ở nơi ít ai ngờ nhất: máy sinh khóa. Mọi lớp phòng thủ khác – chip bảo mật, kênh ngoại tuyến, xác thực vật lý – đều trở thành vô nghĩa khi trái tim của hệ thống tạo ra những khóa yếu.

Ngành công nghiệp phần cứng blockchain sẽ cần một cuộc tư duy lại về chuẩn kiểm toán. Không chỉ kiểm tra luồng hoạt động chính, mà còn phải kiểm tra từng nhánh ngoại lệ, từng nhánh fallback – bởi trong bảo mật, không có đường tắt.

Còn với người dùng Coldcard: nếu bạn từng tạo ví trong giai đoạn bị ảnh hưởng, hãy chuyển tiền ngay lập tức. Đừng tự hỏi liệu khóa của mình có bị lộ hay không – hãy giả định rằng nó đã lộ, vì không thể chứng minh điều ngược lại.

Dòng mã im lặng đã vang lên. Câu hỏi duy nhất còn lại: ai đang lắng nghe trước khi quá muộn?


Tài liệu tham khảo: Protos, Galaxy Research, Coinkite official statements – thông tin có độ nhạy thời gian cao, tình hình có thể tiếp tục thay đổi theo giờ.

Giá thị trường

BTC Bitcoin
$79,803.7 -2.27%
ETH Ethereum
$2,455.01 -2.40%
SOL Solana
$101.69 -3.50%
BNB BNB Chain
$720 -0.55%
XRP XRP Ledger
$1.4 -4.90%
DOGE Dogecoin
$0.0847 -5.11%
ADA Cardano
$0.2133 -4.31%
AVAX Avalanche
$7.39 -1.95%
DOT Polkadot
$0.8744 -2.35%
LINK Chainlink
$11.71 -1.44%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,803.7
1
Ethereum
ETH
$2,455.01
1
Solana
SOL
$101.69
1
BNB Chain
BNB
$720
1
XRP Ledger
XRP
$1.4
1
Dogecoin
DOGE
$0.0847
1
Cardano
ADA
$0.2133
1
Avalanche
AVAX
$7.39
1
Polkadot
DOT
$0.8744
1
Chainlink
LINK
$11.71

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

🐋 Theo dõi cá voi

🔴
0x8f91...c426
1 ngày trước
Chuyển ra
11,958 BNB
🔵
0xcd9c...6db8
1 ngày trước
Stake
1,330,566 USDC
🔵
0x919b...0033
1 ngày trước
Stake
4,908,857 USDC

💡 Smart Money

0x9571...a48e
Thợ đào DeFi hàng đầu
+$3.8M
83%
0xaf31...2332
Nhà giao dịch on-chain dày dặn
+$4.3M
83%
0x7845...ecdf
Nhà giao dịch on-chain dày dặn
+$2.6M
74%