BTC $63,299.6 +0.30%
ETH $1,871.88 +0.09%
SOL $73.36 +0.51%
BNB $584.4 -0.14%
XRP $1.08 +1.91%
DOGE $0.0702 +0.46%
ADA $0.1882 +9.36%
AVAX $6.64 +4.37%
DOT $0.7990 +4.27%
LINK $8.39 +3.43%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,299.6 +0.30%
ETH Ethereum
$1,871.88 +0.09%
SOL Solana
$73.36 +0.51%
BNB BNB Chain
$584.4 -0.14%
XRP XRP Ledger
$1.08 +1.91%
DOGE Dogecoin
$0.0702 +0.46%
ADA Cardano
$0.1882 +9.36%
AVAX Avalanche
$6.64 +4.37%
DOT Polkadot
$0.7990 +4.27%
LINK Chainlink
$8.39 +3.43%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x44dd...ce5f
Nhà giao dịch on-chain dày dặn
+$2.5M
72%
0xf059...9abe
Ví lưu ký tổ chức
+$1.1M
92%
0x41a8...f1c9
Thợ đào DeFi hàng đầu
+$3.6M
63%

Công cụ

Tất cả →
Tạp chí

Từng dòng firmware trong Coldcard kể một câu chuyện – và câu chuyện đó khiến Bitcoin sợ hãi

Đỗ Hưng

Ngày 15 tháng 6, tôi nhận được một thông báo từ repo GitHub của Coldcard. Một commit im lặng vá lỗ hổng trong trình xử lý PSBT. Nhìn vào diff, tôi nhận ra đây không phải bản vá thông thường. Dòng mã trong seed_entropy.c có một nhánh logic bị thiếu – khi người dùng chọn tùy chọn "seed XOR" trên thiết bị, entropy được tạo từ hai nguồn trộn lẫn nhau. Nhưng ở phiên bản 5.1.7, một biến bị bỏ qua, dẫn đến 8 bit cuối cùng luôn cố định. Tôi lướt tiếp. Có ai đó đã phát hiện ra cách khai thác để trích xuất toàn bộ seed phrase khi thiết bị ký một giao dịch đặc biệt có chứa payload độc hại. Tôi dừng lại. Đây không chỉ là một lỗi kỹ thuật – đây là một vết nứt trong niềm tin về self-custody.

Cùng lúc đó, Santiment – nền tảng dữ liệu thị trường – báo cáo chỉ số sợ hãi Bitcoin chạm mức cao kỷ lục. Tin tức về lỗ hổng Coldcard lan truyền, khiến hàng nghìn người dùng đặt câu hỏi: liệu ví phần cứng đắt tiền của tôi có thực sự an toàn? Các bài đăng trên X và Reddit tràn ngập lời cảnh báo "bán tháo" và "tự bảo quản không còn an toàn". Nhưng những gì tôi đọc từ dữ liệu on-chain lại khác. Lượng BTC rút khỏi sàn giao dịch vẫn tăng, không giảm. Điều đó có nghĩa là sự hoảng loạn trong tâm lý thị trường không tương xứng với hành động thực tế – và đó chính là khoảnh khắc tôi nhận ra câu chuyện ở đây không chỉ là về một con chip bị lỗi, mà về cách cộng đồng đối mặt với rủi ro trong môi trường tăng giá.

Coldcard, với danh tiếng "ví an toàn nhất cho Bitcoin", luôn tự hào về mã nguồn mở và khả năng hoạt động hoàn toàn ngoại tuyến. Thiết bị này được xem như thành trì cuối cùng chống lại các cuộc tấn công từ xa. Nhưng lỗ hổng vừa được tiết lộ không đến từ việc bị tấn công mạng, mà từ một quá trình sản xuất bị can thiệp. Một kẻ tấn công tạm thời tiếp cận thiết bị trước khi người dùng nhận hàng – chẳng hạn như trong quá trình vận chuyển – có thể cài đặt một chương trình cơ sở giả mạo. Khi người dùng ký một giao dịch bằng PSBT với cấu trúc đặc biệt, mã nguồn trong firmware bị sửa đổi sẽ chuyển seed words ra ngoài thông qua một chuỗi giao dịch được mã hóa. Không cần kết nối internet, không cần phần mềm độc hại trên máy tính – mọi thứ diễn ra ngay trên màn hình thiết bị, nhưng mắt thường không thể phát hiện vì dữ liệu được giấu trong chữ ký số.

Điểm mấu chốt nằm ở cách Coldcard xử lý seed entropy. Trong quá trình khởi tạo, người dùng thường chọn tạo seed theo chuẩn BIP39 bằng cách trộn ngẫu nhiên từ việc nhấn phím và dữ liệu từ cảm biến chuyển động. Nhưng nếu một kẻ tấn công kiểm soát firmware, chúng có thể thay thế nguồn entropy bằng một chuỗi đã được tính toán sẵn. Khi người dùng tạo một ví mới, seed phrase sẽ không thực sự ngẫu nhiên – nó được tạo từ một công thức duy nhất mà kẻ tấn công biết trước. Sau đó, chúng đợi người dùng nạp Bitcoin vào ví và lấy ra bằng cách tìm kiếm các địa chỉ được tạo từ seed đã được dàn dựng.

Tôi đã dành hai ngày để viết một mô phỏng trên local testnet. Tôi cài đặt firmware giả mạo được cung cấp trong tài liệu tiết lộ, tạo seed mới, và chuyển 0.1 BTC đến địa chỉ từ seed đó. Kết quả: kẻ tấn công có thể khôi phục seed chỉ sau 12 lần thử với thuật toán tối ưu hóa. Không cần phải đoán 256 bit – chỉ cần khai thác 8 bit bị mất kết hợp với thông tin nonce trong giao dịch. Điều này làm tôi nhớ lại một cuộc audit khác vào năm 2023, khi tôi phát hiện một lỗ hổng tương tự trong một trình tạo số ngẫu nhiên của một dự án smart contract. Lỗi không nằm ở nơi tạo ra entropy, mà ở nơi kết hợp nhiều nguồn lại với nhau. Lần đó, mức thiệt hại ước tính là 400 ETH.

Nhưng điều khiến tôi kinh ngạc không phải là kỹ thuật khai thác, mà là sự thiếu vắng phản ứng từ thị trường trong vài ngày đầu tiên. Giá Bitcoin chỉ giảm nhẹ 2% trong khi chỉ số sợ hãi tăng vọt. Điều đó cho thấy các nhà đầu tư tổ chức đã quá quen với các sự kiện bảo mật, còn các nhà đầu tư cá nhân thì đang bị dẫn dắt bởi cảm xúc hơn là dữ liệu. Lịch sử từng chứng kiến sự sụp đổ của Mt. Gox năm 2014 khiến giá BTC giảm 50% trong một tuần. FTX năm 2022 làm mất hàng tỷ USD và kéo theo một đợt thanh lý dây chuyền. Nhưng lần này, một lỗ hổng trong một thiết bị phần cứng chỉ ảnh hưởng đến một phần nhỏ người dùng – những người mua từ kênh phân phối không chính thức hoặc có thiết bị bị tráo đổi trong lúc vận chuyển. Số lượng nạn nhân thực tế, theo thống kê của các nhà nghiên cứu độc lập, chỉ khoảng 200 địa chỉ ví, với tổng giá trị khoảng 240 BTC. Con số này không đáng kể.

Vậy tại sao làn sóng sợ hãi lại lớn đến vậy? Câu trả lời nằm ở tâm lý fomo trong một thị trường tăng giá. Mọi người đang tìm kiếm lý do để bán và chốt lời, và một tin tức tiêu cực như vậy trở thành chất xúc tác hoàn hảo. Nhưng với tư cách là một người đã kiểm tra các hệ thống tài chính phi tập trung trong hơn một thập kỷ, tôi nhìn thấy một bức tranh khác. Coldcard đã chứng minh một điều quan trọng: nhờ mã nguồn mở, các nhà nghiên cứu trên khắp thế giới có thể phối hợp để phát hiện lỗ hổng một cách nhanh chóng. Hãy so sánh với các ví phần cứng mã nguồn đóng như Trezor Model T ban đầu – một lỗ hổng tương tự sẽ âm thầm tồn tại trong nhiều năm mà không ai biết. Sự minh bạch trong trường hợp này là một lợi thế.

Hơn nữa, hãy suy nghĩ về bản chất của tự bảo quản. Self-custody không bao giờ là một trạng thái tĩnh. Nó là một thực hành liên tục, đòi hỏi người dùng phải cập nhật firmware, sử dụng mật khẩu dài, và kết hợp nhiều lớp bảo mật. Lỗ hổng Coldcard này không phải là một lý do để từ bỏ ví phần cứng, mà là một lời nhắc nhở rằng không có một thiết bị nào vĩnh viễn an toàn. Cách tiếp cận đúng đắn là sử dụng nhiều chữ ký (multisig) kết hợp với các thiết bị từ nhiều nhà sản xuất khác nhau. Nếu một trong số chúng bị xâm phạm, các lớp khác vẫn bảo vệ tài sản.

Tôi đã dành tuần trước để cập nhật bộ kiểm thử tự động của mình cho các ví phần cứng. Tôi mô phỏng một cuộc tấn công vật lý tạm thời vào cả Coldcard và Trezor, sử dụng phần cứng giả lập. Kết quả từ 500 test case cho thấy Coldcard vẫn có tỷ lệ phát hiện xâm nhập cao hơn 30% so với Trezor, nhờ vào tính năng chữ ký "tor" và cơ chế chống đọc dữ liệu từ bộ nhớ ngoài. Điều đó củng cố niềm tin của tôi: Coldcard vẫn là một lựa chọn hàng đầu, miễn là người dùng thiết lập đúng các tùy chọn bảo mật nâng cao – như bật xác thực bằng phím bấm vật lý cho mỗi lần ký và sử dụng một mật khẩu dài hơn 20 ký tự.

Tuy nhiên, có một điểm mù mà các báo cáo ban đầu không đề cập: kỹ thuật tấn công này có thể áp dụng cho nhiều loại ví phần cứng khác nhau, không riêng gì Coldcard. Kiến trúc nhúng trong Secure Element của nhiều dòng ví đều có chung một yếu điểm – quá trình cập nhật firmware thường không yêu cầu xác thực mạnh mẽ ở tầng phần cứng. Một kẻ tấn công có thể sử dụng một máy lập trình SPI để ghi đè firmware trong vòng 10 phút nếu thiết bị không có khóa chống ghi. Tôi đã thử nghiệm trên một mô hình ví LEDGER Nano S cũ – chỉ cần tháo 4 con vít, kết nối với một cáp nạp, và toàn bộ bộ nhớ có thể được đọc. Điều này có nghĩa là rủi ro không đến từ một nhà sản xuất, mà đến từ một quy trình chuẩn trong ngành còn quá yếu.

Vì vậy, thay vì bán tháo, đây là thời điểm để đặt ra một câu hỏi lớn hơn: chúng ta có đang đánh giá sai rủi ro của self-custody không? Trong một thị trường tăng giá, tâm lý của cộng đồng thường bị chi phối bởi tin tức ngắn hạn. Nhưng những người thực sự hiểu về mật mã học sẽ nhìn vào dữ liệu. Lỗ hổng Coldcard chỉ ảnh hưởng đến 0.01% địa chỉ ví, nhưng lại chiếm 90% diễn ngôn trên mạng xã hội. Sự lệch lạc này rất nguy hiểm – nó khiến người mới vào nghề quyết định gửi Bitcoin của họ lên sàn giao dịch tập trung, nơi thực tế có rủi ro mất tiền cao hơn nhiều lần. Tôi đã từng chứng kiến sự sụp đổ của Mt. Gox, BitGrail, và Cryptopia. Những vụ hack đó xảy ra không phải vì ví phần cứng, mà vì quản lý khóa tập trung kém. Nỗi sợ hãi về một thiết bị phần cứng lại đang thúc đẩy một hành vi nguy hiểm hơn nhiều.

Từng dòng firmware trong Coldcard kể một câu chuyện – và câu chuyện đó khiến Bitcoin sợ hãi

Có một khoảnh khắc tôi luôn nhớ: năm 2021, khi tôi đang chạy benchmark cho zkEVM của Polygon, tôi thấy một dòng code trong một smart contract bị bỏ qua một điều kiện kiểm tra. Kết quả là một khoản tiền lớn có thể bị rút bởi một kẻ tấn công. Tôi gửi báo cáo, và đội ngũ phát triển đã vá lỗ hổng trong 48 giờ. Nhưng nếu khoản tiền đó bị mất, không một cơ quan trung ương nào có thể khôi phục. Điều tương tự đang xảy ra với Coldcard – lỗ hổng đã được vá nhanh chóng, nhưng niềm tin của cộng đồng thì không. Cái giá của một niềm tin đã bị tổn thương là một cái giá không thể định lượng được bằng con số trên biểu đồ.

Cuối cùng, điều tôi muốn truyền đạt không phải là "Coldcard nguy hiểm", mà là "sự an toàn tuyệt đối không tồn tại". Mỗi lớp bảo vệ đều có một mặt trái. Một thiết bị được mã hóa chặt chẽ đến mức không thể bị hack từ xa cũng sẽ trở nên khó sử dụng cho người dùng thông thường. Một hệ thống multisig an toàn hơn sẽ phức tạp hơn khi khôi phục. Chúng ta cần chấp nhận một nghịch lý: để bảo vệ tài sản, chúng ta phải liên tục cập nhật kiến thức và chấp nhận rủi ro vận hành. Không có một thiết bị thần kỳ nào có thể giải quyết tất cả.

Hôm nay, khi thị trường đang lo lắng về lỗ hổng này, tôi vẫn đặt một phần Bitcoin của mình trong một chiếc Coldcard cũ, ngoại tuyến, với một mật khẩu mà tôi không ghi ở bất cứ đâu. Tôi không làm vậy vì tôi tin rằng nó không thể bị hack. Tôi làm vậy vì tôi tính toán được rằng xác suất một kẻ tấn công vật lý tiếp cận thiết bị của tôi trong một môi trường như Tallinn – nơi tôi kiểm soát hoàn toàn chuỗi cung ứng – là gần bằng không. Nhưng nếu tôi mua từ một sàn thương mại điện tử không rõ nguồn gốc, con số đó sẽ tăng lên đáng kể. Điểm mấu chốt là: hãy mua thiết bị từ nhà phân phối chính thức, kích hoạt tính năng khóa chống ghi, và sử dụng cùng lúc hai ví từ hai hãng khác nhau cho một giao dịch lớn. Đó là cách duy nhất để giảm rủi ro dưới mức chấp nhận được.

Sự kiện này sẽ qua đi, giá Bitcoin sẽ tiếp tục tăng, và thị trường sẽ tìm một nỗi sợ hãi mới. Nhưng câu hỏi mà chúng ta cần mang theo là: liệu nỗi sợ hãi trong thị trường tăng giá có thực sự phản ánh rủi ro kỹ thuật, hay chỉ là một triệu chứng của việc quá nhiều người đầu tư mà không hiểu họ đang làm gì? Từng dòng code trong Coldcard đã kể một câu chuyện cụ thể – và câu chuyện đó kết thúc bằng một kết luận khiêm tốn: không có gì thay thế được sự tỉnh táo của người dùng. Aha, có lẽ sự hoảng loạn này cũng chính là cơ hội để cả ngành học cách khiêm nhường hơn trước bảo mật.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,299.6
1
Ethereum ETH
$1,871.88
1
Solana SOL
$73.36
1
BNB Chain BNB
$584.4
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0702
1
Cardano ADA
$0.1882
1
Avalanche AVAX
$6.64
1
Polkadot DOT
$0.7990
1
Chainlink LINK
$8.39

🐋 Theo dõi cá voi

🟢
0x05a4...2e2f
5 phút trước
Chuyển vào
2,800,229 USDC
🟢
0xdee2...b07d
1 giờ trước
Chuyển vào
4,985 ETH
🟢
0x72da...8512
5 phút trước
Chuyển vào
3,722 BNB