Giá thị trường

BTC Bitcoin
$64,223.8 +0.83%
ETH Ethereum
$1,872.83 +0.28%
SOL Solana
$74.08 +0.41%
BNB BNB Chain
$594 +0.56%
XRP XRP Ledger
$1.08 -0.37%
DOGE Dogecoin
$0.0703 -0.31%
ADA Cardano
$0.1939 +0.21%
AVAX Avalanche
$6.71 +1.95%
DOT Polkadot
$0.8451 +2.54%
LINK Chainlink
$8.2 -0.35%

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xd732...3473
Thợ đào DeFi hàng đầu
+$3.5M
91%
0x4934...92c7
Nhà tạo lập thị trường
+$1.4M
63%
0xa71e...610e
Nhà tạo lập thị trường
-$1.6M
76%

Công cụ

Tất cả →

Lỗ hổng RNG trên Coldcard khiến 77.402 BTC bỏ chạy: Vì sao 'ví lạnh' không có nghĩa là 'không có lỗi'?

Lý Thảo
Học viện
Hồi tháng 3/2017, tôi ngồi ở phòng họp của một quỹ đầu tư nhỏ tại Berlin, vừa thuyết trình xong bản phân tích dài mười trang về dự án ICO OmiseGO. Quản lý của tôi – một người đàn ông trung niên từng làm ngân hàng – nhìn thẳng vào mắt tôi và hỏi: “Cô có chắc công nghệ của họ an toàn không?”. Tôi gật đầu, không do dự. Đó là sai lầm lớn nhất của tôi trong những năm đầu sự nghiệp. Không phải vì OmiseGO – sáu tháng sau, nó tăng 300% như tôi dự đoán. Sai lầm nằm ở chữ “an toàn”. Tôi đã dùng một từ tuyệt đối để mô tả một thứ vốn chỉ có thể tương đối trong thị trường này. Hôm nay, khi đọc báo cáo phối hợp giữa Coinkite và Block về lỗ hổng bảo mật trên dòng ví cứng Coldcard, tôi lại nhớ đến khoảnh khắc đó. Hóa ra, ngay cả chiếc ví được cộng đồng bitcoin tôn thờ là “lạnh nhất”, “không thể bị đánh sập” cũng có thể chứa một dòng cấu hình chết người – và hàng chục nghìn bitcoin đã âm thầm rời bỏ nó trong vài ngày qua. Người ngoài ngành gọi ví cứng là một chiếc USB nhỏ để lưu khóa riêng tư. Người trong ngành gọi nó là biên giới cuối cùng. Coldcard, sản phẩm của Coinkite, là một huyền thoại trong giới bitcoin thuần chủng: không Bluetooth, không màn hình màu, không ứng dụng đi kèm. Nó chỉ có một màn hình đơn sắc, một nút bấm và một số tính năng air-gap mà những người theo trường phái tự lưu trữ yêu thích. Giới “ane” – những người dùng chuyên sâu – sẵn sàng trả tiền để mua nó vì một lý do duy nhất: sự an tâm tuyệt đối. Nhưng báo cáo mới nhất cho thấy sự an tâm đó được xây trên một tảng băng mỏng. Câu chuyện bắt đầu từ một dòng khai báo trong firmware. Trong quá trình khởi động, vi điều khiển MicroPython – nền tảng chạy ứng dụng trên Coldcard – thực hiện kiểm tra xem bộ tạo số ngẫu nhiên phần cứng (hardware RNG) có tồn tại hay không. Nó đã có mặt, nhưng biến kiểm soát MICROPY_HW_ENABLE_RNG bị đặt giá trị 0, nghĩa là tắt. Phần mềm không đọc biến đó, tiếp tục gọi RNG như thể nó đang hoạt động. Kết quả là thiết bị không dùng nguồn entropy từ chip bảo mật mà âm thầm rơi vào thuật toán giả ngẫu nhiên Yasmarang của MicroPython – một thứ đã bị giới mật mã coi là không an toàn từ hơn mười năm trước. Điều đáng sợ nhất là thời gian. Lỗ hổng bắt đầu xuất hiện từ phiên bản firmware 4.0.0, phát hành ngày 17/3/2021. Coinkite và Block sau đó có tranh cãi nhỏ về việc phiên bản nào chính xác là điểm khởi đầu, nhưng cả hai đều đồng ý rằng để an toàn, phải tính từ 4.0.0. Điều đó có nghĩa là suốt hơn ba năm, từ mùa xuân 2021 cho đến tận những tháng đầu 2024, một lượng lớn seed phrase được tạo ra từ nguồn ngẫu nhiên chết lặng. Người dùng nhìn vào 24 từ tiếng Anh của mình và thấy chúng “ngẫu nhiên một cách hoàn hảo”, nhưng trên thực tế, chúng nằm trong một không gian khóa cực kỳ hẹp – mức hẹp đến mức một chiếc GPU hiện đại có thể dò tìm toàn bộ. Con số nói lên tất cả: trên các mẫu Coldcard Mk2 và Mk3, không gian khóa hiệu dụng chỉ khoảng 40 bit. Hãy nghe kỹ: 40 bit. 2^40 ≈ 1.1 nghìn tỷ khả năng. Nghe có vẻ lớn, nhưng với một cụm GPU chuyên mining, việc quét hết 1.1 nghìn tỷ trạng thái chỉ mất từ vài giờ đến vài ngày. Trong khi đó, các mẫu Mk4, Mk5 và Q có không gian khóa khoảng 72 bit – cao hơn đáng kể, nhưng vẫn thua xa tiêu chuẩn tối thiểu 128 bit, chưa nói đến 256 bit. Một ví Bitcoin hiện đại cần tối thiểu 128 bit entropy để chống lại các cuộc tấn công vét cạn. Coldcard, chiếc ví được tung hô là “lạnh nhất”, lại cung cấp mức bảo vệ thấp hơn ba bậc trên một phần sản phẩm của họ. Kẻ tấn công không cần chạm vào ví của bạn. Chúng chỉ việc tạo ra toàn bộ các seed có thể nằm trong không gian 40-bit đó, từ đó sinh địa chỉ Bitcoin, rồi quét toàn bộ blockchain để tìm xem địa chỉ nào có số dư. Nếu tìm thấy – rút tiền ngay lập tức. Không cần keylogger, không cần backdoor, không cần social engineering. Chỉ cần một máy tính đủ mạnh và một chút kiên nhẫn. Nghe như một kịch bản phim gián điệp? Thực tế là nó đã xảy ra. Galaxy Research, dựa trên dữ liệu on-chain, ước tính rằng khoảng 1.367 BTC đã bị rút theo kịch bản này – một phần có thể là do các thợ săn kho báu phát hiện ra lỗ hổng ngay cả trước khi nó được công khai. Và để phản ứng với tin tức, 77.402 BTC đã được chủ sở hữu tự nguyện chuyển sang các địa chỉ mới sinh trong vòng chưa đầy một tuần. Họ không bị hack. Họ chỉ đọc tin và tự cứu mình. Cập nhật firmware không phải là phương thuốc. Vì toàn bộ seed phrase đã được tạo ra từ entropy yếu, mọi khóa dẫn xuất từ nó – cho dù bạn cập nhật bao nhiêu lần – vẫn nằm trong cái ao 40-bit đó. Cách duy nhất là tạo một seed mới trên một thiết bị đã được cập nhật, có thêm nguồn entropy độc lập (ví dụ như lắc thêm vài đồng xu, dùng diceware, hoặc seed XOR), sau đó chuyển toàn bộ tài sản sang. Quá trình này gây tắc nghẽn mạng, tăng phí, và tạo ra một cơn đau đầu không đáng có. Nhưng như tôi từng nói về hai mặt của mọi lý tưởng: “Lý tưởng tốt, nhưng gas fee còn đắt hơn.” Trong trường hợp này, lý tưởng là “bảo mật tuyệt đối”, còn gas fee là cái giá bạn phải trả để chạy trốn khỏi chính con chip mà bạn tin tưởng. Tôi muốn kể cho bạn một câu chuyện khác. Năm 2021, tôi có một người bạn – anh ấy là kỹ sư phần mềm, rất thông minh, từng tham gia bảo mật cho một sàn giao dịch lớn. Anh ấy mua chiếc Coldcard Mk3 vào giữa năm 2021 và dùng nó để lưu toàn bộ số bitcoin mà anh ấy đã tích lũy từ thời giá 8.000 USD. Khi tôi hỏi anh ấy tại sao không dùng Ledger hay Trezor, anh ấy trả lời: “Vì những đứa đó có nút bấm dễ hỏng và mã nguồn đóng. Coldcard là open source, air-gapped, và nó không bao giờ rời khỏi két sắt”. Tuần trước, sau khi đọc báo cáo của Block, anh ấy gọi cho tôi với giọng trầm xuống: “Tôi vừa chuyển hết sang một ví mới. Cả đêm không ngủ.” Tôi không hỏi anh ấy chuyển bao nhiêu. Tôi chỉ hỏi: “Anh có giữ lại chiếc ví cũ không?”. Anh ấy trả lời: “Không. Tôi đã vứt nó vào máy nghiền kim loại.” Đây là một phản ứng cực đoan, nhưng hợp lý. Và nó đưa chúng ta đến một góc nhìn phản trực giác mà hiếm ai dám nói ra: Ví cứng không phải là một tủ két mà là một chiếc máy tính, và máy tính nào cũng có lỗi. Coldcard được marketing như một thiết bị “không thể bị xâm phạm”, nhưng sự xâm phạm lần này không đến từ hacker bên ngoài mà đến từ chính nhà sản xuất – một sự vô tình, một dòng config bị đặt ngược. Nếu chính những người kỹ tính nhất, những người dành hàng giờ để kiểm tra entropy từng khối giao dịch, cũng có thể bỏ lọt một lỗi như vậy, thì các dòng ví mã nguồn đóng – nơi không ai có thể kiểm tra firmware – rủi ro đến mức nào? À, có lẽ chúng an toàn. Có lẽ chúng đang ngủ. Hoặc có lẽ chúng ta sẽ không bao giờ biết cho đến khi một ai đó dựng một chiếc GPU farm để quét. Điểm mù lớn nhất của phong trào tự lưu trữ nằm ở chữ “tự”. Người ta nghĩ rằng tự lưu trữ nghĩa là bạn nắm giữ private key, bạn không cần tin tưởng bên thứ ba. Nhưng thực ra bạn vẫn phải tin – tin vào nhà sản xuất chip, tin vào đội ngũ firmware, tin vào khâu kiểm thử, tin vào cả vận may. Lần này, một trong những mắt xích đó đã đứt. Entropy yếu là một lỗi “âm thầm” nhất trong tất cả các loại lỗi bảo mật, bởi vì nó không tạo ra dấu hiệu bất thường nào trên thiết bị. Seed phrase vẫn xuất ra, chữ ký vẫn hợp lệ, giao dịch vẫn diễn ra. Chỉ có điều, ở một nơi nào đó, một kẻ săn mồi đang chia không gian khóa thành từng ô và dò tìm từng ô một. Trong suốt 10 năm quan sát thị trường, tôi chưa thấy một lỗ hổng nào khiến tôi phải giật mình như lần này. Không phải vì 1.367 BTC bị đánh cắp – con số đó so với tổng lượng bitcoin đang lưu hành chỉ là một vết xước. Không phải vì 77.402 BTC phải di dời – đó là một làn sóng hoảng loạn nhưng lành tính. Điều khiến tôi giật mình là cách nó phá vỡ một định đề mà hầu như ai trong giới cũng coi là bất di bất dịch: “Ví cứng là nơi an toàn tuyệt đối để lưu trữ tài sản số.” Định đề đó vừa sụp đổ. Và khi một định đề sụp đổ, bạn không thể chỉ vá lại bằng một bản cập nhật. Bạn cần đặt lại câu hỏi nền tảng: chúng ta thực sự có thể kiểm soát được an toàn của chính mình đến mức nào? Lấy một ví dụ gần gũi: hãy tưởng tượng bạn mua một chiếc két sắt tốt nhất thế giới, lắp đặt trong tầng hầm, đặt 100 bitcoin vào trong đó. Két sắt tuyệt đối không thể phá. Nhưng nếu nhà sản xuất két sắt, vì một lỗi lắp ráp, đã làm cho ổ khóa số chỉ có ba chữ số thay vì sáu chữ số, thì mọi thứ khác đều trở nên vô nghĩa. Bạn không cần phải phá két, bạn chỉ cần quay thử 999 lần. Đó chính xác là điều đã xảy ra với Coldcard. Ổ khóa số của nó đã bị lắp ngược từ năm 2021. Hãy nói về chi phí của sự lý tưởng hóa. Trong một thị trường đi ngang như hiện tại, khi giá bitcoin lình xình trong vùng tích lũy, các nhà đầu tư thường có tâm lý “đợi một tín hiệu lớn”. Nhưng tín hiệu lớn không phải lúc nào cũng nằm trên biểu đồ giá. Đôi khi nó đến dưới dạng một dòng chữ chạy trên màn hình: hơn 77.000 bitcoin đã thay đổi địa chỉ trong bảy ngày. Không phải để bán, mà để chạy trốn. Và điều đó đặt ra một câu hỏi: những người đang giữ bitcoin trong một chiếc ví cứng cũ, họ có biết mình đang nắm một trái bom hẹn giờ không? Nếu bạn là người dùng Coldcard và không chắc chắn mình có bị ảnh hưởng hay không, hãy tự hỏi: bạn đã bao giờ dùng các phiên bản firmware từ 4.0.0 đến trước bản vá chưa? Nếu bất kỳ seed nào được tạo ra trong giai đoạn đó, hãy coi nó là đã chết. Đừng cố kiểm tra bằng cách tạo một giao dịch nhỏ, bởi vì các địa chỉ dẫn xuất từ cùng một seed đều có chung một “dòng máu” entropy yếu. Hãy chuyển toàn bộ sang một seed mới – lý tưởng là seed được tạo ra từ chính thiết bị sau khi cập nhật, đồng thời kết hợp thêm một nguồn entropy bên ngoài. Nhớ rằng, “lý tưởng tốt, nhưng gas fee còn đắt hơn” – nếu gas fee là 50 đô la trong khi bạn đang nắm hàng chục nghìn đô la, đấy là món hời. Một điều tôi học được sau nhiều năm quan sát các cuộc khủng hoảng trong ngành tiền mã hóa: những lỗ hổng nghiêm trọng nhất không phải là những lỗ hổng gây ra tiếng nổ lớn nhất, mà là những lỗ hổng khiến chúng ta phải tự hỏi: liệu những gì chúng ta tin có thực sự là sự thật? Coldcard từng là biểu tượng của lòng tin tuyệt đối. Bây giờ nó là biểu tượng của một điều khác: sự kiêu ngạo của các kỹ sư và sự mù quáng của người dùng. Nhưng mọi cuộc khủng hoảng đều có hai mặt. Sau lần này, các nhà sản xuất ví cứng sẽ phải thận trọng hơn, người dùng sẽ hoài nghi hơn, và toàn bộ hệ sinh thái sẽ cởi mở hơn với việc kiểm tra chất lượng entropy. Có lẽ đó là điều duy nhất để nói lời cảm ơn với Coinkite – dù lời cảm ơn đó được viết trên một chiếc ví đã bị nghiền nát. Tôi không biết bạn sẽ làm gì tiếp theo sau khi đọc bài viết này. Có thể bạn sẽ đi tìm chiếc ví cũ trong ngăn kéo và kiểm tra phiên bản firmware. Có thể bạn sẽ bỏ qua. Nhưng tôi hy vọng ít nhất một câu hỏi sẽ ở lại trong đầu bạn: nếu ngay cả chiếc ví “không thể bị đánh sập” cũng có thể bị tổn thương từ bên trong, thì còn gì thực sự an toàn ngoài chính sự cảnh giác của bạn? Lần tới khi ai đó nói với bạn “công nghệ này an toàn tuyệt đối”, hãy nhớ đến 1.367 BTC đã bốc hơi không dấu vết. Và hãy nhớ rằng, lý tưởng tốt, nhưng entropy thấp là thứ đáng sợ hơn tất cả gas fee trên đời. Thị trường vẫn đang đi ngang, giá vẫn chưa bật lên, và các nhà đầu tư vẫn đang chờ đợi một chất xúc tác. Nhưng chất xúc tác không nhất thiết phải là một cú breakout. Đôi khi, nó là một dòng code bị đặt ngược trong một chiếc ví từng được tôn thờ. Những ai đã đọc và hành động đều đã tự cứu mình. Những ai còn chần chừ, có thể họ vẫn an toàn – nhưng sự an toàn đó giờ đây chỉ là một con số xác suất, không phải một lời hứa tuyệt đối.

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,223.8
1
Ethereum
ETH
$1,872.83
1
Solana
SOL
$74.08
1
BNB Chain
BNB
$594
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0703
1
Cardano
ADA
$0.1939
1
Avalanche
AVAX
$6.71
1
Polkadot
DOT
$0.8451
1
Chainlink
LINK
$8.2

🐋 Theo dõi cá voi

🔴
0xf7f1...be6d
2 phút trước
Chuyển ra
3,607.10 BTC
🟢
0x6f0a...e6fa
3 giờ trước
Chuyển vào
3,989,538 USDT
🔵
0xd590...af13
1 ngày trước
Stake
4,998.68 BTC