Dlkoman

Giá thị trường

BTC Bitcoin
$78,869.9 -0.05%
ETH Ethereum
$2,500.19 +1.67%
SOL Solana
$101.71 +4.76%
BNB BNB Chain
$704.8 +1.28%
XRP XRP Ledger
$1.41 -2.28%
DOGE Dogecoin
$0.0872 +0.73%
ADA Cardano
$0.2116 +0.33%
AVAX Avalanche
$7.4 +0.30%
DOT Polkadot
$0.8784 +3.28%
LINK Chainlink
$11.58 +1.43%

Lịch sự kiện blockchain

{{年份}}
28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x3c34...2c35
Nhà đầu tư sớm
+$3.3M
63%
0xed2e...9a7d
Nhà giao dịch on-chain dày dặn
+$0.8M
84%
0x3d3f...b2dd
Nhà giao dịch on-chain dày dặn
+$4.2M
64%

🧮 Công cụ

Tất cả →

Vén màn cuộc tấn công RNG vào Coldcard: 1.367 BTC bốc hơi, tự lưu trữ không còn là 'thánh địa'?

Hoàng Hưng
DeFi

Con số 1.367,05 BTC, tương đương khoảng 88,6 triệu USD, đã bị rút khỏi 4.585 địa chỉ Bitcoin. Tốc độ quét tiền đạt 13,8 giao dịch mỗi khối, gấp 45 lần so với mức nền 0,3 giao dịch trước sự kiện. Chiếc ví đó đã... không chỉ là một chiếc ví.

Vén màn cuộc tấn công RNG vào Coldcard: 1.367 BTC bốc hơi, tự lưu trữ không còn là 'thánh địa'?

Coldcard, đứa con cưng của Coinkite, từ lâu đã được cộng đồng Bitcoin tôn sùng như một biểu tượng của sự an toàn tuyệt đối. Sản phẩm phần cứng này được thiết kế để giữ khóa riêng trong một vi mạch an toàn, cách ly hoàn toàn với thế giới bên ngoài. Nhưng câu chuyện tuần này đã phá vỡ niềm tin đó một cách tàn khốc. Không phải vì một lỗ hổng trong giao thức Bitcoin, mà vì một khái niệm tưởng chừng như cơ bản nhất của mật mã học: trình tạo số ngẫu nhiên (RNG).

Vén màn cuộc tấn công RNG vào Coldcard: 1.367 BTC bốc hơi, tự lưu trữ không còn là 'thánh địa'?

Hôm thứ Bảy, Alex Thorn, người đứng đầu bộ phận nghiên cứu tại Galaxy Digital, đã gióng lên hồi chuông cảnh báo trên mạng xã hội. Ông phát hiện ra một cuộc tấn công quy mô lớn đang diễn ra trên chuỗi, nhắm vào các ví được tạo bởi các thiết bị Coldcard có trình tạo số ngẫu nhiên (RNG) bị lỗi. Điều đáng sợ nhất không phải là một vụ hack đơn lẻ, mà là một chiến dịch có tổ chức, được tự động hóa ở mức độ cao, đang âm thầm rút sạch tài sản từ những chiếc ví được coi là "bất khả xâm phạm".

Để hiểu tại sao sự kiện này lại nghiêm trọng, chúng ta cần quay ngược lại một chút. Coldcard không phải là một ví nóng thông thường. Đây là thiết bị được những người theo chủ nghĩa tối đa Bitcoin lựa chọn, những người hiểu rõ về mật mã, kiểm soát khóa riêng và coi trọng bảo mật vật lý hơn mọi thứ. Giá trị cốt lõi của Coldcard nằm ở tuyên bố: khóa riêng được tạo ra và lưu trữ trong một bộ phận an toàn, không bao giờ có thể bị trích xuất. Nhưng tuyên bố đó dựa trên một giả định mạnh mẽ: nguồn entropy dùng để tạo khóa phải thực sự ngẫu nhiên. Nếu nguồn số ngẫu nhiên này bị lỗi – ví dụ như bị lặp lại hoặc dự đoán được – thì kẻ tấn công có thể tái tạo khóa riêng từ xa mà không cần chạm vào thiết bị. Nói một cách đơn giản, chiếc két sắt kiên cố nhất cũng trở nên vô nghĩa nếu ổ khóa được chế tạo từ một khuôn mẫu có thể đoán trước.

Vén màn cuộc tấn công RNG vào Coldcard: 1.367 BTC bốc hơi, tự lưu trữ không còn là 'thánh địa'?

Dữ liệu trên chuỗi kể một câu chuyện rùng rợn. Cuộc tấn công diễn ra theo nhiều đợt, mỗi đợt lại cho thấy sự tinh vi và quy mô ngày càng tăng. Đợt đầu tiên và thứ hai đã nhắm vào 2.673 nạn nhân. Đợt thứ ba mở rộng lên 4.585 địa chỉ bị xác nhận. Và giờ đây, đợt thứ tư - vẫn đang được điều tra - có khả năng nhắm vào thêm 462 địa chỉ nữa, với khoảng 380 BTC đang bị đe dọa. Con số này có thể đẩy tổng số tiền bị đánh cắp lên hơn 1.747 BTC, tương đương hơn 113 triệu USD. Điều đáng chú ý là tốc độ của đợt tấn công thứ tư: 218 giao dịch được thực hiện trong vòng 15 khối, tức chỉ khoảng 2,5 giờ. Đây không phải là hành vi của một hacker đơn lẻ mà là của các bot được lập trình sẵn, quét toàn bộ UTXO trên chuỗi để tìm ra những đồng Bitcoin nằm trong các địa chỉ có khóa yếu.

Khi nhìn vào những con số này, tôi nhớ lại năm 2017, khi tôi viết một tập lệnh quét các hợp đồng thông minh của ICO. Trong vòng 10 phút, tôi tìm thấy một lỗ hổng trong hợp đồng của TokenForge cho phép bất kỳ ai rút toàn bộ số dư. Lỗ hổng đó không nằm ở logic kinh doanh mà nằm ở một hàm transfer được triển khai sai. Còn bây giờ, vấn đề không nằm ở hợp đồng thông minh, mà nằm ở tầng thấp hơn nhiều: phần cứng vật lý. Khi một trình tạo số ngẫu nhiên hoạt động không đúng, tất cả các tầng bảo mật phía trên sẽ sụp đổ. Trong các cuộc kiểm tra của tôi, tôi chưa bao giờ thấy một lỗ hổng nào lại có sức tàn phá hệ thống đến vậy.

Phản ứng của Coldcard rất nhanh chóng, nhưng cũng đầy bất lực. Họ đã đình chỉ tất cả các đơn hàng, đốt toàn bộ kho hàng chứa các thiết bị có khả năng bị ảnh hưởng và phát hành firmware khắc phục. Tuy nhiên, điểm mấu chốt mà ít người để ý: bản vá này chỉ bảo vệ các cụm từ hạt giống mới được tạo ra, còn những khóa đã được tạo trước đó – những khóa đang nắm giữ tài sản của người dùng – vẫn bị lộ. Người dùng buộc phải tạo hạt giống mới và chuyển toàn bộ tài sản sang địa chỉ mới. Đây là một cuộc di tản khẩn cấp. Và trong cuộc di tản đó, mọi người phải đối mặt với một nghịch lý: quá trình chuyển tiền ra khỏi ví cũ lại có thể trở thành miếng mồi cho kẻ tấn công.

Theo các nguồn tin mà tôi thu thập được, mempool vẫn còn những giao dịch tương tự đang chờ xác nhận, và chúng được kích hoạt tùy chọn Replace-By-Fee (RBF). Điều này có nghĩa là kẻ tấn công đã sẵn sàng chiến đấu để giành quyền ưu tiên xác nhận. Nếu người dùng cố gắng di chuyển tài sản từ một địa chỉ bị lộ, chính giao dịch đó sẽ vạch trần khóa riêng đã bị đánh cắp, và kẻ tấn công có thể trả phí cao hơn để chặn trước. Họ không chỉ bị động chờ đợi; họ là những kẻ săn mồi đang chờ con mồi tự lộ diện.

Điều đáng sợ hơn nữa là quy mô của vấn đề có thể lớn hơn nhiều so với những gì chúng ta thấy. Hãy nghĩ về những người dùng đã mua Coldcard từ nhiều năm trước, cất nó trong một ngăn kéo an toàn và không bao giờ kiểm tra số dư. Họ là những nạn nhân tiềm năng của một vụ cướp thầm lặng. Cho đến khi họ mở ví ra và thấy số dư bằng không, họ thậm chí không biết mình đã bị cướp. Số lượng thực tế của các địa chỉ bị ảnh hưởng có thể còn nhiều hơn nữa, và chúng ta chỉ mới thấy phần nổi của tảng băng chìm.

Ở một góc nhìn khác, cuộc tấn công này không chỉ đơn thuần là một vụ trộm tiền mã hóa. Nó đã phá vỡ một trong những niềm tin cốt lõi của cộng đồng Bitcoin: tự lưu trữ là cách duy nhất để đạt được sự tự do tài chính, và phần cứng chuyên dụng là lá chắn tốt nhất. Nhưng giờ đây, khi Coldcard - biểu tượng của sự an toàn - bị xâm phạm ở tầng RNG, cả ngành công nghiệp phải đối mặt với một sự thật khó chịu: không có gì là an toàn tuyệt đối nếu các thành phần cơ bản nhất bị lỗi.

Tôi nhớ đến lời cảnh báo của Changpeng Zhao (CZ) trên mạng xã hội: "Mọi loại ví đều có rủi ro. Ví lạnh cũng có rủi ro của nó." Lời cảnh báo này tuy chung chung nhưng lại đúng vào thời điểm nhạy cảm nhất của thị trường. Nó làm dấy lên câu hỏi liệu những gã khổng lồ như Ledger hay Trezor có đang âm thầm hưởng lợi từ sự cố này không. Đương nhiên, về mặt logic thị trường, các đối thủ cạnh tranh sẽ được hưởng lợi trực tiếp. Nhưng về mặt dài hạn, sự cố này có thể ảnh hưởng đến toàn bộ ngành công nghiệp phần cứng. Nếu các nhà đầu tư mạo hiểm trở nên e ngại với việc rót vốn vào các công ty bảo mật phần cứng, thì tương lai của tự lưu trữ có thể bị thu hẹp lại đáng kể.

Một góc nhìn phản trực giác khác mà tôi muốn chỉ ra: bản vá của Coldcard có thể vô tình tạo ra một làn sóng di cư hỗn loạn. Hàng nghìn người dùng đang cố gắng di chuyển tài sản của họ, tạo ra một lượng lớn giao dịch. Kẻ tấn công có thể lợi dụng chính sự hỗn loạn này để tấn công những người dùng không có đủ kiến thức kỹ thuật. Trong một cuộc khủng hoảng, những người ít hiểu biết về công nghệ sẽ là những người dễ bị tổn thương nhất. Họ có thể hoảng loạn, quét mã QR sai, hoặc chuyển tiền đến một địa chỉ do kẻ tấn công kiểm soát mà không hề hay biết. Tôi đã chứng kiến rất nhiều vụ lừa đảo tương tự sau mỗi đợt sụp đổ của các sàn giao dịch, và lần này cũng không phải ngoại lệ.

Nhưng có một điểm quan trọng hơn mà hầu hết các bài phân tích đều bỏ qua: cho đến nay, chúng ta vẫn chưa biết chính xác phiên bản firmware nào bị ảnh hưởng, nguồn entropy bị lỗi nằm trong vi mạch an toàn hay ở phần cứng chủ, và liệu vấn đề có lan sang các dòng sản phẩm khác của Coinkite hay không. Sự thiếu minh bạch này tạo ra một vùng tối rất lớn. Nếu lỗi RNG xuất phát từ một thư viện mã dùng chung, thì các nhà sản xuất khác cũng có thể gặp rủi ro tương tự. Đây là một rủi ro hệ thống mà chúng ta không thể kiểm soát được.

Sự thiếu vắng của một báo cáo CVE, một cuộc kiểm toán độc lập, hoặc một tài liệu kỹ thuật chi tiết từ Coldcard khiến tôi cảm thấy bất an. Tôi đã tham gia kiểm tra các giao thức DeFi suốt nhiều năm, và tôi biết rằng sự im lặng thường đi kèm với những kết cục không mấy tốt đẹp. Người dùng cần biết chính xác những gì đã xảy ra để đánh giá mức độ rủi ro của họ. Nhưng có một sự thật hiển nhiên: Coldcard đã phản hồi nhanh chóng và minh bạch hơn nhiều công ty khác trong lịch sử làng tiền mã hóa. Việc họ tự nguyện đốt kho hàng là một hành động mạnh mẽ, cho thấy họ không có ý định che giấu sự cố.

Nhìn về phía trước, tôi tin rằng câu chuyện về cuộc tấn công RNG này sẽ còn kéo dài trong nhiều tháng. Các cơ quan thực thi pháp luật đã vào cuộc, các luật sư đã được thuê, và chắc chắn sẽ có những vụ kiện tập thể được đệ trình. Coldcard có thể sẽ phải đối mặt với một cuộc chiến pháp lý kéo dài, và không ai có thể đoán trước được kết cục. Nhưng điều quan trọng hơn là những bài học mà toàn ngành phải rút ra. Sự kiện này cho thấy một sự thật phũ phàng: ngay cả những công ty có uy tín nhất cũng có thể mắc phải những sai lầm chết người ở tầng thấp nhất của ngăn xếp công nghệ.

Chúng ta cần phải thiết lập các tiêu chuẩn về kiểm tra RNG, yêu cầu các nhà sản xuất phải công bố mã nguồn, và có những cuộc kiểm toán độc lập thường xuyên. Nhưng trước khi tất cả những điều đó được thực hiện, hàng nghìn người dùng Coldcard vẫn đang sống trong nỗi sợ hãi, không biết khi nào kẻ tấn công sẽ quét đến địa chỉ của họ. Chiếc ví đó đã... không còn là nơi trú ẩn an toàn nữa.

Câu hỏi cuối cùng tôi muốn đặt ra cho cộng đồng: Nếu một công ty phần cứng nổi tiếng với sự an toàn tuyệt đối cũng có thể bị tấn công, thì liệu "tự lưu trữ" có còn là một khái niệm đáng tin cậy? Hay chúng ta đang dịch chuyển từ rủi ro mất tiền do sàn giao dịch sụp đổ sang rủi ro mất tiền do chính thiết bị của mình? Sự thật là không có giải pháp nào hoàn hảo, và cuộc tấn công này là một lời nhắc nhở rằng sự cảnh giác vĩnh viễn là cái giá của tự do.

Sợ & Tham

71

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$78,869.9
1
Ethereum ETH
$2,500.19
1
Solana SOL
$101.71
1
BNB Chain BNB
$704.8
1
XRP Ledger XRP
$1.41
1
Dogecoin DOGE
$0.0872
1
Cardano ADA
$0.2116
1
Avalanche AVAX
$7.4
1
Polkadot DOT
$0.8784
1
Chainlink LINK
$11.58

🐋 Theo dõi cá voi

🟢
0x1d4c...ebd9
12 phút trước
Chuyển vào
4,365 ETH
🔵
0x3503...be14
3 giờ trước
Stake
9,584,317 DOGE
🔴
0xd283...9d94
6 giờ trước
Chuyển ra
25,515 SOL