BTC $62,836.4 -0.24%
ETH $1,847.38 -0.80%
SOL $71.95 -1.26%
BNB $576.1 -1.96%
XRP $1.06 -0.11%
DOGE $0.0691 -0.87%
ADA $0.1747 +3.74%
AVAX $6.19 -3.45%
DOT $0.7811 +2.55%
LINK $8.07 -1.21%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Khi 'Không Thể Bị Xâm Phạm' Bị Xâm Phạm: Vụ 594 BTC, Entropy Và Sự Thật Trần Trụi Của Single-Sig

Danh mục | Dương Dũng |
Tuần trước, một người bạn lâu năm trong cộng đồng Bitcoin ở Buenos Aires nhắn tin cho tôi. Anh ấy bảo: "594 BTC vừa biến mất khỏi Coldcard. Em có tin nổi không?" Tôi không trả lời ngay. Tôi mở máy tính, đọc lại các báo cáo kỹ thuật, rồi ngồi im một lúc lâu. 594 BTC – khoảng 38 triệu đô la – đã bị đánh cắp từ những chiếc ví phần cứng được quảng cáo là "không thể bị xâm phạm". Không phải do người dùng cài phần mềm độc hại. Không phải do tin nhắn lừa đảo. Mà do entropy – nguồn ngẫu nhiên bên trong thiết bị – bị lỗi. Và Peter Todd, một trong những lập trình viên Bitcoin đầu tiên, nhân dịp này đã nói một câu khiến cả cộng đồng rúng động: "Không có bitcoin nào an toàn với single-sig." Tôi không nghĩ đó là một lời tiên tri. Tôi nghĩ đó là một lời cảnh tỉnh mà chúng ta đã tự chuốc lấy. Hãy nói rõ về Coldcard một chút. Đây không phải là một chiếc ví phần cứng tầm thường. Coldcard là sản phẩm của Coinkite, được cộng đồng Bitcoin tôn sùng như một trong những lựa chọn an toàn nhất dành cho người dùng khó tính: nhà phát triển, nhà hoạt động, người nắm giữ lâu dài. Nó có phần mềm nguồn mở, hoạt động hoàn toàn ngoại tuyến, hỗ trợ giao dịch PSBT, thiết kế chống giả mạo. Khi tôi đứng lớp hội thảo miễn phí về DAO ở Buenos Aires năm 2017, tôi thường nói với các học viên rằng nếu bạn thật sự muốn tự bảo quản tài sản, bạn cần một môi trường đáng tin cậy. Coldcard là cái tên tôi hay nhắc đến. Nhưng bất kỳ ai đã từng giảng dạy về bảo mật đều hiểu một điều: "đáng tin cậy" không bao giờ là tuyệt đối. Vậy entropy bug là gì? Hãy tưởng tượng một chiếc hộp có khóa. Ổ khóa đó an toàn tuyệt đối nếu bạn không bao giờ để lộ chìa khóa. Nhưng nếu cơ chế tạo chìa khóa chỉ tạo ra mười loại chìa khóa khác nhau, thì dù ổ khóa có thép dày đến đâu, kẻ trộm cũng chỉ cần thử mười lần. Coldcard tạo ra cụm từ ghi nhớ BIP39 bằng bộ phát sinh số ngẫu nhiên thực sự (TRNG). Trong điều kiện bình thường, bộ phát sinh này tạo ra sự ngẫu nhiên gần như vô hạn, với không gian khóa lên tới 2^256. Nhưng một lỗi ở phần cứng khiến entropy bị thoái hóa, tức là không gian khóa bị co lại. Và kẻ tấn công không cần chạm vào thiết bị của bạn. Họ chỉ cần ngồi xuống, viết chương trình liệt kê tất cả các khóa có thể, quét blockchain để tìm ra những địa chỉ có số dư, rồi rút sạch. Không một tường lửa nào ngăn được điều đó. Không một lớp mã hóa nào bảo vệ được điều đó. Bởi vì căn phòng an toàn nhất thế giới cũng vô nghĩa nếu người thợ khóa chế tạo hai chục chìa khóa giống nhau cho hai chục căn phòng khác nhau. Điều khủng khiếp nhất không phải là 594 BTC đã bị đánh cắp. Điều khủng khiếp nhất là chúng ta không biết mình có nằm trong danh sách nạn nhân hay không. Vì nếu entropy bị thoái hóa ở một lô thiết bị nào đó, thì tất cả các cụm từ tạo ra từ lô đó đều có thể bị liệt kê. Kẻ tấn công không cần phải hack ngay lập tức. Họ có thể lặng lẽ quét toàn bộ không gian khóa trong nhiều tháng, ghi chú lại những địa chỉ có số dư, rồi quyết định thời điểm rút tiền. 594 BTC có thể chỉ là phần nổi của tảng băng. Những địa chỉ nhỏ hơn có thể bị rút sạch âm thầm mà không ai để ý. Đó là một trong những lý do tôi tin rằng sự cố này quan trọng hơn những gì chúng ta đang thấy trên mặt báo. Vào mùa hè năm 2020, tôi làm việc với nhóm phát triển Compound để xây dựng mô hình biểu quyết đa tầng. Chúng tôi không bàn về ví phần cứng, nhưng chúng tôi bàn về một thứ rất giống: điểm yếu của một điểm kiểm soát duy nhất. Trong một hệ thống quản trị, nếu chỉ cần một ví cá voi đủ lớn để thông qua đề xuất, thì toàn bộ giao thức về mặt kỹ thuật là một single-sig khổng lồ. Khi đó tôi đã đề xuất một hệ thống điểm danh tiếng dựa trên hoạt động sử dụng thực tế, thay vì chỉ dựa vào số token nắm giữ. Hơn 200 cá nhân tham gia bỏ phiếu trong tuần đầu tiên. Không phải vì giao thức phức tạp hơn, mà vì chúng tôi phân tán quyền lực ra nhiều tay hơn. Bài học đó in sâu vào tôi: trong bảo mật, sự phân tán không phải là một lựa chọn. Nó là một nguyên tắc sinh tồn. Peter Todd đã nói thẳng: "Không có bitcoin nào an toàn với single-sig." Hãy tạm gác lại việc ông ấy có phải là Satoshi hay không. Điều quan trọng là lời cảnh báo này đến từ một người đã viết mã Bitcoin suốt hơn một thập kỷ. Single-sig có nghĩa là một chữ ký duy nhất đủ để chi tiền. Nếu chữ ký đó nằm trong một thiết bị bị lỗi entropy, toàn bộ số dư sẽ tan thành mây khói. Không cần ai đánh cắp thiết bị của bạn. Không cần ai biết mật khẩu của bạn. Chỉ cần một lỗi nhỏ trong bộ phát sinh số ngẫu nhiên, và không gian khóa của bạn trở thành một mê cung chỉ có vài nghìn lối ra. Kẻ tấn công chỉ cần đi qua từng lối ra. Peter Todd không chỉ là một lập trình viên. Ông ấy là một trong những cái tên thường được nhắc đến trong danh sách "Satoshi". Điều này không có nghĩa mọi thứ ông nói là chân lý. Nhưng nó giải thích vì sao lời cảnh báo của ông lại lan nhanh như vậy. Khi một nhân vật có tầm ảnh hưởng trong cộng đồng phát triển Bitcoin lên tiếng về một lỗ hổng, các nhà đầu tư lớn thường im lặng và hành động trước khi công khai. Tôi đã thấy điều đó lặp đi lặp lại trong nhiều chu kỳ thị trường. Tôi đã từng dạy một lớp học về DAO ở Buenos Aires với hơn năm mươi người mỗi tuần. Trong lớp có một anh kỹ sư phần mềm luôn giữ toàn bộ tài sản của mình trong một chiếc Coldcard thế hệ đầu. Anh ấy bảo tôi: "Em biết đấy, tôi chọn Coldcard vì nó không có Bluetooth, không có camera, không có gì để hack từ xa." Tôi không thể tranh luận với anh ấy lúc đó. Nhưng tôi ước gì tôi đã đủ dũng cảm để nói rằng: "Anh không cần phải lo lắng về Bluetooth. Anh cần lo lắng về nguồn ngẫu nhiên bên trong con chip mà anh không bao giờ có thể kiểm tra." Kẻ thù lớn nhất của sự an toàn không phải là sự phức tạp. Kẻ thù lớn nhất là giả định rằng mọi thứ đang hoạt động đúng như thiết kế. Trong thị trường tăng giá, chúng ta dễ quên rằng sự thật không bao giờ thay đổi theo cảm xúc. Khi giá Bitcoin tăng, ai cũng muốn tin rằng tự lưu trữ là con đường duy nhất dẫn đến tự do. Khi một sản phẩm như Coldcard bị tấn công, phản ứng tức thời của cộng đồng là tìm một sản phẩm khác an toàn hơn. Nhưng thị trường không bao giờ vận hành theo cách đó. Sự cố 594 BTC không phải là thất bại riêng của Coinkite. Nó là lời nhắc rằng toàn bộ ngành công nghiệp phần cứng từ trước đến nay vẫn chưa có một chuẩn kiểm định độc lập nào cho chất lượng entropy. Các hãng ví tự kiểm tra, tự công bố kết quả, tự khẳng định sản phẩm của mình an toàn. Chúng ta tin vào điều đó vì chúng ta muốn tin vào điều đó. Và khi một lô chip chỉ có một phần triệu thiết bị bị lỗi, thì một phần triệu đó cũng đủ để gây ra thiệt hại hàng chục triệu đô la. Bây giờ, hãy nói về thị trường. 38 triệu đô la là một con số lớn với một cá nhân, nhưng là hạt cát trong một thị trường có vốn hóa hơn một nghìn tỷ đô la. Tôi không kỳ vọng giá Bitcoin sẽ sụp giảm vì vụ này. Lịch sử đã cho thấy những vụ trộm lớn hơn nhiều như Mt.Gox hay Bitfinex chỉ gây ra biến động ngắn hạn rồi mọi thứ tiếp tục. Nhưng tác động của vụ này không nằm ở bảng giá. Nó nằm ở tâm lý của những người đang nắm giữ bitcoin. Khi một người dùng kỳ cựu, cẩn thận, dùng đúng thiết bị, lưu trữ đúng cách mà vẫn bị rút sạch, thì câu hỏi "tôi có thực sự an toàn không" bắt đầu ăn vào tâm trí họ. Không phải ai cũng đủ bình tĩnh để ngồi phân tích xác suất thống kê. Đa số chỉ đơn giản chuyển tiền sang một nơi mà họ tin là an toàn hơn, thường là sàn giao dịch hoặc quỹ ETF. Sau vụ Terra Luna sụp đổ năm 2022, tôi dành cả tuần để ngồi trong một nhóm Telegram với hơn 300 người, lắng nghe họ kể về những khoản tiền biến mất. Tôi không đến để phân tích kỹ thuật. Tôi đến để lắng nghe. Điều tôi nhận ra là con người không sợ sự phức tạp; họ sợ sự mơ hồ. Khi họ không biết mình có bị ảnh hưởng hay không, họ sẽ làm những điều phi lý. Họ rút tiền khỏi sàn, họ in cụm từ giấy ra rồi cất trong ngăn kéo, họ gửi tiền cho những người tự xưng là "chuyên gia phục hồi". Vụ Coldcard cũng sẽ tạo ra một làn sóng mơ hồ như vậy. Và làn sóng đó chính là môi trường hoàn hảo cho những kẻ lừa đảo. Tôi cảnh báo điều đó: trong những tuần tới, hãy cẩn thận với các trang web giả mạo hướng dẫn "vá lỗ hổng Coldcard", các phần mềm cập nhật được gửi qua tin nhắn, các dịch vụ "kiểm tra entropy" đòi quyền truy cập thiết bị của bạn. Mỗi sự cố bảo mật lớn đều kéo theo một làn sóng lừa đảo trắng trợn. Và đây chính là điểm mù. Sự cố Coldcard không hề cổ vũ cho việc đưa bitcoin của bạn vào một sàn tập trung hay một quỹ ETF. Nhưng khi nỗi sợ hãi lan rộng, điều đó thường xảy ra. Mọi người chạy về phía người trông coi chuyên nghiệp, nghĩ rằng họ có dịch vụ tốt hơn, bảo hiểm tốt hơn, quy trình tốt hơn. Họ quên rằng FTX từng là một trong những sàn giao dịch "được quản lý tốt nhất" với những nhà tài trợ danh tiếng. Họ quên rằng Mt.Gox từng chiếm hơn 70% khối lượng giao dịch bitcoin toàn cầu. Người trông coi tập trung không giải quyết được vấn đề entropy. Họ chỉ chuyển vấn đề từ một lỗi phần cứng bạn có thể kiểm tra sang một lỗi con người mà bạn không bao giờ có thể kiểm tra. Cá nhân tôi tin rằng cách phản ứng đúng đắn trước một vụ như thế này không phải là chạy trốn khỏi tự lưu trữ, mà là chạy về phía một cấu trúc mạnh hơn: multi-sig. Đối với những người đang dùng single-sig, ngay bây giờ có ba việc cần làm. Không hoảng loạn. Hoảng loạn chỉ dẫn đến những quyết định sai. Nếu bạn đang dùng Coldcard, hãy kiểm tra nguồn gốc thiết bị, batch sản xuất, và theo dõi các thông báo chính thức từ Coinkite. Và hãy cân nhắc chuyển khoản tiền lớn sang một cấu trúc multi-sig 2-of-3 hoặc 3-of-5, nơi một lỗi entropy của một thiết bị không thể làm mất toàn bộ tài sản. Tôi biết multi-sig phức tạp. Nó đòi hỏi bạn phải lưu trữ nhiều hơn một bản khôi phục, phải phân loại từng mảnh ở những nơi khác nhau, phải luyện tập quy trình khôi phục trước khi thật sự cần đến. Nhưng sự tự do chưa bao giờ là miễn phí. Nó luôn được trả bằng trách nhiệm. Và trách nhiệm ở đây là dám nhìn vào giới hạn của công cụ mình đang tin tưởng. Nhưng có một điều trớ trêu trong lời cảnh báo của Peter Todd. Nếu thị trường ào ạt chuyển sang multi-sig, thì ngay lập tức một lớp hạ tầng mới sẽ xuất hiện: dịch vụ hỗ trợ multi-sig, ứng dụng quản lý quy trình ký, kho lưu trữ mảnh khóa tập trung. Và rồi những dịch vụ đó lại trở thành điểm yếu mới. Bởi vì bất cứ thứ gì trở nên phổ biến đều trở thành mục tiêu. Vậy nên câu trả lời không phải là đổi từ single-sig sang multi-sig một cách máy móc, mà là hiểu cấu trúc rủi ro của từng mô hình. Một multi-sig được quản lý bởi cùng một người trong cùng một phòng ngủ vẫn có thể là một single-sig về mặt vật lý nếu cả ba mảnh khóa nằm cạnh nhau. Điều quan trọng không phải là công cụ, mà là cách bạn vận hành công cụ đó. Tôi nhớ có một câu tôi thường nói với các học viên tại lớp học DAO: "Sự đồng thuận không bao giờ đến từ việc giữ im lặng; nó đến từ việc nói ra điều khó nói." Hôm nay, điều khó nói chính là: phần lớn những gì chúng ta gọi là "an toàn" trong thế giới crypto chỉ là một khoảng lặng chưa có ai chọc thủng. Coldcard đã bị chọc thủng. Một vụ khác có thể đang âm thầm xảy ra ở một thiết bị khác, ở một nguồn ngẫu nhiên khác, ở một tầng phần mềm khác. Câu trả lời không nằm ở việc đổi sang một thương hiệu khác. Câu trả lời nằm ở việc thiết kế lại hệ thống niềm tin của chính chúng ta: không phụ thuộc vào một điểm duy nhất, chấp nhận sự phức tạp, và luôn để ngỏ khả năng rằng những gì chúng ta tin có thể sai. Trong hơn hai thập kỷ quan sát ngành này, tôi chưa bao giờ thấy một vụ trộm nào thực sự thay đổi niềm tin của mọi người. Nhưng tôi đã thấy vô số vụ trộm làm thay đổi hành vi. Và hành vi, cuối cùng, mới là thứ quyết định tương lai. Vậy, câu hỏi không phải là "Coldcard có còn an toàn không?" Câu hỏi thật sự dành cho mỗi chúng ta: "Bạn đã xây dựng một hệ thống giữ tiền có thể sống sót sau khi một trong những niềm tin của bạn sụp đổ chưa?" Nếu chưa, thì ngay hôm nay là thời điểm để bắt đầu. Bởi vì trong một hệ thống phi tập trung, không ai đến cứu bạn ngoài chính sự chuẩn bị của bạn. Và sự chuẩn bị đó, không bao giờ là thừa.

Giá thị trường

BTC Bitcoin
$62,836.4 -0.24%
ETH Ethereum
$1,847.38 -0.80%
SOL Solana
$71.95 -1.26%
BNB BNB Chain
$576.1 -1.96%
XRP XRP Ledger
$1.06 -0.11%
DOGE Dogecoin
$0.0691 -0.87%
ADA Cardano
$0.1747 +3.74%
AVAX Avalanche
$6.19 -3.45%
DOT Polkadot
$0.7811 +2.55%
LINK Chainlink
$8.07 -1.21%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$62,836.4
1
Ethereum
ETH
$1,847.38
1
Solana
SOL
$71.95
1
BNB Chain
BNB
$576.1
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0691
1
Cardano
ADA
$0.1747
1
Avalanche
AVAX
$6.19
1
Polkadot
DOT
$0.7811
1
Chainlink
LINK
$8.07

Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

🐋 Theo dõi cá voi

🟢
0xf065...17db
1 giờ trước
Chuyển vào
2,010.90 BTC
🟢
0xe7b2...0831
30 phút trước
Chuyển vào
31,981 SOL
🔴
0x0a6a...2fb5
12 phút trước
Chuyển ra
48,261 BNB

💡 Smart Money

0xdbf1...4d60
Ví lưu ký tổ chức
+$1.8M
76%
0x5a32...095e
Bot chênh lệch giá
+$1.8M
91%
0x35d2...9890
Thợ đào DeFi hàng đầu
+$2.3M
75%