Hơn 100 Triệu USD Bitcoin Bị Đánh Cắp Từ Ví Cứng Coldcard: Vết Nứt Đầu Tiên Trên "Ngôi Đền" Tự Lưu Ký?

Dương Hải Thông cáo báo chí

Ngày 3 tháng 8, một khối giao dịch bất thường di chuyển hàng trăm Bitcoin với tốc độ nhanh gấp 45 lần bình thường. Alex Thorn, Giám đốc nghiên cứu tại Galaxy Digital, đã phát hiện ra đợt tấn công thứ tư nhắm vào người dùng Coldcard — một trong những dòng ví cứng Bitcoin đáng tin cậy nhất trong ngành. Tổng thiệt hại vụ việc? Hơn 100 triệu USD tính theo giá trị hiện tại, với khoảng 4.500–5.300 địa chỉ Bitcoin bị xâm nhập.

Câu chuyện không dừng ở đó. Những nạn nhân đã làm mọi thứ đúng theo sách giáo khoa — họ mua ví cứng, rút tiền khỏi sàn giao dịch, và nắm giữ dài hạn. Trung bình, số Bitcoin của họ chưa hề được di chuyển trong gần bốn năm. Họ là nhóm người dùng kỷ luật nhất, "đã làm đúng mọi thứ" — theo lời Thorn. Vậy mà tiền vẫn biến mất?


Context: Khi "Người Gác Cổng" Trở Thành Kẻ Phản Bội

Coldcard, sản phẩm của công ty Canada Coinkite, từ lâu đã định vị là "ví cứng cho những kẻ cực đoan về bảo mật". Khác với Ledger hay Trezor hướng đến người dùng phổ thông, Coldcard quyến rũ một cộng đồng người dùng coi trọng sự kiểm soát tuyệt đối. Sản phẩm này nổi tiếng với firmware (phần mềm nhúng) mã nguồn mở, các tính năng bảo mật tiên tiến và tư duy thiết kế "mặc định là không tin tưởng".

Nhưng mọi thứ bắt đầu rạn nứt từ một bản cập nhật firmware phát hành ngày 17 tháng 3 năm 2021. Bản cập nhật này giới thiệu bộ tạo số ngẫu nhiên (RNG) do Coinkite tự phát triển. Tuy nhiên, theo điều tra của Thorn và phản hồi từ phía Coinkite, bộ RNG này đã được "đấu dây sai" (wired incorrectly). Kết quả là quá trình tạo khóa bí mật "thất bại thầm lặng" — hệ thống rơi vào trạng thái entropy yếu mà người dùng không hề hay biết.

Điều này có nghĩa: những chiếc ví này tạo ra khóa riêng tư dựa trên nguồn ngẫu nhiên không đủ mạnh. Và khi bạn dùng khóa sinh ra từ entropy yếu, an toàn của bạn chỉ là vấn đề thời gian cho đến khi kẻ khác có đủ tài nguyên tính toán để tái tạo lại khóa và rút cạn tài sản.


Core: Giải Phẫu Một Vụ Trộm Công Nghệ Cao (Và Cực Thấp)

Để hiểu mức độ nghiêm trọng, ta cần bóc tách kỹ thuật.

1. Lỗ hổng không nằm ở giao thức Bitcoin — mà nằm ở lớp giữa

Bitcoin không hề bị ảnh hưởng. Giao thức vẫn hoạt động. Vấn đề nằm ở giữa người dùng và blockchain — lớp thiết bị tạo khóa. Điều này càng nguy hiểm vì nó phá vỡ giả định bảo mật cốt lõi của ví cứng: rằng khóa không bao giờ rời khỏi thiết bị. Với lỗ hổng này, khóa có thể bị tái tạo bên ngoài thiết bị thông qua phân tích mật mã và brute force. Nói cách khác, "boong-ke hạt nhân" của bạn hóa ra có cửa sau vô hình.

Dựa trên kinh nghiệm audit smart contract của tôi, một lỗi entropy source như thế này thuộc loại "cardinal sin" trong mật mã học. Không phải lỗi logic trong UX, không phải vấn đề hiệu năng — mà là lỗi triển khai mật mã học (cryptographic implementation flaw). Nó cùng dòng họ với vụ hack 2012 khiến hàng nghìn Bitcoin của người dùng Android ví bị quét sạch do RNG yếu. Lịch sử lặp lại, chỉ khác một chi tiết: lần này nó nằm trên một thiết bị được khuyên dùng cho việc tự lưu ký tài sản lớn.

2. Ai là kẻ đứng sau? Kẻ cơ hội, không phải chính phủ

Một chi tiết thú vị: các giao dịch trộm cắp có dùng RBF (Replace-By-Fee) — tính năng cho phép người gửi tăng phí và thay thế giao dịch chưa được xác nhận. Điều này cho thấy kẻ tấn công không hoàn toàn là "chuyên gia hàng đầu", mà chỉ là người hiểu biết kỹ thuật ở mức khá và biết cách tối ưu thao tác.

Điều đáng sợ là mức độ phổ biến. Theo Thorn, có tới 14 kiểu tấn công "khác biệt" đã được xác định, không liên quan trực tiếp đến các đợt tấn công đã biết. Ông chưa công bố toàn bộ dữ liệu, nhưng con số này gợi ý rằng vấn đề có thể lan rộng hơn nhiều so với các con số được xác nhận. Mức thiệt hại thực tế — với số lượng ví bị ảnh hưởng và tổng giá trị bị rút — có thể vượt xa mốc 100 triệu USD.

3. Tại sao kẻ tấn công chờ đợi quá lâu?

Một câu hỏi khiến tôi trăn trở: lỗ hổng tồn tại từ 2021, nhưng các đợt tấn công chỉ mới lộ diện vào năm 2024. Có thể kẻ tấn công đã phát hiện ra lỗ hổng từ lâu, tái tạo khóa và âm thầm theo dõi — như một con mèo rình chuột. Bằng cách để cho ví tích lũy thêm nhiều Bitcoin, chúng tối đa hóa lợi nhuận cho một lần quét sạch. Đây là dấu hiệu của một kẻ săn mồi đầy kiên nhẫn, hoặc một mạng lưới có tổ chức.


Contrarian: Góc Nhìn Phản Trực Giác — Sự Thật Khó Chịu

Đây là góc mà phần lớn báo chí có thể sẽ bỏ qua. Nếu bạn nghĩ sự cố này chỉ là "một công ty làm ăn kém may mắn", hãy nghĩ lại.

Thứ nhất, sự cố này là một đòn giáng vào toàn bộ tường thuật "tự lưu ký". Trong nhiều năm, cộng đồng Bitcoin đã rao giảng: "not your keys, not your coins". Câu trả lời cuối cùng cho câu hỏi "tôi nên giữ tiền ở đâu" luôn là: ví cứng. Nhưng bây giờ, nạn nhân đã làm đúng mọi thứ — mua ví cứng, giữ khóa riêng, không chạm vào sàn giao dịch — vẫn bị mất sạch. Sự thật ẩn sau vụ án này là: "your keys, but your entropy is weak" — khóa của bạn, nhưng nguồn ngẫu nhiên của bạn yếu. Một tuyên bố làm choáng váng niềm tin của nhóm người dùng kỷ luật nhất, trung thành nhất với tư tưởng tự quản lý.

Thứ hai, lỗ hổng là lời buộc tội cho cả quy trình kiểm toán của ngành. Coldcard nổi tiếng đến mức được xem là "tiêu chuẩn vàng" cho những kẻ cực đoan bảo mật. Nếu Coldcard có thể tồn tại suốt 3 năm với một lỗi entropy source — loại lỗi dễ phát hiện nhất nếu có kiểm toán mật mã độc lập — thì điều gì đang ẩn nấp trong firmware của những thương hiệu ví cứng khác? Dựa trên kinh nghiệm thực chiến trong nghề, tôi tin rằng đây không phải là trường hợp cá biệt. Nó là tảng băng trôi nổi lên sau cú va chạm. Cả ngành phần cứng ví có thể đang tồn tại một "mù quáng" có hệ thống: quá chú trọng vào an toàn vật lý và chống giả mạo, mà quên mất bảo mật mật mã học.

Thứ ba, Coinkite xử lý khủng hoảng tốt hơn hầu hết các dự án tôi từng thấy. CEO Rodolfo Novak công khai xin lỗi, chịu trách nhiệm hoàn toàn, và phát hành bản vá ngay lập tức. Tuy nhiên, đây là một thất bại lớn — một thất bại mang tính quy trình — vì lẽ ra các lỗi mật mã như thế này cần được phát hiện ngay trong giai đoạn kiểm thử, không phải sau ba năm khi hàng nghìn địa chỉ ví bị xâm nhập. Sự thật vẫn là: lời xin lỗi của họ không cứu được 100 triệu USD.


Takeaway: Bài Học Từ Vụ Trộm Lớn Nhất Trong Lịch Sử Ví Cứng

Tin xấu: vẫn còn nhiều người dùng Coldcard với khóa yếu chưa hề chuyển tiền đi. Alex Thorn khuyến nghị bất kỳ ai có Bitcoin trong ví Coldcard đơn chữ ký hãy chuyển tiền càng sớm càng tốt. Bản vá firmware mới không thể bảo vệ các seed đã được tạo trên firmware bị lỗi. Đừng chờ đợi, đừng chần chừ.

Tin tốt: chúng ta vừa có một bài học đắt giá nhất trong lịch sử ngành ví cứng về bản chất của sự tin tưởng. Trong thế giới tiền mã hóa, niềm tin là một vector tấn công. Kể cả khi bạn làm mọi thứ đúng, vẫn có một chi tiết kỹ thuật nhỏ ngoài tầm kiểm soát của bạn. Điều duy nhất thực sự giảm thiểu rủi ro là sự đa dạng hóa trong kiến trúc bảo mật — ví nhiều chữ ký (multisig), nhiều nhà sản xuất, hoặc nhiều loại thiết bị kết hợp.

Đây không phải lúc để rời bỏ tự lưu ký. Đây là lúc phải tự hỏi: liệu sự an toàn có đến từ một chiếc ví cứng hoàn hảo, hay từ một hệ thống được thiết kế dựa trên giả định rằng mọi thành phần đơn lẻ đều có thể thất bại — kể cả những thành phần tốt nhất?

Có thể câu trả lời còn quan trọng hơn cả 100 triệu USD đã mất.

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$77,599.9 -2.61%
ETH Ethereum
$2,437.51 -2.35%
SOL Solana
$103.94 -2.67%
BNB BNB Chain
$687.8 -2.95%
XRP XRP Ledger
$1.38 -2.46%
DOGE Dogecoin
$0.0845 -3.45%
ADA Cardano
$0.2006 -4.02%
AVAX Avalanche
$7.29 -1.69%
DOT Polkadot
$0.8403 -3.77%
LINK Chainlink
$11.34 -3.21%

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,599.9
1
Ethereum ETH
$2,437.51
1
Solana SOL
$103.94
1
BNB Chain BNB
$687.8
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0845
1
Cardano ADA
$0.2006
1
Avalanche AVAX
$7.29
1
Polkadot DOT
$0.8403
1
Chainlink LINK
$11.34

🐋 Theo dõi cá voi

🟢
0x1733...aaa5
12 phút trước
Chuyển vào
362,209 USDT
🔴
0x4c2f...8502
1 ngày trước
Chuyển ra
2,547,225 USDT
🔵
0x4c82...af79
1 giờ trước
Stake
2,719.35 BTC

💡 Smart Money

0xb3e8...fcf6
Nhà tạo lập thị trường
+$4.6M
70%
0xcce1...e283
Nhà tạo lập thị trường
+$1.0M
94%
0xf745...dcc7
Thợ đào DeFi hàng đầu
+$3.0M
65%