Lỗ hổng firmware Coldcard khiến việc tạo seed kém ngẫu nhiên từ năm 2021
Tóm tắt thị trường bằng AI
Coldcard đã công bố và vá một lỗ hổng RNG trong firmware tồn tại lâu năm, có thể đã tạo ra các seed Bitcoin với mức entropy bị giảm kể từ năm 2021; các bản cập nhật firmware không khắc phục được các seed đã được tạo trước đó, do đó cần di chuyển toàn bộ ví. Các báo cáo về các vụ trộm liên quan đến vấn đề này làm gia tăng rủi ro vận hành trong tự lưu ký và có thể tạm thời làm tăng hoạt động chuyển on-chain khi người dùng luân chuyển ví. Sự cố này cũng nhấn mạnh những hạn chế của việc rà soát mã nguồn mở và các giả định về mức độ tin cậy của ví phần cứng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.66%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Coldcard, một trong những thương hiệu ví cứng Bitcoin được tin cậy, vừa phát hành bản cập nhật firmware để vá lỗ hổng nghiêm trọng liên quan đến cơ chế tạo seed (hạt giống) của ví. Điểm mấu chốt là: cập nhật firmware chỉ là điều kiện cần. Nếu seed của bạn từng được tạo bởi cơ chế lỗi, bạn vẫn phải chuyển toàn bộ Bitcoin sang một ví mới với seed mới.
Theo thông tin công bố, lỗi đã tồn tại từ khi firmware phiên bản 4.0.1 được phát hành vào tháng 3/2021. Trong giai đoạn này, quy trình tạo số ngẫu nhiên (RNG) có thể tạo seed với mức entropy bị suy giảm đáng kể, khiến khóa gốc của ví trở nên dễ đoán hơn nhiều so với kỳ vọng.
Phạm vi ảnh hưởng và rủi ro
Nguồn gốc vấn đề nằm ở quy trình RNG trong firmware Coldcard, dẫn đến các cụm từ seed có tính dự đoán. Với một thiết bị vốn được định vị bằng lời hứa "chìa khóa của bạn, Bitcoin của bạn, không thuộc về ai khác", đây là sự cố thuộc nhóm nghiêm trọng nhất.
Các thiết bị bị ảnh hưởng gồm Mk3, Mk4, Mk5 và dòng Q chạy các phiên bản firmware phát hành sau tháng 3/2021 và trước bản vá ngày 31/7/2026. Như vậy, hơn 5 năm tạo seed có thể đã bị suy yếu trên toàn bộ danh mục sản phẩm Coldcard.
Hệ quả được cho là không chỉ mang tính lý thuyết. Một số báo cáo cho biết các vụ trộm Bitcoin với tổng giá trị lên tới hàng trăm triệu USD đã được liên hệ với lỗ hổng này.
Các bản firmware đã vá, phát hành ngày 31/7/2026, gồm: v5.6.0 cho Mk4 và Mk5, v1.5.0Q cho mẫu Q tiêu chuẩn, và v4.2.0 cho Mk3. Tất cả được đăng trên kho GitHub của Coldcard tại github.com/Coldcard/firmware, kèm mã nguồn, khuyến nghị bảo mật và nhật ký thay đổi.
Cập nhật firmware chưa đủ để an toàn
Coldcard nhấn mạnh việc nạp (flash) firmware mới không thể khắc phục các seed đã được tạo bằng cơ chế lỗi. Những seed đó vẫn được xem là đã bị ảnh hưởng, bất kể thiết bị hiện đang chạy firmware nào.
Biện pháp bắt buộc là di chuyển ví toàn phần: người dùng cần tạo seed hoàn toàn mới trên firmware đã vá và chuyển toàn bộ Bitcoin sang các địa chỉ/ví được sinh ra từ seed mới đó.
Để tăng mức bảo vệ trong quá trình di chuyển, Coldcard đề xuất hai cách giảm thiểu rủi ro. Một là bổ sung ngẫu nhiên vật lý bằng cách gieo xúc xắc độc lập, tối thiểu 50 lần, để đưa entropy thực vào quá trình tạo seed. Hai là sử dụng passphrase BIP39 đủ mạnh, đóng vai trò như một lớp entropy bổ sung bên trên seed. Cả hai cách đều hữu ích vì nguồn ngẫu nhiên không phụ thuộc vào RNG nội bộ có thể đã bị lỗi.
Nghịch lý của tự lưu ký và mô hình mã nguồn mở
Coldcard xây dựng danh tiếng như "tiêu chuẩn vàng" cho tự lưu ký Bitcoin thuần túy: không hỗ trợ altcoin, không chạy theo tích hợp DeFi, tập trung vào nhóm người dùng Bitcoin nghiêm túc.
Sự cố lần này cũng phơi bày một điểm căng trong mô hình bảo mật mã nguồn mở. Firmware Coldcard là mã nguồn mở, kho GitHub luôn công khai để cộng đồng rà soát. Dù vậy, lỗ hổng liên quan đến entropy dường như vẫn không bị phát hiện hoặc không được vá trong hơn 5 năm.