Lỗi ví Coldcard bị khai thác, hơn 100 triệu USD tiền bị đánh cắp, ảnh hưởng hàng nghìn người dùng
Tóm tắt thị trường bằng AI
Các báo cáo về một lỗ hổng trong quá trình tạo seed của Coldcard cho phép kẻ tấn công rút cạn ước tính 1.596 BTC (hơn 100 triệu USD) từ hàng nghìn địa chỉ đang làm suy giảm niềm tin vào mức độ an toàn của phần cứng tự lưu ký. Dù firmware đã được sửa giúp ngăn các seed yếu phát sinh trong tương lai, các ví đã được tạo trước đó vẫn dễ bị tổn thương trừ khi người dùng luân chuyển khóa và chuyển dịch tài sản. Sự việc này làm gia tăng phần bù rủi ro vận hành và lưu ký xoay quanh các thực hành lưu trữ Bitcoin và có thể thúc đẩy trạng thái né rủi ro trong ngắn hạn ở những người nắm giữ nhạy cảm về an ninh.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+1.24%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Jonathan Goodman tin rằng mình đã làm đúng mọi nguyên tắc để bảo vệ bitcoin. Ví phần cứng Coldcard giữ khóa riêng chưa từng kết nối internet. Thiết bị được cất trong két an toàn tại ngân hàng; cụm từ khôi phục (seed phrase) chưa từng chia sẻ với ai được lưu ở một két khác. Nhưng đến ngày 29/7, Goodman cho biết toàn bộ các ví của ông bị rút sạch, không còn một satoshi nào. Doanh nhân ở Toronto nói ông mất 18,25 bitcoin, trị giá hơn 1,17 triệu USD vào thời điểm bị tấn công. Trong bài đăng trên X ngày 1/8, ông viết: "Có lẽ điều khó nhất là tôi đã làm mọi thứ đúng cách."
Thiệt hại của Goodman chỉ là một phần trong vụ khai thác quy mô lớn nhắm vào người dùng Coldcard. Galaxy Research cho biết họ "rất tin tưởng" rằng tổng cộng 1.596 bitcoin, tương đương hơn 100 triệu USD, đã bị đánh cắp từ khoảng 7.300 địa chỉ trong một loạt vụ tấn công. Trưởng bộ phận nghiên cứu của Galaxy, Alex Thorn, ước tính ngày 4/8 rằng có ít nhất 15 kẻ tấn công khác nhau đang tận dụng lỗ hổng. Không kẻ nào cần tiếp cận vật lý thiết bị.
Giả định an ninh cốt lõi của ví phần cứng là bí mật không bao giờ rời khỏi con chip. Khi không có kết nối internet, cách duy nhất để xâm nhập lẽ ra phải là chạm vào thiết bị. Người dùng tất nhiên vẫn đối mặt các rủi ro rất "đời thường" như làm thất lạc ví, hoặc nghiêm trọng hơn là bị ép buộc bằng bạo lực. Dù vậy, điểm bán hàng lớn nhất của ví lạnh vẫn là khả năng chống tin tặc và các mối đe dọa trực tuyến. Với Coldcard, lời hứa đó đã không trọn vẹn.
Lỗi không nằm ở phần cứng theo nghĩa truyền thống, mà nằm ở cách tạo ra seed phrase, lớp bảo vệ chính cho tài sản của người dùng. Trên thị trường có nhiều dạng ví bitcoin: ví phần mềm (hot wallet) chạy trên thiết bị có internet, tiện dụng nhưng dễ tổn thương nếu thiết bị bị xâm nhập; ví phần cứng (cold wallet) như Coldcard tách khóa riêng ra một thiết bị không nối mạng. Trước đây còn có "paper wallet", ghi khóa lên giấy, miễn nhiễm trước hacker nhưng dễ hỏng hoặc thất lạc. Ví phần cứng nằm giữa hai cực đó: khó hack hơn ví phần mềm, ít rủi ro hỏng như giấy, nhưng không phải bất khả xâm phạm. Người dùng còn phải tin rằng thiết bị tạo khóa đúng ngay từ đầu.
"Hệ thống air-gap giúp ích, nhưng không phải thuốc chữa bách bệnh," Bobby Gray, nhà sáng lập TEXITcoin, nói với CoinDesk. "An ninh phải bắt đầu từ cách tạo khóa và kéo dài xuyên suốt mọi khâu trong quy trình lưu ký." Vấn đề của Coinkite, công ty sản xuất Coldcard, lại nằm đúng ở điểm khởi đầu đó.
Tháng 3/2016, Coinkite (trụ sở Toronto) thông báo ngừng vận hành ví nóng lưu ký của họ. Việc chạy một dịch vụ tài chính online khiến công ty hứng lượng lớn lưu lượng rác nhằm đánh sập hệ thống, đồng thời chi phí pháp lý và rắc rối tuân thủ ngày càng tăng. Coinkite quyết định chuyển hướng sang phần cứng phi tập trung và mô hình "softwarenotasaservice". Thời điểm đó còn rất sớm trong lịch sử crypto, trước lần halving thứ hai của Bitcoin, khi 1 BTC chỉ nhỉnh hơn mốc 400 USD.
Sản phẩm đầu tiên sau chuyển hướng là Opendime ra mắt tháng 4/2016: một USB nhỏ tự tạo và che giấu khóa riêng, giúp chuyển bitcoin như một "vật mang giá trị". Khi phá niêm phong thiết bị, khóa mới lộ ra và số tiền có thể được chi tiêu. Sau đó Coldcard xuất hiện. Tháng 12/2017, Coinkite giới thiệu thiết bị với tiêu đề "The World Needs An Open, Cheap & Ultrasecure Hardware Wallet", cho rằng các ví phần cứng khi đó quá đắt và phụ thuộc ứng dụng độc quyền. Thiết kế ban đầu có bàn phím số, màn hình, secure element và khe MicroSD. Người dùng có thể chuyển tệp giao dịch chưa ký và đã ký giữa Coldcard và máy tính mà không cần kết nối dữ liệu trực tiếp, cũng không cần tài khoản Coinkite hay ứng dụng desktop. Lô hàng đầu tiên được giao năm 2018. Mẫu kế tiếp ra mắt tháng 4/2019 bổ sung thêm tính năng. Coldcard ngày càng phức tạp, đồng nghĩa "trình" hơn về công nghệ theo lý thuyết.
Chính độ phức tạp tạo nên sức hút của Coldcard: thiết kế hướng đến người dùng sẵn sàng kiểm tra chi tiết giao dịch, quản lý bản sao lưu và tự xây dựng mô hình an ninh. Các tính năng như PIN cưỡng bức (duress PIN), sao lưu MicroSD mã hóa, hỗ trợ multisig, hay tùy chọn dùng xúc xắc do người dùng cung cấp phục vụ nhóm holder coi việc tự lưu ký là một cuộc đối đầu liên tục. Mã nguồn Coldcard cũng được công khai: người dùng có thể xem firmware, tự dựng bản build và đối chiếu với bản phát hành của Coinkite. Tính minh bạch này củng cố tinh thần trung tâm của hệ sinh thái Bitcoin: "đừng tin, hãy kiểm chứng". Dù vậy, thực tế ít người kiểm chứng tới nơi tới chốn.
Sai sót trong quá trình tạo seed đã lọt vào Coldcard trong một thay đổi phần mềm lớn năm 2021 và không bị phát hiện suốt nhiều năm. Coinkite mô tả firmware 4.0.0 là "All New Code, Same Great Features". Bản phát hành thay thế mã cũ bằng các phiên bản tương đương, bổ sung reproducible builds và cảm ơn một tài khoản tên "switck" vì "thư viện mã nguồn mới". Lập trình viên Bitcoin James O'Beirne cho biết ông xác định tài khoản "switck" thuộc về đồng sáng lập Coinkite Peter Gray, sau khi phát hiện 58 thay đổi mã dưới tên đó mang cùng chữ ký mật mã như các thay đổi do Gray đăng dưới tên thật. Chữ ký kiểu này hoạt động như chữ ký số chống giả mạo, cho thấy cùng một khóa ký bí mật đã phê duyệt cả hai nhóm thay đổi. Coinkite chưa phản hồi về tuyên bố danh tính này.
Switck phát triển libngu, một bộ mã tái sử dụng được tích hợp vào firmware Coldcard trên thiết bị của khách hàng. Một nhiệm vụ của libngu là hỗ trợ tạo độ ngẫu nhiên dùng khi tạo ví mới. O'Beirne cho biết trong quá trình audit mã Coldcard vào tháng 5/2025, ông nghi ngờ cách tạo ngẫu nhiên này. Khi lần theo nguồn độ ngẫu nhiên về libngu, ông đã nêu khả năng có lỗi với Coinkite. Theo O'Beirne, công ty phản hồi rằng nếu có vấn đề thật thì có lẽ đã bị phát hiện từ lâu. Về sau ông viết về Peter Gray: "Đây chính là người đã phớt lờ báo cáo của tôi về khả năng có lỗi hồi tháng 5/2025."
Độ ngẫu nhiên đặc biệt quan trọng vì ví mới phải chọn seed từ một không gian giá trị khổng lồ. Mức khó đoán được đo bằng số bit "entropy". Mỗi bit entropy tăng thêm sẽ nhân đôi số khả năng, khiến seed khó bị đoán hơn. Coldcard đáng ra phải lấy ngẫu nhiên từ bộ tạo phần cứng chuyên dụng trong thiết bị. Thế nhưng do lỗi cấu hình, ví lại chuyển sang một bộ tạo phần mềm đơn giản hơn, dựa trên các dữ liệu như thông tin thiết bị và dữ liệu thời gian. Những dữ liệu này không hoàn toàn ngẫu nhiên, có thể bị thu hẹp phạm vi hoặc tái tạo, làm giảm mạnh số lượng seed mà kẻ tấn công cần thử.
Nói đơn giản, mã Coldcard đáng ra phải chọn bí mật của mỗi ví từ một "hồ" khả năng lớn đến mức không máy tính nào có thể thử hết. Thay vào đó, một lỗi kết nối khiến hệ thống dùng nguồn yếu hơn, thu nhỏ "hồ" đủ để kẻ tấn công có thể lần lượt dò tìm. Theo nhóm kỹ thuật và an ninh Bitcoin của Block, lỗi nằm ở cách hai thành phần phần mềm trao đổi để đọc một thiết lập. Thiết lập này được dùng để tắt một nguồn số ngẫu nhiên sau khi Coldcard bổ sung một nguồn khác. Libngu chỉ kiểm tra xem thiết lập có tồn tại hay không, chứ không kiểm tra trạng thái bật/tắt. Kết quả là firmware vẫn build bình thường nhưng lại dùng sai bộ tạo.
Block cho biết các thiết bị Mk2 và Mk3 bị ảnh hưởng không nhận được ngẫu nhiên an toàn qua quy trình này. Các dòng Mk4, Q và Mk5 có nhận được một phần, nhưng phần mềm chỉ giữ lại tỷ lệ nhỏ. Coinkite ước tính các thiết bị đời mới tạo seed với 72 bit ngẫu nhiên thay vì mục tiêu 128 bit, tương đương số seed khả dĩ ít hơn khoảng 72 triệu tỷ lần.
Block lần ra đoạn mã dễ tổn thương xuất hiện từ firmware 4.0.0, phát hành ngày 17/3/2021. Coinkite xác định phiên bản 4.0.1 là bản phát hành đầu tiên bị ảnh hưởng đối với người dùng Mk2 và Mk3. Mã nguồn được công khai, bộ tạo phần cứng đúng cũng có trong firmware hoàn chỉnh. Một số reviewer xác nhận thành phần đó tồn tại nhưng không theo dõi toàn bộ quy trình tạo seed từ đầu đến cuối để xác định thiết bị thực sự dùng bộ tạo nào. Coinkite nói các lượt rà soát có hỗ trợ AI trước thời điểm bị trộm cũng bỏ sót lỗi. Sau sự cố, thử nghiệm với một số mô hình AI hàng đầu cũng không phát hiện ra.
Coinkite cam kết sẽ công bố báo cáo đầy đủ hơn về sự cố và cho biết đang hỗ trợ trực tiếp các khách hàng bị ảnh hưởng. Công ty không phản hồi yêu cầu bình luận từ CoinDesk.
Về khắc phục, Coinkite đã phát hành firmware đã sửa cho tất cả các model và nhánh phát hành Coldcard bị ảnh hưởng. Bản cập nhật sẽ sửa việc tạo seed trong tương lai nhưng không thể "tăng độ mạnh" cho những seed đã tạo bằng phần mềm có lỗi. Theo khuyến cáo của Coinkite, người dùng bị ảnh hưởng cần cài firmware đã sửa, tạo seed mới và chuyển bitcoin sang các địa chỉ được sinh ra từ seed mới.
Coldcard được xây dựng trên niềm tin rằng người dùng Bitcoin có thể loại bỏ bên lưu ký và giảm số lượng bên phải tin cậy. Sự cố này không khiến người dùng quay lại tin sàn hay ngân hàng như một đối tác. Nó chỉ nhấn mạnh một phụ thuộc khác trong mô hình tự lưu ký: người dùng giữ khóa, nhưng nhà sản xuất ví vẫn quyết định liệu những khóa đó có được tạo ra an toàn hay không.
Với Jonathan Goodman, chìa khóa cho số bitcoin trị giá cả triệu USD nằm trong một két an toàn, bên trong một thiết bị chưa từng lên mạng. Nhưng lỗ hổng trong phần mềm tạo seed của Coldcard khiến mọi nỗ lực bảo vệ bằng vật lý của ông trở nên vô nghĩa.