Trước khi đi sâu vào tính thời sự của loại ví này, hãy điểm qua lý do tại sao đến cuối mùa hè năm 2026, niềm tin vào chúng lại sụt giảm nhiều đến vậy.
Làn sóng tấn công của hacker nhắm vào các thiết bị lưu trữ phần cứng Coldcard từ công ty Coinkite của Canada. Ngay trong ngày đầu tiên, người dùng đã mất 1082,65 $BTC trị giá hơn 70,2 triệu USD. Tổng cộng, theo nhiều đánh giá khác nhau, tổn thất lên tới từ 1778,84 $BTC đến 2417,35 $BTC (từ 115 đến 153 triệu USD). Nhưng nguyên nhân nào dẫn đến sự rò rỉ tài sản kỹ thuật số với quy mô lớn như vậy?
Vấn đề không được chú ý
Vấn đề nằm ở việc tạo cụm seed (seed phrase). Theo mặc định, nó phải được tạo ra một cách ngẫu nhiên. Trên thực tế, do lỗi trong phần sụn (firmware), cụm seed có thể bị dò bằng phương pháp brute force (thử các tổ hợp). Chỉ số entropy mật mã học giảm từ 128 bit tiêu chuẩn xuống còn 72 bit đối với một số thiết bị, và thậm chí còn 40 bit đối với những thiết bị khác. Vấn đề nguồn entropy nằm ở việc tính đến một số loại dữ liệu tiêu chuẩn, bao gồm giá trị thời gian, khi sử dụng bộ tạo số ngẫu nhiên bằng phần mềm thay vì bộ tạo bằng phần cứng cần thiết, từ đó làm tăng mối đe dọa đối với khóa riêng tư. Điều thú vị là chính lỗ hổng này đã tồn tại từ rất lâu - vào năm 2021. Nói cách khác, suốt năm năm trời, kẻ xấu về mặt lý thuyết có thể lợi dụng điều này, nhưng chỉ bây giờ mới thực sự hành động. Cần lưu ý rằng các mẫu thiết bị Coldcard bị ảnh hưởng ở các mức độ khác nhau. Phiên bản cũ hơn là Mk2 và Mk3 chịu thiệt hại nặng nề nhất.
Tại sao mức độ entropy lại quan trọng như vậy? Có thể vẽ ra một phép so sánh sau: theo một số ước tính, 128 bit cung cấp mức độ bảo vệ tương đương - nếu mỗi ngôi sao trong vũ trụ quan sát được của chúng ta tương ứng với một khả năng, thì để tìm ra con số đúng, bạn sẽ phải duyệt qua tất cả các ngôi sao trong 340 nghìn tỷ vũ trụ tương tự. Theo đó, việc giảm entropy hàng chục bit sẽ làm giảm số tổ hợp cần duyệt qua xuống nhiều bậc.
Kết quả là Coinkite đã phát hành bản cập nhật phần sụn đã chỉnh sửa. Người dùng bị ảnh hưởng cần tạo một cụm seed mới, xác nhận ví mới thông qua một giao dịch thử nghiệm và chuyển số Bitcoin còn lại vào đó.
Mặc dù sự cố này liên quan trực tiếp đến Coldcard, nhưng tất cả các ví phần cứng khác đều bị tổn hại về danh tiếng. Nhân tiện, đại diện của các ví đó đã phản ứng thế nào về sự việc này?
Phản ứng của Trezor và Ledger
Các giải pháp được công nhận là dẫn đầu trong lĩnh vực ví phần cứng là từ các công ty Trezor và Ledger. Mỗi công ty đều đưa ra tuyên bố chính thức về tình hình với Coldcard. Bản chất của chúng tương tự nhau, nhưng vẫn có những điểm khác biệt.
Trezor tuyên bố rằng thiết bị của họ vẫn an toàn. Tuy nhiên, họ có một lưu ý quan trọng. Nếu ban đầu ví được tạo trên một thiết bị Coldcard có lỗ hổng, sau đó bản sao lưu được nhập hoặc khôi phục trên Trezor, thì tài sản kỹ thuật số của người dùng đó có thể gặp nguy hiểm. Đồng thời, các nhà phát triển làm rõ rằng ngay cả các mẫu cũ hơn như Safe 3 và Safe 5 vẫn an toàn, vì chúng sử dụng lựa chọn ngẫu nhiên khi dùng chip Optiga Secure Element, trong khi phiên bản mới hơn Safe 7 sử dụng chip TROPIC01 cho mục đích này. Trong cả hai trường hợp, độ dài entropy là 128 bit.
Giám đốc kỹ thuật của Ledger, Charles Guillemet, cũng bác bỏ khả năng có mối đe dọa đối với thiết bị của công ty ông. Ông tuyên bố rằng tất cả các giải pháp kỹ thuật của tổ chức đều sử dụng bộ tạo số ngẫu nhiên thực sự (True Random Number Generator - TRNG) thông qua chip Secure Element. Nó cung cấp độ dài entropy 256 bit cho mỗi cụm từ 24 từ.
Các vấn đề của ví phần cứng gần đây không chỉ giới hạn ở tình huống xung quanh Coldcard. Đầu tháng 8, một sự cố với SafePal đã gây ra nhiều tiếng vang. Điều gì thực sự đã xảy ra?
Rò rỉ dữ liệu người dùng SafePal
Trong khoảng thời gian từ tháng 3 năm 2025 đến tháng 4 năm 2026, dữ liệu của gần 40.000 khách hàng SafePal đã bị rò rỉ. May mắn cho người dùng, không có bất cứ thứ gì liên quan cụ thể đến tiền điện tử trong đó: cụm seed, khóa riêng tư (private keys) và chính các tài sản kỹ thuật số. Tuy nhiên, thông tin bao gồm tên, địa chỉ thực và dữ liệu liên hệ.
Vấn đề nằm ở một plugin được sử dụng để theo dõi đơn đặt hàng. Kẻ xấu được cho là đã có quyền truy cập vào tất cả dữ liệu theo cách này. SafePal đã khắc phục sự cố và phát triển các biện pháp bổ sung để đảm bảo an ninh. Giờ đây, dữ liệu trong hệ thống xử lý sẽ chỉ được lưu trữ trong 90 ngày. Ngoài ra, công ty đã xóa 30 trang web và liên kết lừa đảo có liên quan đến lỗ hổng.
Rò rỉ dữ liệu khách hàng Trezor
Cùng một vấn đề tương tự vào năm 2026, nhà sản xuất ví tiền điện tử phần cứng nổi tiếng Trezor đã phải đối mặt. Các nhà phát triển thông báo rằng đối tác của họ - nhà điều hành hậu cần ShipMonk - đã bị hacker xâm nhập. Kết quả của cuộc tấn công, dữ liệu của khoảng 14.000 khách hàng Trezor ở mức độ đầy đủ hoặc một phần đã bị rò rỉ.
Nguy cơ chính trong vụ việc với việc ShipMonk bị hack không phải là ví trở nên không an toàn, mà là kẻ xấu, nắm giữ dữ liệu cá nhân của người dùng: tên, địa chỉ cư trú, email, số điện thoại và thông tin khác, có thể cố gắng tấn công những người bị ảnh hưởng bằng nhiều phương pháp như lừa đảo giả mạo (phishing) và các phương pháp khác.
Các sự cố với Coldcard, SafePal và Trezor được biết đến gần như cùng một lúc, làm gia tăng hiệu ứng tiêu cực từ cộng đồng tiền điện tử đối với ví phần cứng. Có lẽ đã đến lúc chấm dứt với các giải pháp lưu trữ lạnh này, hay chúng ta không nên đưa ra kết luận vội vàng?
Vấn đề diễn giải
Thứ nhất, cần hiểu ví tiền điện tử cụ thể là gì. Đó không phải là nơi mà Bitcoin hoặc các tài sản kỹ thuật số khác thực sự tồn tại. Tất cả chúng chỉ tồn tại duy nhất trên blockchain, và người dùng chỉ có quyền truy cập vào chúng khi sở hữu khóa riêng tư (private key). Nghĩa là, ví tiền điện tử là cách người dùng tương tác với blockchain, lưu trữ thông tin quan trọng này.
Thứ hai, cần xem xét tất cả các phương án nơi có thể lưu trữ cụm seed hoặc chính khóa riêng tư. Đáng tiếc, tất cả chúng đều không hoàn hảo. Có thể ghi cụm từ gợi nhớ (mnemonic phrase) ra giấy, nhưng phương pháp này dễ bị hư hỏng và thất lạc. Tất nhiên, luôn có khả năng ghi nhớ/học thuộc cụm từ, nhưng điều đó cực kỳ không đáng tin cậy. Một lựa chọn thay thế tốt cho giấy và trí nhớ của chính mình là các tấm kim loại đặc biệt, trên đó cụm seed được khắc/ghép từ các chữ cái. Chúng được bán bởi cả các nhà sản xuất nổi tiếng như Ledger (tấm Billfodl) và các công ty ít tên tuổi hơn.
Chúng tôi sẽ không đi sâu vào tất cả các rủi ro khi lưu trữ tài sản trên ví nóng và sàn giao dịch tiền điện tử, vì các phương pháp này cũng dễ bị tấn công bởi hacker, virus, v.v. Đáng tiếc, các thiết bị lưu trữ lạnh phần cứng, như đã thấy, cũng không phải là giải pháp toàn năng trước mọi lỗ hổng.
Thứ ba, các trường hợp của SafePal và Coldcard chỉ ảnh hưởng đến các giải pháp công nghệ riêng lẻ. Tất cả những ví khác chỉ bị ảnh hưởng bởi hiệu ứng tin đồn (tam sao thất bản), còn bản thân tiền điện tử thì không bị ảnh hưởng theo bất kỳ cách nào. Điều thú vị là trong bối cảnh vấn đề với Coldcard, số lượng giao dịch trên mạng Bitcoin cũng tăng lên. Mỉa mai thay, nhiều người dùng bắt đầu chuyển tiền tiết kiệm của họ lên các sàn giao dịch tiền điện tử tập trung (CEX), nghĩa là từ bỏ việc lưu trữ phi giám sát (non-custodial) để chuyển sang lưu trữ có giám sát (custodial). Nói một cách đơn giản, thay vì tìm kiếm một phương pháp lưu trữ tiền điện tử tự chủ an toàn, họ đã ủy thác việc này cho các sàn giao dịch.
Thứ tư, vấn đề về lưu trữ tiền điện tử tồn tại, nhưng có một vấn đề toàn cầu hơn nhiều - đó là sự phát triển của trí tuệ nhân tạo (AI). Lỗ hổng trong Coldcard đã tồn tại năm năm. Tuy nhiên, chỉ đến năm 2026, với việc sử dụng mạng neural, kẻ xấu mới "phá vỡ hàng phòng thủ". Chính điều này đã được Ian Rogers, Giám đốc Quản lý Tiềm năng Con người của Ledger, chỉ ra. Theo ông, vấn đề không nằm ở bản thân các ví phần cứng, mà ở chỗ với sự phát triển của AI, công cụ của kẻ xấu để tìm lỗ hổng đã mở rộng gấp nhiều lần.
Hóa ra, vẫn không có giải pháp thay thế nào cho ví phần cứng về mặt bảo mật, đơn giản và tiện lợi cho đa số người dùng. Điều này không làm cho chúng trở nên đặc biệt hoặc hoàn hảo, nhưng các giải pháp khác cũng có không ít nhược điểm, đôi khi thậm chí còn nhiều hơn. Điều này được thể hiện rõ qua ví dụ về việc chuyển tài sản lên CEX thay vì lưu trữ phi giám sát trong bối cảnh tin tức tiêu cực. Nghĩa là, một số người dùng thấy tiện hơn khi ủy thác việc lưu trữ hơn là tìm kiếm một phương pháp phức tạp nhưng an toàn. Ngoài ra, sự phát triển của AI đóng vai trò hai mặt. Một mặt, nó giúp các nhà phát triển tăng cường bảo vệ, mặt khác, nó giúp kẻ lừa đảo tìm ra sai sót nhanh hơn.
Kết luận
Cuối cùng, các trường hợp của Coldcard và SafePal nên được xem xét như những tình huống cá biệt riêng lẻ. Việc loại bỏ hoàn toàn tất cả các ví phần cứng là không có ý nghĩa, vì các nhà sản xuất tiếp cận việc triển khai lưu trữ tiền điện tử an toàn theo những cách khác nhau. Sự phát triển của trí tuệ nhân tạo mang tính hai mặt, vì nó không chỉ giúp tăng cường bảo vệ cho các giải pháp lưu trữ tiền điện tử, mà còn góp phần giúp kẻ xấu tìm ra những điểm yếu mới.
end-content




