Vừa khi bạn nghĩ rằng tinh thần thị trường tiền điện tử không thể xuống thấp hơn nữa, thì lỗi ngẫu nhiên (entropy) của Coldcard xuất hiện để chứng minh bạn đã sai.
Việc phát hiện ra lỗ hổng trong một trong những ví cứng hoạt động lâu đời nhất ngành công nghiệp vào thứ Sáu tuần trước là lời nhắc nhở rõ ràng rằng không có nơi nào hoàn toàn an toàn để cất giữ tất cả Bitcoin của bạn.
Coldcard đã tiết lộ lỗi tạo ngẫu nhiên (entropy) ảnh hưởng đến nhiều thiết bị Coldcard vào ngày 31 tháng 7. Kể từ đó, các nhà nghiên cứu tại Galaxy Digital cho biết kẻ tấn công đã có thể đánh cắp hơn 1.596 Bitcoin trị giá ít nhất 100 triệu đô la thông qua một số cuộc tấn công phối hợp.
Các nhà sản xuất ví giờ đây buộc phải giải thích một quy trình mà hầu hết người dùng chưa bao giờ nghĩ đến: cách ví của họ tạo ra khóa riêng tư để bảo vệ Bitcoin của họ.
Michael Tanguma, người đứng đầu sản phẩm tại công ty lưu ký Bitcoin Onramp Bitcoin, nói với Tạp chí:
"Toàn bộ mô hình dựa trên sự tin tưởng rằng nhà cung cấp đã làm đúng [...] Hầu như không cá nhân nào có thể kiểm tra phần cứng, phần mềm cơ sở và quá trình tạo ngẫu nhiên bên dưới thiết bị của họ."
Coinkite, công ty đứng sau Coldcard, đã phát hành bản sửa lỗi phần mềm cơ sở và yêu cầu người dùng bị ảnh hưởng di chuyển tiền của họ, nhưng sự cố này đã làm rung chuyển những người HODL Bitcoin đến tận cốt lõi, và nó đặt ra một câu hỏi khó chịu:
Nếu ví Coldcard có thể bị khai thác, điều đó có nghĩa là tất cả ví cứng đều có khả năng không an toàn?
Một lỗi ẩn trong nền tảng
Lỗ hổng Coldcard không khai thác chính Bitcoin cũng không phá vỡ mật mã hiện đại, mà nó tấn công vào thứ cơ bản hơn nhiều: tính ngẫu nhiên.
Mỗi ví Bitcoin bắt đầu bằng việc tạo một cụm từ khóa hạt giống (seed phrase) từ một nguồn dữ liệu ngẫu nhiên, có nghĩa là tính ngẫu nhiên phải đủ khó đoán để khiến các khóa riêng tư được tạo ra về cơ bản không thể đoán được. Entropy đề cập đến mức độ ngẫu nhiên của nó.
Nếu tính ngẫu nhiên đó bị suy yếu vì bất kỳ lý do gì, kẻ tấn công có thể giảm số lượng khóa có thể được tạo và cuối cùng tìm ra cách tái tạo chúng.
Liên quan: Vụ hack Coldcard kích hoạt sự di chuyển Bitcoin dưới 1 BTC lớn nhất kể từ FTX: CryptoQuant
Coinkite lần đầu cảnh báo người dùng vào ngày 31 tháng 7 rằng các ví được tạo trên phần mềm cơ sở bị ảnh hưởng nên được coi là có rủi ro và yêu cầu khách hàng chuyển tiền sang các ví mới được tạo. Khi các nhà nghiên cứu đào sâu hơn vào lỗi trong những ngày tiếp theo, sự chú ý của họ nhanh chóng chuyển sang việc một lỗi ở phần quan trọng như vậy của ví đã không bị phát hiện trong hơn năm năm như thế nào.
Nhà phát triển Core Lightning Dustin Dettmer cho rằng nó có thể bắt nguồn từ những thay đổi phần mềm cơ sở được thực hiện vào năm 2021.
Anh ấy tin rằng mã dự định để giao tiếp với bộ tạo số ngẫu nhiên phần cứng thay vào đó đã vô hiệu hóa nó, điều này khiến việc tạo ví phải dựa vào bộ tạo số giả ngẫu nhiên Yasmarang yếu hơn của MicroPython.
Lý thuyết của anh ấy đã trở thành một trong những lời giải thích hàng đầu cho cách lỗi có thể đã lọt vào phần mềm cơ sở sản xuất, mặc dù Coinkite chưa xác nhận chính xác chuỗi sự kiện đó, và nói rằng họ sẽ công bố một báo cáo kỹ thuật đầy đủ về sự cố này "sớm". Một phát ngôn viên của Coinkite nói với Tạp chí:
"Một số phiên bản phần mềm cơ sở có một đường dẫn dự phòng trong việc tạo hạt giống (seed) có thể tạo ra entropy yếu khi được tạo ra trên chính phần mềm cơ sở của thiết bị."
Các thiết bị mà người dùng tự tạo entropy của họ thông qua việc tung xúc xắc hoặc các phương pháp thủ công tương tự "không bị ảnh hưởng bởi đường dẫn dự phòng cụ thể này," phát ngôn viên nói.
Việc tạo số ngẫu nhiên (RNG) yếu không phải là chưa từng có, nhưng không giống như nhiều lỗ hổng bảo mật khác, nó khó phát hiện.
Chuyên gia bảo mật Bitcoin Jameson Lopp lưu ý rằng các lỗ hổng RNG trước đây đã ảnh hưởng đến một danh sách dài các ví và thư viện tiền điện tử, từ ví Android của Blockchain.com đến Trust Wallet.

Tạo số ngẫu nhiên yếu không phải là vấn đề mới. Nguồn: Jameson Lopp
Vincent Bouzon, giám đốc an ninh sản phẩm tại Ledger, nói với Tạp chí rằng "tính ngẫu nhiên yếu vượt qua các bài kiểm tra đầu ra", có nghĩa là các bộ tạo số ngẫu nhiên bị xâm phạm vẫn có thể tạo ra các giá trị có vẻ ngẫu nhiên, khiến các lỗi khó xác định.
Ví khác nhau, giả định ngẫu nhiên khác nhau
Các nhà sản xuất ví cứng đồng ý rằng việc tạo entropy an toàn là không thể thương lượng, nhưng họ có những cách tiếp cận khác nhau để đạt được điều đó.
Liên quan: Lỗ hổng ứng dụng Zilliqa Ledger cho phép kẻ tấn công khôi phục khóa riêng tư của người ký
Triết lý của Ledger tập trung vào phần cứng bảo mật chuyên dụng. Bouzon nói rằng các thiết bị Ledger tạo hạt giống bằng cách sử dụng bộ tạo số ngẫu nhiên thực sự được nhúng trong một Secure Element (Phần tử an toàn) đã được chứng nhận. Nguồn entropy được chứng nhận theo tiêu chuẩn AIS-31 PTG.2 và Secure Element trải qua chứng nhận Common Criteria. Ông nói:
"Sự cố Coldcard này là một thất bại trong một cách triển khai cụ thể, không phải là một phán quyết về việc tự lưu ký an toàn [...] Việc tạo ra entropy đó phải được neo vào phần cứng an toàn, với kiến trúc không thể bị giáng cấp thầm lặng xuống nguồn dựa trên phần mềm không đáng tin cậy."

Tạo ra tính ngẫu nhiên chất lượng cao là nơi mọi thứ sống chết. Nguồn: Charles Guillemet
Về phần mình, Trezor kết hợp tính ngẫu nhiên được tạo ra bên trong thiết bị với tính ngẫu nhiên do máy chủ cung cấp, thay vì phụ thuộc vào một nguồn entropy duy nhất, và các mẫu mới hơn cũng tích hợp thêm các nguồn phần cứng bổ sung.
Công ty cũng bao gồm các kiểm tra entropy để xác nhận rằng thiết bị thực sự đã đóng góp tính ngẫu nhiên không thể đoán trước trong quá trình tạo ví. Tomáš Sušánka, giám đốc kỹ thuật của Trezor, nói với Tạp chí:
"Bài học rút ra cho toàn ngành công nghiệp là tính ngẫu nhiên không thể phụ thuộc vào một nguồn duy nhất hoặc một dòng mã duy nhất là đúng."
Ví Passport của Foundation cũng tương tự, dựa vào nhiều nguồn entropy trong khi nhấn mạnh tính minh bạch. Giám đốc điều hành Zach Herbert nói rằng Passport kết hợp tính ngẫu nhiên được tạo ra bởi các thành phần phần cứng riêng biệt trước khi tạo ví.
Phần mềm cơ sở cũng được xuất bản dưới dạng phần mềm miễn phí và mã nguồn mở với các bản dựng có thể tái tạo, vì vậy các nhà nghiên cứu độc lập có thể xác minh rằng phần mềm chạy trên thiết bị khớp với mã đã xuất bản. Herbert nói:
"Bản thân lỗi này là cụ thể đối với Coldcard [...] Cảnh báo lớn hơn là điều này đã không bị chú ý trong hơn năm năm trong khi mọi người tin tưởng giao cho sản phẩm những khoản tiền có thể thay đổi cuộc đời."
Sự tin tưởng, minh bạch và xác minh
Sự khác biệt thực sự giữa Ledger, Trezor và Foundation không phải là về tầm quan trọng của tính ngẫu nhiên, mà là về cách người dùng có thể chắc chắn rằng nó thực sự đang hoạt động.
Ledger lập luận rằng chứng nhận độc lập cung cấp sự đảm bảo mạnh mẽ nhất. Foundation dựa vào phát triển mã nguồn mở, các bản dựng có thể tái tạo và chào đón các nhà nghiên cứu bên ngoài, còn Trezor kết hợp phần mềm cơ sở mở với các nguồn entropy phân lớp để tránh phụ thuộc vào bất kỳ thành phần đơn lẻ nào.
Cách tiếp cận của Coinkite đối với việc tiết lộ lỗ hổng bảo mật cũng bị chỉ trích, với một số nhà phát triển Bitcoin chỉ trích công ty về các phản ứng trong quá khứ đối với báo cáo lỗ hổng và sự vắng mặt của một chương trình bug bounty truyền thống.
Liên quan: Nỗi sợ hãi về dịch hack DeFi do AI thúc đẩy bị phóng đại quá mức vào lúc này — nhưng không phải lâu dài
Herbert lập luận rằng việc chào đón các nhà nghiên cứu bên ngoài cũng là một phần của việc xây dựng sản phẩm an toàn, cùng với phát triển mã nguồn mở và kiểm toán độc lập.
Nick Percoco, giám đốc an ninh tại Kraken và cựu giám đốc an ninh tại Uptake, coi sự cố Coldcard là một cơ hội cho ngành công nghiệp áp dụng các tiêu chuẩn mạnh mẽ hơn, bất kể nhà sản xuất chọn triết lý thiết kế nào.
"Sự cố entropy của Coldcard nên là hồi chuông cảnh tỉnh cho toàn bộ ngành công nghiệp ví cứng," ông nói, lập luận rằng các chương trình chứng nhận ngày nay thường xác nhận các thành phần riêng lẻ mà không xác nhận rằng phần mềm cơ sở sản xuất thực sự đang sử dụng chúng một cách chính xác.

Sự cố entropy của Coldcard nên là hồi chuông cảnh tỉnh. Nguồn: Nick Percoco
Percoco đề xuất một tiêu chuẩn đảm bảo dành riêng cho ngành công nghiệp, yêu cầu xác thực độc lập các nguồn entropy, xác minh rằng phần mềm cơ sở gọi đúng bộ tạo số ngẫu nhiên phần cứng dự định và chứng nhận gắn với các phiên bản phần cứng và phần mềm cơ sở cụ thể.
Nhưng cuộc tranh luận đi xa hơn cả việc triển khai kỹ thuật, với những ý kiến như của Herbert cho rằng phát triển mã nguồn mở cũng định hình văn hóa an ninh. Ông chỉ ra các chương trình bug bounty và sự tham gia mang tính xây dựng với các nhà nghiên cứu độc lập là những phần thiết yếu của phát triển sản phẩm an toàn.
Người dùng Bitcoin nên làm gì bây giờ?
Đối với người dùng Coldcard, ưu tiên trước mắt của họ là làm theo hướng dẫn di chuyển của Coinkite nếu họ tin rằng ví của họ được tạo bằng phần mềm cơ sở bị ảnh hưởng.
Về lâu dài, toàn bộ cộng đồng Bitcoin nên sử dụng sự kiện này như một bài học, với các chuyên gia như Tanguma nhấn mạnh sự cần thiết phải tránh các kiến trúc thiết kế trong đó bất kỳ sự cố đơn lẻ nào cũng có thể làm tổn hại đến tiền của họ. Ông nói:
"Ngày nay, thực tế mà nói, bạn muốn đa chữ ký (multisig) và entropy được tạo độc lập [...] Biện pháp giảm thiểu thực sự có thể mở rộng là về kiến trúc: các thiết lập trong đó không có thiết bị đơn lẻ, nhà cung cấp hoặc tổ chức nào sai có thể làm mất tiền."
Vì vậy, hiện tại, câu trả lời dường như là không; không phải tất cả ví cứng đều không an toàn.
Sự cố Coldcard đã phơi bày một thất bại trong một cách triển khai, nhưng nó cũng buộc các nhà sản xuất phải vén màn quy trình ở trung tâm của việc tự lưu ký: tạo ra một bí mật mà không ai khác có thể dự đoán được.
Tạp chí: Nỗi ám ảnh 100x: Các yếu tố cơ bản ngày càng quan trọng khi tiền điện tử trưởng thành








