Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

cointelegraphXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Trước sự cố lỗi entropy thấp nghiêm trọng trên ví cứng Coldcard dẫn đến các vụ trộm tiền điện tử từ ngày 30/7, người dùng Bitcoin đang xem xét lại các giả định về độ tin cậy trong thiết lập tự giữ ví. Lỗi này, bắt đầu từ firmware 4.0.1 vào tháng 3/2021, khiến thiết bị sử dụng bộ tạo số giả ngẫu nhiên Yasmarang thay vì phần cứng RNG chuyên dụng, làm giảm đáng kể entropy (chỉ còn khoảng 40-70 bit so với mức 128 bit cần thiết), tạo điều kiện cho tin tặc bẻ khóa thành công khóa riêng tư và đánh cắp hơn 100 triệu USD Bitcoin. Sự cố này nhấn mạnh nguyên tắc "đừng tin tưởng, hãy xác minh". Những người dùng tạo cụm seed (khóa khôi phục) bằng phương pháp vật lý như gieo xúc xắc đã bảo vệ được tài sản của mình. Gieo xúc xắc (tối thiểu 100 lần cho seed 24 từ) là quy trình minh bạch, dễ kiểm tra, loại bỏ điểm yếu duy nhất trong việc tạo ví. Các phương pháp khác như sử dụng bảng tra giấy (ví dụ Bitbox), mẫu khử thiên vị codex32, hoặc rút ngẫu nhiên từ các mảnh giấy ghi từ BIP-39 cũng đang được cộng đồng chia sẻ rộng rãi để tạo entropy an toàn. Người dùng cũng có thể kiểm tra chéo tính toàn vẹn bằng cách nhập seed vào nhiều thiết bị để so sánh địa chỉ nhận hoặc chữ ký giao dịch.

Trước lỗi entropy thấp thảm khốc trong ví cứng Coldcard, liên quan đến các vụ trộm cắp được quan sát thấy công khai bắt đầu từ ngày 30 tháng 7, những người nắm giữ Bitcoin đã bắt đầu đánh giá lại các giả định về sự tin cậy trong thiết lập ví cứng của họ.

Cách lỗi entropy của Coldcard hoạt động

Các thiết bị Coldcard được trang bị "bộ tạo số ngẫu nhiên thực sự" (TRNG) STM32 có vẻ hoạt động, dựa vào các quá trình vật lý để tạo ra cụm từ hạt giống không thể đoán được.

Tuy nhiên, sau khi người sáng tạo Coldcard NVK quyết định khởi động việc viết lại firmware để chuyển từ mô hình phần mềm tự do có giấy phép GPL sang mô hình chỉ đọc, một lỗ hổng nghiêm trọng dường như đã được đưa vào.

Bắt đầu từ phiên bản firmware 4.0.1, phát hành vào tháng 3 năm 2021, thiết bị đã sử dụng PRNG Yasmarang của MicroPython thay vì sử dụng đúng cách RNG phần cứng STM32.

Việc tạo số ngẫu nhiên là một vấn đề không thể giải quyết trong khoa học máy tính, đó là lý do tại sao việc tạo khóa riêng tư an toàn, không thể đoán được luôn phải dựa vào các quá trình vật lý bên ngoài ở một mức độ nào đó.

Việc sử dụng PRNG Yasmarang đã được các nhà phân tích trong lĩnh vực này đánh giá rộng rãi là một phương án dự phòng được lập trình sẵn. Tuy nhiên, Coinkite hiện đã tranh cãi về đánh giá này trong một bài đăng X gần đây:


Giả thuyết rằng Coldcard được lập trình để mặc định sử dụng một phương pháp tạo hạt giống rõ ràng là không an toàn cũng đã làm dấy lên suy đoán trên X về việc liệu đây có phải là một cửa hậu được cố ý đặt vào hay không.

Nhà báo Bitcoin điều tra Hodlnaut suy đoán rằng lỗi bắt nguồn từ thực hành phát triển cẩu thả và nỗ lực ngăn chặn lỗi thông qua các thay đổi ngẫu nhiên.

Coinkite ước tính rằng các thiết bị Mk2 và Mk3 tạo ra hạt giống với entropy 40 bit, trong khi Mk4, Mk5 và Q đạt khoảng 70 bit. Cả hai đều thấp hơn nhiều so với 128 bit cần thiết cho một cụm từ hạt giống 12 từ an toàn.

Kể từ đó, những kẻ tấn công đã thành công trong việc brute-force các khóa riêng tư, đánh cắp hơn 100 triệu đô la trị giá BTC. Khả năng một ví bị tìm thấy phụ thuộc vào việc có thêm entropy từ xúc xắc hay không, hoặc có sử dụng cụm mật khẩu BIP-39 và đường dẫn không tiêu chuẩn hay không.

Liên quan: Hacker Coldcard chuyển 64 BTC và 200 ETH đến các dịch vụ trộn tiền mã hóa

Kể từ đó, James O’Beirne đã thiết lập một trang web với các địa chỉ honeypot, có tiêu đề cktripwire, để ước tính loại ví nào mà những kẻ tấn công đang quét một cách hiệu quả.

Các honeypot được theo dõi bởi cktripwire. Nguồn: cktripwire.com

Cách entropy vật lý đã cứu một số ví

Cuộc khai thác Coldcard một lần nữa đã nhấn mạnh đau đớn một trong những nguyên tắc cốt lõi của cộng đồng: Đừng tin tưởng, hãy xác minh.

Những người dùng không dựa vào một phần kỹ thuật mờ đục để tạo entropy cho phần quan trọng nhất về bảo mật của quá trình, mà sử dụng một số lượng đủ các lần gieo xúc xắc, đã bảo vệ được đồng xu của họ khỏi bị khai thác.

Gieo xúc xắc là một quá trình đơn giản, minh bạch mà một người dùng bình thường có thể tự kiểm toán và hiểu một cách trực quan. Trong khi đó, việc xác minh TRNG sẽ đòi hỏi kiểm tra vật lý chi tiết các linh kiện điện tử và kiểm tra firmware.

Trong khi một số người đã sử dụng các sự kiện gần đây như một cái cớ để tuyên bố sự kết thúc của việc tự giữ tiền, việc tuân theo thực hành tốt nhất này chỉ để lại rất ít lựa chọn cho một kẻ tấn công từ xa.

Nếu cụm từ hạt giống được tạo ra thông qua entropy vật lý mà không dựa vào bảo mật của ví cứng, thì điểm hỏng duy nhất thực sự trong quá trình tạo ví sẽ được loại bỏ.

Liên quan: Các cuộc tấn công Coldcard có nghĩa là tất cả ví cứng giờ đây đều không an toàn?

Xpub và địa chỉ nhận được suy ra từ hạt giống có thể được kiểm tra chéo bằng cách nhập nó vào các thiết bị khác.

Việc rò rỉ nonce thông qua một khoảng cách không khí cũng có thể bị phát hiện bằng cách kiểm tra xem hai thiết bị có tạo ra cùng một chữ ký tuân thủ RFC 6979 hay không khi được cung cấp một giao dịch chưa ký giống hệt nhau.

Do đó, việc tạo entropy an toàn là điều kiện tiên quyết tuyệt đối cho một chiếc ví an toàn. Nhiều phương pháp và đề xuất khác nhau để tạo ra nó đã được lan truyền trên X kể từ khi cuộc khai thác Coldcard được công bố.

Phương pháp phổ biến nhất là kiểm tra chéo khả năng của thiết bị trong việc chuyển đổi chính xác các mặt xúc xắc thành một cụm từ hạt giống BIP-39 bằng cách áp dụng hàm băm SHA-256. Sử dụng từ 100 lần gieo xúc xắc trở lên sau đó là đủ để tạo entropy cho một hạt giống 24 từ.

Các phương pháp giấy đơn giản, chẳng hạn như bảng được xuất bản bởi Bitbox, phân vùng không gian của các từ hạt giống BIP-39 để một tổ hợp gồm sáu lần gieo xúc xắc và một lần tung đồng xu có thể trực tiếp được gán một từ hạt giống mà không cần sử dụng thiết bị điện tử.

Các mẫu tinh vi hơn như bảng tính khử độ lệch xúc xắc codex32 sử dụng một bộ trích xuất van Neumann có thể được tính toán bằng tay để tạo ra một cụm từ hạt giống an toàn ngay cả với xúc xắc có độ lệch.

Một phương án thay thế cho việc gieo xúc xắc là in ra các từ hạt giống BIP-39, cắt chúng thành những mảnh giấy nhỏ có kích thước bằng nhau, xáo trộn kỹ và sau đó rút ngẫu nhiên 24 từ. Các sản phẩm như Seedsticks hoặc Entropia làm cho việc này trở nên thuận tiện và chắc chắn hơn.



Các phần cứng chuyên dụng như Frostsnap cố gắng phân phối việc tạo entropy một cách có thể xác minh được trên nhiều thiết bị.



Một số người dùng đã bắt tay vào thiết kế các thiết bị entropy vật lý riêng của họ có thể tạo ra một cụm từ hạt giống nhanh gần như một phần cứng điện tử.



Liên quan: Các cuộc tấn công Coldcard có nghĩa là tất cả ví cứng giờ đây đều không an toàn?


Câu hỏi Liên quan

QLỗ hổng entropy thấp trong ví cứng Coldcard là gì và tại sao nó lại nghiêm trọng?

ALỗ hổng là việc các thiết bị Coldcard từ firmware 4.0.1 đã sử dụng trình tạo số giả ngẫu nhiên Yasmarang PRNG (trong MicroPython) thay vì sử dụng đúng bộ tạo số ngẫu nhiên thực sự (TRNG) phần cứng của chip STM32. Điều này làm giảm mức entropy (tính ngẫu nhiên) của seed phrase xuống chỉ còn 40-70 bit, thấp hơn nhiều so với mức 128 bit cần thiết để an toàn, khiến khóa riêng tư có thể bị dò ra và dẫn đến các vụ trộm tiền mã hóa.

QNgười dùng Bitcoin đang phản ứng thế nào sau sự cố Coldcard để tăng cường an toàn cho việc tự lưu giữ?

ANhiều người dùng đang chuyển sang sử dụng các phương pháp tạo entropy vật lý, độc lập với phần cứng. Phương pháp phổ biến nhất là ném xúc xắc nhiều lần (ví dụ trên 100 lần) để tạo chuỗi số ngẫu nhiên, sau đó chuyển đổi thành seed phrase. Các phương án khác bao gồm in danh sách từ BIP-39, cắt ra và bốc thăm ngẫu nhiên, hoặc sử dụng các thiết bị chuyên dụng như Seedsticks, Entropia hay các bảng tra cứu giấy như của Bitbox.

QVai trò của trang web cktripwire do James O’Beirne lập ra là gì?

ATrang web cktripwire được lập ra như một hệ thống 'bẫy mật ong' (honeypot), tạo ra các địa chỉ ví với các loại seed có mức entropy khác nhau. Mục đích là để theo dõi và ước tính loại ví nào mà những kẻ tấn công đang tích cực quét và tấn công, từ đó giúp cộng đồng đánh giá mức độ rủi ro cụ thể của các phương pháp tạo seed khác nhau.

QTại sao việc sử dụng entropy vật lý (như ném xúc xắc) lại được coi là an toàn hơn trong trường hợp này?

ABởi vì quá trình ném xúc xắc là đơn giản, minh bạch và bất kỳ người dùng thông thường nào cũng có thể tự kiểm chứng và hiểu được. Nó loại bỏ sự phụ thuộc vào một 'hộp đen' phần cứng hoặc phần mềm phức tạp mà người dùng không thể xác minh. Việc tạo seed dựa trên một quá trình vật lý ngẫu nhiên bên ngoài này đã loại bỏ 'điểm yếu đơn lẻ' trong quá trình tạo ví, từ đó bảo vệ được tài sản ngay cả khi phần cứng ví có lỗ hổng.

QNgoài việc tạo seed an toàn, người dùng có thể làm gì khác để xác minh tính toàn vẹn của thiết bị ví cứng?

ANgười dùng có thể thực hiện kiểm tra chéo (cross-check). Sau khi tạo seed bằng entropy vật lý, họ có thể nhập seed phrase đó vào nhiều thiết bị ví khác nhau để kiểm tra xem chúng có sinh ra cùng một khóa công khai chính (xpub) và địa chỉ nhận tiền hay không. Ngoài ra, với các giao dịch không ký, họ có thể kiểm tra xem hai thiết bị có tạo ra chữ ký số giống hệt nhau (theo chuẩn RFC 6979) hay không để phát hiện việc rò rỉ nonce qua khe hở không khí (airgap).

Nội dung Liên quan

Đây có phải là sự lặng sóng trước cơn bão trong thế giới Bitcoin? Giá ổn định nhưng thị trường quyền chọn đang sụt giảm! Điều này có ý nghĩa gì đối với BTC?

Mặc dù giá Bitcoin đang trong giai đoạn ổn định, nhưng thị trường quyền chọn lại đang cảnh báo về sự thận trọng. Trong khi dòng tiền vào các ETF Bitcoin Mỹ vẫn mạnh, dữ liệu giao dịch quyền chọn 24 giờ gần đây cho thấy 53.8% khối lượng là các hợp đồng quyền chọn bán (put option) với mức giá thực thi từ $62,000 đến $63,000. Điều này cho thấy một số nhà đầu tư đang phòng ngừa rủi ro cho một đợt điều chỉnh giảm ngắn hạn. Tuy nhiên, bức tranh tổng thể chưa hẳn là giảm giá. Khoảng 60.7% tổng số vị thế mở (open interest) vẫn là quyền chọn mua (call option), phản ánh kỳ vọng tăng giá vẫn chiếm ưu thế trong dài hạn. Chuyên gia phân tích Luke Dinh từ Bitwise chỉ ra rằng, mức biến động (volatility) thấp và thanh khoản giao dịch hạn chế hiện tại có thể là giai đoạn tạm lắng trước cơn bão. Trong môi trường này, ngay cả một lực mua hoặc bán nhỏ cũng có khả năng đẩy giá dịch chuyển mạnh hơn dự kiến. Tóm lại, thị trường dường như không kỳ vọng một đợt sụt giảm lớn ngay lập tức, mà đang trong trạng thái tăng cường phòng ngừa rủi ro ngắn hạn và chuẩn bị cho những biến động tiềm tăng, trong khi vẫn duy trì cái nhìn lạc quan về triển vọng dài hạn của Bitcoin.

cryptonews.ru44 phút trước

Đây có phải là sự lặng sóng trước cơn bão trong thế giới Bitcoin? Giá ổn định nhưng thị trường quyền chọn đang sụt giảm! Điều này có ý nghĩa gì đối với BTC?

cryptonews.ru44 phút trước

Carbon Ra Mắt Sàn Phái Sinh On-Chain Gốc Từ TradFi Với Hơn 950 Thị Trường Trong Một Tài Khoản

Carbon, nhà môi giới chính (prime broker) trên chuỗi cho thị trường toàn cầu, đã chính thức mở giao dịch công khai với hơn 950 thị trường trong một tài khoản duy nhất. Dịch vụ mới, Carbon TradFi, cung cấp hơn 250 công cụ phái sinh truyền thống (cổ phiếu, chỉ số, forex, hàng hóa), mỗi vị thế được phòng ngừa rủi ro 1:1 tại các sàn được quy định ngoài chuỗi, mang lại thanh khoản sâu ngay khi niêm yết. Kết hợp với 530+ hợp đồng vĩnh cửu tiền mã hóa và 150 tài sản thế giới thực (RWA) giao dịch 24/7, Carbon trở thành sàn phái sinh trên chuỗi lớn nhất kết nối với thị trường tài chính truyền thống (TradFi). Kiến trúc "solver" của Carbon cho phép nhà giao dịch mở vị thế trực tiếp trên ví tự quản lý của mình, trong khi hệ thống tự động phòng ngừa rủi ro ở thị trường bên ngoài, đảm bảo mức giá và độ sâu từ thị trường cơ sở. Cách tiếp cận này loại bỏ vấn đề khởi động thanh khoản thường thấy ở các tài sản thực trên chuỗi. Carbon cũng mở cửa khoản thanh khoản Carbon Liquidity Provider (CLP), một sản phẩm lợi suất trung lập rủi ro thị trường, tài trợ cho các hoạt động phòng ngừa rủi ro. Dự án đã xử lý hơn 20 tỷ USD khối lượng giao dịch và hoạt động trên mạng Arbitrum.

TheNewsCrypto54 phút trước

Carbon Ra Mắt Sàn Phái Sinh On-Chain Gốc Từ TradFi Với Hơn 950 Thị Trường Trong Một Tài Khoản

TheNewsCrypto54 phút trước

Thượng viện Mỹ hoãn bỏ phiếu về Đạo luật CLARITY đến tháng Chín

**Tóm tắt:** Thượng viện Hoa Kỳ sẽ hoãn bỏ phiếu về Đạo luật CLARITY - một dự luật cấu trúc thị trường tiền mã hóa quan trọng - cho đến ít nhất là tháng 9, trước khi nghỉ hè vào tháng 8. Lãnh đạo đa số Thượng viện John Thune xác nhận sự trì hoãn này, nguyên nhân là do sự phản đối từ đảng Dân chủ. Ông cho biết dự luật sẽ được ưu tiên khi các thượng nghị sĩ trở lại. Việc hoãn lại thu hẹp lộ trình thông qua dự luật, vì cần 60 phiếu để vượt qua thủ tục filibuster, trong khi Đạo luật CLARITY được báo cáo là thiếu sự ủng hộ từ phe Dân chủ. Dự luật nhằm thiết lập khuôn khổ pháp lý liên bang cho thị trường tài sản số và làm rõ vai trò giám sát giữa Ủy ban Chứng khoán (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC). Giám đốc điều hành Crypto Council for Innovation, Ji Hun Kim, nhận định việc trì hoãn là "đáng thất vọng", cảnh báo mỗi ngày không có khuôn khổ rõ ràng sẽ đẩy người dùng và nhà phát triển Mỹ ra nước ngoài. Trong khi đó, lãnh đạo phe Cộng hòa vẫn có thể thực hiện một bước thủ tục (đóng tranh luận) trước kỳ nghỉ để sẵn sàng cho cuộc bỏ phiếu vào tháng 9.

cointelegraph1 giờ trước

Thượng viện Mỹ hoãn bỏ phiếu về Đạo luật CLARITY đến tháng Chín

cointelegraph1 giờ trước

Giao dịch

Giao ngay
活动图片