Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

cointelegraphXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Trước sự cố lỗi entropy thấp nghiêm trọng trên ví cứng Coldcard dẫn đến các vụ trộm tiền điện tử từ ngày 30/7, người dùng Bitcoin đang xem xét lại các giả định về độ tin cậy trong thiết lập tự giữ ví. Lỗi này, bắt đầu từ firmware 4.0.1 vào tháng 3/2021, khiến thiết bị sử dụng bộ tạo số giả ngẫu nhiên Yasmarang thay vì phần cứng RNG chuyên dụng, làm giảm đáng kể entropy (chỉ còn khoảng 40-70 bit so với mức 128 bit cần thiết), tạo điều kiện cho tin tặc bẻ khóa thành công khóa riêng tư và đánh cắp hơn 100 triệu USD Bitcoin. Sự cố này nhấn mạnh nguyên tắc "đừng tin tưởng, hãy xác minh". Những người dùng tạo cụm seed (khóa khôi phục) bằng phương pháp vật lý như gieo xúc xắc đã bảo vệ được tài sản của mình. Gieo xúc xắc (tối thiểu 100 lần cho seed 24 từ) là quy trình minh bạch, dễ kiểm tra, loại bỏ điểm yếu duy nhất trong việc tạo ví. Các phương pháp khác như sử dụng bảng tra giấy (ví dụ Bitbox), mẫu khử thiên vị codex32, hoặc rút ngẫu nhiên từ các mảnh giấy ghi từ BIP-39 cũng đang được cộng đồng chia sẻ rộng rãi để tạo entropy an toàn. Người dùng cũng có thể kiểm tra chéo tính toàn vẹn bằng cách nhập seed vào nhiều thiết bị để so sánh địa chỉ nhận hoặc chữ ký giao dịch.

Trước lỗi entropy thấp thảm khốc trong ví cứng Coldcard, liên quan đến các vụ trộm cắp được quan sát thấy công khai bắt đầu từ ngày 30 tháng 7, những người nắm giữ Bitcoin đã bắt đầu đánh giá lại các giả định về sự tin cậy trong thiết lập ví cứng của họ.

Cách lỗi entropy của Coldcard hoạt động

Các thiết bị Coldcard được trang bị "bộ tạo số ngẫu nhiên thực sự" (TRNG) STM32 có vẻ hoạt động, dựa vào các quá trình vật lý để tạo ra cụm từ hạt giống không thể đoán được.

Tuy nhiên, sau khi người sáng tạo Coldcard NVK quyết định khởi động việc viết lại firmware để chuyển từ mô hình phần mềm tự do có giấy phép GPL sang mô hình chỉ đọc, một lỗ hổng nghiêm trọng dường như đã được đưa vào.

Bắt đầu từ phiên bản firmware 4.0.1, phát hành vào tháng 3 năm 2021, thiết bị đã sử dụng PRNG Yasmarang của MicroPython thay vì sử dụng đúng cách RNG phần cứng STM32.

Việc tạo số ngẫu nhiên là một vấn đề không thể giải quyết trong khoa học máy tính, đó là lý do tại sao việc tạo khóa riêng tư an toàn, không thể đoán được luôn phải dựa vào các quá trình vật lý bên ngoài ở một mức độ nào đó.

Việc sử dụng PRNG Yasmarang đã được các nhà phân tích trong lĩnh vực này đánh giá rộng rãi là một phương án dự phòng được lập trình sẵn. Tuy nhiên, Coinkite hiện đã tranh cãi về đánh giá này trong một bài đăng X gần đây:


Giả thuyết rằng Coldcard được lập trình để mặc định sử dụng một phương pháp tạo hạt giống rõ ràng là không an toàn cũng đã làm dấy lên suy đoán trên X về việc liệu đây có phải là một cửa hậu được cố ý đặt vào hay không.

Nhà báo Bitcoin điều tra Hodlnaut suy đoán rằng lỗi bắt nguồn từ thực hành phát triển cẩu thả và nỗ lực ngăn chặn lỗi thông qua các thay đổi ngẫu nhiên.

Coinkite ước tính rằng các thiết bị Mk2 và Mk3 tạo ra hạt giống với entropy 40 bit, trong khi Mk4, Mk5 và Q đạt khoảng 70 bit. Cả hai đều thấp hơn nhiều so với 128 bit cần thiết cho một cụm từ hạt giống 12 từ an toàn.

Kể từ đó, những kẻ tấn công đã thành công trong việc brute-force các khóa riêng tư, đánh cắp hơn 100 triệu đô la trị giá BTC. Khả năng một ví bị tìm thấy phụ thuộc vào việc có thêm entropy từ xúc xắc hay không, hoặc có sử dụng cụm mật khẩu BIP-39 và đường dẫn không tiêu chuẩn hay không.

Liên quan: Hacker Coldcard chuyển 64 BTC và 200 ETH đến các dịch vụ trộn tiền mã hóa

Kể từ đó, James O’Beirne đã thiết lập một trang web với các địa chỉ honeypot, có tiêu đề cktripwire, để ước tính loại ví nào mà những kẻ tấn công đang quét một cách hiệu quả.

Các honeypot được theo dõi bởi cktripwire. Nguồn: cktripwire.com

Cách entropy vật lý đã cứu một số ví

Cuộc khai thác Coldcard một lần nữa đã nhấn mạnh đau đớn một trong những nguyên tắc cốt lõi của cộng đồng: Đừng tin tưởng, hãy xác minh.

Những người dùng không dựa vào một phần kỹ thuật mờ đục để tạo entropy cho phần quan trọng nhất về bảo mật của quá trình, mà sử dụng một số lượng đủ các lần gieo xúc xắc, đã bảo vệ được đồng xu của họ khỏi bị khai thác.

Gieo xúc xắc là một quá trình đơn giản, minh bạch mà một người dùng bình thường có thể tự kiểm toán và hiểu một cách trực quan. Trong khi đó, việc xác minh TRNG sẽ đòi hỏi kiểm tra vật lý chi tiết các linh kiện điện tử và kiểm tra firmware.

Trong khi một số người đã sử dụng các sự kiện gần đây như một cái cớ để tuyên bố sự kết thúc của việc tự giữ tiền, việc tuân theo thực hành tốt nhất này chỉ để lại rất ít lựa chọn cho một kẻ tấn công từ xa.

Nếu cụm từ hạt giống được tạo ra thông qua entropy vật lý mà không dựa vào bảo mật của ví cứng, thì điểm hỏng duy nhất thực sự trong quá trình tạo ví sẽ được loại bỏ.

Liên quan: Các cuộc tấn công Coldcard có nghĩa là tất cả ví cứng giờ đây đều không an toàn?

Xpub và địa chỉ nhận được suy ra từ hạt giống có thể được kiểm tra chéo bằng cách nhập nó vào các thiết bị khác.

Việc rò rỉ nonce thông qua một khoảng cách không khí cũng có thể bị phát hiện bằng cách kiểm tra xem hai thiết bị có tạo ra cùng một chữ ký tuân thủ RFC 6979 hay không khi được cung cấp một giao dịch chưa ký giống hệt nhau.

Do đó, việc tạo entropy an toàn là điều kiện tiên quyết tuyệt đối cho một chiếc ví an toàn. Nhiều phương pháp và đề xuất khác nhau để tạo ra nó đã được lan truyền trên X kể từ khi cuộc khai thác Coldcard được công bố.

Phương pháp phổ biến nhất là kiểm tra chéo khả năng của thiết bị trong việc chuyển đổi chính xác các mặt xúc xắc thành một cụm từ hạt giống BIP-39 bằng cách áp dụng hàm băm SHA-256. Sử dụng từ 100 lần gieo xúc xắc trở lên sau đó là đủ để tạo entropy cho một hạt giống 24 từ.

Các phương pháp giấy đơn giản, chẳng hạn như bảng được xuất bản bởi Bitbox, phân vùng không gian của các từ hạt giống BIP-39 để một tổ hợp gồm sáu lần gieo xúc xắc và một lần tung đồng xu có thể trực tiếp được gán một từ hạt giống mà không cần sử dụng thiết bị điện tử.

Các mẫu tinh vi hơn như bảng tính khử độ lệch xúc xắc codex32 sử dụng một bộ trích xuất van Neumann có thể được tính toán bằng tay để tạo ra một cụm từ hạt giống an toàn ngay cả với xúc xắc có độ lệch.

Một phương án thay thế cho việc gieo xúc xắc là in ra các từ hạt giống BIP-39, cắt chúng thành những mảnh giấy nhỏ có kích thước bằng nhau, xáo trộn kỹ và sau đó rút ngẫu nhiên 24 từ. Các sản phẩm như Seedsticks hoặc Entropia làm cho việc này trở nên thuận tiện và chắc chắn hơn.



Các phần cứng chuyên dụng như Frostsnap cố gắng phân phối việc tạo entropy một cách có thể xác minh được trên nhiều thiết bị.



Một số người dùng đã bắt tay vào thiết kế các thiết bị entropy vật lý riêng của họ có thể tạo ra một cụm từ hạt giống nhanh gần như một phần cứng điện tử.



Liên quan: Các cuộc tấn công Coldcard có nghĩa là tất cả ví cứng giờ đây đều không an toàn?


Câu hỏi Liên quan

QLỗ hổng entropy thấp trong ví cứng Coldcard là gì và tại sao nó lại nghiêm trọng?

ALỗ hổng là việc các thiết bị Coldcard từ firmware 4.0.1 đã sử dụng trình tạo số giả ngẫu nhiên Yasmarang PRNG (trong MicroPython) thay vì sử dụng đúng bộ tạo số ngẫu nhiên thực sự (TRNG) phần cứng của chip STM32. Điều này làm giảm mức entropy (tính ngẫu nhiên) của seed phrase xuống chỉ còn 40-70 bit, thấp hơn nhiều so với mức 128 bit cần thiết để an toàn, khiến khóa riêng tư có thể bị dò ra và dẫn đến các vụ trộm tiền mã hóa.

QNgười dùng Bitcoin đang phản ứng thế nào sau sự cố Coldcard để tăng cường an toàn cho việc tự lưu giữ?

ANhiều người dùng đang chuyển sang sử dụng các phương pháp tạo entropy vật lý, độc lập với phần cứng. Phương pháp phổ biến nhất là ném xúc xắc nhiều lần (ví dụ trên 100 lần) để tạo chuỗi số ngẫu nhiên, sau đó chuyển đổi thành seed phrase. Các phương án khác bao gồm in danh sách từ BIP-39, cắt ra và bốc thăm ngẫu nhiên, hoặc sử dụng các thiết bị chuyên dụng như Seedsticks, Entropia hay các bảng tra cứu giấy như của Bitbox.

QVai trò của trang web cktripwire do James O’Beirne lập ra là gì?

ATrang web cktripwire được lập ra như một hệ thống 'bẫy mật ong' (honeypot), tạo ra các địa chỉ ví với các loại seed có mức entropy khác nhau. Mục đích là để theo dõi và ước tính loại ví nào mà những kẻ tấn công đang tích cực quét và tấn công, từ đó giúp cộng đồng đánh giá mức độ rủi ro cụ thể của các phương pháp tạo seed khác nhau.

QTại sao việc sử dụng entropy vật lý (như ném xúc xắc) lại được coi là an toàn hơn trong trường hợp này?

ABởi vì quá trình ném xúc xắc là đơn giản, minh bạch và bất kỳ người dùng thông thường nào cũng có thể tự kiểm chứng và hiểu được. Nó loại bỏ sự phụ thuộc vào một 'hộp đen' phần cứng hoặc phần mềm phức tạp mà người dùng không thể xác minh. Việc tạo seed dựa trên một quá trình vật lý ngẫu nhiên bên ngoài này đã loại bỏ 'điểm yếu đơn lẻ' trong quá trình tạo ví, từ đó bảo vệ được tài sản ngay cả khi phần cứng ví có lỗ hổng.

QNgoài việc tạo seed an toàn, người dùng có thể làm gì khác để xác minh tính toàn vẹn của thiết bị ví cứng?

ANgười dùng có thể thực hiện kiểm tra chéo (cross-check). Sau khi tạo seed bằng entropy vật lý, họ có thể nhập seed phrase đó vào nhiều thiết bị ví khác nhau để kiểm tra xem chúng có sinh ra cùng một khóa công khai chính (xpub) và địa chỉ nhận tiền hay không. Ngoài ra, với các giao dịch không ký, họ có thể kiểm tra xem hai thiết bị có tạo ra chữ ký số giống hệt nhau (theo chuẩn RFC 6979) hay không để phát hiện việc rò rỉ nonce qua khe hở không khí (airgap).

Nội dung Liên quan

Thượng viện Mỹ hoãn bỏ phiếu về Đạo luật CLARITY đến tháng Chín

**Tóm tắt:** Thượng viện Hoa Kỳ sẽ hoãn bỏ phiếu về Đạo luật CLARITY - một dự luật cấu trúc thị trường tiền mã hóa quan trọng - cho đến ít nhất là tháng 9, trước khi nghỉ hè vào tháng 8. Lãnh đạo đa số Thượng viện John Thune xác nhận sự trì hoãn này, nguyên nhân là do sự phản đối từ đảng Dân chủ. Ông cho biết dự luật sẽ được ưu tiên khi các thượng nghị sĩ trở lại. Việc hoãn lại thu hẹp lộ trình thông qua dự luật, vì cần 60 phiếu để vượt qua thủ tục filibuster, trong khi Đạo luật CLARITY được báo cáo là thiếu sự ủng hộ từ phe Dân chủ. Dự luật nhằm thiết lập khuôn khổ pháp lý liên bang cho thị trường tài sản số và làm rõ vai trò giám sát giữa Ủy ban Chứng khoán (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC). Giám đốc điều hành Crypto Council for Innovation, Ji Hun Kim, nhận định việc trì hoãn là "đáng thất vọng", cảnh báo mỗi ngày không có khuôn khổ rõ ràng sẽ đẩy người dùng và nhà phát triển Mỹ ra nước ngoài. Trong khi đó, lãnh đạo phe Cộng hòa vẫn có thể thực hiện một bước thủ tục (đóng tranh luận) trước kỳ nghỉ để sẵn sàng cho cuộc bỏ phiếu vào tháng 9.

cointelegraph7 phút trước

Thượng viện Mỹ hoãn bỏ phiếu về Đạo luật CLARITY đến tháng Chín

cointelegraph7 phút trước

Các PAC liên quan đến tiền điện tử đã chi hơn 1,5 triệu USD sau thất bại tại vòng sơ bộ ở Michigan

Các Ủy ban Hành động Chính trị (PAC) liên kết với Fairshake đã tiết lộ chi tiêu 1,5 triệu USD cho quảng cáo hỗ trợ bốn chiến dịch tranh cử tại Florida, Alaska và Wyoming, nhằm vào các cuộc đua vào Hạ viện và Thượng viện Hoa Kỳ. Theo dữ liệu từ Ủy ban Bầu cử Liên bang, PAC Defend American Jobs đã chi hơn 500.000 USD để hỗ trợ Nick Begich ở Alaska, một khoản tương tự cho Sydney Gruters ở Florida và Harriet Hageman ở Wyoming. Tổ chức Protect Progress báo cáo chi hơn 50.000 USD cho chiến dịch tái đắc cử của Lois Frankel tại Florida. Hầu hết các chính trị gia được hỗ trợ đều từng bỏ phiếu ủng hộ Đạo luật GENIUS và Đạo luật CLARITY tại Quốc hội. Việc tiết lộ này diễn ra sau thất bại của nghị sĩ đương nhiệm Sri Thanedar trong cuộc bầu cử sơ bộ tại Michigan, nơi Protect Progress đã chi hơn 2 triệu USD để hỗ trợ ông nhưng không thành công. Trong chu kỳ bầu cử năm 2024, Fairshake và các PAC liên quan đến ngành công nghiệp tiền mã hóa đã chi tổng cộng hơn 170 triệu USD cho các cuộc đua tranh cử vào Quốc hội, cho thấy sự gia tăng ảnh hưởng của các quỹ tiền mã hóa đối với chính trường Mỹ.

cryptonews.ru10 phút trước

Các PAC liên quan đến tiền điện tử đã chi hơn 1,5 triệu USD sau thất bại tại vòng sơ bộ ở Michigan

cryptonews.ru10 phút trước

Ether.fi đã chuyển việc tái stake từ weETH sang một token riêng biệt

Nhà phát triển giao thức Ether.fi đã tách chức năng tái stake (restaking) ra khỏi token weETH và chuyển nó sang một token thanh khoản riêng biệt có tên là weETHs, được xây dựng trên nền tảng Symbiotic. Điều này có nghĩa weETH giờ đây trở thành một token stake thanh khoản (LST) thuần túy, trong khi tất cả hoạt động tái stake và mức độ tiếp xúc rủi ro liên quan đã được chuyển sang weETHs. Theo đội ngũ Ether.fi, việc tách biệt này giúp người dùng dễ dàng lựa chọn giữa stake cơ bản và tái stake, vốn có các mức rủi ro và lợi nhuận khác nhau. Trước đây, người nắm giữ weETH đồng thời tiếp xúc với cả hai hình thức. Tái stake cho phép sử dụng đồng coin trong nhiều dịch vụ để nhận thưởng bổ sung nhưng cũng đi kèm rủi ro cao hơn, như phạt cắt giảm (slashing). Tổng giá trị tài sản bị khóa (TVL) trên Ether.fi hiện vào khoảng 3,55 tỷ USD. Quyết định này được đưa ra trong bối cảnh thảo luận rộng rãi hơn về phần thưởng stake trên Ethereum, bao gồm một đề xuất EIP-8363 nhằm đốt một phần phần thưởng của trình xác thực khi tỷ lệ ETH được stake tăng lên. Người sáng lập Ether.fi, Mike Silagadze, đã chỉ trích đề xuất này, cho rằng nó sẽ gây bất lợi cho những người stake nhỏ lẻ và các sản phẩm xây dựng xung quanh phần thưởng stake.

cryptonews.ru11 phút trước

Ether.fi đã chuyển việc tái stake từ weETH sang một token riêng biệt

cryptonews.ru11 phút trước

Tòa án áp đặt hình phạt cho người sáng lập công ty MyTrade, một nhà tạo lập thị trường tiền điện tử

Tháng 10/2024, công tố Mỹ đã buộc tội Zhou (Chủ tịch MyTrade) cùng 17 người khác về âm mưu thao túng thị trường và gian lận. Cơ quan chức năng cáo buộc MyTrade cung cấp dịch vụ “Hỗ trợ Khối lượng” (Volume Support), sử dụng bot để tạo ra các giao dịch ảo nhằm thổi phồng khối lượng giao dịch và thu hút sự chú ý đến các tài sản tiền mã hóa cụ thể, một hình thức “bơm và bán tháo” (pump and dump). Để điều tra, cơ quan thực thi pháp luật đã thực hiện một vụ mua bán giả mạo thông qua một công ty front tên NexFundAI. Trong quá trình này, Zhou đã mô tả cách bot của MyTrade thực hiện các giao dịch mua/bán liên tục trong cùng một giây. Cũng trong tháng 10/2024, Zhou đã đạt được thỏa thuận dàn xếp với chính quyền Mỹ. Theo đó, MyTrade buộc phải vô hiệu hóa vĩnh viễn các bot giao dịch ảo, vốn đã xử lý hàng triệu đô la giao dịch mỗi ngày với 60 loại tiền mã hóa khác nhau. Công ty cũng phải đăng cảnh báo trên trang web rằng việc thổi phồng khối lượng giao dịch là bất hợp pháp tại Mỹ. Trước đó, Bộ Tư pháp Mỹ cũng đã buộc tội Alexey Andryunin, người sáng lập Gotbit, về gian lận và thao túng thị trường tiền mã hóa.

cryptonews.ru13 phút trước

Tòa án áp đặt hình phạt cho người sáng lập công ty MyTrade, một nhà tạo lập thị trường tiền điện tử

cryptonews.ru13 phút trước

Giao dịch

Giao ngay
活动图片