Cụm từ Seed (Seed phrase), thường bao gồm 12 hoặc 24 từ được lấy từ danh sách chuẩn gồm 2.048 từ, không phải là thông tin đăng nhập để truy cập vào số tiền được lưu trữ ở nơi khác. Về mặt toán học, chính nó là ví. Mỗi từ này mã hóa một phần entropy ban đầu, mà một thuật toán xác định (được mô tả trong tiêu chuẩn BIP39) sẽ chuyển đổi thành một khóa riêng chính, và mỗi địa chỉ bitcoin mà ví từng tạo ra hoặc sẽ tạo ra trong tương lai đều được suy ra từ chính khóa duy nhất này.
Không có cơ sở dữ liệu doanh nghiệp nào lưu bản sao, không có bộ phận hỗ trợ nào có thể giúp khôi phục khóa đã quên, không có thủ tục "quên mật khẩu". Người nào có thể cung cấp những từ này sẽ kiểm soát mỗi đồng xu có thể được lấy bằng chúng (ngay lập tức và không thể đảo ngược).
Đó là lý do tại sao vụ trộm xảy ra vào tháng Giêng đã diễn ra mà không có bất kỳ lỗ hổng kỹ thuật nào. Công ty ZeroShadow, chuyên về điều tra tội phạm blockchain và đã hỗ trợ theo dõi số tiền bị đánh cắp sau đó, mô tả trường hợp này là kết quả của "tấn công kỹ thuật xã hội, không phải là hack phần mềm ví hoặc cơ sở hạ tầng khóa riêng".

Kẻ xấu không cần phải hack bất cứ thứ gì. Hắn ta chỉ cần nạn nhân nhập 12 từ vào sai trường, sau đó hành động nhanh chóng: khoảng 139 triệu USD bitcoin và 153 triệu USD litecoin đã được phân phối qua các cầu THORChain, chuyển đổi qua các dịch vụ trao đổi tức thì sang monero và trong vài phút đã được chuyển qua nhiều lớp chuỗi vỏ bọc.
Nhóm giám sát của ZeroShadow đã có thể xác định và đóng băng khoảng 700.000 USD từ số tiền này trong vòng 20 phút — một trường hợp hiếm hoi cứu được một phần tiền, nhắc nhở chúng ta rằng tỷ lệ cụm từ seed bị đánh cắp có thể được khôi phục là rất nhỏ.
Tại sao 12 từ thực sự là một con số khổng lồ
Mỗi từ BIP39 mang 11 bit entropy vì từ điển chứa chính xác 2.048 (2^11) mục. Một cụm từ 12 từ mang theo tổng cộng khoảng 128 bit entropy khi tính đến tổng kiểm tra được tích hợp, và cụm từ 24 từ là 256 bit.
Đây không chỉ là những con số "lớn" so với mật khẩu thông thường — chúng lớn hơn một cách thiên văn. Việc thử tất cả các tổ hợp có thể có của một cụm từ đầy đủ 12 từ, ngay cả với tốc độ cực kỳ hào phóng là 1 tỷ lần thử mỗi giây, sẽ mất khoảng 10^22 năm. Tuổi của Vũ trụ chỉ khoảng 13,8 tỷ năm.
Không có mức độ sức mạnh tính toán thực tế nào trong tương lai có thể thu hẹp khoảng cách này; việc đoán một cụm từ seed hoàn chỉnh, chưa biết không phải là rủi ro mà bất kỳ ai cần phải tính đến.

Nhưng nếu 7 từ đã biết, thời gian này giảm xuống dưới một năm. Với 8 từ đã biết — xuống còn vài giờ. Với 10 hoặc 11 từ đã biết — xuống còn mili giây. Mức độ bảo mật không giảm tuyến tính khi các từ bị rò rỉ; nó đứt gãy như từ một vách đá, và đó là lý do tại sao việc tiết lộ "chỉ sáu từ đầu tiên" hoặc "một nửa cụm từ" không an toàn hơn đáng kể so với việc tiết lộ toàn bộ cụm từ.
Chức năng duy nhất được tạo ra để phát hiện lỗi, không phải để bảo vệ khỏi kẻ tấn công
Tổng kiểm tra BIP39 tồn tại vì một lý do tầm thường hơn nhiều so với việc bảo vệ khỏi tấn công brute-force: nó phát hiện lỗi chính tả. Từ cuối cùng của cụm từ seed không hoàn toàn ngẫu nhiên; một vài bit của nó đại diện cho một tổng kiểm tra được tính toán dựa trên các từ còn lại, để ví có thể xác minh xem cụm từ đã được nhập chính xác hay chưa.
Chỉ cần ghi sai một từ, với xác suất rất cao, ví sẽ đánh dấu cụm từ đó là không hợp lệ ngay tại thời điểm bạn cố gắng khôi phục nó, thay vì âm thầm tạo ra một ví với số dư khác, trống rỗng. Đây là một yếu tố nhỏ trong thiết kế, nhưng chính nhờ nó mà bản sao lưu bị lỗi thường bị phát hiện ngay lập tức, thay vì trở thành một thảm họa chỉ được phát hiện sau nhiều tháng.
Hàng triệu đồng xu chứng minh rủi ro lớn hơn không phải là trộm cắp
Bất chấp tất cả sự chú ý mà vụ cướp lừa đảo trị giá 282 triệu USD thu hút, nguyên nhân mất mát lớn hơn và ít được chú ý hơn lại đơn giản hơn nhiều: mọi người mất quyền truy cập vào chính khóa của họ. Các ước tính khác nhau, nhưng công ty phân tích blockchain Chainalysis ước tính rằng tới 23% tất cả bitcoin đã được khai thác (vài triệu BTC trong tổng số khoảng 19,8 triệu được khai thác cho đến nay) vẫn vĩnh viễn không thể truy cập được, chủ yếu do quên cụm từ, bản sao lưu bị hủy và tử vong mà không có kế hoạch thừa kế cụm từ nào. Không có hacker, không có lỗ hổng, không có trang lừa đảo — chỉ đơn giản là một ví mà không ai có thể mở được nữa, chứa các đồng xu sẽ không bao giờ được di chuyển nữa.
Đây là tầm quan trọng thực sự của cụm từ seed: nó không chỉ là mật khẩu cần nhớ, mà là bằng chứng duy nhất và bất khả xâm phạm về quyền sở hữu một tài sản, mà không tồn tại cơ chế khôi phục nào cho nó. Nếu ghi sai, nó sẽ hỏng một cách an toàn. Nếu tiết lộ dù chỉ một phần, bảo mật sẽ nhanh chóng sụp đổ. Nếu mất hoàn toàn, không có gì khác để dựa vào, bitcoin đứng sau nó sẽ đơn giản ngừng tồn tại đối với bất kỳ ai.
end-content




