Cơ hội & Bẫy

Nhà sáng lập TEXITcoin chỉ ra lỗi của ví cứng Coldcard khiến 116 triệu USD Bitcoin có nguy cơ bị đánh cắp

Bùi Tú 13/08/2026 14:16

Sự cố của ví cứng Coldcard đang đặt lại một câu hỏi quan trọng đối với những người lựa chọn tự lưu kí Bitcoin: Người dùng thực sự có thể tin tưởng đến đâu vào quá trình tạo khóa của một thiết bị mà họ không thể tự kiểm chứng hoàn toàn?

Bobby Gray, nhà sáng lập TEXITcoin, cho rằng đây chính là vấn đề cốt lõi phía sau vụ việc. Theo ông, người dùng ví cứng Coldcard bị thiệt hại vì tin tưởng thiết bị sẽ tự động tạo ra các cụm từ khôi phục đủ an toàn mà không độc lập kiểm tra nguồn entropy, tức mức độ ngẫu nhiên được sử dụng để tạo seed.

ví cứng Coldcard
Lỗi của ví cứng Coldcard khiến 116 triệu USD Bitcoin có nguy cơ bị đánh cắp.

Chỉ một lỗi tạo seed của ví cứng Coldcard có thể đe dọa hàng nghìn ví

“Coldcard đã sử dụng một bộ tạo seed bị lỗi trong 5 năm, và nó vẫn khiến người dùng thiệt hại 116 triệu USD”, Gray nhận định. Theo ông, một số ví chỉ tạo ra seed với khoảng 40 bit entropy thay vì mức 128 bit như thiết kế.

Coldcard là ví phần cứng chỉ dành cho Bitcoin do Coinkite, nhà sản xuất phần cứng của Canada, phát triển. Giống các hardware wallet khác, thiết bị được thiết kế để giữ khóa riêng biệt khỏi máy tính kết nối Internet và kí giao dịch ngay bên trong thiết bị, qua đó hạn chế nguy cơ khóa riêng bị phần mềm độc hại hoặc các cuộc tấn công trực tuyến đánh cắp. Nhưng trong trường hợp này, điểm yếu xuất hiện trước khi khóa riêng được đưa vào vùng lưu trữ bảo mật.

Theo thông báo bảo mật của Coinkite, một lỗi trong quá trình tích hợp firmware khiến những thiết bị bị ảnh hưởng sử dụng một bộ tạo số ngẫu nhiên bằng phần mềm có tính dự đoán, thay vì nguồn ngẫu nhiên phần cứng được thiết kế để sử dụng khi tạo seed.

Các phiên bản firmware từ 4.0.1 đến 4.1.9 trên Coldcard Mk2 và Mk3 nằm trong diện ảnh hưởng. Phiên bản dễ bị tổn thương đầu tiên được phát hành vào tháng 3/2021, đồng nghĩa lỗi tồn tại hơn 5 năm trước khi Coinkite công bố sự cố vào ngày 30/7.

Theo ước tính của Coinkite, seed được tạo trên Mk2 và Mk3 trong thời gian bị ảnh hưởng chỉ có khoảng 40 bit entropy hiệu dụng. Với các mẫu Mk4, Mk5 và Q bị ảnh hưởng, mức entropy vào khoảng 72 bit, thay vì 128 bit như kì vọng. Sự khác biệt này có ý nghĩa rất lớn về mặt bảo mật.

Một seed 128 bit được tạo đúng cách có số lượng khả năng cực kì lớn, khiến việc thử lần lượt để tìm ra seed gần như bất khả thi bằng các phương thức thông thường. Nhưng khi entropy giảm xuống 40 bit, không gian tìm kiếm chỉ còn khoảng 1.000 tỉ khả năng. Đối với một kẻ tấn công có đủ thông tin về cách thiết bị tạo seed, đây không còn là một bài toán bất khả thi về mặt tính toán.

TRM Labs, công ty phân tích blockchain, cho biết kẻ tấn công có thể tái tạo khóa riêng liên quan đến những seed bị ảnh hưởng mà không cần lấy cắp, mở hoặc can thiệp vật lí vào thiết bị Coldcard. Theo TRM Labs, lỗi bắt nguồn từ cấu hình build được đưa vào cùng firmware phiên bản 4.0.1.

Các ước tính on-chain được TRM Labs dẫn lại cho thấy thiệt hại ban đầu vào khoảng 1.816 BTC, tương đương khoảng 116 triệu USD, trải trên hơn 5.200 địa chỉ. Bốn đợt giao dịch đáng ngờ bắt đầu từ ngày 30/7. Tuy nhiên, TRM cảnh báo con số cuối cùng có thể thay đổi khi các nhà điều tra xác nhận thêm nạn nhân và truy vết thêm các địa chỉ liên quan.

Điều đáng lo là trong kịch bản này, nạn nhân không nhất thiết phải làm mất thiết bị. Họ cũng không cần để lộ mã PIN hay cài firmware độc hại. Chỉ cần seed ban đầu được tạo ra với mức ngẫu nhiên không đủ cao, kẻ tấn công có khả năng tái tạo seed, suy ra các khóa riêng tương ứng và kí giao dịch từ một hệ thống khác.

Vấn đề nằm ở ví cứng Coldcard hay ở chính mô hình tự lưu kí?

Gray cho rằng không nên xem vụ việc là bằng chứng cho thấy mô hình tự lưu kí Bitcoin đã thất bại. Trong phân tích công bố ngày 6/8, nhà sáng lập TEXITcoin phân biệt rõ giữa việc bảo vệ khóa sau khi được tạo và quá trình tạo ra khóa ngay từ đầu.

Theo ông, những người tự bổ sung entropy bằng cách gieo xúc xắc đã tránh được ảnh hưởng của lỗi này, trong khi những người hoàn toàn tin tưởng thiết bị tự tạo seed lại có nguy cơ mất tài sản. Điểm này cũng phù hợp với khuyến cáo của Coinkite.

Theo thông báo của nhà sản xuất, những người đã nhập ít nhất 50 lần gieo xúc xắc công bằng, riêng tư và độc lập trong quá trình tạo seed không được xem là chịu rủi ro từ riêng lỗi bộ tạo số ngẫu nhiên này. Từ 50 đến 98 lần gieo xúc xắc có thể bổ sung ít nhất 128 bit entropy, trong khi 99 lần trở lên có thể tạo khoảng 256 bit entropy.

Ngược lại, dưới 50 lần gieo không đáp ứng ngoại lệ mà Coinkite đưa ra. Những người không nhớ chính xác mình đã gieo bao nhiêu lần, có thực hiện quá trình trong điều kiện riêng tư hay không, hoặc không chắc về những từ seed cuối cùng đã lưu lại được khuyến nghị chuyển tài sản sang một seed mới. Đây là điểm khiến vụ việc trở nên đáng chú ý đối với toàn bộ thị trường ví tự lưu kí.

Mô hình self-custody thường được quảng bá dựa trên nguyên tắc người dùng kiểm soát khóa riêng và không phải phụ thuộc vào một bên thứ ba. Nhưng quyền kiểm soát đó cũng đồng nghĩa người dùng phải tin tưởng vào quá trình tạo khóa, thiết bị, phần mềm và quy trình sao lưu.

Nếu một trong những mắt xích đầu tiên bị lỗi, người dùng có thể sở hữu “khóa riêng của chính mình” nhưng khóa đó vốn đã không đủ an toàn. Gray cho rằng điều thất bại trong vụ Coldcard là “niềm tin mù quáng”, chứ không phải bản thân self-custody. Theo cách nhìn này, người dùng tự lưu kí cần hiểu rõ hơn về cách seed được tạo, nguồn entropy đến từ đâu và những cơ chế nào cho phép họ kiểm chứng quy trình.

Tuy nhiên, đây cũng chính là thách thức của self-custody. Không phải người dùng Bitcoin nào cũng có kiến thức về entropy, trình tạo số ngẫu nhiên hay firmware. Nếu để đạt mức bảo mật cần thiết mà người dùng phổ thông phải hiểu quá sâu về mật mã học, mô hình tự lưu kí sẽ khó trở thành lựa chọn dễ tiếp cận.

Trong khi đó, một bộ phận người dùng lại phản ứng với vụ việc theo hướng ngược lại: Chuyển Bitcoin khỏi ví cá nhân sang các sàn tập trung. OKX cho biết lượng Bitcoin được gửi vào nền tảng tăng lên mức kỉ lục sau sự cố Coldcard. Jonathan Brockmeier, Giám đốc tuân thủ của OKX, nhận xét dòng tiền này trái ngược với những gì từng xảy ra sau sự sụp đổ của FTX, khi người dùng ồ ạt rút tài sản khỏi sàn và chuyển sang self-custody.

Nhưng Gray không cho rằng quay trở lại sàn là lời giải. Theo ông, chuyển Bitcoin sang một sàn tập trung chỉ chuyển rủi ro từ người dùng sang một tổ chức khác. Sàn có thể đóng băng tài khoản, gặp sự cố bảo mật hoặc thậm chí thất bại về tài chính.

Nói cách khác, Coldcard khiến người dùng phải đối mặt với một câu hỏi khó hơn: nên tự chịu trách nhiệm về khóa của mình hay giao quyền kiểm soát cho một bên thứ ba? Không có lựa chọn nào hoàn toàn loại bỏ rủi ro.

ETF Bitcoin cho thấy một con đường khác, nhưng không phải không có rủi ro

Sự cố Coldcard cũng làm nổi bật một lựa chọn khác đang ngày càng phổ biến, đặc biệt với các nhà đầu tư Mỹ chỉ muốn hưởng lợi từ biến động giá Bitcoin mà không muốn trực tiếp quản lí private key.

Đó là các quỹ ETF Bitcoin giao ngay niêm yết tại Mỹ. Với các sản phẩm này, nhà đầu tư mua chứng khoán đại diện cho giá trị Bitcoin thay vì trực tiếp tạo seed, cập nhật firmware, lưu cụm từ khôi phục hoặc bảo vệ ví vật lí.

Eric Balchunas, chuyên gia phân tích tại Bloomberg Intelligence, cho rằng sự cố Coldcard củng cố lập luận ủng hộ các ETF Bitcoin giao ngay được quản lí. Một ví dụ là iShares Bitcoin Trust ETF của BlackRock. Hồ sơ gửi lên cơ quan quản lí Mỹ cho biết Coinbase Custody là đơn vị lưu kí chính đối với Bitcoin của quỹ, trong khi Anchorage Digital Bank cũng có thể được sử dụng làm đơn vị lưu kí.

Nhưng ETF không loại bỏ rủi ro lưu kí. Nó chỉ chuyển rủi ro sang một cấu trúc khác. Nhà đầu tư sở hữu chứng khoán ETF chứ không trực tiếp kiểm soát Bitcoin cơ sở. Họ không thể rút số Bitcoin đó về ví cá nhân để tự quản lí hoặc sử dụng trực tiếp cho thanh toán.

Hồ sơ của IBIT cũng liệt kê nhiều rủi ro liên quan đến lưu kí, bao gồm tấn công mạng, hành vi sai trái của nhân viên, lỗi kĩ thuật và các giao dịch trái phép. Bảo hiểm liên quan đến Coinbase cũng có thể không bao phủ toàn bộ các tình huống tổn thất.

Do đó, sự lựa chọn giữa hardware wallet, sàn tập trung và ETF thực chất là sự lựa chọn giữa các loại rủi ro khác nhau.

Vụ Coldcard đặc biệt đáng chú ý bởi nó cho thấy ngay cả một thiết bị được thiết kế với mục tiêu tối đa hóa bảo mật cũng có thể gặp lỗi ở một thành phần tưởng như rất cơ bản. Đối với người dùng Coldcard bị ảnh hưởng, giải pháp không phải chỉ đơn giản là cập nhật firmware.

Coinkite đã phát hành firmware sửa lỗi cho các mẫu bị ảnh hưởng, gồm phiên bản 4.2.0 cho Mk2 và Mk3, 5.6.0 cho Mk4 và Mk5 tiêu chuẩn, cùng 1.5.0Q cho Coldcard Q tiêu chuẩn. Nhưng cập nhật firmware chỉ ngăn lỗi tiếp tục xảy ra khi tạo seed mới. Nó không thể bổ sung entropy cho một seed cũ đã được tạo trong thời gian thiết bị gặp lỗi. Nói cách khác, một seed yếu vẫn là seed yếu ngay cả khi người dùng cập nhật thiết bị hoặc nhập seed đó vào một ví khác.

Coinkite yêu cầu người dùng bị ảnh hưởng cập nhật firmware phù hợp, tạo hoàn toàn một seed mới, kiểm tra dấu vân tay của seed và địa chỉ nhận tiền, sau đó thực hiện một giao dịch thử với lượng Bitcoin nhỏ trước khi chuyển toàn bộ số dư. Người dùng cũng được khuyến nghị giữ lại bản sao lưu cũ cho đến khi giao dịch chuyển sang ví mới được xác nhận trên mạng Bitcoin. Vụ việc vì thế để lại một bài học vượt ra ngoài riêng Coldcard.

Self-custody không đơn giản là “cầm private key trong tay”. Nó là cả một chuỗi quy trình từ tạo entropy, sinh seed, bảo vệ thiết bị, sao lưu cho tới kí giao dịch. Chỉ một lỗi trong mắt xích đầu tiên cũng có thể khiến lớp bảo mật phía sau mất đi phần lớn ý nghĩa.

Và trong thế giới Bitcoin, nơi nguyên tắc “không phải khóa của bạn thì không phải Bitcoin của bạn” ngày càng phổ biến, câu hỏi tiếp theo có lẽ phải là: Nếu khóa thực sự là của bạn, bạn có biết nó được tạo ra an toàn như thế nào hay không?

Bùi Tú