Dgzmdash
BTC $63,740.7 +0.35%
ETH $1,867.42 -0.90%
SOL $73.82 +0.11%
BNB $590.6 +0.15%
XRP $1.08 +0.06%
DOGE $0.0705 -0.16%
ADA $0.1944 +3.57%
AVAX $6.58 -0.26%
DOT $0.8212 +3.02%
LINK $8.22 -1.59%
⛽ ETH Gas 28 Gwei
Sợ&Tham
28
Kinh doanh

RNG tồn tại nhưng không được gọi: Vết nứt 5 năm của Coldcard và cú sốc cho niềm tin phần cứng

Dương Vĩnh
Trong làng bitcoin, Coldcard từ lâu được tôn sùng như một biểu tượng của sự thuần khiết và an toàn. Vậy nên khi Kraken Security tiết lộ rằng thiết bị này đã tồn tại một lỗ hổng suốt năm năm, làn sóng chấn động lan nhanh hơn bất kỳ một tin tức giá cả nào. Điều gây sốc không phải là một đoạn mã độc được cài cắm từ bên ngoài, mà là một trục trặc trong chính luồng thực thi: trình tạo số ngẫu nhiên có mặt trên phần cứng, nhưng không được gọi trong một số thao tác quan trọng. Là một người dành nhiều năm để mổ xẻ hợp đồng thông minh và phân tích các lớp bảo mật của hệ thống tiền mã hóa, tôi nhận ra ngay rằng đây không chỉ là tin tức về một công ty, mà là tín hiệu về một vết nứt mang tính hệ thống. Để hiểu vì sao vụ việc này đáng sợ, cần đặt nó vào bối cảnh. Coldcard, sản phẩm của Coinkite, được thiết kế cho những người dùng bitcoin khó tính. Họ tin rằng không có gì quan trọng hơn sự kiểm soát hoàn toàn đối với khóa riêng của mình. Thiết bị không có màn hình cảm ứng rườm rà, không hỗ trợ hàng trăm đồng coin như Ledger hay Trezor. Nó chỉ làm một việc, nhưng làm một cách triệt để: giữ an toàn cho bitcoin. Chính sự chuyên môn hóa này tạo ra một vầng hào quang bảo mật, khiến cộng đồng tin rằng Coldcard an toàn hơn tất cả. Nhưng vỏ bọc đó vừa bị xé rách. Số ngẫu nhiên là nền tảng của mật mã hiện đại. Khi một thiết bị tạo khóa riêng, nó cần một nguồn nhiễu vật lý thực sự, như nhiệt độ của vi mạch hoặc dao động điện tử, để đảm bảo không ai có thể dự đoán được kết quả. Nếu nguồn nhiễu này vắng mặt hoặc bị thay thế bằng một giá trị ngẫu nhiên giả, kẻ tấn công có thể tái tạo khóa riêng chỉ bằng cách quan sát các giao dịch công khai. Trong thuật toán chữ ký Ed25519, được sử dụng rộng rãi bởi Coldcard trong các giao thức hiện đại như Schnorr và Taproot, một nonce không ngẫu nhiên là một thảm họa toán học. Hai chữ ký dùng cùng nonce sẽ tiết lộ ngay khóa bí mật. Vì vậy, việc RNG có mặt nhưng không hoạt động không phải là một sự cố nhỏ. Nó là một lỗ hổng có mức độ nghiêm trọng tối đa. Điều đáng lo ngại nhất trong câu chuyện này không nằm ở bản thân Coldcard, mà nằm ở cách cả một ngành công nghiệp kiểm toán đã tin vào điều sai lầm. Trong nhiều năm, các công ty kiểm toán bảo mật phần cứng thường thực hiện hai bước: đầu tiên, họ tìm kiếm các thành phần bảo mật trong mã nguồn; thứ hai, họ chạy các bài kiểm tra tự động để tìm các lỗ hổng phổ biến như tràn bộ nhớ hay tấn công side-channel. Nhưng rất ít người trong số họ dành thời gian để vẽ ra một biểu đồ điều khiển hoàn chỉnh, truy vết từng lời gọi hàm trong mọi kịch bản người dùng có thể gặp phải. Họ thấy một hàm tên RNG, họ xác nhận rằng nó tồn tại, và họ chuyển sang phần tiếp theo. Sự tồn tại của một thành phần bảo mật trong mã nguồn không đảm bảo rằng thành phần đó được thực thi trong phần cứng. Cái bẫy logic này đã che mắt tất cả mọi người trong suốt năm năm. Tôi đã từng đối mặt với một vấn đề tương tự trong một cuộc kiểm toán hợp đồng thông minh vào năm 2017. Dự án EOSG, một nhánh fork của EOS, đã gây quỹ thành công 2.000 bitcoin. Bằng mắt thường, hợp đồng của họ dường như có đầy đủ các cơ chế quản trị và kiểm soát quyền lực. Nhưng sau ba tháng truy vết dữ liệu, tôi phát hiện một tập lệnh bị chôn giấu cho phép nhóm phát hành rút tiền bất cứ lúc nào. Khi tôi công bố báo cáo 30 trang, dự án sụp đổ chỉ sau hai tuần. Bài học mà tôi rút ra từ đó là: một cuộc kiểm toán tử tế không dừng lại ở việc nhìn vào những gì được viết, mà phải nhìn vào cách mã nguồn được thực thi từng dòng trong thực tế. Vụ Coldcard là một minh chứng mới cho bài học cũ đó. Về mặt kỹ thuật, lỗ hổng này có thể nằm ở nhiều tầng khác nhau trong kiến trúc của Coldcard. Có thể phần mềm cơ sở cũ, một dòng mã nào đó được viết với ý định tối ưu hóa, đã thay thế lời gọi RNG bằng một bộ đếm thời gian hoặc một giá trị lưu trong bộ nhớ. Có thể nó chỉ xảy ra trong một phiên bản firmware cụ thể hoặc một loại giao dịch đặc biệt. Kraken chưa tiết lộ ngữ cảnh chính xác. Nhưng với một người làm mật mã, bất kỳ tình huống nào cũng đủ để tạo ra một cuộc khủng hoảng. Bởi vì người dùng không thể biết được liệu khóa của họ có nằm trong nhóm bị ảnh hưởng hay không, và họ cũng không thể kiểm tra một cách dễ dàng nếu không có thiết bị đo lường chuyên dụng. Khi người dùng cắm Coldcard vào máy tính và tạo một ví mới, thiết bị hiển thị một chuỗi ký tự ngẫu nhiên, đó chính là hạt giống BIP39. Quá trình tạo ra hạt giống này phụ thuộc hoàn toàn vào RNG. Nếu RNG không được gọi, hạt giống có thể được tạo ra từ một công thức xác định, vì vậy bất kỳ ai biết công thức đó đều có thể tái tạo lại. Điều này có nghĩa là ngay cả khi người dùng đặt passphrase, hoặc sử dụng tính năng xác thực hai lớp, khóa vẫn nằm trong tầm tay của kẻ tấn công. Một câu chuyện kinh điển về sự phụ thuộc vào entropy. Bây giờ, hãy nhìn vào mặt thị trường. Trong một chu kỳ tăng giá, nơi mà cảm xúc thăng hoa và mọi người tìm kiếm lợi nhuận nhanh chóng, những câu chuyện bảo mật thường bị xem nhẹ. Nhưng đây là một loại tin tức đặc biệt nguy hiểm bởi vì nó tấn công vào một lớp hạ tầng cơ bản. Những người nắm giữ một lượng bitcoin lớn, những người có 10 hoặc 20 bitcoin trở lên, thường là những người rất nhạy cảm với rủi ro. Khi họ đọc được tin này, họ sẽ cân nhắc chuyển sang một thiết bị khác hoặc sử dụng đa chữ ký. Điều đó có thể dẫn đến một làn sóng thay thế phần cứng, làm tăng doanh số cho các đối thủ nhưng cũng tạo ra một áp lực lớn lên toàn bộ ngành: nếu Coldcard có thể sai, thì không ai an toàn. Coinkite không phải là một gã khổng lồ. Họ hoạt động trong một thị trường ngách với một cộng đồng trung thành nhưng nhỏ. Nếu họ mất đi vị thế người giữ cửa an toàn nhất, họ có thể không bao giờ giành lại được. Điều này đặt họ vào một thế khó: họ phải vừa thừa nhận sự thật, vừa phải khôi phục niềm tin. Nếu họ công bố một bản cập nhật firmware mới và kèm theo một báo cáo kiểm toán chi tiết cho thấy mọi đường dẫn tạo khóa đều đi qua trình tạo số ngẫu nhiên thực sự, họ có thể trở nên mạnh mẽ hơn sau cú sốc. Nhưng nếu họ phản ứng chậm trễ hoặc đưa ra những thông tin mập mờ, họ sẽ phải trả giá đắt. Về mặt định hình rủi ro, tôi xếp tình huống này ở mức trung bình cao. Khả năng bị khai thác trong thực tế chưa được xác nhận, nhưng mức độ ảnh hưởng tiềm tàng là thảm khốc: nếu một khóa riêng bị tái tạo, toàn bộ số dư trong ví đó sẽ bốc hơi. Rủi ro lớn nhất không nằm ở một vụ tấn công có chủ đích từ trước, mà nằm ở việc người dùng tiếp tục sử dụng firmware cũ trong khi tin rằng thiết bị của họ an toàn. Một lỗ hổng RNG có thể im lặng trong nhiều năm và bị khai thác bởi một người có đủ kiên nhẫn và kỹ năng. Với những người nắm giữ tài sản lớn, đây là một lời cảnh báo không thể bỏ qua. Về pháp lý, đây có thể là một cú hích để các cơ quan quản lý bắt đầu quan tâm đến ví cứng. Hiện tại, ví cứng không nằm trong bất kỳ một khuôn khổ kiểm định bảo mật bắt buộc nào. Các nhà sản xuất có thể tuyên bố bất cứ điều gì họ muốn trong các tài liệu tiếp thị. Nhưng nếu một vụ kiện tập thể xảy ra, các tòa án sẽ phải xác định xem một lỗ hổng RNG tồn tại trong năm năm mà không bị phát hiện có phải là một dấu hiệu của sự cẩu thả hay không. Ở Liên minh châu Âu, các quy định về an ninh mạng cho các thiết bị thông minh đang được nới rộng. Nếu ví cứng bị phân loại là một thiết bị có thành phần bảo mật quan trọng, các nhà sản xuất có thể phải tuân thủ các tiêu chuẩn mới, và chi phí đó sẽ được chuyển sang người dùng. Nếu nhìn vào chuỗi sản xuất, ví cứng nằm ở vị trí trung tâm giữa người dùng và tài sản số. Bất kỳ một sai sót nào ở lớp này cũng sẽ lan tỏa đến toàn bộ hệ sinh thái. Các sàn giao dịch như Kraken có lợi ích trực tiếp trong việc đảm bảo rằng người dùng của họ sử dụng các thiết bị an toàn; một vụ rò rỉ khóa riêng sẽ dẫn đến việc đổ lỗi cho toàn bộ ngành, chứ không riêng gì nhà sản xuất ví. Vì vậy, không có gì ngạc nhiên khi Kraken Security là bên đứng ra phanh phui. Họ không chỉ làm một việc tốt cho cộng đồng, mà còn tự bảo vệ lợi ích kinh doanh của chính mình. Tôi cũng nghĩ về những gì đã xảy ra với các công ty kiểm toán. Sau sự kiện FTX sụp đổ vào năm 2022, tôi đã dành hai tháng để phân tích kiến trúc backend của sàn giao dịch này thông qua các tài liệu bị rò rỉ. Một trong những phát hiện đáng chú ý nhất của tôi là FTX sử dụng một cơ sở dữ liệu duy nhất cho cả tài khoản spot lẫn margin, tạo ra một lỗ hổng chết người. Không có một công cụ nào phát hiện ra điều đó trước khi mọi thứ sụp đổ, bởi vì không ai đặt câu hỏi về kiến trúc dữ liệu. Vụ Coldcard cũng vậy. Không một công ty kiểm toán nào hỏi: RNG có được gọi trong mọi tình huống thực tế không? Họ chỉ hỏi: Có RNG hay không? Sự khác biệt giữa hai câu hỏi đó chính là khoảng cách giữa một tờ giấy chứng nhận và một sự bảo vệ thực sự. Năm 2021, trong cơn sốt NFT, tôi đã công bố một báo cáo chỉ ra rằng hơn 70% dự án NFT lưu trữ metadata trên các máy chủ tập trung, cho phép thay đổi hình ảnh bất cứ lúc nào. Khi đó tôi không quan tâm đến việc mọi người sẽ phản ứng ra sao; tôi quan tâm đến việc lộ ra một sự thật khó chịu. Cũng giống như vậy, báo cáo của Kraken về Coldcard sẽ không được đón nhận một cách dễ dàng. Nhưng nó đã phơi bày một thực tế mà ngành công nghiệp này từ lâu đã cố tình lờ đi: phần cứng không bao giờ an toàn tuyệt đối, và các quy trình kiểm toán hiện tại vẫn còn quá nhiều lỗ hổng. Nếu mỗi cuộc kiểm toán đều bao gồm một bước gọi là kiểm tra thực thi động, nơi các kỹ sư sử dụng các thiết bị đo điện tử để theo dõi tín hiệu trong vi điều khiển khi thực hiện mỗi thao tác, thì lỗ hổng như ở Coldcard sẽ bị phát hiện ngay trong tuần đầu tiên. Nhưng chi phí của một cuộc kiểm tra như vậy cao hơn gấp nhiều lần, và thời gian kéo dài hơn. Trong một thị trường nơi các công ty phần cứng cạnh tranh bằng tốc độ phát hành sản phẩm mới, rất ít người sẵn sàng trả giá đó. Kết quả là chúng ta có một ngành công nghiệp với vô số lỗ hổng chờ được phát hiện. Trong bối cảnh trí tuệ nhân tạo đang được áp dụng ngày càng nhiều vào bảo mật, một câu hỏi đặt ra là liệu các mô hình học máy có thể phát hiện ra những lỗ hổng logic như vậy hay không. Tôi đã từng nghiên cứu các oracle AI vào năm 2026 và nhận ra rằng hầu hết chúng đều là những hộp đen, không được kiểm toán đầy đủ. Điều tương tự cũng có thể xảy ra với các công cụ kiểm toán tự động. Một công cụ chỉ có thể phát hiện những gì nó được lập trình để tìm kiếm. Nếu nhà phát triển công cụ nghĩ rằng sự tồn tại của RNG là đủ, thì công cụ đó sẽ truyền bá niềm tin sai lầm đó vào hàng trăm dự án khác. Thế nhưng, nhìn vào phía lạc quan, câu chuyện này không hẳn là một thảm họa đối với Coldcard hay ngành công nghiệp phần cứng. Trước hết, cho đến nay vẫn chưa có một bằng chứng công khai nào cho thấy lỗ hổng này đã bị khai thác trong thực tế. Các cuộc tấn công mật mã thành công thường để lại dấu vết trên chuỗi: những giao dịch với chữ ký nonce lặp lại hoặc các địa chỉ bị rút cạn. Chưa có báo cáo nào về điều đó. Nếu lỗ hổng chỉ tồn tại trên lý thuyết, thì nó vẫn là một vấn đề cần vá, nhưng nó không tự động biến Coldcard thành một thiết bị không thể sử dụng. Thứ hai, chính sự tồn tại của báo cáo Kraken là một dấu hiệu của sức khỏe. Hệ sinh thái bảo mật mở đã hoạt động đúng như thiết kế của nó: một nhóm các nhà nghiên cứu độc lập đã tìm ra sai sót trước khi những kẻ xấu có cơ hội sử dụng nó. Quy trình tiết lộ có trách nhiệm, nếu được tuân thủ, mang lại cho người dùng thời gian để cập nhật. Điều đó tốt hơn nhiều so với một thế giới nơi mà các lỗ hổng được giữ kín và bán trên thị trường chợ đen. Cuối cùng, sự kiện này có thể thúc đẩy một cuộc cải cách cần thiết. Nếu các công ty kiểm toán buộc phải thay đổi phương pháp của họ, nếu các nhà sản xuất buộc phải chứng minh rằng RNG được gọi trong mọi tình huống, thì toàn bộ ngành sẽ mạnh hơn. Trong thị trường tăng giá, sự hưng phấn thường khiến người ta lơ là những điều cơ bản. Một cú sốc như thế này, dù khó chịu, có thể là liều thuốc giải độc cho sự tự mãn. Nhưng để kết luận, tôi muốn nhấn mạnh một điều: chúng ta không cần một cuộc săn phù thủy chống lại Coldcard hay bất kỳ ai khác. Điều chúng ta cần là một tiêu chuẩn mới cho sự minh bạch. Mỗi nhà sản xuất ví cứng nên công bố một báo cáo kiểm toán có thể tái tạo, trong đó trình bày chi tiết cách họ xác minh rằng mọi quá trình tạo khóa đều sử dụng một nguồn entropy thực sự. Người dùng không nên chỉ hỏi có an toàn không, mà nên hỏi bằng chứng ở đâu. Và cho đến khi toàn bộ chuỗi cung cấp có thể trả lời câu hỏi đó, hãy giữ một phần tài sản trong các cấu trúc đa chữ ký, và luôn cập nhật firmware một cách cẩn thận. Trong một thế giới nơi mà sự im lặng của một dòng mã có thể khiến tài sản bay hơi, sự hoài nghi không phải là kẻ thù. Nó là người bảo vệ duy nhất.

RNG tồn tại nhưng không được gọi: Vết nứt 5 năm của Coldcard và cú sốc cho niềm tin phần cứng

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$63,740.7 +0.35%
ETH Ethereum
$1,867.42 -0.90%
SOL Solana
$73.82 +0.11%
BNB BNB Chain
$590.6 +0.15%
XRP XRP Ledger
$1.08 +0.06%
DOGE Dogecoin
$0.0705 -0.16%
ADA Cardano
$0.1944 +3.57%
AVAX Avalanche
$6.58 -0.26%
DOT Polkadot
$0.8212 +3.02%
LINK Chainlink
$8.22 -1.59%

Sợ & Tham

28

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,740.7
1
Ethereum
ETH
$1,867.42
1
Solana
SOL
$73.82
1
BNB Chain
BNB
$590.6
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0705
1
Cardano
ADA
$0.1944
1
Avalanche
AVAX
$6.58
1
Polkadot
DOT
$0.8212
1
Chainlink
LINK
$8.22

🐋 Theo dõi cá voi

🟢
0xffc1...6f54
12 phút trước
Chuyển vào
4,813,125 DOGE
🟢
0x8a90...195f
30 phút trước
Chuyển vào
2,262 ETH
🔴
0x3266...cb7d
12 phút trước
Chuyển ra
1,908 ETH

💡 Smart Money

0x0403...e2a8
Bot chênh lệch giá
-$0.8M
79%
0x7550...2090
Nhà giao dịch on-chain dày dặn
+$2.5M
78%
0x8cc0...d9b6
Nhà tạo lập thị trường
+$2.3M
60%