Một lỗi trong quá trình tạo số ngẫu nhiên (entropy) trên ví cứng Coldcard đã giúp hacker đánh cắp hơn 1.596 Bitcoin, tương đương hơn 100 triệu USD. Sự cố này phơi bày một sự thật đáng lo: quá trình tạo private key có thể mong manh đến mức nào, ngay cả trong những thiết bị được thiết kế chuyên biệt để bảo vệ nó.
Chuyện gì đã xảy ra
Theo Cointelegraph, Coinkite, công ty đứng sau Coldcard, đã công bố lỗ hổng liên quan đến quá trình tạo entropy vào ngày 31/7/2026. Các nhà nghiên cứu tại Galaxy Digital cho biết hacker đã lợi dụng lỗ hổng này để thực hiện các cuộc tấn công có phối hợp, đánh cắp hơn 1.596 Bitcoin, trị giá ít nhất 100 triệu USD. Coinkite đã phát hành bản vá firmware và khuyến cáo người dùng bị ảnh hưởng chuyển tài sản sang ví mới được tạo lại. Dustin Dettmer, nhà phát triển Core Lightning, cho rằng lỗi này bắt nguồn từ những thay đổi firmware năm 2021, vô tình vô hiệu hóa bộ sinh số ngẫu nhiên bằng phần cứng, khiến thiết bị phải dùng đến bộ sinh số ngẫu nhiên giả (pseudo-random) Yasmarang yếu hơn của MicroPython. Coinkite chưa xác nhận chính xác chuỗi nguyên nhân này, nhưng một đại diện công ty nói với Cointelegraph rằng một số phiên bản firmware có đường dẫn dự phòng (fallback) trong quá trình tạo seed, có thể sinh ra entropy yếu ngay trên thiết bị. Các thiết bị dùng entropy tạo thủ công, chẳng hạn từ việc lắc xúc xắc, không bị ảnh hưởng.
Nguồn gốc của lỗ hổng
Mọi ví Bitcoin đều bắt đầu từ một seed phrase được tạo ra từ một nguồn dữ liệu ngẫu nhiên. Entropy là thước đo cho mức độ khó đoán của dữ liệu đó. Khi entropy suy yếu, hacker có thể giới hạn phạm vi các private key khả dĩ và cuối cùng tái tạo lại chúng. Theo CEO của Foundation, Zach Herbert, lỗ hổng này đã tồn tại âm thầm hơn năm năm mà không bị phát hiện. Vấn đề tạo số ngẫu nhiên yếu không phải điều mới. Chuyên gia bảo mật Bitcoin Jameson Lopp từng ghi nhận những lỗi tương tự ở các ví và thư viện khác trong quá khứ, bao gồm ví Android của Blockchain.com và Trust Wallet. Ledger, Trezor và Foundation mỗi bên đều có chiến lược tạo entropy riêng, từ dùng phần cứng bảo mật được chứng nhận đến kết hợp nhiều nguồn độc lập, nhưng không ai đảm bảo tuyệt đối rằng sẽ không xảy ra một điểm lỗi duy nhất.
Vì sao điều này quan trọng với bạn
Với người dùng Coldcard, việc cần làm ngay là làm theo hướng dẫn di chuyển ví của Coinkite nếu ví được tạo trên firmware bị ảnh hưởng. Với toàn ngành, sự cố này thúc đẩy các nhà sản xuất hướng tới những tiêu chuẩn entropy mạnh mẽ và có thể kiểm chứng hơn, như đề xuất của Nick Percoco, Giám đốc an ninh của Kraken. Các nhà phát triển có thể chịu áp lực phải công bố firmware có thể tái tạo được hoặc mời kiểm toán độc lập, theo mô hình mã nguồn mở mà Foundation đang áp dụng. Với người dùng phổ thông, sự cố này cho thấy một sự đánh đổi rộng hơn trong việc tự lưu ký tài sản: ví cứng dồn toàn bộ rủi ro vào một sự kiện tạo seed duy nhất, trong khi các mô hình thay thế như ví dựa trên MPC, bao gồm bonuz, phân tách private key thành nhiều phần trên một mạng lưới và cho phép người dùng đăng nhập bằng social login thay vì phải lưu giữ seed phrase.
Câu hỏi lớn hơn
Nếu tính ngẫu nhiên có thể thất bại một cách âm thầm ngay trong những thiết bị được tạo ra chuyên để sinh ra nó, thì cần bao nhiêu bước kiểm chứng mới đủ để tin tưởng giao một khoản tiền có thể thay đổi cả cuộc đời vào một chiếc ví? Ngành công nghiệp có nên yêu cầu chứng nhận độc lập cho mọi phiên bản firmware, hay bảo mật cuối cùng vẫn phụ thuộc vào việc người dùng hiểu rõ quy trình? Sự cố Coldcard không trả lời được câu hỏi này. Nó chỉ cho thấy hiếm khi có ai thực sự đặt ra câu hỏi đó.
Những điều cần theo dõi
Coinkite cho biết sẽ sớm công bố một báo cáo phân tích kỹ thuật đầy đủ (postmortem) về lỗ hổng này, dù chưa đưa ra thời điểm cụ thể. Người dùng Coldcard có ví được tạo trên firmware bị ảnh hưởng nên theo dõi hướng dẫn di chuyển trực tiếp từ Coinkite. Tiêu chuẩn đảm bảo ngành mà Nick Percoco đề xuất, bao gồm việc kiểm chứng entropy và chứng nhận firmware, hiện vẫn chỉ là một chủ đề thảo luận, chưa trở thành quy định chính thức. Trong những tháng tới, giới quan sát chắc chắn sẽ tiếp tục soi xét kỹ hơn các quy trình tạo entropy của Ledger, Trezor và Foundation.



