Coldcard, một trong những cái tên đáng tin cậy nhất trong các ví phần cứng bitcoin, đã phát hành các bản cập nhật firmware để vá lỗ hổng nghiêm trọng trong cách thiết bị của họ tạo ra seed ví. Vấn đề là: cập nhật firmware không thực sự khắc phục vấn đề. Bạn vẫn cần chuyển bitcoin của mình sang một ví hoàn toàn mới.
Lỗ hổng này, tồn tại từ phiên bản firmware 4.0.1 được phát hành vào tháng 3 năm 2021, cho phép tạo ra các seed với độ ngẫu nhiên giảm đáng kể. Bằng tiếng Anh: quy trình sinh số ngẫu nhiên, vốn được thiết kế để làm cho khóa chính của ví bạn gần như không thể đoán được, thực tế lại dễ đoán hơn nhiều so với bất kỳ ai từng nghĩ.
Điều gì đã sai và những gì đang gặp rủi ro
Lỗ hổng xuất phát từ các quy trình RNG (bộ tạo số ngẫu nhiên) lỗi trong phần mềm firmware của Coldcard, dẫn đến việc tạo ra các cụm từ hạt giống có thể dự đoán được. Đối với một thiết bị mà toàn bộ giá trị cốt lõi là “khóa của bạn, bitcoin của bạn, không phải của ai khác”, đây là vấn đề nghiêm trọng nhất có thể xảy ra.
Các thiết bị bị ảnh hưởng bao gồm các mẫu Mk3, Mk4, Mk5 và Q chạy phiên bản firmware được phát hành sau tháng 3 năm 2021 và trước bản vá ngày 31 tháng 7 năm 2026. Đó là hơn năm năm sản sinh seed có thể bị xâm phạm trên toàn bộ dòng sản phẩm của Coldcard.
Hậu quả không chỉ là lý thuyết. Hàng trăm triệu đô la Mỹ bị đánh cắp từ bitcoin được cho là có liên quan đến lỗ hổng này.
Các phiên bản firmware cố định được phát hành vào ngày 31 tháng 7 năm 2026 bao gồm v5.6.0 cho các thiết bị Mk4 và Mk5, v1.5.0Q cho mô hình tiêu chuẩn Q, và v4.2.0 cho Mk3 cũ hơn. Tất cả đều được lưu trữ trên kho GitHub của Coldcard tại github.com/Coldcard/firmware, bao gồm mã nguồn đầy đủ, cảnh báo bảo mật và nhật ký thay đổi.
Cập nhật firmware là cần thiết nhưng chưa đủ
Đây là vấn đề. Coldcard đã rõ ràng rằng việc chỉ cập nhật firmware mới không giải quyết được vấn đề cốt lõi với các seed đã được tạo ra bằng quy trình bị lỗi. Những seed đó vẫn bị xâm phạm bất kể bạn đang chạy firmware nào.
Hành động yêu cầu là di chuyển toàn bộ ví. Người dùng cần tạo các seed hoàn toàn mới trên phần mềm được vá và chuyển tất cả bitcoin của họ đến các ví được tạo từ các seed mới đó.
Đối với những người dùng muốn thêm sự bảo vệ trong quá trình di chuyển, Coldcard khuyến nghị hai chiến lược giảm thiểu rủi ro. Thứ nhất là sử dụng các lần gieo xúc xắc độc lập, ít nhất 50 lần, để đưa vào yếu tố ngẫu nhiên vật lý thực sự vào quá trình tạo seed. Thứ hai là áp dụng một passphrase BIP-39 mạnh mẽ, hoạt động như một lớp bảo mật bổ sung trên nền tảng seed.
Cả hai phương pháp đều hoạt động vì chúng giới thiệu tính ngẫu nhiên không phụ thuộc vào RNG nội bộ có thể không chính xác của thiết bị.
Nghịch lý tự lưu giữ
Coldcard đã xây dựng danh tiếng là tiêu chuẩn vàng cho việc tự lưu trữ chỉ riêng bitcoin. Công ty không hỗ trợ altcoin, không theo đuổi các tích hợp DeFi, và đã định vị mình rõ ràng là chiếc ví phần cứng nghiêm túc dành cho những người dùng bitcoin nghiêm túc.
Lỗ hổng này cũng làm nổi bật sự căng thẳng trong mô hình bảo mật mã nguồn mở. Phần mềm firmware của Coldcard là mã nguồn mở và kho GitHub của nó đã được công khai để kiểm tra. Tuy nhiên, lỗ hổng về độ ngẫu nhiên này rõ ràng đã không được phát hiện hoặc ít nhất là không được vá trong hơn năm năm.

