Lỗ hổng phần mềm firmware của Coldcard dẫn đến vụ đánh cắp 130 triệu USD BTC, gây ra tranh luận về các giải pháp lưu ký

iconKuCoinFlash
Chia sẻ
AI summary iconTóm tắt
Một tin tức lỗ hổng trong phần mềm firmware năm 2021 của Coldcard cho phép tạo ra các cụm từ mnemonics có thể dự đoán được, dẫn đến vụ trộm 130 triệu USD bitcoin từ 5.200 địa chỉ. Lỗ hổng này, được phát hiện nhiều năm sau đó, khiến 2.000 BTC bị đánh cắp. Một số nhà đầu tư đã chuyển sang sử dụng dịch vụ lưu ký của Wall Street, với các quỹ Bitcoin spot của Mỹ ghi nhận dòng tiền vào 626 triệu USD. Các chuyên gia phân tích cho rằng các sự kiện như vậy có thể thúc đẩy sự chấp nhận của các quỹ ETF. Trong khi đó, cộng đồng bitcoin vẫn chia rẽ giữa việc tự lưu ký và các giải pháp bên thứ ba. Michael Tanguma của Onramp đề xuất giải pháp lưu ký đa tổ chức thông qua multisig để giảm thiểu rủi ro. Các nhà phê bình cho rằng điều này mâu thuẫn với tính phi tập trung của bitcoin. Khi bitcoin cập nhật bước vào danh mục đầu tư của các tổ chức, việc cân bằng giữa bảo mật và tính tiện dụng vẫn là một thách thức.

Odaily Planet Daily báo cáo: Vào năm 2021, một số firmware của nhà sản xuất ví phần cứng Coldcard từng tồn tại lỗ hổng trong việc tạo số ngẫu nhiên, khiến một số từ phục hồi do thiết bị tạo ra có nguy cơ có thể dự đoán được. Lỗ hổng này được phát hiện sau nhiều năm, đã dẫn đến việc khoảng 5.200 địa chỉ và khoảng 2.000 BTC bị đánh cắp, tổng thiệt hại vào khoảng 1,3 tỷ USD. Sau sự kiện, một số nhà đầu tư đã chuyển sang các sản phẩm lưu ký của Wall Street. Trong vài ngày sau sự kiện, các ETF bitcoin spot tại Mỹ ghi nhận dòng tiền ròng khoảng 626 triệu USD. Nhà phân tích ETF Eric Balchunas cho biết các sự kiện bảo mật như vậy có thể tiếp tục thúc đẩy dòng tiền chảy vào ETF. Cộng đồng Bitcoin Core vẫn duy trì quan điểm tự lưu ký. Jameson Lopp, đồng sáng lập Casa, cho biết các sự kiện gần đây không nên làm suy giảm niềm tin của người dùng vào tự lưu ký, vì lưu ký bởi bên thứ ba cũng tiềm ẩn rủi ro. Peter Todd, nhà phát triển sớm của Bitcoin Core, cho rằng lịch sử bảo mật lâu dài của tự lưu ký tốt hơn so với các tổ chức tập trung. Michael Tanguma, đồng sáng lập nền tảng lưu ký Bitcoin Onramp, cho rằng cả hai phương án đều có khuyết điểm: tập trung một lượng lớn tài sản vào một tổ chức duy nhất sẽ tạo thành “bẫy mật”, trong khi ví phần cứng lại đối mặt với các rủi ro về chuỗi cung ứng, firmware và tạo số ngẫu nhiên. Michael Tanguma đề xuất giải pháp “lưu ký đa tổ chức”, trong đó thông qua cơ chế chữ ký đa bên, nhiều tổ chức được giám sát sẽ giữ riêng các khóa, và mọi giao dịch đều cần sự đồng thuận của nhiều tổ chức để giảm thiểu rủi ro điểm lỗi đơn lẻ. Các nhà phê bình cho rằng, dù lưu ký đa tổ chức nâng cao tính bảo mật, nhưng cũng引入 quản lý có phép (permissioned), mâu thuẫn với triết lý phi tập trung ban đầu của bitcoin. Khi bitcoin bước vào lĩnh vực lương hưu, quỹ tín thác và phân bổ tài sản tổ chức, ngành công nghiệp đang tìm kiếm các giải pháp lưu ký phù hợp cho quản lý tài sản dài hạn — và việc cân bằng giữa bảo mật, phi tập trung và tính dễ sử dụng vẫn là vấn đề mà hệ sinh thái bitcoin đang đối mặt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.