Tóm tắt
- Cựu CTO của Ripple, David Schwartz, đề xuất chia sẻ quyền truy cập ví giữa người thân và bạn bè để tăng cường bảo mật bitcoin và lập kế hoạch thừa kế.
- Lỗ hổng phần mềm firmware của Coldcard đã làm lộ các cụm từ hạt giống phục hồi có thể dự đoán được, cho phép kẻ tấn công đánh cắp 1.367 BTC trên 4.500 ví với giá trị khoảng 89 triệu USD.
- Khung bảo quản của Schwartz tách các thiết bị phần cứng khỏi kiến thức mã PIN, giảm thiểu các điểm lỗi đơn lẻ cho việc bảo vệ tài sản dài hạn và kế thừa.
Cựu CTO của Ripple và đồng sáng lập XRP Ledger David Schwartz đã giới thiệu một chiến lược lưu trữ lạnh cho bitcoin sau vụ hack ví Coldcard trị giá 89 triệu USD. Theo Schwartz, những người sở hữu tiền điện tử nên cải thiện cách phân phối quyền truy cập ví thay vì phụ thuộc vào một phương pháp lưu trữ duy nhất. Đề xuất của ông tập trung vào việc giảm nguy cơ bị đánh cắp đồng thời đảm bảo người thừa kế có thể khôi phục tài sản kỹ thuật số.
Dự án đã thu hút sự chú ý sau khi các kẻ tấn công khai thác lỗ hổng phần mềm firmware trong các ví phần cứng Coldcard, tạo ra các cụm từ hạt giống phục hồi có thể dự đoán được, cho phép tin tặc tái tạo thông tin xác thực ví. Hậu quả là, chúng đã rút sạch hơn 4.500 địa chỉ bitcoin và đánh cắp 1.367 BTC, tương đương khoảng 89 triệu USD.
Nhiều người dùng tiền điện tử đã phản hồi bằng cách khuyến nghị sử dụng bản sao giấy cho khóa riêng, nhưng theo Schwartz, lưu trữ trên giấy mang lại một số rủi ro vật lý mà người dùng không nên bỏ qua. Ông giải thích rằng giấy có thể bị cháy, bị mất hoặc bị đánh cắp mà không để lại bất kỳ dấu vết nào, do đó các biện pháp lưu trữ an toàn hơn là lựa chọn tốt hơn so với việc quay lại sử dụng bản ghi giấy.
Cũng đọc: Thu thập trên Fanable (FAN) Dự đoán giá 2026–2030: FAN có thể đạt $0.100 không?
Schwartz giới thiệu mô hình lưu ký kiểm soát chia sẻ
Theo Schwartz, các nhà đầu tư có thể cải thiện bảo mật bằng cách tách biệt các thiết bị ví khỏi thông tin cần thiết để mở khóa chúng, bắt đầu bằng việc tạo hai ví phần cứng bổ sung sử dụng cùng cụm 24 từ khôi phục và gán cùng một mã PIN cho mỗi thiết bị.
Chủ sở hữu sau đó giao một ví phần cứng cho mỗi một trong hai người thân đáng tin cậy, đồng thời chia sẻ mã PIN chỉ với hai người bạn đáng tin cậy không có quan hệ họ hàng. Theo Schwartz, những người bạn này nên tiết lộ mã PIN chỉ sau khi chủ sở hữu qua đời, đảm bảo không có bên tham gia nào có thể truy cập bitcoin một mình trong khi chủ sở hữu vẫn còn sống, đồng thời cho phép người thừa kế khôi phục tài sản mà không phụ thuộc vào một cá nhân duy nhất.
Schwartz đã chỉ đến SecuX W20 như một ví phần cứng có khả năng hỗ trợ sắp xếp này, mặc dù ông nhấn mạnh rằng chiến lược này phụ thuộc vào việc phân bổ trách nhiệm thay vì quảng bá bất kỳ thiết bị cụ thể nào.
Vi phạm Coldcard làm dấy lên sự chú ý vào kế hoạch lưu trữ
Việc khai thác Coldcard đã làm tái khởi động các cuộc thảo luận trong ngành về việc tự lưu trữ tiền điện tử và lập kế hoạch thừa kế. Ngoài việc phơi bày những điểm yếu trong phần mềm ví, sự cố này còn làm nổi bật rủi ro khi tập trung quyền truy cập vào một nơi duy nhất. Theo Schwartz, bảo mật được cải thiện khi người dùng loại bỏ các điểm lỗi đơn lẻ.
Đề xuất của anh ấy chuyển sự chú ý sang sự phối hợp của con người thay vì phụ thuộc hoàn toàn vào bảo vệ phần cứng. Ngoài ra, khung này nhằm cân bằng giữa bảo mật và lập kế hoạch tài sản thực tế. Mỗi người tham gia chỉ giữ một phần thông tin cần thiết để truy cập vào số tiền. Do đó, kẻ tấn công đối mặt với nhiều trở ngại lớn hơn, trong khi những người thừa kế hợp pháp vẫn có con đường khôi phục rõ ràng.
Kết luận
Mô hình lưu trữ của Schwartz đưa ra một phản ứng thay thế trước vụ vi phạm bảo mật của Coldcard. Thay vì dựa vào một thiết bị hoặc một người duy nhất, khung này phân bổ trách nhiệm đồng thời duy trì quyền truy cập an toàn cho những người thừa kế trong tương lai.
Bài viết CTO cũ của Ripple tiết lộ kế hoạch lưu trữ lạnh bitcoin sau vụ hack ví 89 triệu USD xuất hiện đầu tiên trên 36Crypto.


