source avatarTillman Holloway

Chia sẻ

Sự cố gần đây của Coldcard khiến khoảng 70 triệu bitcoin bị đánh cắp không chỉ là một lỗi phần mềm firmware. Đó là một sự thất bại về văn hóa — sự kiêu hãnh, tín hiệu thuần khiết, và sự tập trung niềm tin trong các cộng đồng Bitcoin tối đa chủ nghĩa tự lưu trữ — cùng tư thế văn hóa này hiện đang rõ ràng trong cuộc tranh luận về BIP-110. Vào ngày 30 tháng 7 năm 2026, hơn 1.000 bitcoin đã bị rút khỏi khoảng 1.200 địa chỉ trong chưa đầy một giờ. Không có thiết bị nào bị truy cập vật lý. Kẻ tấn công đã tái tạo lại khóa riêng offline vì một số phiên bản firmware Coldcard (được giới thiệu vào khoảng tháng 3 năm 2021) đã tạo ra các seed với độ ngẫu nhiên cực kỳ yếu — chỉ khoảng 40 bit thay vì 128 bit như mong đợi. Một lỗi trong cấu hình xây dựng khiến thiết bị chuyển sang sử dụng bộ sinh số giả ngẫu nhiên phần mềm có thể dự đoán được, thay vì bộ sinh số ngẫu nhiên phần cứng đúng như thiết kế. Mã nguồn đã được công khai. Lỗi này tồn tại khoảng năm năm mà không bị phát hiện. Coldcard được ưa chuộng rộng rãi trong các vòng tròn chỉ dùng Bitcoin chính xác vì nó chỉ dành riêng cho Bitcoin. Nó được quảng bá như lựa chọn thuần khiết, cách ly hoàn toàn, không thỏa hiệp cho việc tự lưu trữ nghiêm túc. Sự ưa chuộng tính thuần khiết này đã tạo ra một môi trường nơi sự hoài nghi được hướng ra ngoài — hướng tới các ví đa coin, các ứng dụng nặng dữ liệu trên chuỗi, và các sản phẩm tổ chức — trong khi công cụ thuần khiết được ưa chuộng lại nhận được ít sự giám sát độc lập và liên tục hơn nhiều. Nhiều người dùng và người quảng bá đã hợp lý giả định rằng bộ sinh số ngẫu nhiên phần cứng đang được sử dụng để tạo seed. Nhưng thực tế thì không phải vậy. Năm 2021, các thao tác đường cong elliptic của thiết bị đã được chuyển sang thư viện Bitcoin Core libsecp256k1 được tin tưởng rộng rãi. Trong quá trình tích hợp này, đường dẫn tạo seed đã thay đổi và bộ sinh số phần mềm yếu đã lặng lẽ chiếm ưu thế. Chính hệ thống mã hóa Core không phải là nguồn trực tiếp gây ra lỗi ngẫu nhiên; lỗi nằm ở việc tích hợp và cấu hình xây dựng firmware của thiết bị. Tuy nhiên, mô hình tổng thể vẫn giữ nguyên: niềm tin văn hóa cao độ được đặt vào công cụ Bitcoin thuần khiết và các tiêu chuẩn liên quan đến Core, trong khi việc xác minh đầy đủ đường dẫn độ ngẫu nhiên lại bị chậm trễ. Đây là điểm BIP-110 trở nên liên quan. BIP-110 là đề xuất tạm thời về soft-fork nhằm áp đặt giới hạn ở cấp độ đồng thuận đối với dữ liệu tùy ý trong giao dịch. Nó đã trở thành một cuộc chiến thuần khiết khác: giữ Bitcoin tập trung nghiêm ngặt vào tiền tệ, hạn chế dữ liệu phi tài chính, và từ chối những gì một số người gọi là spam. Cùng tư thế văn hóa đã nâng cao phần cứng chỉ dùng Bitcoin lên vị trí vượt trên sự giám sát thông thường cũng hiện rõ trong sự gay gắt của các lập luận về BIP-110. Niềm tin tập trung vào một vòng tròn tương đối khép kín gồm các chuyên gia giao thức và bảo mật tạo ra sự tự tin cao cả về các giả định mã hóa cấp thấp lẫn các thay đổi đồng thuận mang tính rủi ro cao. Sự kiêu hãnh này tạo điều kiện để phán quyết của chính những vòng tròn này được xem như gần như có tính quyền uy trong cả các nguyên lý bảo mật lẫn sự tiến hóa của giao thức. Kết quả là có thể dự đoán được. Khi công cụ tự lưu trữ thuần khiết được ưa chuộng thất bại ở quy mô lớn như vậy, niềm tin vào tự lưu trữ thuần khiết bị suy giảm trong số những người từng tuân theo kịch bản được khuyến nghị. Khoảng trống này không để trống lâu. Giải pháp thực tế là vốn tổ chức và bảo hiểm quy mô lớn. Phố Wall và các bên lưu ký được quản lý đã bảo lãnh rủi ro vận hành, công nghệ và lưu ký trên các hệ thống lớn hơn và phức tạp hơn nhiều. Họ có thể định giá và bảo hiểm chống lại các lỗi firmware, lỗi entropy, và sai sót quản lý khóa một cách rẻ hơn và hệ thống hơn nhiều so với cá nhân hoặc các dự án mã nguồn mở nhỏ. Các hình thức lưu ký chuyên nghiệp đa dạng, quy trình được kiểm toán, quỹ vốn dự trữ và thị trường bảo hiểm tồn tại chính xác để hấp thụ những loại thất bại có xác suất thấp nhưng tác động cao mà tự lưu trữ thuần khiết cứ liên tục tái phát hiện theo cách khó khăn nhất. Khi chi phí đủ cao và tần suất đủ lớn, vốn sẽ di chuyển về phía những bên có thể đảm bảo kết quả. Cuối cùng, những người cực đoan thuần khiết nhất có thể nhận ra rằng bên duy nhất sẵn sàng và có khả năng bảo lãnh sự thuần khiết của họ ở quy mô lớn chính là bên cuối cùng sẽ viết ra các quy tắc.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.