#ColdcardFlawDrains594BTC : Rủi ro Crypto Lớn Nhất Không Phải Là Bị Hack, Mà Là Tính Ngẫu Nhiên Yếu

$BTC

Sự việc này thật sự thu hút sự chú ý của tôi vì nó thách thức một trong những giả định lớn nhất trong lĩnh vực crypto: ví phần cứng chỉ an toàn ở mức tương đương với độ ngẫu nhiên được dùng để tạo các cụm hạt giống (seed phrase).

Khoảng 594 BTC (trị giá xấp xỉ 38 triệu USD) được cho là đã bị rút cạn từ gần 500 ví Bitcoin chỉ trong 25 phút sau khi kẻ tấn công khai thác một lỗ hổng trong một số phiên bản firmware Coldcard nhất định. Vấn đề này không phải do lừa đảo (phishing), phần mềm độc hại (malware) hay một cụm từ khôi phục bị rò rỉ. Thay vào đó, các nhà điều tra tin rằng một lỗi trong cơ chế tạo số ngẫu nhiên (RNG) của ví đã khiến một số cụm seed trở nên dự đoán được đáng kể hơn mức đáng lẽ phải có.

Điều làm sự việc này đặc biệt quan trọng là nó làm nổi bật một lớp bảo mật “ẩn” của ví. Phần lớn người dùng tập trung bảo vệ cụm khôi phục 12 hoặc 24 từ, nhưng rất ít người nghĩ về việc cụm từ đó được tạo ra như thế nào ngay từ đầu. Nếu độ ngẫu nhiên đứng sau seed bị xâm phạm, toàn bộ mô hình bảo mật có thể bị suy yếu, ngay cả khi ví không bao giờ kết nối internet.

Nhà sản xuất đã kêu gọi người dùng có thể bị ảnh hưởng hãy di chuyển tài sản sang một ví mới được tạo ra với firmware đã được cập nhật ngay lập tức, thay vì chỉ đơn giản là nhập seed cũ vào một thiết bị khác.

Quan điểm của tôi

Đây không chỉ là câu chuyện về Coldcard. Nó là lời nhắc rằng việc tự quản lý tài sản chỉ mạnh bằng các công cụ và quy trình đi kèm. Ví phần cứng vẫn là một trong những cách an toàn nhất để lưu trữ Bitcoin, nhưng bảo mật không chỉ dừng lại ở việc mua một thiết bị. Các bản cập nhật firmware, cách tạo seed đúng chuẩn và hiểu cách ví của bạn hoạt động cũng quan trọng không kém việc giữ cụm khôi phục offline.

#Write2Earn‬