Một lỗ hổng trong quy trình tạo seed của phần sụn (firmware) ví Coldcard vừa được phát hiện, khơi lại tranh luận rằng multisig không phải lúc nào cũng là giải pháp lưu ký Bitcoin(BTC) an toàn nhất. Giới chuyên môn cho rằng không chỉ cấu trúc ví mà cả quy trình khôi phục cũng cần được xem xét kỹ.
Theo U.Today đưa tin ngày 4 (giờ địa phương), Charles Guillemet (Charles Guillemet), Giám đốc Công nghệ (CTO) của Ledger, cho biết người dùng không cần vội chuyển sang ví multisig chỉ vì sự cố Coldcard. Ông nhấn mạnh “Multisig không phải lúc nào cũng là câu trả lời đúng”. Bình luận: phát biểu này cho thấy mức độ phức tạp của cấu trúc bảo mật không quan trọng bằng việc xác định đúng mô hình rủi ro và khả năng khôi phục của từng người dùng.
Tranh cãi bắt nguồn từ lỗi tạo seed trong phần sụn của ví Coldcard. Nhà sản xuất Coinkite cho biết trong thông báo bảo mật ngày 30 tháng 7 rằng một số phiên bản firmware tồn tại lỗi khiến độ ngẫu nhiên (entropy) khi tạo seed bị giới hạn.
Trong bản cập nhật thông báo ngày 1 tháng 8, Coinkite mô tả rõ hơn điều kiện khiến seed tạo từ firmware bị ảnh hưởng có thể gặp rủi ro. Đó là trường hợp seed được tạo mà không dùng ít nhất 50 lần nhập xúc xắc độc lập, riêng tư, và không được bảo vệ bằng cụm mật khẩu BIP-39 mạnh, duy nhất.
Phiên bản firmware đã khắc phục gồm △từ 4.2.0 trở lên cho Mk2, Mk3 △từ 5.6.0 trở lên trên nhánh tiêu chuẩn (standard) của Mk4, Mk5 △từ 1.5.0Q trở lên trên nhánh tiêu chuẩn của dòng Q. Ở nhánh Edge, phiên bản khắc phục là từ 6.6.0X trở lên cho Mk4, Mk5 và từ 6.6.0QX trở lên cho dòng Q.
Việc cập nhật firmware không tự động sửa các seed đã được tạo trước đó. Coinkite khuyến cáo người dùng có seed bị ảnh hưởng nên tạo seed mới trên firmware đã vá lỗi, sau đó chuyển tài sản sang seed mới.
Sự cố này cũng khơi lại tranh luận về mức độ an toàn của hình thức tự lưu ký Bitcoin. Ngay cả khi dùng ví cứng (hardware wallet), nếu quy trình tạo seed hoặc phương thức sao lưu gặp vấn đề, người dùng vẫn phải tự thực hiện việc chuyển tài sản và khôi phục.
Multisig là cấu trúc yêu cầu đủ số lượng chữ ký được quy định trước trong nhiều khóa mới có thể di chuyển Bitcoin. Cấu trúc này có thể phù hợp hơn khóa đơn trong các trường hợp cần phân chia quyền hạn, như quỹ của doanh nghiệp, quản lý chung hoặc thừa kế tài sản.
Ngược lại, nếu không quản lý chính xác thông tin người ký, tệp cấu hình ví, thứ tự khôi phục và vị trí lưu bản sao lưu, độ khó khi khôi phục sẽ tăng lên. Tài liệu của Coldcard giải thích rằng để khôi phục ví multisig, người dùng cần không chỉ cụm từ seed mà còn cả descriptor của ví và thông tin của những người đồng ký.
Multisig không phải là tính năng tự động nâng cao bảo mật, mà gần với một cấu trúc vận hành dựa trên quy trình quản lý chặt chẽ. Việc phân tán khóa có thể giảm điểm lỗi đơn (single point of failure), nhưng nếu thiếu dữ liệu khôi phục, việc truy cập tài sản có thể bị chặn hoàn toàn.
Một trong những công nghệ thay thế mà Ledger giới thiệu là Miniscript của Bitcoin. Trên blog chính thức năm 2023, Ledger từng giới thiệu Miniscript là ngôn ngữ cấp cao dùng để biểu diễn script Bitcoin, cho phép thiết kế các điều kiện chi tiêu tùy chỉnh như khóa thời gian (timelock), thừa kế, khóa khôi phục và yêu cầu nhiều bên phê duyệt.
MuSig2 tổng hợp khóa của nhiều người ký theo cách khác với multisig truyền thống dựa trên script. Tài liệu phát triển của Coldcard cho biết firmware nhánh Edge từ phiên bản 6.5.0X và 6.5.0QX đã hỗ trợ MuSig2. Đầu ra Taproot dùng MuSig2 không thể phân biệt với đầu ra Taproot chữ ký đơn thông thường trên blockchain, đồng thời chiếm ít dung lượng on-chain hơn.
Ví cứng chữ ký đơn có cấu trúc đơn giản nhưng rủi ro tập trung vào một seed duy nhất. Trong khi đó, multisig, Miniscript và MuSig2 giúp chính sách lưu ký trở nên tinh vi hơn, nhưng đòi hỏi người dùng phải hiểu và tự quản lý việc thiết lập, sao lưu và khôi phục.
Điều người dùng Coldcard cần làm ngay lúc này không phải là đổi sang loại ví khác, mà là kiểm tra phiên bản firmware đang dùng và điều kiện tạo seed của mình. Nếu đang sử dụng seed thuộc diện bị ảnh hưởng, người dùng cần tạo seed mới trên firmware đã khắc phục rồi chuyển tài sản sang đó.
Bình luận 0