Lỗi tạo seed trên ví cứng Coldcard cho thấy tiêu chuẩn bảo mật ví cứng giờ không chỉ nằm ở thông số phần cứng, mà còn mở rộng sang khả năng ứng phó sự cố và quy trình khôi phục tài sản. Từ khâu tạo seed, phát hành firmware, hướng dẫn chuyển tài sản cho đến chặn lừa đảo, năng lực vận hành của nhà sản xuất trở thành yếu tố cốt lõi để bảo vệ người dùng.
Coinkite, hãng phát triển Coldcard, công bố khuyến cáo bảo mật ngày 30 tháng 7 (giờ địa phương), cho biết một số seed được tạo bởi các phiên bản firmware Coldcard cũ có thể không an toàn. Tính đến ngày 21, trang trạng thái bảo mật chính thức của Coldcard cho biết bản vá cố định đã được phát hành, nhưng những seed đã bị ảnh hưởng từ trước không thể khắc phục chỉ bằng cách cập nhật firmware.
Vấn đề cốt lõi không nằm ở việc thiết bị bị đánh cắp hay bị tấn công vật lý. Theo giải thích kỹ thuật của Coinkite, trong quá trình chuyển đổi sang thư viện libNgU vào tháng 3 năm 2021, thiết bị đã kết nối nhầm với bộ tạo số ngẫu nhiên phần mềm (software PRNG) thay vì đường dẫn tạo số ngẫu nhiên phần cứng như dự kiến, khiến phạm vi dự đoán của một số seed bị thu hẹp đáng kể.
Seed là điểm khởi đầu để tạo ra toàn bộ khóa riêng (private key) của ví. Nếu độ ngẫu nhiên ở bước tạo seed yếu, kẻ tấn công không cần chiếm được thiết bị vẫn có thể thu hẹp phạm vi seed khả dĩ để nhắm vào tài sản của người dùng. Đây là lý do nhiều ý kiến cho rằng sự cố lần này không phải lỗi của mạng lưới Bitcoin(BTC), mà là thất bại trong thiết kế ví và quy trình vận hành.
Quy mô thiệt hại được các bên ước tính khác nhau. Phân tích on-chain ban đầu đưa ra con số khoảng 594 BTC, tương đương khoảng 38 triệu USD. Sau đó, Galaxy Research và NYDIG lần lượt đưa ra các ước tính cao hơn, dao động ở mức 1.082,65 BTC, 1.367 BTC và 1.816 BTC. Tổng số liệu chính thức vẫn đang được tổng hợp, và các con số từ những công cụ theo dõi bên ngoài cũng như các tổ chức nghiên cứu chưa hoàn toàn khớp nhau.
Trước đó, TokenPost từng đưa tin rằng thiệt hại từ sự cố Coldcard đã vượt mốc 1.778 BTC theo một phân tích khác. So với bài viết trước, trọng tâm lần này không nằm ở con số thiệt hại, mà ở việc lỗi bắt nguồn từ chính khâu tạo seed của ví.
Phản ứng từ các nhà sản xuất chia thành hai hướng chính. Hướng thứ nhất là khẳng định sản phẩm của mình không bị ảnh hưởng. Bitkey thông báo ngày 31 tháng 7 rằng khách hàng của hãng không cần di chuyển tài sản.
Bitkey cho biết hãng không sử dụng phần mềm Coldcard bị lỗi, đồng thời tạo 3 khóa riêng biệt trên ba môi trường khác nhau gồm phần cứng, điện thoại và máy chủ. Theo hãng, cấu trúc này giúp một môi trường bị xâm phạm không kéo theo toàn bộ ví bị lộ.
Trezor cũng thông báo ngày 5 tháng 8 rằng các ví được tạo trực tiếp trên thiết bị của hãng không bị ảnh hưởng. Tuy nhiên, hãng lưu ý rằng nếu người dùng nhập bản sao lưu (backup) được tạo từ Coldcard vào Trezor, ví đó vẫn có thể tiềm ẩn rủi ro. Theo Trezor, việc chuyển bản sao lưu sang thiết bị khác không xóa bỏ lỗi đã tồn tại từ thời điểm seed được tạo ra.
Hướng thứ hai là đưa ra hướng dẫn cụ thể cho người dùng cần hành động. Blockstream thông báo sản phẩm Jade của hãng không bị ảnh hưởng, đồng thời hướng dẫn người dùng Coldcard cần ứng phó khẩn cấp theo quy trình: tạo ví mới, chuyển số dư sang ví mới, không nhập cụm từ khôi phục (recovery phrase) lên bất kỳ trang web nào, và chuyển sang khóa mới.
BitBox cho biết trong phần mô tả tính năng bảo mật rằng hãng kết hợp 5 nguồn tạo số ngẫu nhiên để sinh seed cho ví. Ledger, trong bài đăng ngày 2 tháng 8, nhấn mạnh bộ tạo số ngẫu nhiên thật (TRNG) bên trong chip bảo mật, cùng với việc chứng nhận từ bên ngoài và các mục tiêu bảo mật có thể kiểm chứng. Dù nguyên lý kỹ thuật khác nhau, thông điệp chung của các hãng khá tương đồng: điều người dùng nên tin tưởng không phải là câu chữ quảng bá thương hiệu, mà là cách tạo khóa và quy trình kiểm chứng.
Sự cố lần này cũng cho thấy ngành ví cứng không thể chỉ được giải thích bằng cấu trúc đơn giản "mã nguồn mở hay đóng". Người dùng cần biết ví của mình sử dụng nguồn tạo số ngẫu nhiên nào, cách nhận diện seed có bị ảnh hưởng hay không, và thứ tự cần thực hiện để chuyển tài sản khi sự cố xảy ra. Nếu nhà sản xuất không phản hồi nhanh và rõ ràng, một thiết bị an toàn về mặt kỹ thuật vẫn có thể trở thành lựa chọn đáng lo ngại trong thực tế.
Điểm cần lưu ý nhất là phân biệt giữa cập nhật firmware và di chuyển seed. Coinkite khẳng định bản cập nhật chỉ sửa lỗi cho các seed sẽ được tạo trong tương lai, chứ không thay đổi những seed đã bị ảnh hưởng từ trước. Cụm mật khẩu bổ sung theo chuẩn BIP-39 mạnh có thể là một lớp bảo vệ thêm, nhưng không phải là công cụ khắc phục lỗi của chính seed dễ bị tổn thương.
Rủi ro lừa đảo (phishing) cũng gia tăng theo. Trezor, Bitkey và Blockstream đều cảnh báo người dùng không nhập cụm từ khôi phục lên website hay gửi qua tin nhắn. Sau các sự cố bảo mật lớn, thường xuất hiện tình trạng giả mạo đội ngũ hỗ trợ, giả mạo thông báo cập nhật firmware, hoặc giả mạo trang khôi phục khẩn cấp.
Với người dùng tại Việt Nam, vấn đề đặt ra cũng không khác. Nhà đầu tư dùng ví cứng để lưu trữ dài hạn ngoài sàn giao dịch nên kiểm tra lại nhà sản xuất ví, phiên bản firmware đang dùng và thời điểm seed được tạo ra. Sức cạnh tranh của ví cứng hiện nay không chỉ nằm ở chip, màn hình hay tính năng air-gap, mà còn ở khả năng hướng dẫn người dùng không mất tài sản sau khi sự cố xảy ra.
Bình luận 0