BTC $80,553.2 +4.61%
ETH $2,501.59 +2.44%
SOL $101.91 +8.21%
BNB $716.4 +2.69%
XRP $1.52 +3.21%
DOGE $0.0925 +0.34%
ADA $0.2264 +2.86%
AVAX $7.68 +2.44%
DOT $0.9187 +0.82%
LINK $11.81 +2.66%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

Giá thị trường

BTC Bitcoin
$80,553.2 +4.61%
ETH Ethereum
$2,501.59 +2.44%
SOL Solana
$101.91 +8.21%
BNB BNB Chain
$716.4 +2.69%
XRP XRP Ledger
$1.52 +3.21%
DOGE Dogecoin
$0.0925 +0.34%
ADA Cardano
$0.2264 +2.86%
AVAX Avalanche
$7.68 +2.44%
DOT Polkadot
$0.9187 +0.82%
LINK Chainlink
$11.81 +2.66%

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x831b...257b
Bot chênh lệch giá
-$4.7M
75%
0x8d18...8caa
Nhà giao dịch on-chain dày dặn
+$2.0M
81%
0x76dd...b705
Bot chênh lệch giá
+$4.0M
95%

Công cụ

Tất cả →
Gọi vốn

Lỗ hổng 88 triệu USD của Coldcard không giết chết self-custody - nó phanh phui sự bất cẩn của người tự giữ

Lê Đức
88 triệu USD. Một con số. Một lỗ hổng. Một thương hiệu ví cứng từng được cộng đồng Bitcoin tôn sùng. Coldcard, sản phẩm của Coinkite, bị khai thác. Thiệt hại đủ lớn để trở thành tiêu đề. Nhưng phản ứng từ giới kỹ thuật không phải là lời kêu gọi từ bỏ ví cứng. Ngược lại, Peter Todd - một lập trình viên Bitcoin đầu tiên, người đề xuất Replace-By-Fee - đứng ra bảo vệ self-custody. Ông nói rằng lỗ hổng phần cứng không thể giải quyết rủi ro tập trung. Dữ liệu nói - tôi chỉ dịch. Bối cảnh thị trường không có những cú bứt phá. Dòng tiền đang đi ngang. Nhà đầu tư không có nhiều tín hiệu giá để bám víu. Trong bối cảnh đó, sự kiện an ninh là thứ duy nhất kéo sự chú ý. Và đó chính xác là lúc những tuyên bố mang tính công kích được phát đi. Một lỗ hổng phần cứng gây thiệt hại 88 triệu USD là không thể xem nhẹ. Nhưng nó cũng không nên bị biến thành vũ khí để chống lại toàn bộ khái niệm mà cộng đồng Bitcoin gọi là self-custody. Để hiểu vì sao, cần đặt sự kiện Coldcard lên bàn mổ cùng QuadrigaCX. QuadrigaCX là sàn giao dịch Canada sụp đổ năm 2019 sau khi CEO qua đời. Khoảng 190 triệu USD tài sản khách hàng biến mất. Nền tảng đã đăng ký MSB, có giấy phép, có vẻ hợp pháp. Thực tế, tiền của người dùng không tách khỏi tài sản công ty. Sàn sụp đổ không phải vì một dòng mã lỗi, mà vì toàn bộ mô hình lưu ký tập trung hỏng từ bên trong. Người dùng mất tiền ngay cả khi họ không làm gì sai. Họ không hề có khóa riêng. Họ chỉ có một lời hứa trên giao diện web. Còn Coldcard là một thiết bị phần cứng, do Coinkite sản xuất, được thiết kế để giữ private key offline. Lỗ hổng 88 triệu USD, nếu được xác nhận, là một sự cố kỹ thuật nghiêm trọng. Nhưng nó không phá vỡ nguyên tắc cốt lõi: tài sản nằm trong tay người dùng, không nằm trong sổ cái của một tổ chức có thể vỡ nợ. Khi một sàn giao dịch vỡ nợ, bạn không có cách nào tự cứu mình. Khi một ví cứng bị lỗ hổng, bạn có thể chọn cách khác. Điều đó tạo ra một khác biệt mang tính cấu trúc. Khung phân tích của tôi không bắt đầu từ câu hỏi có nên tự giữ tiền hay không. Nó bắt đầu từ câu hỏi rủi ro đang nằm ở đâu. Trong mô hình lưu ký tập trung, rủi ro nằm ở một tổ chức duy nhất. Tổ chức đó có thể bị hack, có thể gian lận, có thể bị đóng băng bởi cơ quan nhà nước, hoặc có thể sụp đổ vì một vị CEO qua đời. Trong mô hình tự lưu ký, rủi ro nằm ở thiết bị, ở quy trình, và ở chính người dùng. Hai loại rủi ro này không cùng bản chất. Một loại nằm ngoài tầm kiểm soát của bạn. Loại kia nằm trong tầm tay của bạn, nếu bạn đủ kỷ luật. Khi một tổ chức sụp đổ, bạn không thể làm gì. Khi một thiết bị hỏng, bạn có thể thay thế. Khi một giao dịch sai được ký, bạn có thể học cách kiểm tra trước khi ký. Điều đó không có nghĩa tự lưu ký dễ dàng. Nó có nghĩa tự lưu ký có thể cải thiện được. Còn lưu ký tập trung, với người dùng, chỉ có thể cầu nguyện. Tôi đã dành nhiều năm đọc mã nguồn, kiểm tra báo cáo bảo mật, và phanh phui những lỗ hổng trong hợp đồng thông minh. Dựa trên kinh nghiệm audit của tôi, lỗ hổng phần cứng thường nằm ở một trong hai nhóm. Một loại là tấn công side-channel qua vật lý, cần thiết bị phòng thí nghiệm, chi phí cao, độ khó rất lớn. Loại còn lại là tấn công chuỗi cung ứng, đánh tráo thiết bị trước khi đến tay người dùng. Với Coldcard, cơ chế ký firmware của Coinkite khiến loại thứ hai trở nên khó hơn, nhưng không phải bất khả thi. 88 triệu USD không giống một vụ hack từ xa theo kiểu khai thác hợp đồng thông minh. Nó giống một chiến dịch tấn công có chủ đích, hoặc một vụ tổn thất tổng hợp từ nhiều nạn nhân cùng chịu ảnh hưởng của một lỗ hổng cụ thể. Nhưng dù là kịch bản nào, sự kiện này vẫn nằm trong phạm vi một thiết bị, một nhà sản xuất. Nó không tương đương với sự thất bại của toàn bộ ý tưởng self-custody. Tôi không bênh Coldcard. Tôi chỉ đang chỉ ra rằng việc quy kết một lỗ hổng phần cứng cho cả một triết lý lưu ký là một lỗi logic. Nếu một chiếc két sắt bị khoan, bạn không kết luận rằng việc giữ tiền tại nhà là sai. Bạn kết luận rằng chiếc két sắt đó chưa đủ tốt, hoặc bạn đã đặt nó ở vị trí kẻ trộm có thể tiếp cận. Với ví cứng, logic tương tự vận hành. Một thiết bị bị khai thác không phải là bằng chứng cho thấy người dùng nên giao tài sản cho sàn giao dịch. Nó là bằng chứng cho thấy người dùng cần một hệ thống phòng thủ sâu hơn là một chiếc ví đơn lẻ. Mô hình bảo mật đúng không phải là một ví cứng thay thế một sàn giao dịch. Mô hình đúng là nhiều tầng phòng thủ. Một hệ thống tự lưu ký an toàn cần tối thiểu ba lớp. Một hoặc nhiều thiết bị phần cứng từ các thương hiệu khác nhau, để tránh rủi ro tập trung từ một nhà sản xuất. Cơ chế đa chữ ký, multisig, yêu cầu ít nhất hai thiết bị xác nhận trước khi tài sản được chuyển đi. Và một node Bitcoin độc lập để tự xác minh giao dịch, thay vì tin vào dữ liệu do bên thứ ba cung cấp. Khi ba lớp này vận hành cùng nhau, rủi ro từ một lỗ hổng phần cứng đơn lẻ bị giảm đáng kể. Kẻ tấn công không chỉ phải khai thác một thiết bị. Hắn phải khai thác nhiều thiết bị, vượt qua logic multisig, và đồng thời kiểm soát kênh giao tiếp. Đây là lý do vì sao câu chuyện Coldcard không giết chết self-custody. Nó chỉ giết chết phiên bản self-custody cẩu thả, dùng một thiết bị duy nhất làm nơi lưu trữ toàn bộ tài sản. Dữ liệu nói - tôi chỉ dịch. Và dữ liệu đang nói rằng một điểm hỏng duy nhất là kẻ thù lớn nhất của người tự lưu ký. Nếu bạn chỉ có một chiếc ví cứng, một mật khẩu, một mảnh giấy ghi seed phrase, bạn đang đặt cược toàn bộ vào một mắt xích. Vụ Coldcard 88 triệu USD là một lời nhắc về giá của sự sơ suất đó. Bây giờ đến phần không thoải mái. Peter Todd đúng về mặt cấu trúc, nhưng ông bỏ qua nhân khẩu học người dùng. Self-custody chuyển rủi ro từ một tổ chức có sai sót sang một cá nhân có thể mắc sai lầm. Với một kỹ sư bảo mật, sự chuyển dịch này có lợi. Với một nhà đầu tư mua Bitcoin qua ứng dụng di động và chưa từng nghe đến multisig, sự chuyển dịch này có thể là thảm họa. Tôi đã gặp nhiều người tự hào nói rằng họ không bao giờ giao tài sản cho sàn giao dịch. Nhưng khi tôi hỏi họ đang lưu seed phrase ở đâu, câu trả lời là Google Docs, ảnh chụp màn hình trong điện thoại, hoặc một tờ giấy cất trong ngăn kéo. Họ không hề tự lưu ký. Họ chỉ đang đổi một rủi ro tập trung lấy một rủi ro hỗn loạn. Dữ liệu về mất mát do người dùng tự gây ra rất khó thu thập, nhưng các dấu hiệu rất rõ. Hàng trăm nghìn Bitcoin bị mất vĩnh viễn vì người dùng quên seed phrase, lưu trữ seed ở nơi không an toàn, hoặc cài ví giả từ nguồn không xác định. Những lỗi này xảy ra với tần suất cao hơn nhiều so với các vụ khai thác phần cứng. Nếu ta cộng tất cả các vụ tự làm mất khóa, con số có thể vượt xa 88 triệu USD. Nhưng không ai gọi đó là bug. Vì không có lỗ hổng phần mềm để đổ lỗi. Nó chỉ là sự thiếu kỷ luật, thiếu hiểu biết, và đôi khi là thiếu cảnh giác trước những trò lừa đảo tinh vi. Chính vì vậy, tuyên bố self-custody vượt trội cần thêm một điều kiện: vượt trội khi người nắm giữ có trình độ và kỷ luật. Với người dùng phổ thông, một sàn giao dịch có bảo hiểm, có kiểm toán độc lập, có tuân thủ pháp lý - dù không hoàn hảo - vẫn an toàn hơn một khoản tiền được cất trong ví cứng mà chủ nhân không hiểu cơ chế hoạt động. Đây không phải lời biện hộ cho sàn giao dịch. Đây là sự thừa nhận rằng mọi hệ thống đều có chi phí và rủi ro. QuadrigaCX chứng minh rủi ro tập trung là có thật. Nhưng nó không chứng minh rằng mọi sàn tập trung đều sụp đổ. Nó cũng không chứng minh rằng mọi người dùng tự lưu ký đều thành công. Một người dùng mất seed phrase là một thảm họa ngang bằng với một sàn sụp đổ. Sự khác biệt là khi sàn sụp đổ, bạn có thể kiện. Khi bạn tự làm mất khóa, bạn không có ai để kiện. Bạn chỉ có một bài học đắt giá. Cơ quan quản lý có thể vào cuộc, thu hồi giấy phép, hoặc yêu cầu bồi thường. Nhưng nếu bạn tự chuyển Bitcoin đến một địa chỉ sai, không có ủy ban chứng khoán nào giúp bạn tìm lại. Điều đó dẫn tới một nghịch lý: self-custody vừa là quyền lực mạnh nhất, vừa là trách nhiệm nặng nề nhất trong Bitcoin. Quyền lực đến từ việc không ai có thể ngăn bạn chuyển tài sản. Trách nhiệm đến từ việc không ai có thể cứu bạn nếu bạn chuyển sai. Lỗ hổng Coldcard không thay đổi nghịch lý này. Nó chỉ làm lộ ra thêm một cách mà mọi thứ có thể hỏng hóc. Nhưng một cách hỏng hóc nhiều hơn không có nghĩa là nên bỏ đi toàn bộ hệ thống. Nó có nghĩa là nên thiết kế hệ thống chịu được nhiều cách hỏng hóc hơn. Trên thực tế, sự kiện Coldcard có thể tạo ra một làn sóng chuyển dịch thú vị. Người dùng không quay lại sàn giao dịch. Họ chuyển sang các giải pháp đa chữ ký phức tạp hơn. Lịch sử cho thấy sau các vụ sàn giao dịch sụp đổ, doanh số bán ví cứng tăng vọt. Sau một vụ lỗ hổng ví cứng, doanh số của các giải pháp multisig có thể tăng. Thị trường đang tự sửa sai theo hướng an toàn hơn, không phải theo hướng từ bỏ quyền tự quản. Đây là một tín hiệu tích cực mà những người chỉ đọc tiêu đề có thể bỏ lỡ. Về mặt quản lý, vụ việc còn lộ ra một điểm mù. Các sàn giao dịch như QuadrigaCX từng có giấy phép, từng được coi là hợp pháp. Nhưng giấy phép không giữ được tiền. Còn self-custody, theo định nghĩa, không nằm trong phạm vi điều chỉnh của luật dịch vụ tài sản ảo. Người dùng tự giữ khóa của mình, tự chịu trách nhiệm, và không cần xin phép bất kỳ ai. Điều đó có lợi trong môi trường pháp lý bất ổn. Nhưng nó cũng là con dao hai lưỡi: nếu một quốc gia siết chặt quy định về ví không lưu ký, người dùng có thể bị ép vào vùng xám. Lúc đó, lỗ hổng phần cứng không còn là mối đe dọa lớn nhất. Mối đe dọa lớn nhất là việc nhà nước coi hành động tự quản lý tài sản là một hành vi cần kiểm soát. Tôi đã chứng kiến nhiều chu kỳ sợ hãi trong ngành. Mỗi lần một ví cứng bị tấn công, lại có những bài viết kêu gọi quay lại sàn giao dịch. Mỗi lần một sàn giao dịch sụp đổ, lại có những bài viết nói rằng không thể tin tưởng bất kỳ ai. Cả hai phản ứng đều dựa trên cùng một sai lầm: nghĩ rằng an toàn là một trạng thái tĩnh, mua một sản phẩm và xong. An toàn là một quá trình động. Nó đòi hỏi cập nhật, kiểm tra, phân tán, và chấp nhận rằng không có công cụ nào là hoàn hảo. Coldcard không hoàn hảo. Sàn giao dịch cũng không. Chỉ có một hệ thống đa lớp, được vận hành bởi một người hiểu rõ giới hạn của nó, mới tiến gần đến điều mà người ta gọi là an toàn. Vụ Coldcard không nên được đọc như một bản án cho self-custody. Nó nên được đọc như một bản kiểm toán cho những kẻ ngây thơ. Bitcoin cho phép bạn là ngân hàng của chính mình. Nhưng bạn có đủ tư cách để làm ngân hàng không? Bạn có thể đối mặt với rủi ro vận hành, rủi ro quên mật khẩu, rủi ro phần cứng hỏng, rủi ro bị tấn công vật lý, rủi ro chuỗi cung ứng, và rủi ro chính trị? Nếu chưa, hãy bắt đầu bằng một phần nhỏ tài sản. Học cách vận hành multisig. Đối xử với ví cứng như một thiết bị quân sự chứ không phải một chiếc USB thông thường. Tự do không miễn phí. Nó tính phí bằng trách nhiệm. Dữ liệu nói - tôi chỉ dịch. Bạn có dám trả?

Lỗ hổng 88 triệu USD của Coldcard không giết chết self-custody - nó phanh phui sự bất cẩn của người tự giữ

Lỗ hổng 88 triệu USD của Coldcard không giết chết self-custody - nó phanh phui sự bất cẩn của người tự giữ

Lỗ hổng 88 triệu USD của Coldcard không giết chết self-custody - nó phanh phui sự bất cẩn của người tự giữ

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$80,553.2
1
Ethereum ETH
$2,501.59
1
Solana SOL
$101.91
1
BNB Chain BNB
$716.4
1
XRP Ledger XRP
$1.52
1
Dogecoin DOGE
$0.0925
1
Cardano ADA
$0.2264
1
Avalanche AVAX
$7.68
1
Polkadot DOT
$0.9187
1
Chainlink LINK
$11.81

🐋 Theo dõi cá voi

🔵
0x80d6...cea1
1 ngày trước
Stake
2,450 SOL
🔴
0x5e53...629c
1 ngày trước
Chuyển ra
2,756,303 USDC
🔵
0x11b9...8710
30 phút trước
Stake
4,915,015 USDC