Đồng Thuận Tân Nguyên
BTC $77,578.9 +0.59%
ETH $2,455.91 +1.31%
SOL $95.09 +1.21%
BNB $700.8 +0.85%
XRP $1.51 +2.68%
DOGE $0.0930 +0.76%
ADA $0.2254 -0.18%
AVAX $7.55 +0.76%
DOT $0.9219 -0.29%
LINK $11.48 -1.72%
⛽ ETH Gas 28 Gwei
Sợ&Tham
73

AI, COLDCARD và bức tường thành không tồn tại: Kẻ thù của Bitcoin đang nằm trong chuỗi cung ứng

Hồ Quân
Nhân vật
Vào ngày 30 tháng 7 năm 2026, Coinkite – nhà sản xuất ví lạnh COLDCARD – phát hành một bản tin bảo mật khiến tôi phải dừng lại giữa dòng code đang chạy: một lỗi tồn tại từ năm 2021, nơi quá trình tạo seed rơi vào đường rút lui phần mềm MicroPython thay vì đường sinh ngẫu nhiên phần cứng TRNG. Năm năm. Một con số lạnh lùng, nhưng ám ảnh hơn là những gì Coinkite không nói: không thống kê số ví bị ảnh hưởng, không ước tính mức entropy thực tế của các seed sinh ra trong khoảng thời gian đó. Chỉ có một khuyến nghị ngắn gọn – hãy thay seed mới, hãy di chuyển tài sản. Với một người làm phân tích dữ liệu, đó là cách nói lịch sự nhất của một sự cố nghiêm trọng. Và khi một lỗi entropy có thể bị chôn vùi suốt 5 năm trong sản phẩm được mệnh danh là "paranoid nhất thị trường", tôi bắt đầu đặt lại câu hỏi về toàn bộ câu chuyện mà ngành công nghiệp tự mãn kể cho chúng ta. Tôi google giao dịch, họ gọi đó là số phận. Nhưng hôm nay tôi không nhìn vào blockchain – tôi nhìn vào thứ khó truy vết hơn nhiều: một chuỗi tin cậy. Khi ngành công nghiệp nói về self-custody, chúng ta thường vẽ một ranh giới rõ ràng: ví nóng kết nối internet, ví lạnh thì không. Mô hình này giả định rằng cách ly mạng đồng nghĩa với an toàn. Nhưng chuỗi tin cậy của một khóa riêng không dừng ở kết nối vật lý. Nó kéo dài từ silicon – nơi chip bảo mật nhận lệnh – qua tầng firmware, qua quá trình biên dịch mã nguồn, qua thư viện từ bên thứ ba được nhúng vào sản phẩm, và kết thúc ở dịch vụ phục hồi mà bạn chọn hoặc không chọn. Từng lớp trong đó có thể bị phá vỡ, và không có một lớp đơn lẻ nào đứng vững được khi các lớp còn lại sụp đổ. Khó chấp nhận nhất là dữ liệu on-chain không thấy được chuỗi này – nó nằm trước cả block đầu tiên của chữ ký. Dòng chảy on-chain kể lại câu chuyện bị che giấu, nhưng đôi khi câu chuyện bị che giấu nhất lại nằm trên dây chuyền sản xuất, không phải trên sổ cái. Hãy nhìn vào bản chất kỹ thuật của sự cố COLDCARD. Đây không phải một bug thông thường – đây là một cuộc tấn công hạ cấp ngẫu nhiên, randomness downgrade, nơi đường TRNG phần cứng bị thay thế một cách thầm lặng bằng bộ sinh ngẫu nhiên giả từ phần mềm. Hệ quả là vi phạm trực tiếp tiền đề an toàn của BIP-39: toàn bộ entropy của một cụm từ gợi nhớ phụ thuộc vào nguồn ngẫu nhiên ban đầu. Nếu nguồn đó chỉ còn vài chục bit đáng tin cậy, seed của bạn trở thành một bài toán có thể giải bằng brute-force. Coinkite gọi ước tính của họ là "sơ bộ" – một cách nói khác của việc họ chưa biết mức độ tệ đến đâu. Năm năm là một khoảng thời gian đủ dài để nhiều thế hệ thiết bị được sinh ra, sử dụng và rời khỏi tay người dùng đầu tiên. Bài học thứ hai liên quan đến một công cụ mà cộng đồng self-custody tôn thờ: reproducible build. Coinkite từng tự hào rằng bất kỳ ai cũng có thể xác minh bản phân phối nhị phân khớp với mã nguồn công khai. Nhưng lỗi này nằm ngay ở tầng mã nguồn – và một quá trình build tái lập hoàn hảo sẽ không phát hiện ra điều gì. Nó chỉ chứng minh mã nguồn không bị sửa đổi sau khi phát hành, không chứng minh mã nguồn ấy đúng ngay từ đầu. Tôi nhớ những năm tôi xây dựng bot giám sát thanh khoản Uniswap: chúng tôi kiểm tra đầu vào, kiểm tra đầu ra, nhưng không bao giờ kiểm tra logic bên trong hợp đồng thông minh mà mình phụ thuộc. Đó là một lỗ hổng tinh thần mà sự cố COLDCARD vừa lặp lại ở quy mô phần cứng. Tầng thứ ba là tấn công chuỗi cung ứng – và đây là nơi mối đe dọa không còn là học thuật. Sự kiện Ledger Connect Kit năm 2023 đã chứng minh một thư viện JavaScript độc hại có thể được phát hành trong hệ sinh thái dApp, hoạt động trước khi người dùng kịp nhận ra. Ledger tuyên bố cơ sở hạ tầng cốt lõi không bị xâm phạm, nhưng điểm mấu chốt vẫn còn nguyên: tầng phụ thuộc phần mềm của một thương hiệu ví lạnh hàng đầu có thể bị tấn công, gây ảnh hưởng đến toàn bộ phía hạ nguồn. Tầng thứ tư, ký số, chứa đựng một mối nguy sâu sắc hơn. Cả hai nghiên cứu Dark Skippy và dự án USENIX WOOT 2024 đều chỉ ra rằng firmware độc hại có thể nhúng toàn bộ hạt giống vào các chữ ký ECDSA hợp lệ trên blockchain. Hai chữ ký, hoặc mười chữ ký – con số không quan trọng. Điều đáng sợ là các chữ ký này hoàn toàn hợp lệ ở cấp giao thức. Bitcoin xác minh tính toán học của chữ ký, không bao giờ nhìn vào sự trung thực của hành động tạo ra nó. Tôi google giao dịch, họ gọi đó là số phận – nhưng làm sao google được thứ mà blockchain vẫn xác nhận là đúng chuẩn? Tầng phần cứng tiếp tục phá vỡ một niềm tin khác. Nhóm Ledger Donjon đã dùng laser phun lỗi để vượt qua các kiểm tra trạng thái trong chip bảo mật EAL6+ của thẻ Tangem – một trong những chứng nhận cao nhất ngành. Thiết bị trị giá 250.000 USD và chuyên môn sâu là điều kiện cần, nên đây không phải mối đe dọa với người dùng thông thường. Nhưng nó xóa bỏ giả định rằng một con chip được chứng nhận là một kho tiền không thể phá vỡ. EAL6+ an toàn ở tầng silicon; ranh giới giữa silicon và firmware vẫn là vùng mờ mà các nhà nghiên cứu liên tục tìm ra điểm gãy. Cuối cùng, tầng phục hồi – nơi Ledger Recover đưa ra lựa chọn lưu trữ bản sao khóa với xác minh danh tính – đặt ra câu hỏi không chỉ về quyền riêng tư mà còn về đòn bẩy pháp lý: một dịch vụ "tự quản lý" có nhân tố xác minh KYC có còn là tự quản lý theo định nghĩa của nhà quản lý? Khi dữ liệu lạnh lùng gặp tâm hồn nhạy cảm, tôi nhớ lại năm 2020, khi tôi gửi báo cáo về một pool thanh khoản bị thao túng cho quỹ nơi tôi làm việc. Dữ liệu trên chuỗi chỉ rõ một địa chỉ – 15 giao dịch lớn liên tiếp – gây ra tổn thất tạm thời 40% trong hai giờ. Đề xuất của tôi bị từ chối vì lý do "chỉ là may rủi". Sáu năm sau, trong lĩnh vực bảo mật ví lạnh, tôi thấy cùng một khuôn mẫu: con người vội tìm cách giải thích một sự kiện khó chịu là ngoại lệ, thay vì đặt lại câu hỏi về mô hình niềm tin đã tạo ra nó. Và ở đó, tiêu đề bài viết gốc xuất hiện: AI là mối đe dọa trực tiếp hơn máy tính lượng tử với Bitcoin. Coinkite gợi ý rằng AI có thể là con đường để phát hiện các lỗ hổng như vậy trong tương lai. Nhưng có một chi tiết mâu thuẫn khiến tôi dừng lại: chính Coinkite cũng thừa nhận nhóm của họ đã dùng sự hỗ trợ của AI trong quá trình rà soát mã, và vẫn không tìm ra lỗi trong 5 năm. Bài viết phản trực giác là ở chỗ: nếu AI thực sự nguy hiểm đến vậy với Bitcoin, thì tấn công chuỗi cung ứng – thứ đã được chứng minh và khai thác thành công nhiều lần – mới là kẻ thù nằm ngay trong nhà. Chúng ta chiếu một bộ phim khoa học viễn tưởng trong khi kẻ trộm đang đứng ở cửa: một thư viện JavaScript nhiễm độc, một tài khoản nhà phát triển bị xâm nhập, một pipeline build không được giám sát. Đó không phải suy đoán, đó là lịch sử. Tương quan giữa AI và các cuộc tấn công trong tương lai bị phóng đại, trong khi nhân quả giữa chuỗi cung ứng lỏng lẻo và tài sản bị đánh cắp đã được viết ra nhiều lần. Trong một thị trường đi ngang, khi mọi người đang xếp hàng chờ tín hiệu xu hướng tiếp theo, báo cáo này mang một tín hiệu kỹ thuật thuần túy, độc lập với giá. Nếu bạn từng tự hỏi vì sao ngành công nghiệp lại dùng từ "đủ tốt" để mô tả an ninh, thì đây là câu trả lời: không tồn tại một lớp an ninh nào có thể tự nó đứng vững. Công nghệ air-gap không giải quyết được lỗi entropy trong firmware. Chip EAL6+ không phát hiện được thư viện JavaScript độc hại. Đa chữ ký trở nên vô nghĩa nếu tất cả các chữ ký được sinh ra từ cùng một tầng phần mềm bị tổn hại. Câu hỏi dành cho tuần tới không phải là "liệu AI có phá vỡ mã hóa của Bitcoin không". Câu hỏi đúng là: seed của bạn được sinh ra như thế nào, firmware của bạn được xây dựng ra sao, và ai đang nắm quyền cập nhật nó? Blockchain không quên, nhưng con người thì có. Chúng ta quên rằng cold storage là một lời hứa, không phải một thuộc tính vật lý. Chúng ta quên rằng mỗi lớp phần mềm mới là một bề mặt tấn công mới. Và chúng ta quên rằng, trong một thị trường đứng yên, thứ duy nhất thực sự di chuyển là niềm tin. Dữ liệu không nói dối – nó chỉ chờ bạn hỏi đúng câu. Hãy bắt đầu từ seed của bạn.

AI, COLDCARD và bức tường thành không tồn tại: Kẻ thù của Bitcoin đang nằm trong chuỗi cung ứng

AI, COLDCARD và bức tường thành không tồn tại: Kẻ thù của Bitcoin đang nằm trong chuỗi cung ứng

Giá thị trường

BTC Bitcoin
$77,578.9 +0.59%
ETH Ethereum
$2,455.91 +1.31%
SOL Solana
$95.09 +1.21%
BNB BNB Chain
$700.8 +0.85%
XRP XRP Ledger
$1.51 +2.68%
DOGE Dogecoin
$0.0930 +0.76%
ADA Cardano
$0.2254 -0.18%
AVAX Avalanche
$7.55 +0.76%
DOT Polkadot
$0.9219 -0.29%
LINK Chainlink
$11.48 -1.72%

Sợ & Tham

73

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,578.9
1
Ethereum ETH
$2,455.91
1
Solana SOL
$95.09
1
BNB Chain BNB
$700.8
1
XRP Ledger XRP
$1.51
1
Dogecoin DOGE
$0.0930
1
Cardano ADA
$0.2254
1
Avalanche AVAX
$7.55
1
Polkadot DOT
$0.9219
1
Chainlink LINK
$11.48

🐋 Theo dõi cá voi

🔵
0x65c9...c518
5 phút trước
Stake
45,485 BNB
🔵
0xb99c...3f22
30 phút trước
Stake
2,290,769 USDT
🔴
0x9da8...ce5e
1 ngày trước
Chuyển ra
19,462 SOL

💡 Smart Money

0xe0e3...bc17
Thợ đào DeFi hàng đầu
+$2.8M
69%
0x49e2...132f
Nhà giao dịch on-chain dày dặn
+$1.3M
60%
0x64b6...f302
Nhà đầu tư sớm
-$1.8M
84%