Somalisan

Lỗ hổng 5 năm trong Coldcard: Khi kiểm toán viên nhìn vào RNG nhưng không bao giờ hỏi nó có chạy hay không

Hoàng Phúc Gọi vốn
Ngày 14/10, Kraken Security công bố một phát hiện khiến cộng đồng bitcoin phải dừng lại. Coldcard — chiếc ví phần cứng được giới chuyên môn tôn sùng như tiêu chuẩn vàng về bảo mật — đã mang một lỗ hổng trong suốt 5 năm mà không ai nhìn ra. Không phải vì lỗ hổng quá phức tạp. Mà vì cách ngành công nghiệp này kiểm toán bảo mật đã sai ngay từ câu hỏi nền tảng. Timeline chất xúc tác trông như thế này: một cuộc rà soát mã nguồn định kỳ, một dòng code tưởng chừng vô hại, và một phát hiện rằng bộ phát sinh số ngẫu nhiên (RNG) — thành phần quan trọng nhất trong bất kỳ hệ thống mật mã nào — không thực sự được gọi đến trên một số đường thực thi quan trọng. Kết quả là trong 5 năm, các khóa riêng tư của người dùng Coldcard có thể đã được tạo ra từ nguồn entropy không an toàn. Với ED25519 — thuật toán ký mà Coldcard sử dụng — một nonce có thể đoán trước đồng nghĩa với việc khóa riêng có thể bị khôi phục hoàn toàn từ chữ ký. Không cần đánh cắp thiết bị. Không cần mã độc. Chỉ cần chữ ký được phát tán trên blockchain. Bối cảnh giao thức ở đây cần được nói rõ. Coldcard là sản phẩm của Coinkite — công ty Canada điều hành bởi đội ngũ kỹ sư có tiếng trong cộng đồng bitcoin thuần. Khác với Ledger hay Trezor phục vụ thị trường đại chúng đa coin, Coldcard chỉ làm một việc duy nhất: giữ bitcoin. Thiết bị này có màn hình OLED, không có Bluetooth, không có USB trừ khi người dùng chủ động bật, và toàn bộ firmware mã nguồn mở. Người dùng của Coldcard là những người hiểu biết nhất — họ tự kiểm tra code, tự biên dịch firmware, tự xác minh chữ ký phát hành. Và chính những người này mới là người bị ảnh hưởng nghiêm trọng nhất, vì họ tin rằng chiếc ví của mình không thể bị xâm phạm. Sau khi phân tích 10.000 ví trong các cuộc kiểm toán trước đây, tôi nhận ra một điều: hầu hết các báo cáo kiểm toán không phát hiện ra lỗ hổng là vì chúng được thiết kế để xác nhận những gì đã biết. Kiểm toán viên được trả tiền để trả lời "có tồn tại RNG không?" — và câu trả lời là có, code có gọi hàm tạo số ngẫu nhiên. Nhưng điều họ không bao giờ được hỏi là: "RNG đó có được gọi trên mọi đường thực thi quan trọng mỗi khi tạo khóa?" Đây chính là khoảng trống giữa sự tồn tại và sự thực thi — một sự khác biật tinh tế nhưng mang hậu quả thảm khốc. Các kiểm toán viên đã xác nhận sự hiện diện của RNG trong mã nguồn, nhưng không truy vết luồng dữ liệu để xác nhận rằng mỗi lần tạo khóa, mỗi lần ký giao dịch, RNG thực sự được gọi. Đây không phải là lỗi của một công ty kiểm toán. Đây là lỗ hổng của toàn bộ phương pháp luận kiểm toán phần cứng trong ngành. Để hiểu tại sao phát hiện này đáng sợ đến vậy, cần nói về kiến trúc mật mã. Coldcard sử dụng một con chip bảo mật riêng, có bộ phát sinh số ngẫu nhiên vật lý (TRNG) dựa trên hiện tượng nhiễu nhiệt — lý thuyết cho rằng nó không thể đoán trước được. Ví dụ này rất quan trọng: nếu đoán được nonce trong ED25519, kẻ tấn công có thể giải phương trình để tìm khóa riêng tư. Có rất nhiều ví dụ trong lịch sử — từ lỗ hổng nonce trong các ví Android năm 2013 đến các vụ tấn công trên blockchain Ethereum và Bitcoin — cho thấy việc sử dụng nonce không ngẫu nhiên đã gây ra thiệt hại hàng trăm triệu đô la. Một lỗi tương tự tồn tại trong Coldcard trong 5 năm nghĩa là bất kỳ ai hiểu sâu về code có thể đã tạo ra các giao dịch "độc" để trích xuất khóa riêng từ các chữ ký Bitcoin được công khai trên blockchain — tàng hình và khó bị phát hiện. Alpha nằm ở những khoảng trống — không phải trong code Coldcard, mà trong cách ngành công nghiệp xác nhận bảo mật. Có một sự thật phũ phàng: các công ty kiểm toán thường được trả bởi chính dự án họ kiểm toán. Điều này tạo ra xung đột lợi ích. Nếu một kiểm toán viên nói "Tôi không thể xác nhận RNG thực sự được gọi trong mọi trường hợp", gói kiểm toán đó sẽ bị coi là thất bại và dự án sẽ tìm người khác. Kết quả là các báo cáo kiểm toán trong ngành trở thành một thứ "nghi thức" hơn là một sự đảm bảo thực sự — chúng tồn tại để làm yên lòng các nhà đầu tư chứ không phải để bảo vệ người dùng cuối. Phần phe bò — phần mà những người tin rằng Coldcard vẫn an toàn sẽ nói — là: 5 năm trôi qua chưa có bằng chứng nào cho thấy lỗ hổng này đã bị khai thác. Không có vụ trộm hàng loạt, không có báo cáo người dùng mất bitcoin. Điều này có thể đúng vì một lý do đơn giản: các giao dịch Bitcoin không chứa thông tin đủ để xác nhận rằng nonce có bị lộ hay không — cho đến khi ai đó thực sự tính ra khóa riêng và kiểm tra số dư. Và với một mạng lưới lớn như Bitcoin, người khai thác lỗ hổng sẽ không bao giờ tấn công tất cả mọi người cùng một lúc — họ có thể lặng lẽ nhắm vào các ví lớn có giá trị cao và rút tiền dần dần. Vì thế, việc "chưa có bằng chứng khai thác" không có nghĩa là "chưa từng bị khai thác". Nó chỉ có nghĩa là chúng ta chưa nhìn thấy. Từ góc độ truyền dẫn chính sách tiền tệ, ta có thể mượn một khái niệm để nói về rủi ro này: đó là "rủi ro chìm" — rủi ro không thể đo lường được và do đó không thể định giá. Trong nhiều năm, người dùng Coldcard đã định giá an ninh của họ ở mức "tuyệt đối". Phát hiện này đã phá vỡ giả định đó. Nếu một sản phẩm được coi là chuẩn mực vàng trong ngành có thể mang một lỗ hổng năm năm mà không ai chú ý, thì những gì khác đang tồn tại trong các sản phẩm ví khác? Câu trả lời khiêm tốn và trung thực là: không ai biết. Coldcard đã phát hành bản vá — theo như thông tin ban đầu — và đây là một phản hồi có trách nhiệm. Nhưng câu hỏi lớn hơn mà ngành công nghiệp phải đối mặt không phải là "Coldcard có an toàn không" mà là: chúng ta tin tưởng vào điều gì khi nói rằng một sản phẩm mật mã "đã được kiểm toán"? Kiểm toán là một quá trình liên tục, không phải một sự kiện một lần. Nó đòi hỏi các nhà kiểm toán phải có quyền truy cập vào mã nguồn, phải có đủ thời gian để truy vết từng đường thực thi, và phải có trách nhiệm với người dùng cuối — chứ không chỉ với khách hàng trả tiền cho họ. Yêu cầu này không phải là một đề xuất mang tính cách mạng; nó là một tiêu chuẩn tối thiểu trong ngành công nghiệp an ninh mạng truyền thống. Blockchain không nên là ngoại lệ. Có một điều mà ngành công nghiệp này có thể làm ngay lập tức: thiết lập một tiêu chuẩn kiểm toán chung cho các thiết bị mã hóa, với các trường hợp kiểm thử cụ thể cho từng loại thuật toán — bao gồm cả việc xác minh rằng RNG được gọi ở mọi điểm tạo khóa, không chỉ là sự tồn tại của nó trong mã. Một loại sổ đăng ký công khai ghi lại từng lần kiểm toán và kết quả, để người dùng có thể so sánh trực tiếp giữa các sản phẩm. Sự minh bạch này có thể giết chết các sản phẩm kém chất lượng, nhưng nó sẽ cứu được niềm tin của ngành trong dài hạn. Chúng ta đang bước vào một thị trường tăng trưởng nữa. Giá tăng khiến mọi người trở nên bất cẩn hơn. Họ mua ví, chuyển tiền, và giả định mọi thứ đều ổn. Nhưng những gì xảy ra với Coldcard là một lời nhắc nhở lạnh lùng: trong lĩnh vực tiền mã hóa, các sản phẩm được chúng ta tin tưởng nhất thường được kiểm tra ít nhất. Bảo mật không phải là một nhãn hiệu, mà là một quá trình liên tục của sự hoài nghi lành mạnh. Và khi nói đến khóa riêng tư, sự hoài nghi đó không chỉ là một lựa chọn — đó là nghĩa vụ đầu tiên của mỗi người dùng.

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$78,924.7 +2.03%
ETH Ethereum
$2,473 +1.16%
SOL Solana
$96.36 +1.27%
BNB BNB Chain
$704 +0.64%
XRP XRP Ledger
$1.48 -1.26%
DOGE Dogecoin
$0.0893 -3.61%
ADA Cardano
$0.2204 -1.43%
AVAX Avalanche
$7.53 -0.50%
DOT Polkadot
$0.9075 -1.53%
LINK Chainlink
$11.58 +0.67%

Sợ & Tham

73

Tham lam

Tâm lý thị trường

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$78,924.7
1
Ethereum ETH
$2,473
1
Solana SOL
$96.36
1
BNB Chain BNB
$704
1
XRP Ledger XRP
$1.48
1
Dogecoin DOGE
$0.0893
1
Cardano ADA
$0.2204
1
Avalanche AVAX
$7.53
1
Polkadot DOT
$0.9075
1
Chainlink LINK
$11.58

🐋 Theo dõi cá voi

🟢
0x2473...b29b
1 giờ trước
Chuyển vào
5,274 BNB
🔵
0x57f6...cb1a
1 giờ trước
Stake
1,930 ETH
🟢
0x8540...7efa
2 phút trước
Chuyển vào
4,846,800 USDC

💡 Smart Money

0x362f...9665
Nhà đầu tư sớm
+$0.1M
90%
0x2217...69ee
Thợ đào DeFi hàng đầu
+$3.3M
74%
0x5cb9...cf1a
Thợ đào DeFi hàng đầu
+$0.1M
90%