Ngày 29/7, ông Jonathan Goodman, một huấn luyện viên người Canada, chỉ mất 7 phút để chứng kiến 18,25 Bitcoin (BTC) biến mất khỏi ví, tương đương khoảng 1,6 triệu CAD. Điều khiến ông bàng hoàng là toàn bộ khóa riêng vẫn nằm an toàn trong két sắt, không hề kết nối internet. "Có lẽ điều khó chấp nhận nhất là tôi đã làm mọi thứ đúng", ông viết trên X sau vụ việc, đồng thời cho biết đã trình báo cảnh sát và Ủy ban Chứng khoán Ontario.
Nhưng ông Goodman không phải trường hợp nạn nhân duy nhất. Cùng ngày, 1.196 ví Bitcoin khác bị rút cạn trong 41 phút. Đến ngày 2/8, Galaxy Research xác nhận làn sóng tấn công thứ ba, nâng tổng thiệt hại lên khoảng 1.367 BTC (khoảng 88 triệu USD) trải rộng trên 4.585 địa chỉ. Tất cả nạn nhân đều sử dụng ví cứng Coldcard của công ty Coinkite.
Vì sao két sắt và internet không liên quan?
Theo cảnh báo từ Alex Thorn, trưởng bộ phận nghiên cứu tại Galaxy Research, cuộc tấn công vẫn đang tiếp diễn. "Hãy chuyển tiền khỏi các địa chỉ do Coldcard tạo ra ngay lập tức nếu bạn chưa làm vậy", ông viết trên X. Câu hỏi đặt ra là: nếu khóa không kết nối internet và được cất trong két, làm sao hacker có thể lấy được?
Câu trả lời nằm ở thời điểm tạo khóa. Tháng 3/2021, Coinkite phát hành bản cập nhật firmware cho dòng ví Coldcard. Bản cập nhật này chứa lỗi nghiêm trọng: thay vì dùng bộ sinh số ngẫu nhiên vật lý (hardware RNG) tích hợp trong phần cứng, thiết bị lại sử dụng bộ sinh số giả ngẫu nhiên bằng phần mềm (PRNG) với độ phức tạp thấp hơn nhiều so với tiêu chuẩn 128-bit. Trong mật mã học, tính ngẫu nhiên chính là nền tảng bảo mật. Một seed phrase sinh ra từ PRNG chất lượng thấp có thể bị dò ra trong vài giờ bằng thuật toán, thay vì phải mất hàng tỷ năm nếu sử dụng RNG thực sự.
Quá trình tấn công từ xa
Kẻ tấn công không cần chạm vào thiết bị của nạn nhân. Chúng chạy thuật toán trên máy tính để tính toán toàn bộ không gian seed phrase có thể được tạo ra bởi lỗi firmware, suy ra các địa chỉ Bitcoin tương ứng, rồi đối chiếu với dữ liệu blockchain công khai. Khi tìm thấy địa chỉ có số dư, chúng ký giao dịch bằng private key đã tính trước và rút tiền. Toàn bộ quá trình diễn ra hoàn toàn từ xa, không cần bất kỳ sự tương tác vật lý nào. Két sắt, tường lửa hay thói quen offline đều vô nghĩa khi private key đã bị lộ ngay từ lúc thiết bị khởi tạo.
Hiện số Bitcoin bị đánh cắp vẫn nằm yên trong các địa chỉ của hacker, chưa có dấu hiệu di chuyển. Các nhà phân tích nhận định kẻ tấn công có thể đang chờ thời điểm thích hợp để rửa tiền.
Lỗ hổng 5 năm không bị phát hiện, AI tìm ra trong 8 phút
Điều gây chấn động cộng đồng bảo mật là lỗi này đã tồn tại hơn 5 năm mà không được phát hiện bởi bất kỳ cuộc kiểm toán chuyên nghiệp nào. Chỉ đến gần đây, một người dùng Reddit đã sử dụng Claude Code, một công cụ AI, để quét mã nguồn mở của firmware Coldcard với yêu cầu đơn giản là kiểm tra lỗ hổng. Kết quả phân tích cho thấy Path B (đường dẫn bị lỗi) dùng PRNG phần mềm thay vì RNG phần cứng. Tám phút sau, Claude xác định chính xác lỗi này.
Một người khác chạy GLM 5.2, mô hình AI của Trung Quốc không kết nối internet (do đó không thể đọc tin tức về vụ việc), cũng nhận được kết quả tương tự. Nhiều chuyên gia nhận xét rằng đây không phải lỗ hổng tinh vi cần kiến thức chuyên sâu; bất kỳ công cụ phân tích mã nào cũng có thể phát hiện nếu được áp dụng. Câu hỏi không phải là tại sao AI tìm ra, mà là tại sao con người không tìm ra sớm hơn.
Bài học cho người dùng ví lạnh
Vụ việc buộc cộng đồng tiền mã hóa phải nhìn lại nguyên tắc "Not your keys, not your coins" - câu thần chú được lặp lại nhiều năm như lý do ví tự lưu trữ an toàn hơn sàn tập trung. Nhưng vụ Coldcard cho thấy câu thần chú đó có một điều kiện tiên quyết: khóa của bạn chỉ thực sự là của bạn nếu chúng được tạo ra đúng cách ngay từ đầu. Khi quá trình tạo khóa bị lỗi ở cấp firmware, mọi biện pháp bảo vệ vật lý tiếp theo, dù nghiêm ngặt, cũng chỉ là bảo vệ những gì đã không còn an toàn ngay từ ngày đầu tiên.
Người dùng đang sở hữu ví Coldcard dòng MK3, hoặc bất kỳ địa chỉ nào do thiết bị này tạo ra, nên nhanh chóng chuyển tiền sang ví an toàn. Hãy luôn kiểm tra nguồn gốc thiết bị, cập nhật firmware mới nhất và theo dõi các cảnh báo từ nhà sản xuất. Vụ tấn công này là lời nhắc nhở rằng trong thế giới tiền số, sự an toàn không đến từ việc cất khóa trong két, mà đến từ sự đảm bảo rằng khóa đó được sinh ra trong môi trường thực sự ngẫu nhiên.



