Trang chủTrung tâm tin tức LBank
Nhà phát triển Bitcoin cho biết nỗi lo về tự lưu ký đã khiến ông mất lợi nhuận
bitcoin-developer-says-self-custody-fears-cost-him-gains
Nhà phát triển Bitcoin cho biết nỗi lo về tự lưu ký đã khiến ông mất lợi nhuận
Nhà phát triển Bitcoin René Pickhardt cho biết những lo ngại về an ninh khi tự lưu ký đã khiến ông không tích lũy thêm BTC sớm hơn. Các lỗ hổng của Coldcard đã khiến một số cụm seed ví có thể đoán trước, làm lộ người dùng trước các cuộc tấn công khôi phục khóa từ xa. Galaxy Research ước tính khoảng 1.755 BTC đã bị đánh cắp qua nhiều đợt, liên quan đến các ví dễ bị tổn thương. Coinkite nói rằng firmware đã được vá không thể sửa các seed yếu đã được tạo trước đó, buộc người dùng phải chuyển tiền. Adam Back lập luận rằng tự lưu ký Bitcoin vẫn rất mạnh mẽ nhưng đòi hỏi người dùng phải chấp nhận trách nhiệm bảo mật lớn hơn.
2026-08-07 Nguồn:crypto.news

Nhà phát triển Bitcoin người Đức René Pickhardt cho biết vào ngày 6 tháng 8 rằng những lo ngại về bảo mật tự quản lý tài sản và quản lý khóa đã khiến ông không tích lũy thêm Bitcoin, mặc dù ông tin rằng tài sản này có tiềm năng tăng giá.

Tóm tắt
  • Nhà phát triển Bitcoin René Pickhardt cho biết những lo ngại về bảo mật tự quản lý đã khiến ông không tích lũy thêm BTC sớm hơn.
  • Các lỗ hổng của Coldcard đã khiến một số cụm từ khôi phục ví trở nên dễ đoán, khiến người dùng dễ bị tấn công khôi phục khóa từ xa.
  • Galaxy Research ước tính khoảng 1.755 BTC đã bị đánh cắp qua nhiều đợt liên quan đến các ví dễ bị tổn thương.
  • Coinkite cho biết phần mềm cơ sở đã vá lỗi không thể sửa chữa các cụm từ hạt giống yếu đã được tạo trước đó, yêu cầu người dùng phải di chuyển tài sản.
  • Adam Back lập luận rằng tự quản lý Bitcoin vẫn rất mạnh mẽ nhưng yêu cầu người dùng chấp nhận trách nhiệm bảo mật lớn hơn.

Trong một bài đăng, Pickhardt viết rằng “bảo mật & quản lý khóa luôn khiến tôi lo sợ,” coi quyết định của mình là một lựa chọn quản lý rủi ro hơn là một lời chỉ trích đối với Bitcoin.

Bitcoin developer cites self-custody fears, source: X
Nhà phát triển Bitcoin bày tỏ lo ngại về tự quản lý tài sản, nguồn: X

Những nhận xét của ông được đưa ra sau sự cố ví cứng Coldcard làm dấy lên sự xem xét kỹ lưỡng về cách các công cụ tự quản lý tài sản tạo ra khóa riêng tư. Nghiên cứu bảo mật đã liên kết phần mềm cơ sở Coldcard dễ bị tổn thương với việc tạo cụm từ hạt giống có thể dự đoán được, trong khi phân tích trên chuỗi do Galaxy Research trích dẫn ước tính khoảng 1.755 BTC đã bị đánh cắp qua nhiều đợt tấn công. Tổng thiệt hại vẫn đang được điều tra.

Thất bại của Coldcard khiến việc tạo khóa Bitcoin bị giám sát chặt chẽ

Vấn đề của Coldcard liên quan đến tính ngẫu nhiên được sử dụng khi tạo cụm từ hạt giống ví, chứ không phải là lỗi của giao thức Bitcoin. Các nhà nghiên cứu bảo mật Bitcoin của Block phát hiện ra rằng một số cấu hình phần mềm cơ sở có thể bỏ qua tính ngẫu nhiên của phần cứng và quay trở lại entropy yếu hơn được tạo bởi phần mềm. Điều đó làm giảm tính không thể đoán trước của một số cụm từ hạt giống và có khả năng cho phép kẻ tấn công tái tạo khóa riêng tư mà không cần sở hữu thiết bị vật lý.

Coinkite đã thừa nhận vấn đề phần mềm cơ sở và phát hành phần mềm đã vá lỗi. Tuy nhiên, công ty cảnh báo rằng việc cài đặt phần mềm cơ sở mới không sửa chữa được cụm từ hạt giống đã được tạo trong điều kiện dễ bị tổn thương. Người dùng có cụm từ hạt giống bị ảnh hưởng phải tạo một cụm từ mới an toàn và chuyển tiền lên chuỗi. Các báo cáo trích dẫn Galaxy Research cho biết một đợt trộm cắp vào ngày 30 tháng 7 đã vượt quá 1.000 BTC, với các cuộc tấn công sau đó làm tăng thêm ước tính thiệt hại.

Sự việc này minh họa sự khác biệt được giải thích trong hướng dẫn tự quản lý tài sản của chúng tôi: việc kiểm soát khóa riêng tư loại bỏ rủi ro đối tác của sàn giao dịch, nhưng chuyển trách nhiệm tạo khóa, sao lưu và khôi phục cho chủ sở hữu. Ví cứng giảm bề mặt tấn công trực tuyến, nhưng phụ thuộc vào phần mềm cơ sở, thiết kế phần cứng và tính ngẫu nhiên an toàn.

Pickhardt cho biết mối lo ngại về bảo mật lớn hơn lợi ích của Bitcoin

Pickhardt đã làm việc sâu rộng về định tuyến Mạng Lightning và độ tin cậy thanh toán, và Bitcoin Optech xác định ông là nhà phát triển và nghiên cứu Lightning với OpenSats. Bài báo năm 2026 của ông bao gồm một khuôn khổ toán học cho các mạng kênh thanh toán tập trung vào tính thanh khoản và thông lượng ngoài chuỗi.

Trong bối cảnh đó, lời thừa nhận của ông đã thu hút sự chú ý vì sự quen thuộc về kỹ thuật không loại bỏ được những lo ngại về việc tự quản lý của ông. Pickhardt nói rằng ngay cả những khóa riêng tư được tạo đúng cách cũng đối mặt với rủi ro liên quan đến lưu trữ, lỗi triển khai và những tiến bộ trong điện toán trong tương lai. Những lo ngại đó không có nghĩa là việc tự quản lý được triển khai đúng cách vốn dĩ không an toàn; chúng mô tả gánh nặng vận hành mà mỗi người nắm giữ phải chấp nhận.

Giám đốc điều hành Blockstream Adam Back đã trả lời rằng “với sức mạnh to lớn của tiền mặt vô danh đi kèm với trách nhiệm to lớn là không để mất khóa của bạn.” Phản ứng này nắm bắt được sự đánh đổi: Bitcoin cho phép người nắm giữ kiểm soát tài sản mà không cần ngân hàng, nhưng không có tổ chức trung ương nào có thể đặt lại khóa riêng tư bị mất hoặc đảo ngược một giao dịch hợp lệ không được ủy quyền.

Thiệt hại của Coldcard làm gay gắt thêm cuộc tranh luận về tự quản lý tài sản

Các sự cố bảo mật ví gần đây đã cung cấp ngữ cảnh cho cuộc tranh luận đó. Cinco Días, trích dẫn Galaxy Research, báo cáo rằng khoảng 1.755 BTC đã bị đánh cắp từ khoảng 5.000 ví qua nhiều đợt. Các ước tính trước đây của Galaxy thấp hơn, và Coinkite đã nói rằng việc quy kết và phạm vi đầy đủ vẫn chưa được giải quyết, vì vậy con số này nên được coi là một ước tính trên chuỗi đang phát triển hơn là một khoản thiệt hại cuối cùng được xác nhận.

Sự cố này cũng không cho thấy mọi ví cứng đều có cùng một lỗi. Block cho biết các sản phẩm của họ không bị ảnh hưởng, trong khi các nhà sản xuất khác đã giải thích riêng về thiết kế tạo entropy của họ. Lỗ hổng đi theo các cụm từ hạt giống bị ảnh hưởng ngay cả khi người dùng nhập chúng vào một ví khác, nghĩa là việc thay đổi phần cứng mà không tạo khóa mới sẽ không loại bỏ được rủi ro tiềm ẩn.

Hướng dẫn bảo mật cụm từ hạt giống của chúng tôi giải thích lý do tại sao cụm từ khôi phục thực chất là khóa chính của một ví. Nếu việc tạo yếu, việc lưu trữ ngoại tuyến không thể khôi phục entropy bị thiếu sau đó. Do đó, trường hợp Coldcard chuyển sự chú ý từ việc đơn thuần ẩn cụm từ hạt giống sang việc xác minh xem nó được tạo ra an toàn như thế nào.

Điều mà người nắm giữ Bitcoin nên theo dõi tiếp theo

Cuộc điều tra của Coinkite, truy vết blockchain và bất kỳ phát hiện nào của cơ quan thực thi pháp luật sẽ xác định quy mô cuối cùng của thiệt hại Coldcard. Người dùng đã tạo cụm từ hạt giống trên phần mềm cơ sở bị ảnh hưởng nên tuân theo hướng dẫn khắc phục của nhà sản xuất thay vì cho rằng bản cập nhật phần mềm đơn thuần sẽ sửa được một ví hiện có.

Đối với thị trường Bitcoin rộng lớn hơn, nhận xét của Pickhardt mang tính giai thoại và không khẳng định rằng nỗi sợ hãi về tự quản lý đang kìm hãm sự chấp nhận. Tuy nhiên, sự việc này cho thấy lý do tại sao khả năng sử dụng và bảo mật vẫn liên quan chặt chẽ với nhau. Khi ví cứng trở nên dễ mua hơn, các nhà sản xuất phải chịu áp lực để làm cho việc quản lý khóa vừa có thể xác minh vừa dễ hiểu.

Quyết định của Pickhardt cho thấy rằng niềm tin vào luận điểm tiền tệ của Bitcoin không tự động chuyển thành sự thoải mái với bảo mật tài sản vô danh. Tự quản lý tài sản loại bỏ một loại rủi ro trung gian trong khi tạo ra một bộ trách nhiệm khác. Thất bại của Coldcard đã khiến sự đánh đổi đó khó bỏ qua hơn, đặc biệt đối với những người nắm giữ đang quyết định liệu quyền sở hữu trực tiếp có vượt trội hơn gánh nặng vận hành của việc tự bảo mật khóa hay không.