Vụ khai thác lỗ hổng trên ví phần cứng Coldcard khiến khoảng 1.082,65 BTC bị đánh cắp đang làm nóng trở lại tranh luận về độ an toàn của các phương thức lưu trữ tiền mã hóa. Trong khi một số ý kiến xem đây là minh chứng cho rủi ro cố hữu của tự lưu ký, nhiều chuyên gia khác cho rằng không thể vì lỗi của một sản phẩm cụ thể mà phủ nhận toàn bộ mô hình này.
U.Today đưa tin ngày 2/8 rằng cuộc tranh luận về bảo mật tài sản số bùng lên sau khi lỗ hổng trên ví phần cứng Coldcard bị khai thác, khiến khoảng 1.082,65 BTC bị rút đi chỉ trong 41 phút.
Nhà sáng lập BlockTower Capital, Ari Paul, cho rằng sự cố một lần nữa cho thấy không tồn tại phương thức lưu trữ tiền mã hóa nào an toàn tuyệt đối.
Sự cố được cho là bắt nguồn từ lỗ hổng firmware ảnh hưởng tới nhiều thế hệ thiết bị Coldcard. Kẻ tấn công bị nghi đã lợi dụng điểm yếu này để rút lượng lớn Bitcoin.
Trên mạng xã hội X, Jonathan Goodman cho biết khoảng 1,6 triệu USD giá trị Bitcoin đã bị đánh cắp khỏi ví Coldcard của ông. Theo ông, số tài sản này được cất trong hệ thống lưu trữ lạnh, còn khóa riêng nằm trên thiết bị Coldcard chưa từng kết nối Internet và được giữ trong két an toàn tại ngân hàng.
Ari Paul nhận định đây không phải là rủi ro mới, mà là thêm một ví dụ cho thấy những giới hạn mang tính nền tảng của các mô hình lưu trữ tiền mã hóa. Theo ông, dù vụ việc chưa thu hút sự chú ý rộng rãi, nó vẫn phản ánh thực tế rằng việc bảo vệ tài sản số một cách tuyệt đối là điều rất khó, bất kể người dùng chọn phương thức nào.
Ông cho rằng cả tự lưu ký lẫn lưu ký tập trung đều không phải lời giải hoàn hảo. Nếu gửi tài sản tại sàn giao dịch tập trung hoặc tổ chức lưu ký, người dùng phải đối mặt với nguy cơ bị tấn công hoặc sự cố vận hành. Ngược lại, khi tự quản lý tài sản, họ vẫn chịu rủi ro từ các lỗ hổng phần cứng và phần mềm.
Ari Paul cũng nhấn mạnh vấn đề không chỉ nằm ở một nhà sản xuất ví phần cứng cụ thể. Theo ông, mọi phương thức lưu trữ tiền mã hóa đều vận hành trên nền tảng phần cứng và phần mềm, nên luôn tiềm ẩn khả năng phát sinh điểm yếu.
Ông nói thêm rằng tại các nước phát triển, khung pháp lý và cơ chế bảo vệ quyền tài sản nhiều khi có thể hiệu quả hơn công nghệ mật mã hiện nay trong việc bảo vệ tài sản tài chính. Tuy nhiên, ở những quốc gia có hệ thống pháp luật và tài chính kém ổn định, tiền mã hóa vẫn có thể là công cụ mạnh để thay thế hệ thống tài chính truyền thống.
Trong khi đó, nhà sáng lập ShapeShift, Erik Voorhees, phản bác quan điểm cho rằng sự cố này đồng nghĩa việc lưu trữ tiền mã hóa là điều bất khả thi.
Voorhees thừa nhận không có phương thức lưu trữ nào hoàn toàn không có rủi ro, nhưng mỗi mô hình lại đi kèm mức độ rủi ro cùng các ưu, nhược điểm khác nhau. Ông cho biết trong nhiều năm qua, lượng tiền mã hóa trị giá hàng trăm tỷ USD vẫn được lưu trữ an toàn, và sự cố lần này nên được nhìn nhận là lỗi của một sản phẩm cụ thể.
Vụ việc liên quan tới Coldcard đang đưa cuộc tranh luận lâu nay về việc tự lưu ký hay lưu ký tập trung an toàn hơn trở lại tâm điểm. Cùng với các nỗ lực tăng cường bảo mật trong ngành ví phần cứng, câu hỏi liệu trách nhiệm lưu trữ tài sản số nên thuộc về cá nhân hay tổ chức được cho là sẽ tiếp tục gây chú ý trên thị trường.