U.Today ngày 3/8 (giờ địa phương) đưa tin vụ khai thác lỗ hổng firmware trên ví cứng Coldcard đã khiến số Bitcoin (BTC) trị giá 88 triệu USD bị đánh cắp khỏi tài sản của người dùng. Sự cố ngay lập tức làm nóng lại tranh luận trong giới tiền số về mức độ an toàn của mô hình tự lưu ký.
Một số ý kiến hoài nghi, trong đó có Bruce Fenton, cho rằng đây là ví dụ cho thấy triết lý tự lưu ký theo kiểu “tài sản của tôi, tôi tự bảo vệ” đã bộc lộ giới hạn. Ở chiều ngược lại, Peter Todd, một nhà phát triển Bitcoin đời đầu, phản bác rằng rủi ro từ lỗi ví cứng vẫn nhỏ hơn nhiều nếu đặt cạnh rủi ro mang tính hệ thống của các nền tảng tập trung.
Theo Todd, thiệt hại từ các vụ đổ vỡ tại sàn giao dịch trong quá khứ lớn hơn đáng kể so với lỗi phần mềm đơn lẻ. Ông dẫn trường hợp QuadrigaCX tại Canada, nơi vụ phá sản của sàn này gây thiệt hại khoảng 200 triệu USD, tức hơn gấp đôi vụ Coldcard lần này.
Todd nhấn mạnh rằng việc giao quyền quản lý khóa riêng cho bên thứ ba tự thân đã là một rủi ro hệ thống cốt lõi đối với tài sản của nhà đầu tư.
“Chỉ cần không làm thất lạc 12 từ seed”
Todd cho rằng vấn đề cốt lõi trong bảo vệ tài sản cá nhân không nằm ở độ phức tạp của blockchain, mà ở việc người dùng thiếu những thói quen cơ bản khi xử lý thông tin nhạy cảm. Theo ông, cũng như cất giữ các giấy tờ quan trọng như giấy khai sinh, người dùng chỉ cần ghi lại 12 từ seed và bảo quản cẩn thận, không để thất lạc.
Ông cũng so sánh việc này với lái xe. Theo Todd, lái xe là hoạt động đòi hỏi hàng trăm giờ tập trung và chỉ một sai lầm cũng có thể phải trả giá bằng tính mạng, trong khi tự lưu ký đơn giản hơn nhiều. Ông nói đây là cách làm rất rõ ràng mà hầu như ai cũng có thể nghĩ tới, tương tự việc cất tiền mặt ở nhiều vị trí khác nhau trong nhà để giảm rủi ro.
Todd nhận định rằng nếu người dùng được đào tạo trong vài tuần, tương tự chương trình học lái xe, tỷ lệ sự cố nghiêm trọng do lỗi con người có thể giảm xuống gần bằng 0. Theo ông, các rủi ro như nguồn ngẫu nhiên kém chất lượng hoặc những tình huống bất ngờ vẫn tồn tại, nhưng điều đó không đủ để phủ nhận lợi thế của tự lưu ký.
Kết luận, Todd cho rằng điểm yếu không nằm ở mã nguồn Bitcoin, mà nằm ở trách nhiệm và cách người dùng tự quản lý tài sản của mình.