Lỗ hổng firmware trên ví phần cứng Coldcard đã khiến Bitcoin bị rút khỏi hơn 1.200 địa chỉ, với tổng giá trị ước tính lên tới 89 triệu USD. Sự cố này cũng khiến Peter Schiff, một người thường xuyên chỉ trích Bitcoin, tiếp tục lên tiếng về rủi ro an toàn của tài sản số.
Ngày 3/8, theo giờ địa phương, U.Today dẫn nhận định của Schiff cho rằng sự phát triển của trí tuệ nhân tạo (AI) và máy tính lượng tử có thể khiến các cuộc tấn công mạng trở nên dễ thực hiện hơn, từ đó làm tăng rủi ro đối với người nắm giữ Bitcoin.
Đây được xem là một trong những sự cố an ninh nghiêm trọng nhất liên quan đến ví phần cứng trong vài năm gần đây. Theo nhóm nghiên cứu, nguyên nhân bắt nguồn từ lỗi trong firmware của Coldcard, tạo điều kiện cho một chiến dịch chiếm đoạt tài sản có tổ chức trên quy mô lớn.
Lỗ hổng xuất hiện trong quá trình tạo seed của ví. Kẻ tấn công đã khai thác điểm yếu này để tái dựng seed, sau đó lần lượt rút tài sản khỏi các địa chỉ bị ảnh hưởng.
Quy mô thiệt hại cũng được nâng lên theo quá trình điều tra. Ước tính ban đầu ở mức gần 70 triệu USD, nhưng sau khi xác định thêm các ví bị xâm phạm, con số đã tăng lên khoảng 89 triệu USD.
Bình luận về vụ việc, Schiff nói: “AI và máy tính lượng tử sẽ khiến việc hack trở nên dễ hơn, vì vậy tình hình sẽ chỉ tồi tệ hơn”.
Tuy nhiên, đợt tấn công lần này không xuất phát từ AI hay máy tính lượng tử. Nguyên nhân trực tiếp là lỗi firmware, chứ không phải bước nhảy về năng lực xử lý.
Mục tiêu của vụ tấn công cũng không phải blockchain Bitcoin hay bản thân công nghệ mật mã đứng sau mạng lưới này. Vấn đề nằm ở thiết kế phần mềm của ví phần cứng, sản phẩm vốn được quảng bá với thế mạnh bảo mật.
Sự cố một lần nữa gióng lên hồi chuông cảnh báo đối với nhóm người dùng ưa chuộng tự lưu ký tài sản số. Coldcard từ lâu được xem là ví phần cứng Bitcoin tập trung mạnh vào yếu tố an toàn.
Chính vì được những người muốn tự nắm giữ tài sản tin dùng, sự cố lần này cho thấy lưu trữ lạnh không đồng nghĩa với mức độ an toàn tuyệt đối.
Ở chiều ngược lại, quan điểm của các chuyên gia mật mã có phần khác với lập luận của Schiff. Nhiều chuyên gia cho rằng hiện chưa có máy tính lượng tử nào đủ khả năng phá vỡ hệ thống mật mã của Bitcoin trong điều kiện thực tế.
Điều đó đồng nghĩa mạng lưới vẫn còn thời gian để chuẩn bị thông qua các nâng cấp giao thức trong tương lai.
Điểm đáng chú ý nhất mà sự cố Coldcard để lại không nằm ở việc mạng Bitcoin có bị xuyên thủng hay không, mà ở chỗ hạ tầng xung quanh nó có thể mong manh đến mức nào. Với mô hình tự lưu ký, mức độ an toàn không chỉ phụ thuộc vào blockchain.
Quy trình vận hành, khâu sản xuất thiết bị, cơ chế tạo seed hay firmware của ví đều có thể trở thành mắt xích rủi ro.
Schiff cảnh báo các công nghệ trong tương lai có thể tạo ra môi trường thuận lợi hơn cho tin tặc. Dù vậy, vụ việc lần này cho thấy rủi ro trong thực tế vẫn có thể đến từ những lỗ hổng phần mềm rất truyền thống.
Tựu trung, sự cố Coldcard cho thấy ngay cả khi giao thức Bitcoin không bị ảnh hưởng, người dùng vẫn có thể chịu thiệt hại lớn nếu hạ tầng lưu trữ xung quanh xuất hiện lỗ hổng.