Sự kiện Coldcard lần này khiến người ta nghẹt thở: một nhóm những người tin vào giá trị cốt lõi của BTC, vậy mà lại bị tổn thương sâu nhất

Nếu bạn là một BTC hodler, bạn đã kiên trì thực hành tự lưu ký (self-custody) lâu dài, không tin vào sàn giao dịch, bạn lưu giữ cụm từ ghi nhớ (seed phrase) rất kỹ và không “lên mạng”, bạn chọn một chiếc ví phần cứng lâu đời, chỉ hỗ trợ Bitcoin (Bitcoin-only), vận hành an toàn qua nhiều chu kỳ BTC, được rất nhiều OG tin tưởng...

Bạn nghĩ rằng mình đã cân nhắc đủ kỹ, né tránh được mọi rủi ro

Nhưng bạn không thể ngờ rằng vấn đề lại nằm ở chính khâu tạo số ngẫu nhiên ở tầng thấp nhất

Vấn đề này đã tồn tại từ năm 2021: do lỗi trong quá trình tạo số ngẫu nhiên của một phiên bản firmware của Coldcard, khiến cho tính ngẫu nhiên dùng để tạo khóa riêng (private key) không đủ; kẻ tấn công có thể khôi phục khóa riêng bằng cách tính toán

Hiện quy mô BTC bị đánh cắp đã lên tới 1.367,05 BTC, liên quan đến 4.585 ví.

Đây là bài học tàn khốc nhất của self-custody Bitcoin: BTC của bạn có an toàn hay không không chỉ phụ thuộc vào việc bạn có bảo vệ tốt cụm từ ghi nhớ (seed phrase) hay không

Mà còn phụ thuộc vào cả chuỗi: tạo số ngẫu nhiên, firmware của ví phần cứng, phương án sao lưu và quản lý private key, thói quen sử dụng hằng ngày và nhận thức về an toàn...

Self-custody không đơn giản là “mua một chiếc ví phần cứng rồi chuyển coin vào” như vậy, ví phần cứng ≠ an toàn tuyệt đối

Bitcoin trao cho chúng ta quyền sở hữu tài sản tối hậu, nhưng đồng thời cũng đòi hỏi chúng ta tự gánh chịu toàn bộ trách nhiệm cho quyền sở hữu đó

Sự kiện Coldcard đã thúc đẩy một làn di cư on-chain khoảng 77.400 BTC vốn ngủ yên nhiều năm, đây là lần di chuyển on-chain lớn nhất sau sự sụp đổ của FTX. Một số người đang cân nhắc lại việc chuyển BTC vào CEX hoặc mua ETF, từ bỏ self-custody—điều này thật sự rất đáng tiếc