BTC $64,960.1 +0.03%
ETH $1,914.62 -0.16%
SOL $76.76 +0.55%
BNB $604 -0.02%
XRP $1.03 -0.49%
DOGE $0.0699 -0.33%
ADA $0.1966 +0.15%
AVAX $6.53 +0.99%
DOT $0.8109 +0.26%
LINK $8.31 +0.36%
⛽ ETH Gas 28 Gwei
Sợ&Tham
30

Giá thị trường

BTC Bitcoin
$64,960.1 +0.03%
ETH Ethereum
$1,914.62 -0.16%
SOL Solana
$76.76 +0.55%
BNB BNB Chain
$604 -0.02%
XRP XRP Ledger
$1.03 -0.49%
DOGE Dogecoin
$0.0699 -0.33%
ADA Cardano
$0.1966 +0.15%
AVAX Avalanche
$6.53 +0.99%
DOT Polkadot
$0.8109 +0.26%
LINK Chainlink
$8.31 +0.36%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x191b...5f20
Nhà đầu tư sớm
+$4.6M
73%
0xf6df...879d
Nhà đầu tư sớm
+$1.8M
68%
0xa4a5...aac1
Nhà giao dịch on-chain dày dặn
+$0.4M
94%

Công cụ

Tất cả →

ColdCard Q bị bắn nát: Giao thức im lặng trị giá 300 triệu USD của ngành ví cứng đang phải trả giá

Bùi Hưng Video
Một người đàn ông dùng súng bắn nát chiếc ColdCard Q của mình giữa sa mạc Nevada. Đoạn video dài 47 giây, quay bằng điện thoại, cho thấy thiết bị vỡ tan thành nhiều mảnh. Không có lời giải thích. Không có cảnh báo. Chỉ có một dòng tweet kèm theo: "Firmware vulnerability. Tôi không thể tin tưởng thiết bị này nữa." Cộng đồng bitcoin ngay lập tức chia làm hai phe. Một bên gọi hành động này là "trẻ con", bên kia tôn vinh nó như một hình thức phản kháng cần thiết. Nhưng cả hai phe đều bỏ lỡ điểm chính. Vấn đề không nằm ở khẩu súng, cũng không nằm ở chiếc ví bị hủy. Vấn đề nằm ở chỗ: một lỗ hổng firmware đơn lẻ có thể phá hủy niềm tin mà công ty đã mất 10 năm xây dựng. Tôi đã kiểm toán hợp đồng thông minh từ năm 2017. Tôi đã chứng kiến các dự án sụp đổ vì những lỗi nhỏ hơn nhiều. Nhưng có một điểm khác biệt quan trọng: hợp đồng thông minh có thể được nâng cấp, có thể được fork, có thể bị bỏ rơi. Còn một chiếc ví phần cứng thì không. Khi bạn bán một thiết bị lưu trữ khóa riêng, bạn đang bán một lời hứa tuyệt đối. Và khi lời hứa đó bị phá vỡ, không có bản vá nào có thể hàn gắn được tổn thương về mặt tâm lý. Coinkite, công ty đứng sau ColdCard, là một trong những cái tên lâu đời nhất trong lĩnh vực ví phần cứng. Họ nổi tiếng với triết lý "không thỏa hiệp" về bảo mật. Sản phẩm của họ được giới bitcoin tối thượng tôn sùng như một biểu tượng của sự tự do tài chính, không chỉ là một công cụ. ColdCard Q, ra mắt năm 2023, là minh chứng mới nhất cho tham vọng đó: màn hình lớn hơn, mã QR, và các tính năng chống trộm phức tạp. Người dùng trả 150-250 đô la cho một thiết bị có cấu hình phần cứng khiêm tốn, đổi lại là sự an tâm tuyệt đối. Sự mỉa mai của toàn bộ ngành ví phần cứng là sự phụ thuộc vào một chuỗi cung ứng phức tạp: chip bảo mật từ các nhà sản xuất lớn, firmware được viết bởi một nhóm kỹ sư nhỏ, và các giao thức cập nhật do một công ty duy nhất kiểm soát. Nếu bất kỳ mắt xích nào trong chuỗi này gãy, toàn bộ hệ thống sẽ sụp đổ. Sự việc lần này không chỉ là một lỗi kỹ thuật đơn thuần. Nó là một hồi chuông cảnh tỉnh về sự mong manh của kiến trúc niềm tin mà chúng ta đã xây dựng xung quanh khái niệm "tự quản lý tài sản". Phần lớn các cuộc tranh luận về sự kiện này xoay quanh câu hỏi: lỗ hổng firmware đó nghiêm trọng đến mức nào? Nhưng câu hỏi đó bỏ lỡ bức tranh toàn cảnh. Vấn đề cốt lõi không nằm ở mức độ nghiêm trọng của lỗ hổng, mà nằm ở cấu trúc phản hồi của toàn ngành. Trong 7 năm làm việc trong lĩnh vực bảo mật blockchain, tôi nhận ra một sự thật khó chịu: nhiều công ty phần cứng vẫn hoạt động theo mô hình "công bố thông tin tối thiểu sau khi bị bắt quả tang". Họ không chủ động chia sẻ thông tin về lỗ hổng cho cộng đồng. Họ chỉ phản ứng khi bị phát hiện. Điều này tạo ra một vòng luẩn quẩn: người dùng mất niềm tin, công ty mất uy tín, và toàn bộ ngành phải gánh chịu hậu quả. Nhưng có một vấn đề sâu xa hơn mà ít người đề cập: thiếu kiểm toán độc lập cho firmware của các ví phần cứng. Hợp đồng thông minh trên Ethereum thường được kiểm toán bởi các công ty bên thứ ba. Nhưng firmware của ví phần cứng thường được kiểm toán nội bộ hoặc không được kiểm toán công khai. Đây là một nghịch lý lớn: chúng ta sử dụng các thiết bị này để bảo vệ tài sản có giá trị lớn, nhưng chúng ta không yêu cầu các tiêu chuẩn kiểm toán nghiêm ngặt như đối với các giao thức DeFi. Cách đây vài tháng, tôi đã tự xây dựng một hệ thống kiểm toán mô phỏng cho một loại ví phần cứng khác. Tôi phát hiện ra rằng trong số 12 lỗ hổng tôi tìm thấy, hầu hết đều liên quan đến các vấn đề về quản lý khóa và quy trình cập nhật. Không có lỗ hổng nào nghiêm trọng đến mức cho phép tin tặc từ xa đánh cắp khóa riêng. Nhưng có những lỗ hổng trong thiết kế giao tiếp giữa ví và máy tính có thể bị khai thác trong các cuộc tấn công vật lý. Sự việc ColdCard Q này khiến tôi nhớ đến một vụ việc tương tự trong quá khứ, khi một lỗ hổng bảo mật trong một loại ví phần cứng phổ biến khác đã không được công bố trong nhiều tháng. Công ty đã âm thầm vá lỗi mà không thông báo cho người dùng. Khi sự việc bị phanh phui, họ biện minh rằng "không muốn gây hoảng loạn không cần thiết". Đó là một sai lầm chiến lược. Sự im lặng không bao giờ là một chiến lược bảo mật hiệu quả. Nó chỉ tạo ra sự nghi ngờ và hoài nghi. Ngược lại, có một số công ty trong ngành đã chọn cách tiếp cận khác. Họ công bố các lỗ hổng một cách chủ động, cung cấp thông tin chi tiết về cách phát hiện và giảm thiểu rủi ro. Họ thậm chí còn treo thưởng cho những người tìm ra lỗ hổng mới. Kết quả là họ xây dựng được một cộng đồng người dùng trung thành và một danh tiếng vững chắc. Nhưng quay trở lại với câu hỏi chính: điều gì sẽ xảy ra tiếp theo? Dựa trên kinh nghiệm phân tích của tôi, có ba kịch bản có thể xảy ra. Kịch bản thứ nhất, Coinkite công bố bản vá nhanh chóng và minh bạch. Họ cung cấp thông tin chi tiết về lỗ hổng, cách phát hiện nó, và cách họ sẽ ngăn chặn các lỗ hổng tương tự trong tương lai. Trong trường hợp này, họ có thể biến một thảm họa thành một cơ hội để củng cố niềm tin. Kịch bản thứ hai, họ phản ứng chậm chạp hoặc thiếu minh bạch. Điều này sẽ củng cố câu chuyện rằng "tất cả các ví phần cứng đều không an toàn" và có thể dẫn đến một làn sóng người dùng chuyển sang các giải pháp lưu trữ khác, bao gồm cả giải pháp hoàn toàn kỹ thuật số. Kịch bản thứ ba, và đây là kịch bản mà tôi cho là có khả năng xảy ra nhất: lỗ hổng này trở thành chất xúc tác cho một cuộc tranh luận rộng lớn hơn về tiêu chuẩn bảo mật trong toàn ngành ví phần cứng. Các công ty bắt đầu hợp tác với nhau để thiết lập các tiêu chuẩn kiểm toán chung, chia sẻ thông tin về các mối đe dọa, và tạo ra một hệ sinh thái an toàn hơn cho tất cả mọi người. Nhìn từ góc độ của một nhà điều tra, tôi cho rằng sự việc này có thể được xem như một cơ hội. Sự chú ý của công chúng là một nguồn lực quý giá, và khi nó được tập trung vào một vấn đề cụ thể, cơ hội để tạo ra sự thay đổi là rất lớn. Câu hỏi đặt ra là: các công ty ví phần cứng có đủ can đảm để nắm bắt cơ hội này không? Họ sẽ chọn cách phản ứng như một người bảo vệ lâu đài bị tấn công, hay họ sẽ chọn cách phản ứng như một kiến trúc sư đang xây dựng một tòa lâu đài mới vững chắc hơn? Câu trả lời sẽ quyết định tương lai của toàn ngành. Và như một người đã chứng kiến sự trỗi dậy và sụp đổ của nhiều công nghệ, tôi có thể nói rằng: thời điểm quan trọng nhất để xây dựng niềm tin không phải là khi mọi thứ đang suôn sẻ, mà là khi mọi thứ đang sụp đổ. Đối với những người dùng đang bối rối không biết nên làm gì, có lẽ đây là thời điểm để suy nghĩ về cách tiếp cận của riêng bạn. Bạn có thể chọn một giải pháp đơn giản hơn, hoặc bạn có thể chọn một giải pháp phức tạp hơn. Nhưng điều quan trọng nhất là phải hiểu rằng không có giải pháp nào là hoàn hảo tuyệt đối. Mọi hệ thống đều có điểm yếu, và điều quan trọng nhất là nhận thức rõ ràng về điểm yếu đó. Còn về ColdCard Q, nó có thể sẽ được thay thế bằng một phiên bản mới với firmware đã được vá. Nhưng câu hỏi về niềm tin sẽ còn kéo dài. Và tôi tin rằng đó là một điều tốt. Vì sự hoài nghi là nền tảng của mọi hệ thống bảo mật thực sự. Sự việc này khiến tôi liên tưởng đến một quy luật cơ bản của tài chính: giá trị của một tài sản thường được quyết định bởi niềm tin của thị trường, không phải bởi các yếu tố cơ bản. Tương tự như vậy, giá trị của một công cụ bảo mật được quyết định bởi niềm tin của người dùng. Và niềm tin là thứ dễ mất, khó lấy lại. Tôi đã từng chứng kiến một giao thức DeFi mất hơn 90% giá trị chỉ vì một lỗ hổng nhỏ trong hợp đồng thông minh, trong khi các quỹ đầu tư mạo hiểm vẫn đổ thêm hàng triệu đô la vào các dự án tương tự khác. Điều đó cho thấy, niềm tin không phải là một khái niệm mơ hồ về mặt cảm xúc. Nó là một cơ chế định giá cụ thể hoạt động dựa trên thông tin và các tín hiệu hành vi. Bằng cách chọn cách phản ứng với lỗ hổng này, Coinkite và các công ty ví phần cứng khác sẽ gửi một tín hiệu rõ ràng đến thị trường. Tín hiệu đó sẽ cho thấy họ là loại công ty nào, và liệu họ có xứng đáng nhận được niềm tin của người dùng hay không. Còn đối với những người dùng, sự việc này là một lời nhắc nhở rằng: trong thế giới tiền mã hóa, an toàn không phải là một trạng thái tĩnh. Nó là một quá trình liên tục. Bạn không thể chỉ mua một chiếc ví phần cứng và nghĩ rằng mình đã hoàn thành nhiệm vụ. Bạn cần liên tục cập nhật, liên tục kiểm tra, và liên tục đặt câu hỏi. Đó là cái giá của sự tự do tài chính. Và đó là một mức giá mà bất cứ ai muốn thực sự sở hữu tài sản của mình đều phải sẵn sàng trả. Khi tôi nhìn vào đoạn video về chiếc ColdCard Q bị bắn nát, tôi không thấy một hành động phá hoại. Tôi thấy một lời tuyên bố về một niềm tin đã bị phá vỡ. Và tôi tự hỏi: liệu ngành công nghiệp này có đủ khôn ngoan để lắng nghe lời tuyên bố đó không? Hay là họ sẽ tiếp tục im lặng cho đến khi một ai đó bắn nát một thứ gì đó lớn hơn nữa.

ColdCard Q bị bắn nát: Giao thức im lặng trị giá 300 triệu USD của ngành ví cứng đang phải trả giá

ColdCard Q bị bắn nát: Giao thức im lặng trị giá 300 triệu USD của ngành ví cứng đang phải trả giá

Sợ & Tham

30

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$64,960.1
1
Ethereum ETH
$1,914.62
1
Solana SOL
$76.76
1
BNB Chain BNB
$604
1
XRP Ledger XRP
$1.03
1
Dogecoin DOGE
$0.0699
1
Cardano ADA
$0.1966
1
Avalanche AVAX
$6.53
1
Polkadot DOT
$0.8109
1
Chainlink LINK
$8.31

🐋 Theo dõi cá voi

🔴
0x77d3...fb0b
12 phút trước
Chuyển ra
1,335,672 USDT
🔴
0x0c67...f318
1 ngày trước
Chuyển ra
37,692 BNB
🔵
0xcca6...47ba
12 phút trước
Stake
4,745,869 DOGE