Bitcoin thoái lui sau đợt tăng giá nhờ dòng vốn ETF 3 tỷ USD
Bitcoin giảm xuống 77.379 USD sau đợt tăng giá được thúc đẩy bởi 3 tỷ USD dòng vốn ETF trong 9 ngày.
Lỗi entropy của Coldcard đã dẫn đến tổn thất bitcoin, thúc đẩy những người ủng hộ tự lưu ký khuyến nghị ví đa chữ ký đa nhà cung cấp như một tiêu chuẩn mới.
Sau lỗi entropy nghiêm trọng của Coldcard, các chuyên gia và người ủng hộ tự lưu ký bitcoin hiện đang khuyến nghị một chuẩn mực mới: ví đa chữ ký đa nhà cung cấp. Cách tiếp cận này nhằm giảm sự phụ thuộc vào bất kỳ nhà sản xuất ví phần cứng nào, cùng với các mối đe dọa khác.
Lỗi entropy trong Coldcard, vốn bị che giấu từ ít nhất năm 2021 trở đi, đã mang lại một bài học khó khăn cho những người tự nắm giữ Bitcoin của họ. Bất kể mức độ hợp pháp hay kỹ năng rõ ràng của nhà sản xuất ví, ngay cả một công ty được khuyến nghị cao và uy tín cũng có thể chứa đựng một lỗ hổng nghiêm trọng. Do đó, người dùng Bitcoin đang suy nghĩ lại về những lời khuyên và giả định cũ, với một số người tuyên bố 'cái chết của chữ ký đơn'—phương pháp tự lưu ký phổ biến dựa trên việc tạo khóa riêng tư từ một thiết bị duy nhất.
Việc tự nắm giữ Bitcoin của bạn chắc chắn là một nhiệm vụ cao cấp. Những người ủng hộ cho rằng nó bảo vệ tài sản của người dùng khỏi hành vi sai trái của sàn giao dịch như FTX và MtGox, cùng với nhiều trường hợp khác. Tuy nhiên, những diễn biến gần đây đã thúc đẩy việc đánh giá lại các phương pháp lưu ký, với nhiều người nắm giữ bitcoin chuyển tiền xu sang các sàn giao dịch, ít nhất là trong một thời gian, trong khi những người khác đang cập nhật hoặc đại tu hoàn toàn các thỏa thuận tự lưu ký của họ. Nick Neuman, CEO của Casa, tuyên bố rằng 233k bitcoin đã được chuyển đến nơi an toàn như một phản ứng đối với cuộc khai thác Coldcard.
Biết khi nào việc tự lưu ký là phù hợp và cho ai, đòi hỏi phải hiểu rõ mô hình mối đe dọa của chính mình. Một mô hình mối đe dọa liên quan đến việc xem xét cẩn thận các rủi ro mà một cá nhân phải đối mặt, nhằm thiết kế các biện pháp và khuôn khổ bảo mật trước.
Một bài tập đơn giản cho mô hình hóa mối đe dọa bao gồm việc lùi lại và viết ra mọi mối quan tâm bạn có về tự lưu ký. Sau đó, xem xét tất cả các cảnh báo mà những người ủng hộ đưa ra cho người dùng và thêm chúng vào danh sách. Tiếp theo, sắp xếp hoặc xếp hạng các mục theo khả năng xảy ra đối với cá nhân bạn và xác suất chung của chúng. Cuối cùng, đánh giá từng mục dựa trên mức độ nghiêm trọng của tác động tiềm năng: liệu thiết lập và chiến lược hiện tại của bạn có chịu được mối đe dọa đó nếu nó xảy ra không?
Trong tự lưu ký Bitcoin, hai nguyên nhân phổ biến nhất gây mất tiền là sai sót của người dùng liên quan đến sao lưu hoặc quên mật khẩu, cùng với hành vi trộm cắp trắng trợn. Nhiều ví chứa bitcoin có lẽ đã bị mất—những bitcoin chưa bao giờ được chi tiêu—bắt nguồn từ việc sao lưu khóa riêng tư kém ở thời kỳ đầu, dẫn đến mất dữ liệu khi máy tính hỏng. Những người dùng khác đặt mật khẩu quá phức tạp để bẻ khóa, chỉ để rồi quên chúng, do đó mã hóa khóa riêng tư của họ vĩnh viễn.
Về hành vi trộm cắp, các cuộc tấn công entropy yếu có lẽ là một trong những cuộc tấn công hiệu quả nhất vào việc tự lưu ký cho đến nay. Coldcard hiện gia nhập một danh sách dài các ví đã trải qua những lỗ hổng như vậy, dù cố ý hay vô tình, bao gồm Trust Wallet và một loạt các ví di động ít được biết đến, có thể gây hại. Trong một số trường hợp, ví giả mạo như ứng dụng Sparrow iOS chỉ đơn giản là lấy cắp tiền bằng cách giữ lại bản sao khóa riêng tư do người dùng tạo và rút sạch tiền sau khi ký gửi. Trong tất cả các tình huống này, việc thận trọng hơn trước khi giao phó toàn bộ tiền tiết kiệm cho phần mềm ngẫu nhiên là giải pháp.
Khi người dùng có mô hình mối đe dọa được xác định rõ ràng và nắm vững công nghệ, việc xây dựng các thực hành bảo mật trở nên có hệ thống hơn là sáng tạo. Mặc dù mỗi người có các yếu tố riêng cần xem xét, một số khuôn khổ đã được chứng minh là mạnh mẽ nhất trước một loạt các rủi ro. Một cách tiếp cận đang nhận được sự chứng thực và áp dụng rộng rãi trong số những người nắm giữ Bitcoin dài hạn tự lưu ký là một sắp xếp multisig được cấu hình tỉ mỉ.
Cụm từ "multisig đa nhà cung cấp" khá mới trong lĩnh vực tự lưu ký. Tuy nhiên, khái niệm multisig đã bùng nổ về mức độ phổ biến vào năm 2026, được thúc đẩy bởi sự cố Coldcard dẫn đến tổn thất hơn 100 triệu đô la bitcoin, chủ yếu từ các ví hạt giống đơn. Đa số người dùng Coldcard với một hạt giống duy nhất dường như đã tạo khóa riêng tư của họ trên thiết bị mà không có cụm mật khẩu bổ sung—các từ bổ sung giới thiệu entropy tùy chỉnh—hoặc không có thêm lần tung xúc xắc nào, điều này đạt được hiệu quả tương tự theo cách khác.
Entropy không đủ bắt nguồn từ phần mềm cơ sở của Coldcard—mà người dùng ít có lý do để nghi ngờ, xét đến danh tiếng vững chắc của nhà sản xuất—do đó khiến việc suy luận các khóa riêng tư tương ứng trở nên dễ dàng sau một số nỗ lực có chủ đích, điều mà những kẻ tấn công cuối cùng đã khám phá ra.
Sự gia tăng quan tâm đến multisig sau đó là chính đáng. Ví Bitcoin Multisig bảo vệ người dùng khỏi các lỗi của nhà sản xuất phần cứng bằng cách cho phép tạo một địa chỉ Bitcoin yêu cầu chữ ký từ nhiều khóa riêng tư và do đó từ nhiều thiết bị, thông qua cái gọi là script Bitcoin. Script Bitcoin về cơ bản là các hợp đồng xác định cách thức tiền trong ví có thể được chi tiêu. Mọi ví Bitcoin đều kết hợp một loại script nào đó, với loại đơn giản và phổ biến nhất là bất kỳ bên nào có khả năng ký một giao dịch hợp lệ đều có thể chi tiêu toàn bộ hoặc bất kỳ phần nào của số tiền. Tuy nhiên, script multisig yêu cầu một số lượng chữ ký hợp lệ nhất định từ các cặp khóa riêng biệt để ủy quyền rút tiền. Các script này được thực thi bởi các quy tắc đồng thuận của Bitcoin. Lý thuyết đằng sau multisig đa nhà cung cấp cho rằng người dùng nên đảm bảo mỗi cặp khóa được sử dụng để tạo multisig Bitcoin đến từ một nhà sản xuất ví khác nhau.
Một ví dụ phổ biến tiềm năng ngày nay có thể liên quan đến thiết bị Trezor Safe 7 cho một khóa, Ledger Nano tạo khóa thứ hai và khóa thứ ba từ nhà cung cấp ví multisig, đóng vai trò là khóa khôi phục. Một script như vậy sẽ yêu cầu bất kỳ hai chữ ký hợp lệ nào trong ba chữ ký có sẵn trong sắp xếp.
Việc sử dụng hai nhà sản xuất ví phần cứng khác nhau làm giảm sự phụ thuộc của người dùng vào bất kỳ nhà cung cấp nào, bảo vệ họ khỏi một lỗi entropy tương tự như của Coldcard.
Các cấu hình multisig bổ sung có thể kết hợp nhiều khóa hơn, với ngưỡng 3-of-5 cũng phổ biến và là tính năng tiêu chuẩn của một ví tập trung vào multisig như Casa. Tại thời điểm này, thuật ngữ hàng ngày cho phần mềm chi tiêu Bitcoin trở nên kém chính xác, đòi hỏi phải làm rõ. Các ví như Casa đóng vai trò là giao diện phần mềm cho phép người dùng kết hợp các giao dịch được ký một phần từ các cặp khóa riêng tư khác nhau. Trong bối cảnh này, sẽ chính xác hơn khi gọi các ví phần cứng như Trezor hay Ledger là "trình ký khóa", vì không có cặp khóa nào trong bộ sở hữu đủ tài liệu khóa để chi tiêu toàn bộ bitcoin được giữ trong địa chỉ script multisig.
Như vậy, Casa là một ví multisig cho phép người dùng sử dụng một ngưỡng các trình ký phần cứng để bảo vệ và chuyển bitcoin. Về cơ bản, nó hỗ trợ người dùng tương tác với script Bitcoin và tạo các giao dịch tuân thủ các quy tắc đồng thuận. Các ví dụ bổ sung về các nhà cung cấp ví multisig tương tự là Nunchuck, ví desktop Sparrow và Unchained Capital.
Với các nhà cung cấp như Casa và Unchained, công ty cung cấp cho người dùng một khóa khôi phục mà công ty kiểm soát, một tính năng mà một số người thấy hữu ích. Ngược lại, Nunchuck và Sparrow được xây dựng để người dùng hoàn toàn độc lập trong lĩnh vực đó, mặc dù Nunchuck cũng có gói trả phí liên quan đến khóa khôi phục.
Một lợi thế khác của ví multisig là khả năng chống chịu tiềm năng đối với cái gọi là tấn công bằng cờ lê. Các quốc gia như Pháp, nơi quyền sở hữu Bitcoin và tiền điện tử trở thành thông tin công khai thông qua khai thuế, đã nổi lên như những điểm nóng về trộm cắp tiền điện tử liên quan đến bắt cóc. Dù sử dụng tự lưu ký hay không, các cá nhân bị nhắm mục tiêu bởi loại tội phạm này dễ bị trộm cắp, đặc biệt khi tiền có thể được chuyển toàn bộ một cách nhanh chóng—dù từ sàn giao dịch lưu ký có thể truy cập qua điện thoại hoặc một số thỏa thuận tự lưu ký. Các dạng multisig tinh vi, bao gồm multisig đa khu vực pháp lý hoặc khóa thời gian, yêu cầu người dùng phải di chuyển, lý tưởng là qua sân bay, để lấy các trình ký khóa cần thiết cho việc lắp ráp một giao dịch Bitcoin hợp lệ. Ngoài ra, khóa khôi phục trong multisig có thể có điều kiện quy định rằng nó sẽ không ký trong hai tuần sau khi người dùng gửi yêu cầu cùng với dữ liệu giao dịch tương ứng. Kết quả là loại bỏ điểm thất bại trung tâm cuối cùng trong lưu ký Bitcoin: sự sẵn sàng của chính người dùng để gửi bitcoin, đặc biệt khi bị cưỡng ép. Mặc dù các thực hành tốt nhất liên quan đến tấn công bằng cờ lê chủ yếu nhằm tránh hoàn toàn viễn cảnh đó, việc gây khó khăn cho việc chi tiêu tiền xu của một người thực sự cung cấp sự bảo vệ chống lại nhiều cuộc tấn công, bao gồm lừa đảo và các chiến thuật kỹ thuật xã hội khác gây áp lực để lừa người dùng gửi tiền vội vàng.
Multisig cũng đang bắt đầu tạo điều kiện cho các loại bảo hiểm Bitcoin mới, được minh họa bởi AnchorWatch, một công ty bảo hiểm và ví multisig cung cấp bảo hiểm trộm cắp bitcoin được định giá bằng BTC. Hiện tại, các dịch vụ của công ty chủ yếu có sẵn cho cư dân Hoa Kỳ thông qua công ty bảo lãnh Lloyd's của London.
Một nhược điểm đáng kể của multisig là người dùng không chỉ phải có quyền truy cập vào ngưỡng tài liệu khóa cần thiết để ký—dù là hai ví phần cứng như trong ví dụ trước, hoặc một ví phần cứng cộng với khóa khôi phục từ nhà cung cấp ví—mà còn phải giữ một bản sao của script hoặc mẫu multisig. Điều này cần thiết để tái tạo hợp đồng thông minh và do đó các điều kiện hợp lệ để chi tiêu. Hầu hết các ví multisig lưu dữ liệu này cho khách hàng của họ, nhưng họ cũng cung cấp một bản sao cho người dùng, cho phép khôi phục mà không cần dựa vào ví multisig trong trường hợp nó không còn khả dụng.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
Bitcoin giảm xuống 77.379 USD sau đợt tăng giá được thúc đẩy bởi 3 tỷ USD dòng vốn ETF trong 9 ngày.
Một vụ khai thác đã rút hơn $653,000 từ các kho bạc tài sản thế chấp thẻ của Avici trên Solana, khiến token AVICI giảm 40%.
Justin Sun đang kiện bạn gái cũ Jing Tian đòi 4,5 triệu USD và nói rằng AI đã khuyên anh ta không nên trả khoản yêu cầu 50 triệu USD của cô ấy.
CEO của Metaplanet, Simon Gerovich, phát biểu tại Bitcoin Asia rằng thời điểm của Bitcoin trong khu vực đã đến, với đáy thị trường và khoản tiết kiệm sâu sẵn sàng dịch chuyển.