Thám tử on-chain ZachXBT chỉ trích ví phần cứng là “rác”, đồng thời đề xuất sử dụng iPhone cũ để thay thế

Nhà điều tra on-chain ZachXBT gần đây đã chỉ trích toàn bộ ví phần cứng “hoàn toàn là rác” trên mạng xã hội, không khuyến nghị dùng để ký các giao dịch quan trọng hoặc lưu trữ tài sản, đồng thời đề xuất thay thế ví phần cứng bằng một chiếc iPhone cũ chuyên dụng (tách biệt hoàn toàn với việc lướt web hằng ngày và tải ứng dụng). Trọng tâm chỉ trích của ZachXBT không chỉ là độ an toàn trong việc lưu trữ khóa riêng, mà còn nhắm vào rủi ro người dùng bị dụ cấp quyền cho nội dung độc hại ngay trong các màn hình ký giao dịch phức tạp.

ZachXBT phê bình: ví phần cứng không thể ngăn việc ký giao dịch độc hại

Trọng tâm phê bình của ZachXBT không nằm ở việc ví phần cứng không thể bảo vệ khóa riêng, mà ở chỗ nó không thể ngăn hiệu quả việc người dùng cấp quyền cho nội dung sai trong các màn hình ký giao dịch phức tạp. Tháng 2/2025, Bybit bị tấn công và thiệt hại khoảng 1,5 tỷ USD; điểm cốt lõi là kẻ tấn công đã dụ người ký duyệt các giao dịch độc hại, cho thấy ngay cả khi khóa riêng được bảo vệ, các cuộc tấn công kiểu lừa đảo vẫn có thể đánh cắp tài sản thông qua quy trình ký hợp pháp.

Phương án thay thế mà ZachXBT đưa ra là chuẩn bị một chiếc iPhone cũ chuyên dụng, dùng hoàn toàn cho mục đích ví tiền mã hóa, và nghiêm ngặt tránh việc lướt web hằng ngày, tải ứng dụng hoặc kết nối với các dịch vụ khác, nhằm giảm đáng kể bề mặt tấn công.

Lỗ hổng kỹ thuật của BIP39 passphrase

Nhà phát triển Tornado Cash Roman Storm đồng ý một phần với đề xuất iPhone của ZachXBT, nhưng chỉ ra một lỗ hổng kỹ thuật then chốt: các ví tiền điện thoại phổ biến thường thiếu hỗ trợ đầy đủ cho BIP39 passphrase. BIP39 passphrase là một lớp mật khẩu bổ sung được thêm ngoài cụm từ ghi nhớ (seed phrase); cùng một bộ 12 hoặc 24 từ ghi nhớ, nhưng thêm các câu khẩu lệnh khác nhau sẽ dẫn tới các ví hoàn toàn khác nhau. Nếu cụm từ ghi nhớ bị lộ, thứ kẻ tấn công nhìn thấy có thể chỉ là một ví trống, còn tài sản thực sự vẫn nằm trong các địa chỉ được bảo vệ bởi câu khẩu lệnh.

Các ví phần cứng hỗ trợ tính năng này gồm Trezor, Ledger, Coldcard, Keystone và BitBox; trong khi MetaMask và Trust Wallet đều không cung cấp tính năng này, Rabby chủ yếu hỗ trợ ở nền tảng máy tính, còn tùy chọn trên điện thoại rất hạn chế.

Lời phản biện của Trezor Danny Sanders: sáu nhóm bề mặt tấn công đối với thiết bị di động dùng chung

Trezor Giám đốc Kinh doanh Danny Sanders phản hồi rằng, iPhone cũ chuyên dụng so với ví nóng thông thường đúng là mang lại mức an toàn cao hơn, nhưng điện thoại về bản chất vẫn là một thiết bị tính toán dùng chung, nên bề mặt tấn công cao hơn nhiều so với ví phần cứng được thiết kế riêng. Các rủi ro cụ thể bao gồm:

Lỗ hổng thực thi không cần click (Zero-click exploits): kẻ tấn công có thể xâm nhập mà không cần người dùng thao tác

Ứng dụng độc hại: dù không chủ động tải xuống, vẫn có rủi ro tiềm ẩn

Tấn công ở tầng hệ thống: nhắm vào chính hệ điều hành

Rủi ro sao lưu iCloud: sao lưu tự động có thể làm lộ thông tin nhạy cảm của ví

Rò rỉ clipboard: thao tác sao chép/dán có thể làm lộ địa chỉ hoặc khóa riêng

Rủi ro bị yêu cầu mở khóa biên giới: nguy cơ buộc phải mở khóa thiết bị trong một số tình huống

Sanders đồng thời nhấn mạnh rằng ví phần cứng cung cấp màn hình phụ độc lập và quy trình xác nhận bằng phần cứng/thực thể; nếu bản thân điện thoại bị xâm nhập, thông tin giao dịch mà người dùng nhìn thấy có thể đã bị chỉnh sửa.

Ledger Agent Stack được công bố: cơ chế ủy quyền phần cứng cho tác nhân AI

Ledger ra mắt bộ công cụ mã nguồn mở Ledger Agent Stack, nhằm mở rộng mô hình bảo mật phần cứng sang ứng dụng tác nhân AI, với logic thiết kế là “tác nhân đề xuất, con người phê duyệt”: AI Agent có thể đọc số dư ví, phân tích danh mục đầu tư, chuẩn bị giao dịch và đưa ra gợi ý thanh toán, nhưng mọi thao tác nhạy cảm đều phải được người dùng phê duyệt rõ ràng thông qua thiết bị phần cứng Ledger, nhằm tránh việc AI tự ý chuyển tiền sau khi bị xâm nhập hoặc bị thao túng.

Ledger cũng cho biết công cụ mới có thể bảo vệ các thông tin xác thực nhạy cảm trong ứng dụng AI, đồng thời khiến thiết bị Ledger trở thành chìa khóa bảo mật vật lý cho các dịch vụ như GitHub, Discord, 1Password... Hướng đi này đối lập với sự chỉ trích của ZachXBT: Ledger cho rằng thiết bị phần cứng vẫn là “tuyến phòng thủ cuối cùng” cho việc người dùng phê duyệt và bảo vệ khóa riêng; trong khi ZachXBT lại nghi ngờ rằng các ví phần cứng hiện tại không thể ngăn hiệu quả việc ký nhầm trong các bối cảnh tấn công thực tế.

Câu hỏi thường gặp

Vì sao ZachXBT phê bình ví phần cứng, và điều kiện cốt lõi của phương án thay thế là gì?

Trọng tâm phê bình của ZachXBT không nằm ở việc bảo vệ khóa riêng, mà ở chỗ ví phần cứng không thể ngăn người dùng cấp quyền cho giao dịch độc hại trong các màn hình ký phức tạp (lấy ví dụ vụ thiệt hại 1,5 tỷ USD của Bybit vào tháng 2/2025). Phương án thay thế là dùng một chiếc iPhone cũ chuyên dụng, nghiêm ngặt tránh việc lướt web hằng ngày, tải ứng dụng hoặc kết nối với các dịch vụ khác, đồng thời kết hợp một ứng dụng ví hỗ trợ BIP39 passphrase và ký giao dịch ở chế độ ngoại tuyến.

BIP39 passphrase là gì, vì sao nó quan trọng đối với phương án ví trên điện thoại?

BIP39 passphrase là một lớp mật khẩu bổ sung được thêm ngoài cụm từ ghi nhớ (seed phrase); cùng một cụm từ ghi nhớ nhưng thêm các câu khẩu lệnh khác nhau sẽ dẫn tới các ví hoàn toàn khác nhau. Ngay cả khi cụm từ ghi nhớ bị lộ, kẻ tấn công nhìn thấy cũng có thể chỉ là một ví trống. Roman Storm cho biết nếu điện thoại thực sự thay thế được ví phần cứng, ví điện thoại phải hỗ trợ tính năng này, nhưng hiện MetaMask và Trust Wallet đều chưa cung cấp, tạo thành lỗ hổng chính của phương án.

Dữ liệu an ninh ví cá nhân năm 2025 của Chainalysis cho thấy điều gì?

Dữ liệu của Chainalysis cho thấy các vụ việc ví cá nhân bị xâm nhập vào năm 2025 đạt 158.000 trường hợp, khoảng 80.000 nạn nhân, thiệt hại khoảng 713 triệu USD; ngoài ra còn có một người sở hữu ở Anh bị mất khoảng 172 triệu USD do cụm từ ghi nhớ của Trezor bị quay lại bởi một camera giám sát trong nhà, cho thấy rủi ro an ninh đã vượt ra khỏi cuộc tranh luận “chọn ví phần cứng hay ví điện thoại”, liên quan đến nhiều mặt như bảo vệ cụm từ ghi nhớ, khả năng đọc của giao dịch và thói quen thao tác của người dùng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận