Ngành công nghiệp tiền điện tử lại tranh luận về "ai nên giữ khóa riêng", do vụ trộm 130 triệu đô la từ ví Coldcard
Tin tức từ ChainCatcher, một sự kiện an ninh ví liên quan đến khoản lỗ khoảng 130 triệu đô la Mỹ bằng Bitcoin, đang làm dấy lên cuộc thảo luận trong ngành công nghiệp tiền điện tử về mô hình lưu ký tài sản: Người nắm giữ Bitcoin nên dựa vào tự lưu ký cá nhân hay chuyển sang lưu ký tổ chức. Một số firmware của nhà sản xuất ví phần cứng Coldcard đã từng tồn tại lỗ hổng trong việc tạo số ngẫu nhiên vào năm 2021, dẫn đến việc một số cụm từ khôi phục được tạo ra có rủi ro có thể dự đoán. Lỗ hổng này đã được phát hiện nhiều năm sau đó, hiện đã có khoảng 5200 địa chỉ và khoảng 2000 BTC bị đánh cắp, tổng thiệt hại khoảng 130 triệu đô la Mỹ.
Sau sự kiện, một số nhà đầu tư đã bắt đầu chuyển sang các sản phẩm lưu ký của Phố Wall. Dữ liệu cho thấy, trong vài ngày sau sự kiện, quỹ ETF Bitcoin giao ngay tại Mỹ đã có dòng tiền ròng vào khoảng 626 triệu đô la Mỹ. Nhà phân tích ETF của Bloomberg, Eric Balchunas, cho biết các sự kiện an ninh như vậy có thể thúc đẩy dòng tiền vào ETF hơn nữa. Tuy nhiên, cộng đồng cốt lõi của Bitcoin vẫn kiên định với quan điểm tự lưu ký. Đồng sáng lập Casa, Jameson Lopp, cho biết sự kiện gần đây không nên làm giảm niềm tin của người dùng vào tự lưu ký và chỉ ra rằng lưu ký bên thứ ba cũng tồn tại rủi ro. Nhà phát triển đầu tiên của Bitcoin Core, Peter Todd, cũng cho rằng hồ sơ an toàn lâu dài của tự lưu ký tốt hơn so với các tổ chức tập trung.
Đồng sáng lập nền tảng lưu ký Bitcoin Onramp, Michael Tanguma, cho rằng cả hai phương án đều có khuyết điểm. Ông cho biết việc tập trung một lượng lớn tài sản vào một tổ chức duy nhất sẽ tạo ra "bẫy mật", trong khi ví phần cứng phải đối mặt với rủi ro từ chuỗi cung ứng, firmware và việc tạo số ngẫu nhiên. Tanguma đề xuất phương án "lưu ký đa tổ chức", tức là thông qua cơ chế ký đa chữ ký, nhiều tổ chức được quản lý sẽ nắm giữ các khóa riêng biệt, bất kỳ giao dịch nào cũng cần có sự ký kết của nhiều tổ chức để giảm thiểu rủi ro điểm lỗi đơn lẻ. Tuy nhiên, mô hình này cũng gây tranh cãi. Những người chỉ trích cho rằng, mặc dù lưu ký đa tổ chức nâng cao tính an toàn, nhưng cũng đưa vào quản lý có giấy phép, mâu thuẫn với lý tưởng phi tập trung mà Bitcoin ban đầu theo đuổi. Khi Bitcoin dần dần bước vào lĩnh vực quỹ hưu trí, tín thác và phân bổ tài sản tổ chức, ngành công nghiệp đang tìm kiếm các phương án lưu ký mới phù hợp cho quản lý tài sản lâu dài. Sự cố lỗ hổng của Coldcard một lần nữa làm nổi bật cách đạt được sự cân bằng giữa an toàn, phi tập trung và dễ sử dụng vẫn là thách thức cốt lõi mà hệ sinh thái Bitcoin phải đối mặt.






