Nhà điều tra on-chain ZachXBT gần đây đã chỉ trích toàn bộ ví phần cứng “hoàn toàn là rác” trên mạng xã hội, không khuyến nghị dùng để ký các giao dịch quan trọng hoặc lưu trữ tài sản, đồng thời đề xuất thay thế ví phần cứng bằng một chiếc iPhone cũ chuyên dụng (tách biệt hoàn toàn với việc lướt web hằng ngày và tải ứng dụng). Trọng tâm chỉ trích của ZachXBT không chỉ là độ an toàn trong việc lưu trữ khóa riêng, mà còn nhắm vào rủi ro người dùng bị dụ cấp quyền cho nội dung độc hại ngay trong các màn hình ký giao dịch phức tạp.
Trọng tâm phê bình của ZachXBT không nằm ở việc ví phần cứng không thể bảo vệ khóa riêng, mà ở chỗ nó không thể ngăn hiệu quả việc người dùng cấp quyền cho nội dung sai trong các màn hình ký giao dịch phức tạp. Tháng 2/2025, Bybit bị tấn công và thiệt hại khoảng 1,5 tỷ USD; điểm cốt lõi là kẻ tấn công đã dụ người ký duyệt các giao dịch độc hại, cho thấy ngay cả khi khóa riêng được bảo vệ, các cuộc tấn công kiểu lừa đảo vẫn có thể đánh cắp tài sản thông qua quy trình ký hợp pháp.
Phương án thay thế mà ZachXBT đưa ra là chuẩn bị một chiếc iPhone cũ chuyên dụng, dùng hoàn toàn cho mục đích ví tiền mã hóa, và nghiêm ngặt tránh việc lướt web hằng ngày, tải ứng dụng hoặc kết nối với các dịch vụ khác, nhằm giảm đáng kể bề mặt tấn công.
Nhà phát triển Tornado Cash Roman Storm đồng ý một phần với đề xuất iPhone của ZachXBT, nhưng chỉ ra một lỗ hổng kỹ thuật then chốt: các ví tiền điện thoại phổ biến thường thiếu hỗ trợ đầy đủ cho BIP39 passphrase. BIP39 passphrase là một lớp mật khẩu bổ sung được thêm ngoài cụm từ ghi nhớ (seed phrase); cùng một bộ 12 hoặc 24 từ ghi nhớ, nhưng thêm các câu khẩu lệnh khác nhau sẽ dẫn tới các ví hoàn toàn khác nhau. Nếu cụm từ ghi nhớ bị lộ, thứ kẻ tấn công nhìn thấy có thể chỉ là một ví trống, còn tài sản thực sự vẫn nằm trong các địa chỉ được bảo vệ bởi câu khẩu lệnh.
Các ví phần cứng hỗ trợ tính năng này gồm Trezor, Ledger, Coldcard, Keystone và BitBox; trong khi MetaMask và Trust Wallet đều không cung cấp tính năng này, Rabby chủ yếu hỗ trợ ở nền tảng máy tính, còn tùy chọn trên điện thoại rất hạn chế.
Trezor Giám đốc Kinh doanh Danny Sanders phản hồi rằng, iPhone cũ chuyên dụng so với ví nóng thông thường đúng là mang lại mức an toàn cao hơn, nhưng điện thoại về bản chất vẫn là một thiết bị tính toán dùng chung, nên bề mặt tấn công cao hơn nhiều so với ví phần cứng được thiết kế riêng. Các rủi ro cụ thể bao gồm:
Lỗ hổng thực thi không cần click (Zero-click exploits): kẻ tấn công có thể xâm nhập mà không cần người dùng thao tác
Ứng dụng độc hại: dù không chủ động tải xuống, vẫn có rủi ro tiềm ẩn
Tấn công ở tầng hệ thống: nhắm vào chính hệ điều hành
Rủi ro sao lưu iCloud: sao lưu tự động có thể làm lộ thông tin nhạy cảm của ví
Rò rỉ clipboard: thao tác sao chép/dán có thể làm lộ địa chỉ hoặc khóa riêng
Rủi ro bị yêu cầu mở khóa biên giới: nguy cơ buộc phải mở khóa thiết bị trong một số tình huống
Sanders đồng thời nhấn mạnh rằng ví phần cứng cung cấp màn hình phụ độc lập và quy trình xác nhận bằng phần cứng/thực thể; nếu bản thân điện thoại bị xâm nhập, thông tin giao dịch mà người dùng nhìn thấy có thể đã bị chỉnh sửa.
Ledger ra mắt bộ công cụ mã nguồn mở Ledger Agent Stack, nhằm mở rộng mô hình bảo mật phần cứng sang ứng dụng tác nhân AI, với logic thiết kế là “tác nhân đề xuất, con người phê duyệt”: AI Agent có thể đọc số dư ví, phân tích danh mục đầu tư, chuẩn bị giao dịch và đưa ra gợi ý thanh toán, nhưng mọi thao tác nhạy cảm đều phải được người dùng phê duyệt rõ ràng thông qua thiết bị phần cứng Ledger, nhằm tránh việc AI tự ý chuyển tiền sau khi bị xâm nhập hoặc bị thao túng.
Ledger cũng cho biết công cụ mới có thể bảo vệ các thông tin xác thực nhạy cảm trong ứng dụng AI, đồng thời khiến thiết bị Ledger trở thành chìa khóa bảo mật vật lý cho các dịch vụ như GitHub, Discord, 1Password... Hướng đi này đối lập với sự chỉ trích của ZachXBT: Ledger cho rằng thiết bị phần cứng vẫn là “tuyến phòng thủ cuối cùng” cho việc người dùng phê duyệt và bảo vệ khóa riêng; trong khi ZachXBT lại nghi ngờ rằng các ví phần cứng hiện tại không thể ngăn hiệu quả việc ký nhầm trong các bối cảnh tấn công thực tế.
Trọng tâm phê bình của ZachXBT không nằm ở việc bảo vệ khóa riêng, mà ở chỗ ví phần cứng không thể ngăn người dùng cấp quyền cho giao dịch độc hại trong các màn hình ký phức tạp (lấy ví dụ vụ thiệt hại 1,5 tỷ USD của Bybit vào tháng 2/2025). Phương án thay thế là dùng một chiếc iPhone cũ chuyên dụng, nghiêm ngặt tránh việc lướt web hằng ngày, tải ứng dụng hoặc kết nối với các dịch vụ khác, đồng thời kết hợp một ứng dụng ví hỗ trợ BIP39 passphrase và ký giao dịch ở chế độ ngoại tuyến.
BIP39 passphrase là một lớp mật khẩu bổ sung được thêm ngoài cụm từ ghi nhớ (seed phrase); cùng một cụm từ ghi nhớ nhưng thêm các câu khẩu lệnh khác nhau sẽ dẫn tới các ví hoàn toàn khác nhau. Ngay cả khi cụm từ ghi nhớ bị lộ, kẻ tấn công nhìn thấy cũng có thể chỉ là một ví trống. Roman Storm cho biết nếu điện thoại thực sự thay thế được ví phần cứng, ví điện thoại phải hỗ trợ tính năng này, nhưng hiện MetaMask và Trust Wallet đều chưa cung cấp, tạo thành lỗ hổng chính của phương án.
Dữ liệu của Chainalysis cho thấy các vụ việc ví cá nhân bị xâm nhập vào năm 2025 đạt 158.000 trường hợp, khoảng 80.000 nạn nhân, thiệt hại khoảng 713 triệu USD; ngoài ra còn có một người sở hữu ở Anh bị mất khoảng 172 triệu USD do cụm từ ghi nhớ của Trezor bị quay lại bởi một camera giám sát trong nhà, cho thấy rủi ro an ninh đã vượt ra khỏi cuộc tranh luận “chọn ví phần cứng hay ví điện thoại”, liên quan đến nhiều mặt như bảo vệ cụm từ ghi nhớ, khả năng đọc của giao dịch và thói quen thao tác của người dùng.
Tin tức liên quan
BIP-110 dự kiến sẽ hạ ngưỡng chấp thuận nâng cấp Bitcoin xuống 55%, gây ra nhiều tranh cãi trong cộng đồng
Tính đến năm 2026, đã có 62 dự án tiền mã hóa ngừng hoạt động, bao gồm các giao thức tài chính hàng đầu như Loopring
Allbridge Core đã hứng chịu một cuộc tấn công thao túng tỷ giá thông qua hợp đồng cho vay nhanh (flash loan) và gây vỡ thanh khoản stablecoin, với thiệt hại vượt 1,1 triệu USD
Đề xuất “Bitcoin Quantum Freeze” giành được lộ trình phục hồi, loại trừ các đồng Satoshi
Trezor CCO Bảo Vệ Ví phần cứng trước những Chỉ trích của ZachXBT