Entropy trong tiền điện tử là gì?

Những ý chính:

  • Cụm khôi phục bí mật, hay seed phrase, của bạn là một tập hợp các từ con người có thể đọc được, đại diện cho một con số lớn được tạo ngẫu nhiên gọi là entropy.
  • Để duy trì bảo mật, ví của bạn phải tạo entropy theo cách ngẫu nhiên. Nếu không, seed phrase của bạn sẽ quá dễ bị đoán ra.
  • Hệ sinh thái Ledger sử dụng một cơ chế an toàn để tạo entropy, vì vậy bạn có thể yên tâm rằng nó an toàn trước kẻ tấn công.

Thế giới crypto có rất nhiều thuật ngữ kỹ thuật, và khi nói đến tự lưu ký, mọi thứ bên dưới lớp bề mặt có thể trở nên phức tạp hơn một chút. Có lẽ bạn đã từng nghe về cụm khôi phục bí mật, còn được gọi là seed phrase, và thậm chí có thể là private keys, nhưng còn entropy thì sao?

Entropy là một thuật ngữ được sử dụng trong rất nhiều ngành khác nhau, từ lập kế hoạch, tài chính, sinh học cho đến cả sản xuất. Ví dụ, trong thế giới công nghệ thông tin, nó đơn giản biểu thị mức độ ngẫu nhiên bên trong dữ liệu. Tuy nhiên, khi nói đến việc hiểu cách seed phrase của bạn hoạt động, entropy đề cập đến một điều hơi khác. Vậy chính xác nó là gì và vì sao nó quan trọng? Hãy cùng đi sâu vào, bắt đầu với ý nghĩa của nó trong crypto.

Entropy trong crypto là gì?

Entropy đơn giản là một con số ngẫu nhiên rất lớn được tạo bởi ví crypto, và thường được biểu diễn bằng seed phrase. Có thể bạn đã từng nghe về seed phrase trước đây. Nói đơn giản, đó là cụm 12-24 từ được hiển thị cho bạn khi lần đầu khởi tạo ví crypto. Nó cũng được gọi là mnemonic, và đóng vai trò như bản sao lưu cho mọi tài khoản từng được tạo bởi ví crypto cụ thể đó.

Tuy nhiên, seed phrase của bạn không bắt đầu dưới dạng các từ. Thực chất, nó chỉ là một con số ngẫu nhiên lớn, hay còn gọi là entropy. Về cơ bản, entropy chứa chính xác cùng thông tin với seed phrase của bạn, nhưng được trình bày ở một định dạng khác, một định dạng khó đọc hơn. Nhưng chính xác thì điều đó hoạt động như thế nào?

Entropy hoạt động như thế nào?

Khái niệm entropy được giới thiệu cùng với việc công bố tiêu chuẩn BIP-39 vào năm 2013. Tóm lại, tiêu chuẩn này giới thiệu một cách tiêu chuẩn hóa để chuyển con số này thành các từ dễ ghi lại. Lý do là vì bản thân entropy rất dài; cụ thể là 256 bit thông tin đối với recovery phrase 24 từ hoặc 128 bit đối với recovery phrase 12 từ.

Điều này cho phép bạn sao lưu ví và tạo khóa riêng tư mới cho các tài khoản mới. Tuy nhiên, việc sao lưu quá nhiều bit thông tin là không thực tế. Một seed phrase gồm 12-24 từ tiếng Anh được chọn từ một danh sách cố định gồm 2048 từ có thể có sẽ dễ ghi lại và bảo quản hơn nhiều. Vì vậy, đó chính xác là điều tiêu chuẩn BIP-39 thực hiện: nó cung cấp một cách để chuyển entropy thành 12-24 từ theo đúng nghĩa đen.

Vì sao entropy quan trọng?

Vì chúng chứa cùng một thông tin nhưng ở các định dạng khác nhau, entropy của bạn phải được giữ riêng tư như seed phrase. Nhắc lại, bất kỳ ai có quyền truy cập vào entropy của bạn đều có thể truy cập toàn bộ ví của bạn!

Giống như seed phrase trao cho người khác quyền truy cập vào tất cả khóa riêng tư của bạn, và do đó là mọi tài khoản được bảo vệ bởi ví đó, entropy cũng làm điều tương tự! Vì vậy, đảm bảo entropy của bạn ngẫu nhiên nhất có thể và khó suy ra là điều bắt buộc đối với bảo mật. Bạn chắc chắn sẽ không muốn ai đó đoán được entropy và giành quyền truy cập vào tiền của mình, đúng không? Đó chính xác là lý do con số này phải cực kỳ khó đoán. Ý tưởng là nó phải ngẫu nhiên đến mức về mặt thống kê gần như không thể đoán ra chuỗi đó hoặc gặp cùng một tổ hợp hai lần. Nếu entropy của bạn dễ đoán, hacker sẽ tận dụng điều này và có thể giành quyền truy cập vào tiền của bạn. Vì vậy, việc chọn một ví crypto có tính đến yếu tố này là cực kỳ quan trọng.

Vụ hack Trust Wallet: Vì sao tính ngẫu nhiên quan trọng

Một ví dụ rõ ràng cho thấy việc ví của bạn tạo entropy quan trọng đến mức nào là vụ hack Trust Wallet. Vụ hack Trust Wallet năm 2022 phần lớn xuất phát từ khả năng dự đoán được cách các ví này tạo ra con số đó.

Trong khi phiên bản iOS và Android của ví sử dụng một phương pháp an toàn để xác định entropy, phiên bản WebAssembly, Wasm, thì không. Cụ thể, phiên bản Wasm tạo entropy dựa trên “Mersenne Twister Algorithm”. Không đi quá sâu vào kỹ thuật, phương pháp này không phù hợp cho mục đích mật mã. Về cơ bản, nó tạo ra một lỗi làm giảm một cách nhân tạo số lượng tổ hợp có thể có từ 256 bit entropy xuống còn 32.

Đáng tiếc, điều này cho phép kẻ tấn công nhanh chóng đoán tất cả mnemonic có thể, từ đó truy cập vào bất kỳ ví nào được tạo bởi người dùng WebAssembly. Hơn nữa, tiện ích mở rộng trình duyệt của Trust Wallet cũng dễ bị ảnh hưởng bởi lỗ hổng này, khiến người dùng gặp rủi ro.

Vụ hack Trust Wallet làm nổi bật tầm quan trọng then chốt của việc tạo entropy mạnh mẽ trong bảo mật ví tiền mã hóa. Trên thực tế, vụ khai thác này không gây hậu quả quá nghiêm trọng. Người dùng mất tổng cộng chỉ 170.000 USD. Tuy nhiên, có thể dễ dàng thấy rằng việc xem nhẹ cơ chế này có thể gây ra rắc rối lớn như thế nào. May mắn là Trust Wallet đã xử lý vấn đề bằng cách bồi hoàn cho những người dùng bị mất tiền. Và tất nhiên, họ cũng cải thiện phương pháp tạo entropy cho các ví sau đó.

Vậy giờ bạn đã biết entropy quan trọng như thế nào, hãy cùng khám phá cách tiếp cận đúng đối với entropy!

Cách thiết bị Ledger tạo entropy của bạn

Với Ledger, bạn có thể chắc chắn rằng entropy của mình đủ an toàn. Lý do là Ledger sử dụng Random Number Generator đã được kiểm thử và chứng nhận bởi một phòng thí nghiệm bên ngoài. Tóm lại, bộ tạo số ngẫu nhiên này đảm bảo rằng không máy tính hay con người nào có thể suy ra con số ngẫu nhiên dài này. Nếu bạn muốn biết các chi tiết kỹ thuật, phòng thí nghiệm cũng đảm bảo rằng ví Ledger có các chứng nhận cấp cao nhất: EAL5+ và AIS-31.

Quy trình từng bước

Hãy cùng phân tích cách mô hình bảo mật của Ledger xử lý entropy:

  • Khi bạn lần đầu thiết lập ví, entropy của bạn được tạo bởi True Random Number Generator. Quá trình này diễn ra bên trong Secure Element của thiết bị. Dữ liệu, ở dạng thô nhất, là một con số ngẫu nhiên dài.
  • Sau khi con số được tạo, Ledger sử dụng BIP-39 để chuyển entropy của bạn thành 24 từ trong danh sách 2048 từ tiếng Anh có thể có. Chuỗi này chính là seed phrase của bạn.
  • Seed phrase sau đó được hiển thị trên màn hình đáng tin cậy của bạn.

Bạn có thể yên tâm rằng Ledger tạo entropy bằng một phương pháp đủ an toàn và ngẫu nhiên đến mức không thể bị đoán ra. Bởi bảo mật luôn nằm ở tuyến đầu trong tinh thần của Ledger: một ví crypto sẽ có ích gì nếu không thể giữ bạn an toàn? Để biết thêm thông tin về cách Ledger tiếp cận vấn đề này, hãy xem bài viết đầy đủ về cách Ledger đảm bảo tính ngẫu nhiên khi tạo seed phrase.

Entropy: Nền tảng của seed phrase của bạn

Có thể thấy rõ tầm quan trọng của việc các từ trong seed phrase phải ngẫu nhiên. Nếu bạn tự chọn các từ của mình từ danh sách từ BIP-39, nó sẽ không an toàn bằng việc sử dụng entropy. Nếu không có tính ngẫu nhiên, seed phrase của bạn sẽ dễ bị đoán hơn thông qua các cuộc tấn công. Vì vậy, ví crypto của bạn cần con số ngẫu nhiên này để giữ crypto của bạn an toàn. Nhưng hãy nhớ, việc giữ seed phrase an toàn là trách nhiệm của bạn. Ví chỉ có thể giúp bạn miễn là bạn đang bảo vệ bí mật quý giá nhất của nó: seed phrase. Seed phrase bị mất hoặc bị xâm phạm có thể đồng nghĩa với việc mất crypto vĩnh viễn. Hãy tìm hiểu các giải pháp lưu trữ seed phrase an toàn nhất để giữ tài sản của bạn an toàn. Không bao giờ đưa seed phrase của bạn cho bất kỳ ai. Không có lý do gì để bất kỳ ai ngoài chính bạn biết seed phrase của bạn. Kể cả Ledger.

Giỏ hàng0
Không có sản phẩm nào trong giỏ hàng!
Tiếp tục mua hàng