Vào ngày 10 tháng 1 năm 2026, một người nắm giữ Bitcoin và Litecoin đã giao cụm từ khôi phục gồm 12 từ của mình cho một người tự xưng là nhân viên hỗ trợ của Trezor và chứng kiến 282 triệu USD biến mất chỉ trong vài phút, không phải vì bất kỳ hệ thống mã hóa nào bị phá vỡ, mà bởi vì 12 từ đó chính là toàn bộ ví, và ai nắm giữ chúng thì người đó sẽ nắm giữ số tiền đó.
Cụm từ hạt giống: 12 từ ngăn cách bạn với việc mất tất cả

Điểm chính cần lưu ý
- Một vụ lừa đảo mạo danh Trezor đã chiếm đoạt 282 triệu USD sau khi nạn nhân chia sẻ cụm từ khôi phục của mình vào đầu năm nay.
- Một cụm từ BIP39 đầy đủ gồm 12 từ chứa khoảng 128 bit entropy, về cơ bản là không thể bị tấn công bằng phương pháp brute force.
- Chainalysis ước tính có tới 23% tổng số bitcoin đã được khai thác, tương đương vài triệu BTC, đã bị mất vĩnh viễn do mất khóa.
Những từ này không phải là mật khẩu. Chúng chính là tiền.
Cụm từ hạt giống, thường gồm 12 hoặc 24 từ được chọn từ danh sách tiêu chuẩn gồm 2.048 từ, không phải là thông tin đăng nhập để truy cập vào số tiền đang được lưu trữ ở nơi khác. Về mặt toán học, chính nó là ví. Mỗi từ trong số đó mã hóa một phần entropy thô mà một thuật toán xác định (được quy định trong tiêu chuẩn gọi là BIP39) sẽ chuyển đổi thành khóa riêng chính, và mọi địa chỉ Bitcoin mà ví đã từng tạo ra hoặc sẽ tạo ra trong tương lai đều được dẫn xuất từ khóa duy nhất đó.
Không có cơ sở dữ liệu nào của công ty lưu trữ bản sao, không có đường dây hỗ trợ khách hàng nào có thể tra cứu khi người dùng quên mật khẩu, và cũng không có quy trình “quên mật khẩu”. Ai có thể cung cấp được các từ khóa đó sẽ kiểm soát mọi đồng coin mà các từ khóa đó có thể tạo ra (ngay lập tức và không thể đảo ngược).
Đó chính là lý do tại sao vụ trộm hồi tháng 1 đã thành công mà không cần bất kỳ lỗ hổng kỹ thuật nào. Công ty điều tra blockchain ZeroShadow, đơn vị đã hỗ trợ truy vết số tiền bị đánh cắp sau đó, mô tả vụ việc này là kết quả “của kỹ thuật xã hội chứ không phải do bất kỳ lỗ hổng nào trong phần mềm ví hay cơ sở hạ tầng khóa riêng tư.”

Kẻ tấn công không cần phải phá vỡ bất cứ thứ gì. Họ chỉ cần khiến nạn nhân nhập 12 từ vào sai địa chỉ, sau đó hành động nhanh chóng: khoảng $139 triệu bitcoin và $153 triệu litecoin đã được chia nhỏ qua các cầu THORChain, chuyển qua các dịch vụ trao đổi tức thì sang monero, và được chuyển tiếp qua các giao dịch peel-chain chỉ trong vài phút.
Đội ngũ giám sát của ZeroShadow đã kịp thời phát hiện và đóng băng khoảng 700.000 USD trong số đó chỉ trong vòng 20 phút, một trường hợp cứu vãn một phần hiếm hoi, đồng thời cũng là lời nhắc nhở rằng thông thường chỉ có một phần rất nhỏ của số tiền bị đánh cắp từ cụm từ hạt giống là có thể thu hồi được.
Tại sao 12 từ lại là một con số khổng lồ
Mỗi từ trong danh sách BIP39 mang 11 bit entropy, vì danh sách này có chính xác 2.048 (2^11) mục. Một cụm 12 từ mang tổng cộng khoảng 128 bit entropy khi tính cả checksum tích hợp sẵn, còn cụm 24 từ mang 256 bit.
Đó không chỉ là những con số “lớn hơn” so với mật khẩu thông thường, mà còn lớn hơn đến mức khó tưởng tượng. Việc thử mọi tổ hợp có thể có của một cụm từ đầy đủ gồm 12 từ bằng phương pháp dò tìm toàn diện (brute-force), ngay cả với tốc độ cực kỳ cao là 1 tỷ lần đoán mỗi giây, cũng sẽ mất khoảng 10^22 năm. Tuổi của vũ trụ là khoảng 13,8 tỷ năm.
Không có mức sức mạnh tính toán nào trong tương lai có thể thu hẹp khoảng cách đó; việc đoán một cụm từ hạt giống hoàn chỉnh và chưa biết trước không phải là rủi ro mà ai cũng cần phải lo lắng.
Mối nguy hiểm không bao giờ nằm ở phép tính mà là ở việc lộ thông tin. Ngay cả khi chỉ một vài từ bị rò rỉ, hoặc kẻ tấn công biết được một số từ từ ảnh, bản sao lưu trên đám mây hoặc một vụ lừa đảo mạo danh bộ phận hỗ trợ, không gian tìm kiếm còn lại sẽ sụp đổ một cách thảm khốc thay vì từ từ. Biểu đồ trên cho thấy lý do: với 6 trong số 12 từ đã được biết, việc bẻ khóa phần còn lại vẫn sẽ mất khoảng 1.169 năm với cùng tốc độ đoán đó (vẫn an toàn).
Nhưng khi có 7 từ đã bị lộ, con số đó giảm xuống dưới một năm. Khi có 8 từ đã bị lộ, chỉ còn vài giờ. Đến khi có 10 hoặc 11 từ bị lộ, thời gian chỉ còn tính bằng mili giây. Mức độ bảo mật không giảm theo đường thẳng khi các từ bị rò rỉ; nó giảm đột ngột, và đó chính là lý do tại sao việc tiết lộ “chỉ sáu từ đầu tiên” hoặc “một nửa cụm từ của tôi” không an toàn hơn đáng kể so với việc tiết lộ toàn bộ cụm từ.
Tính năng duy nhất được thiết kế để phát hiện lỗi, không phải để chống lại kẻ tấn công
Tổng kiểm tra (checksum) của BIP39 tồn tại vì một lý do đơn giản hơn nhiều so với việc bảo vệ chống lại việc đoán mật khẩu: nó phát hiện lỗi đánh máy. Từ cuối cùng của cụm từ hạt giống không hoàn toàn ngẫu nhiên; một vài bit của nó là tổng kiểm tra được tính toán từ các từ còn lại, để ví có thể xác minh rằng cụm từ đã được ghi chép chính xác.
Chỉ cần ghi sai một từ, khả năng rất cao là ví sẽ báo cụm từ đó là không hợp lệ ngay khi bạn cố gắng khôi phục, thay vì âm thầm tạo ra một ví với số dư khác, trống rỗng. Đây chỉ là một chi tiết nhỏ trong thiết kế, nhưng chính điều này khiến bản sao lưu bị lỗi thường được phát hiện ngay lập tức thay vì trở thành thảm họa diễn ra từ từ và chỉ được phát hiện vài tháng sau đó.
Hàng triệu đồng tiền điện tử chứng minh rằng rủi ro lớn hơn không phải là trộm cắp
Dù vụ lừa đảo qua email trị giá 282 triệu USD thu hút nhiều sự chú ý, nguyên nhân gây mất mát lớn hơn và thầm lặng hơn lại đơn giản hơn: người dùng mất quyền truy cập vào chính cụm từ của họ. Các ước tính khác nhau, nhưng công ty phân tích blockchain Chainalysis cho biết con số này lên tới 23% tổng số Bitcoin đã được khai thác (vài triệu BTC trong tổng số khoảng 19,8 triệu BTC đã được khai thác đến nay) hiện không thể truy cập vĩnh viễn, chủ yếu do quên cụm từ khôi phục, bản sao lưu bị hủy hoại và các trường hợp qua đời mà không có kế hoạch thừa kế cho cụm từ khôi phục. Không có hacker, không có lỗ hổng, không có trang lừa đảo, chỉ là một ví mà không ai có thể mở được nữa, chứa những đồng coin sẽ không bao giờ di chuyển được nữa.
Đó chính là sức nặng thực sự của cụm từ hạt giống, tức là không phải một mật khẩu cần ghi nhớ, mà là bằng chứng duy nhất, không thể thương lượng về quyền sở hữu đối với một tài sản hoàn toàn không có cơ chế khôi phục nào. Nếu ghi sai, nó sẽ thất bại một cách an toàn. Nếu bị lộ dù chỉ một phần, bảo mật sẽ sụp đổ nhanh chóng. Nếu bị mất hoàn toàn, không còn gì để dựa vào, số bitcoin đằng sau nó đơn giản là ngừng tồn tại đối với bất kỳ ai.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

















