Giám đốc thương mại Trezor, ông Danny Sanders, đã bác bỏ nhận định của điều tra viên blockchain ZachXBT rằng toàn bộ ví phần cứng đều là “rác rưởi hoàn toàn”, không phù hợp để lưu trữ tài sản hay ký giao dịch.
Các điểm chính:
- Sanders thừa nhận cập nhật firmware có thể làm gián đoạn các giao dịch khẩn, giá trị lớn.
- Ông cho rằng ví phần cứng vẫn là lựa chọn tự lưu ký an toàn nhất cho nhà đầu tư phổ thông.
- Đồng sáng lập Tornado Cash, Roman Storm, kêu gọi ví di động bổ sung passphrase BIP39 và cơ chế ký ngoại tuyến (air-gapped).
Làn sóng chỉ trích ví phần cứng trở lại
Tuần này, ZachXBT viết trên Telegram rằng anh không tin tưởng dùng các thiết bị này để ký giao dịch hay giữ tiền. Anh khuyên người dùng dành hẳn một chiếc iPhone riêng chỉ để phục vụ hoạt động tiền số. Lời khuyên này đi ngược lại “giáo điều” lâu năm của trường phái tự lưu ký.
Trao đổi hôm thứ Sáu, Sanders thừa nhận sự bức xúc đằng sau những lời chỉ trích. Ông công nhận việc cập nhật firmware đôi khi cắt ngang các lệnh chuyển tiền gấp, giá trị lớn.
Sanders bảo vệ an ninh ví cứng
Theo Sanders, ZachXBT đã khái quát hóa từ một trường hợp tương đối hẹp: nhóm người dùng tinh vi, xử lý lượng vốn khổng lồ. Những cấu hình như vậy thường cần nhiều hơn một thiết bị. Dù vậy, ông phản đối việc “vơ đũa cả nắm” với mọi sản phẩm trên thị trường.
Sanders vạch rõ ranh giới giữa cấu hình cho chuyên gia và nhu cầu sử dụng hằng ngày.
Ngay cả một chiếc iPhone “tối giản” vẫn chạy Wi‑Fi, Bluetooth, iMessage và mạng di động. Những kênh này mở ra nhiều bề mặt tấn công hơn so với một ví chuyên dụng, theo ông. Việc sinh khóa ngay trên điện thoại cũng mang thêm rủi ro. Trái lại, ví phần cứng có màn hình riêng để kiểm tra chi tiết trước khi ký giao dịch — yếu tố mà Sanders gọi là lớp tự lưu ký mạnh nhất dành cho nhà đầu tư phổ thông.
Roman Storm ủng hộ ý tưởng dùng iPhone
Đồng sáng lập Tornado Cash, Roman Storm, thiên về quan điểm của ZachXBT nhưng chỉ ra một “lỗ hổng” khác. Hiện chỉ rất ít ví di động hỗ trợ passphrase BIP39 — tính năng cho phép “ẩn” ví chứa tài sản thật phía sau một ví trống. Storm vì vậy đã kêu gọi các nhà phát triển bổ sung passphrase cùng với khả năng ký giao dịch ngoại tuyến (air-gapped).
Theo ông, passphrase giúp bảo vệ tài sản ngay cả khi bản sao lưu seed phrase trên giấy bị rơi vào tay người lạ.
Cuộc tranh luận mang tính then chốt, bởi tự lưu ký đã trở thành câu trả lời mặc định của ngành trước hàng loạt sự cố sàn giao dịch. Nhưng làn sóng trộm cắp gần đây lại chủ yếu nhắm vào con người chứ không phải con chip, thông qua ứng dụng giả, bản sao lưu bị lộ và kỹ nghệ lừa đảo xã hội. Cả Sanders lẫn Storm đều đồng tình rằng mắt xích yếu nhất giờ đây nằm ở người dùng, không phải ở thiết bị.
Đây cũng không phải lần đầu nhà sản xuất ví phần cứng bị “soi” trong năm 2026. Những tranh cãi trước đó quanh lỗi chip và các đợt thay đổi thương hiệu ứng dụng gây xáo trộn đã phần nào bào mòn niềm tin, trước khi ZachXBT “đổ thêm dầu” vào cuộc tranh luận.
Bài tiếp theo: Dự báo giá Bitcoin — Phe bò nhắm 79.000 USD, phe gấu đặt cược 56.000 USD, còn tháng 7 ở giữa





