Lỗ hổng Coldcard trở thành tồi tệ nhất đối với chủ thẻ người Canada

cryptonews.ruXuất bản vào 2026-08-05Cập nhật gần nhất vào 2026-08-05

Tóm tắt

Lỗ hổng trong ví Coldcard đã gây thiệt hại lớn nhất cho người dùng Canada, chiếm 25% tổng thiệt hại. Theo Chainalysis, điều này do ví này phổ biến ở khu vực nhờ các chiến dịch quảng cáo với người có ảnh hưởng. Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng. Cuộc tấn công khiến khoảng 110-150 triệu USD bị đánh cắp, với hơn 1,816 BTC từ 5,200 địa chỉ. Một nhóm Red Team đã được thành lập để hạn chế các cuộc tấn công tương tự, sử dụng AI để quét lỗ hổng và báo cáo đã tìm thấy khoảng một lỗ hổng nghiêm trọng mỗi giờ. Các chuyên gia cảnh báo cuộc tấn công liên quan đến nhiều thực thể độc hại. Hầu hết số tiền bị đánh cắp vẫn nằm ở các địa chỉ ban đầu, với một số ít bị trộn lẫn. Chủ sở hữu ví Coldcard được khuyến cáo cập nhật phần mềm, tạo cụm seed mới và chuyển tiền sang ví an toàn ngay lập tức, đồng thời có thể đặt phí giao dịch cao để ưu tiên.

Lỗ hổng trong ví Coldcard ảnh hưởng nhiều nhất đến người dùng Canada: 25% tổng thiệt hại của người Canada. Chainalysis giải thích rằng tác động không tương xứng của Coldcard là do tính phổ biến của nó trong khu vực, được thúc đẩy bởi các chiến dịch quảng cáo có sự tham gia của người có ảnh hưởng.

Chainalysis đã sử dụng dữ liệu blockchain và các kết nối sẵn có với các sàn giao dịch để liên kết cơ sở dữ liệu địa chỉ Coldcard với các khu vực có khả năng cao nhất. Canada được biết đến với việc áp dụng Bitcoin sớm và những người có ảnh hưởng thúc đẩy chủ nghĩa tối đa hóa Bitcoin, dẫn đến việc ví có entropy không đủ và khả năng tạo địa chỉ dễ bị tấn công lan rộng hơn nữa.

Theo dữ liệu của Chainalysis, Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng nề bởi các cuộc tấn công đang diễn ra .

Như Cryptopolitan đã đưa tin, cuộc tấn công vào Coldcard đã ảnh hưởng đến tâm lý chung đối với $BTC và xu hướng tự lưu trữ tiền.

Theo các ước tính khác, tổn thất do vụ hack Coldcard vào khoảng từ 110 đến 150 triệu đô la.

Nhóm Red Team cố gắng hạn chế các cuộc tấn công Coldcard và các cuộc tấn công tương tự khác

Các cuộc tấn công vào Coldcard đã khởi đầu một trong những chiến dịch tìm kiếm lỗ hổng lớn nhất trong hệ sinh thái Bitcoin.

Trong những ngày đầu sau vụ hack Coldcard, một phần tiền đã được di chuyển do các nỗ lực hack "white hat". Sáng kiến "Nhóm Đỏ" đang mở rộng cách tiếp cận này bằng cách sử dụng phân tích AI để xác định các lỗ hổng tương tự.

Nhóm Red Team đã chi hơn 20.000 đô la cho token và nhận được tài trợ bổ sung để tiếp tục công việc của họ. Sáng kiến được dẫn dắt bởi Rob Hamilton, CEO của AnchorWatch. Cho đến nay, sáng kiến đã quét qua 150 kho lưu trữ mã và đang nỗ lực liên hệ với tất cả các bên liên quan

Nhóm Red Team đã tiếp cận OpenAI để khởi chạy Cyber Harness – một mô hình quét lỗ hổng kỹ lưỡng hơn cho các phần tử quan trọng nhất của hệ sinh thái Bitcoin.

Trong số các báo cáo bổ sung – là việc sử dụng mô hình miễn phí Kimi K3 để tìm kiếm lỗ hổng trong mã mật mã. Sáng kiến hiện tại cũng xác định các cơ hội mới cho các cuộc tấn công bằng AI, khi những kẻ xấu phát hiện ra lỗ hổng đầu tiên.

Các cuộc tấn công gần đây xảy ra ngay khi một số mô hình AI được sử dụng rộng rãi nhất đã giảm giá, dẫn đến mức giảm mạnh nhất trong tuần trong năm. Các mô hình miễn phí cũng đã đơn giản hóa các cuộc tấn công bằng AI.

Nhóm Red Team báo cáo đã phát hiện ra khoảng một lỗ hổng nghiêm trọng hoặc quan trọng cho mỗi giờ kiểm tra của họ bằng AI. Nhóm đang triển khai các băng thử nghiệm của họ trong các thư viện crypto, ví và cơ sở hạ tầng, sau khi liên hệ với một số dự án liên quan đến Bitcoin trong 12 giờ qua

Cuộc tấn công bằng Coldcard có thể lan rộng đến 15 thực thể khác nhau

Cuộc tấn công Coldcard không chỉ liên quan đến một thủ phạm mà còn nhiều thủ phạm khác. Sau khi lỗ hổng được công khai, nhiều kẻ tấn công đã có thể rút cạn các ví không được bảo vệ.

Theo lời của Alex Thorn, Trưởng bộ phận Nghiên cứu Doanh nghiệp, cuộc tấn công được thực hiện trong nhiều giai đoạn, với cuộc tấn công đầu tiên là lớn nhất.

hơn 1816 $BTC đã bị đánh cắp từ 5200 địa chỉ bị ảnh hưởng trong cuộc tấn công đang diễn ra. Ban đầu, số tiền bị đánh cắp được cho là đã bị đóng băng. Không giống như các cuộc tấn công crypto khác, nơi việc trộn tiền diễn ra trong vòng vài giờ sau vụ hack, phần lớn $BTC vẫn nằm ở các địa chỉ người nhận.

Theo các báo cáo trên blockchain, một chiếc ví, chứa khoảng 64 $BTC bị đánh cắp, có thể đã tham gia vào quá trình trộn tiền sơ bộ. Chiếc ví đã thực hiện một loạt giao dịch, trong đó 10 $BTC được trộn và 54 $BTC được chuyển đến một địa chỉ mới.

Cho đến nay, hầu hết các ví mục tiêu đã được cơ quan thực thi pháp luật đánh dấu, nhưng việc trộn lẫn các ví khác nhau có thể khiến một số tiền trở nên không thể truy cập được.

Tất cả chủ sở hữu Coldcard được khuyến cáo không chỉ cập nhật firmware mà còn tạo cụm từ seed mới an toàn cho ví, sau đó chuyển tiền bằng cách đặt phí giao dịch cao hơn. Một số người đã cứu được tiền bằng cách trả nhiều hơn và vượt lên trước giao dịch của kẻ tấn công.

end-content

Câu hỏi Liên quan

QLỗ hổng trong ví Coldcard ảnh hưởng lớn nhất đến người dùng ở quốc gia nào và tại sao?

ALỗ hổng trong ví Coldcard ảnh hưởng lớn nhất đến người dùng Canada, gây ra 25% tổng số tổn thất của người Canada. Nguyên nhân được giải thích là do tính phổ biến của Coldcard tại khu vực này, được thúc đẩy bởi các chiến dịch quảng cáo với sự tham gia của những người có ảnh hưởng (influencer) và cộng đồng Bitcoin tối giản (Bitcoin maximalism) mạnh mẽ.

QTổng thiệt hại ước tính do cuộc tấn công Coldcard là bao nhiêu và có bao nhiêu Bitcoin bị đánh cắp?

ATheo bài viết, tổng thiệt hại ước tính từ vụ tấn công Coldcard là từ 110 đến 150 triệu đô la. Kết quả là hơn 1.816 BTC đã bị đánh cắp từ 5.200 địa chỉ bị ảnh hưởng.

QSáng kiến 'Red Team' được thành lập để làm gì liên quan đến lỗ hổng Coldcard?

ASáng kiến 'Red Team' được thành lập để cố gắng hạn chế các cuộc tấn công kiểu Coldcard và tương tự. Họ sử dụng phân tích AI để phát hiện các lỗ hổng tương tự trong hệ sinh thái Bitcoin, đã quét qua 150 kho mã nguồn và liên hệ với các bên liên quan để khắc phục.

QNgười dùng ví Coldcard nên làm gì để bảo vệ tài sản của mình sau vụ tấn công này?

ANgười dùng ví Coldcard được khuyến cáo mạnh mẽ: 1) Cập nhật firmware mới nhất. 2) Tạo một cụm seed phrase (cụm từ khôi phục) mới và an toàn. 3) Chuyển số tiền còn lại sang ví mới, đồng thời đặt mức phí giao dịch cao hơn để ưu tiên xác nhận nhanh hơn, vì một số người đã cứu được tiền bằng cách trả phí cao để vượt lên trước giao dịch của kẻ tấn công.

QCuộc tấn công Coldcard chỉ do một thực thể thực hiện hay nhiều hơn?

ACuộc tấn công Coldcard liên quan đến nhiều thực thể chứ không chỉ một. Sau khi lỗ hổng bị công khai, nhiều kẻ tấn công độc lập đã có thể tấn công và rút cạn các ví không được bảo vệ. Báo cáo cho biết cuộc tấn công có thể lan rộng đến 15 thực thể khác nhau.

Nội dung Liên quan

Blackrock thu hút 170 triệu đô la vào quỹ IBIT, ETF Bitcoin thu hút 211 triệu đô la

Nhu cầu thể chế đã mở rộng trên toàn bộ thị trường ETF tiền điện tử. Các quỹ ETF Bitcoin đã có phiên mạnh thứ hai liên tiếp, trong khi ETF Ether phục hồi sau dòng tiền rút ra hôm thứ Hai. Không có sản phẩm lớn nào báo cáo dòng tiền rút ra trong bất kỳ danh mục nào. Blackrock một lần nữa dẫn đầu thị trường. Quỹ IBIT Bitcoin của họ thu hút 170,35 triệu USD, chiếm hơn 80% tổng dòng vào ròng 211,49 triệu USD của toàn bộ nhóm ETF Bitcoin. Các quỹ khác như FBTC của Fidelity và ARKB của ARK 21Shares cũng ghi nhận dòng tiền vào. Tổng dòng vào ròng của ETF Bitcoin trong hai ngày giao dịch đầu tháng 8 đã vượt quá toàn bộ tháng 7, báo hiệu sự phục hồi tiềm năng. Về phía ETF Ethereum, dòng vào ròng đạt 53,75 triệu USD, dẫn đầu bởi ETHA của Blackrock với 42,46 triệu USD. ETF Solana cũng thu hút 1 triệu USD. Đồng thời, Blackrock thông báo kế hoạch thực hiện chia tách ngược cổ phiếu (reverse split) cho quỹ iShares Ethereum Trust (ETHA) của mình theo tỷ lệ 1:3, có hiệu lực từ ngày 6/10. Động thái này nhằm tăng giá cổ phiếu, từ khoảng 14 USD lên khoảng 42 USD, qua đó có thể giảm chi phí giao dịch hiệu quả bằng cách thu hẹp chênh lệch giá mua/bán.

cryptonews.ru1 giờ trước

Blackrock thu hút 170 triệu đô la vào quỹ IBIT, ETF Bitcoin thu hút 211 triệu đô la

cryptonews.ru1 giờ trước

Nhà đầu tư Michael Burry cảnh báo về đợt sụt giảm tương tự năm 1987

Mặc dù nhiều công ty công nghệ lớn gần đây công bố báo cáo thu nhập mạnh mẽ, nhà đầu tư Michael Burry vẫn khẳng định niềm tin rằng thị trường chứng khoán sắp đối mặt với một đợt sụp đổ tương tự năm 1987. Ông chỉ ra rằng sự bùng nổ hiện tại không bền vững và đã dẫn đến định giá quá cao nhiều cổ phiếu lớn. Nguyên nhân chính là nhiều công ty hàng đầu thế giới vào năm 2026 bị định giá quá mức do thiếu lợi nhuận thực tế từ các khoản đầu tư vào AI. Đồng thời, xu hướng tích trữ vàng của các ngân hàng trung ương cho thấy niềm tin vào đồng USD đang suy giảm. Burry cảnh báo về "những thị trấn ma" có thể xuất hiện sau cơn sốt vàng. Sự bi quan này cũng được chia sẻ bởi các chuyên gia khác, những người lo ngại về dòng tiền tự do giảm mạnh của các gã khổng lồ công nghệ do chi phí vốn tăng vọt. Chuyên gia Ed Zitron chỉ ra rằng OpenAI và công ty tạo ra Claude chiếm hơn một nửa nhu cầu về trung tâm dữ liệu, tạo ra rủi ro hệ thống do lộ trình tạo lợi nhuận không rõ ràng. Những vấn đề trong lĩnh vực cho vay tư nhân, như việc Google huy động vốn cổ phần sau nhiều thập kỷ, làm tăng khả năng xảy ra một sự sụp đổ đột ngột.

cryptonews.ru1 giờ trước

Nhà đầu tư Michael Burry cảnh báo về đợt sụt giảm tương tự năm 1987

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片