Thị trường tiền điện tử hồi phục: Sự kiện quan trọng và cảnh báo liên quan đến vụ hack Bitcoin gần đây!

cryptonews.ruXuất bản vào 2026-08-20Cập nhật gần nhất vào 2026-08-20

Tóm tắt

Thị trường tiền điện tử đang phục hồi: Cảnh báo quan trọng sau vụ tấn công Bitcoin gần đây! Công ty Coldcard đã phát hành bản cập nhật firmware mới (phiên bản 5.6.1 cho Mk4/Mk5 và 1.5.1Q cho model Q) để tăng cường bảo mật cho ví phần cứng của họ. Động thái này diễn ra sau một lỗ hổng bảo mật trước đó được báo cáo là dẫn đến việc mất hơn 70 triệu USD Bitcoin. Bản cập nhật quan trọng này yêu cầu mỗi cụm từ khôi phục (recovery phrase) mới tạo trên thiết bị Coldcard phải bao gồm ít nhất một nguồn entropy vật lý do người dùng cung cấp, chẳng hạn như ít nhất 65 lần gõ phím bất thường, 50 lần tung xúc xắc hoặc 128 lần tung đồng xu. Tính ngẫu nhiên này sẽ được kết hợp với entropy từ phần cứng để tăng khả năng chống lại các cuộc tấn công tiềm ẩn. Coldcard đặc biệt nhấn mạnh rằng việc cài đặt firmware mới *không* tự động khắc phục rủi ro bảo mật đối với các cụm từ khôi phục đã được tạo bằng các phiên bản phần mềm cũ bị ảnh hưởng. Người dùng cần: 1. Cập nhật thiết bị lên firmware mới nhất. 2. Tạo và xác minh một cụm từ khôi phục hoàn toàn mới. 3. Chuyển toàn bộ Bitcoin hiện có sang ví mới được tạo này. Công ty cũng khuyến nghị tất cả người dùng các model Mk4, Mk5 và Q nên cập nhật càng sớm càng tốt và xác minh chữ ký số của tệp firmware đã tải xuống. Bản cập nhật còn bao gồm các cải tiến khác như xác minh PSBT thời gian thực, tăng cường bảo mật cho kết nối USB và quy trình cập nhật phần mềm.

Công ty Coldcard đã phát hành bản cập nhật firmware mới nhằm nâng cao tính bảo mật cho các ví phần cứng của họ. Công ty tuyên bố rằng một số cụm từ khôi phục được tạo ra trong các phiên bản phần mềm trước đó có thể tiềm ẩn rủi ro bảo mật, đồng thời khuyến nghị người dùng bị ảnh hưởng tạo ra một cụm từ khôi phục mới và chuyển tài sản của họ sang ví mới.

Như các bạn đã biết, lỗ hổng bảo mật trong ví phần cứng Coldcard gần đây đã dẫn đến việc Bitcoin trị giá hơn 70 triệu đô la bị đánh cắp khỏi ví của người dùng.

Công ty Coldcard đã phát hành phiên bản 5.6.1 cho các mẫu Mk4 và Mk5, cùng với phiên bản 1.5.1Q cho mẫu Q. Bản cập nhật là kết quả của một cuộc kiểm tra bảo mật toàn diện kéo dài khoảng ba tuần, sau bản vá khẩn cấp được phát hành vào ngày 31 tháng 7.

Với firmware mới, mỗi dòng khôi phục mới được tạo trên các thiết bị Coldcard giờ đây phải bao gồm ít nhất một nguồn entropy vật lý do người dùng cung cấp.

Người dùng có thể thực hiện điều này bằng cách sử dụng một trong các tùy chọn sau: ít nhất 65 lần nhấn phím không đều đặn, 50 lần tung xúc xắc hoặc 128 lần tung đồng xu.

Tính ngẫu nhiên do người dùng tạo ra này sẽ được kết hợp với entropy mới từ bộ tạo số ngẫu nhiên phần cứng STM32 và các phần tử được bảo vệ SE1, SE2 của thiết bị. Công ty Coldcard cho biết thay đổi này nhằm mục đích tăng cường khả năng chống lại các cuộc tấn công tiềm ẩn của quá trình tạo dòng khôi phục.

Bản cập nhật không chỉ thay đổi cách tạo cụm từ khôi phục. Phiên bản mới còn cho phép thực hiện xác minh PSBT theo thời gian thực và xác minh từng bước trước quá trình ký.

Ngoài ra, các biện pháp bảo mật cho kết nối USB và quy trình cập nhật firmware đã được tăng cường, đồng thời cơ chế cách ly trong Chế độ Delta cũng được cải thiện.

Bản cập nhật khắc phục một loạt vấn đề liên quan đến việc sao lưu các ví đang hoạt động, đồng thời triển khai các bộ tạo số ngẫu nhiên mạnh mẽ hơn và làm cho các kiểm tra lỗi trở nên nghiêm ngặt hơn. Các cải tiến về bảo mật và độ chính xác khác nhau cũng như thay đổi trong cài đặt mặc định SIGHASH đã được đưa vào bản cập nhật.

Lưu ý quan trọng nhất trong thông báo của Coldcard liên quan đến các báo cáo khôi phục hiện tại.

Công ty đặc biệt nhấn mạnh rằng việc cài đặt firmware mới không khắc phục được vấn đề bảo mật tiềm ẩn trong các dòng khôi phục được tạo bằng các phiên bản phần mềm trước đó bị ảnh hưởng.

Người dùng bị ảnh hưởng bởi cảnh báo bảo mật cần trước tiên cập nhật thiết bị của họ lên phiên bản firmware mới, sau đó tạo và xác minh một dòng khôi phục hoàn toàn mới và chuyển số Bitcoin hiện có của họ vào ví mới được tạo.

Công ty Coldcard cũng khuyến nghị mạnh mẽ tất cả người dùng thiết bị Mk4, Mk5 và Q cập nhật thiết bị của họ càng sớm càng tốt và xác minh chữ ký số của tệp firmware đã tải xuống.

*Đây không phải là khuyến nghị đầu tư.

end-content

Câu hỏi Liên quan

QColdcard đã phát hành bản cập nhật phần mềm nào để giải quyết lỗ hổng bảo mật gần đây?

AColdcard đã phát hành phiên bản 5.6.1 cho các mô hình Mk4 và Mk5, đồng thời phát bản 1.5.1Q cho mô hình Q.

QTại sao Coldcard khuyến cáo người dùng tạo một cụm từ khôi phục mới sau khi cập nhật phần mềm?

AVì việc cài đặt phần mềm mới không tự động khắc phục rủi ro tiềm ẩn từ các cụm từ khôi phục đã được tạo bằng phiên bản phần mềm cũ có lỗ hổng. Người dùng cần tạo cụm từ mới và chuyển tài sản sang ví mới để đảm bảo an toàn.

QTheo bản cập nhật mới, người dùng phải làm gì để tạo một cụm từ khôi phục an toàn?

ANgười dùng phải cung cấp ít nhất một nguồn entropy vật lý do chính họ tạo ra, ví dụ như: ít nhất 65 lần nhấn phím không đều, 50 lần tung xúc xắc hoặc 128 lần tung đồng xu.

QVụ tấn công vào ví Coldcard trước đó đã gây thiệt hại tài chính khoảng bao nhiêu?

ALỗ hổng bảo mật trước đó của ví phần cứng Coldcard đã dẫn đến việc Bitcoin trị giá hơn 70 triệu đô la bị đánh cắp khỏi ví của người dùng.

QNgoài cách tạo cụm từ khôi phục, bản cập nhật phần mềm mới còn cải thiện những tính năng bảo mật nào khác?

ABản cập nhật còn cải thiện việc kiểm tra PSBT thời gian thực, tăng cường bảo mật cho kết nối USB và quá trình nâng cấp phần mềm, cải tiến cơ chế cách ly trong Chế độ Delta, khắc phục các vấn đề sao lưu, sử dụng bộ tạo số ngẫu nhiên mạnh hơn và thêm nhiều kiểm tra lỗi nghiêm ngặt hơn.

Nội dung Liên quan

Chủ tịch CFTC: Cơ quan sẽ tiếp tục công việc quản lý tiền mã hóa nếu luật CLARITY không được thông qua

Chủ tịch CFTC, Michael Selig, tuyên bố cơ quan này sẽ tiếp tục thúc đẩy quy định riêng cho ngành công nghiệp tiền mã hóa nếu Đạo luật CLARITY không được Quốc hội thông qua. Ông nhấn mạnh đây là cách để hỗ trợ Tổng thống Trump thực hiện lời hứa về môi trường pháp lý rõ ràng cho tiền số, đồng thời đã chỉ đạo nhân viên cho phép các tổ chức cung cấp giao dịch tiền mã hóa có đòn bẩy và nghiên cứu biện pháp bảo vệ nhà phát triển. Việc xem xét dự luật CLARITY tại Thượng viện hiện bị tạm dừng cho đến tháng 9. Dự luật cần 60 phiếu để thông qua, nhưng sự ủng hộ từ đảng Dân chủ vẫn chưa chắc chắn, một phần do những lo ngại về các vấn đề đạo đức liên quan đến khoản lợi nhuận 1,4 tỷ USD từ đầu tư tiền mã hóa của gia đình Trump. Phát biểu của Selig diễn ra sau cuộc gặp tại Nhà Trắng với Tổng thống Trump, người kêu gọi thông qua dự luật để Mỹ vượt Trung Quốc. Động thái của CFTC diễn ra song song với SEC, cơ quan vừa đề xuất bộ quy tắc mới cho tài sản số. CFTC hiện chỉ có một ủy viên được Thượng viện phê chuẩn là Selig. Dưới sự lãnh đạo của ông, CFTC cũng khẳng định thẩm quyền độc quyền đối với thị trường dự đoán và sẽ kiện các chính quyền tiểu bang phản đối quan điểm này.

cryptonews.ru14 phút trước

Chủ tịch CFTC: Cơ quan sẽ tiếp tục công việc quản lý tiền mã hóa nếu luật CLARITY không được thông qua

cryptonews.ru14 phút trước

DeFi Trở Lại Với Sức Mạnh Mới: Cơn Sốt DEX 10 Tỷ USD Đẩy TVL Vượt Quá 83 Tỷ USD

Dữ liệu TVL từ Defillama vào sáng ngày 20 tháng 8 cho thấy tổng giá trị bị khóa (TVL) trong các giao thức DeFi đã vượt 83,2 tỷ USD, tăng mạnh so với ngày trước đó. Khối lượng giao dịch trên các sàn giao dịch phi tập trung (DEX) spot đạt 10,886 tỷ USD, đây là lần đầu tiên vượt ngưỡng 10 tỷ USD kể từ đầu tháng 6. Trong khi đó, khối lượng trên các nền tảng phái sinh phi tập trung đạt 36,72 tỷ USD. Sự bùng nổ này trùng với đợt tăng giá rộng hơn trên thị trường tiền mã hóa. Uniswap tiếp tục dẫn đầu về khối lượng DEX, trong khi Solana là blockchain hoạt động mạnh nhất trong lĩnh vực này, cho thấy sự thống trị của Ethereum trong DeFi đang giảm dần. Ở mảng phái sinh, Hyperliquid thống trị thị trường hợp đồng tương lai vĩnh cửu, chiếm khoảng 45% tổng khối lượng giao dịch phi tập trung. Token HYPE của nền tảng này cũng tăng giá. Mặc dù có dấu hiệu phục hồi mạnh mẽ, TVL của toàn ngành DeFi vẫn còn cách xa mức đỉnh 180 tỷ USD năm 2021. Thách thức chính hiện nay là liệu mức khối lượng cao và dòng tiền này có thể duy trì bền vững hay sẽ nhanh chóng biến mất khi biến động thị trường giảm bớt.

cryptonews.ru16 phút trước

DeFi Trở Lại Với Sức Mạnh Mới: Cơn Sốt DEX 10 Tỷ USD Đẩy TVL Vượt Quá 83 Tỷ USD

cryptonews.ru16 phút trước

Bóc trần ở đây: Lừa đảo tìm ra cách mới để lừa người chơi Hamster Kombat

Vào mùa hè năm 2026, lừa đảo liên quan đến trò chơi Hamster Kombat gia tăng, lợi dụng sự kiện ra mắt ví tiền điện tử Gram của Telegram và biến động mạnh về giá token HMSTR. Tội phạm mạng đã tạo ra hàng loạt kênh Telegram và trang web giả mạo, hứa hẹn giúp người chơi bán hoặc chuyển token HMSTR một cách có lợi. Chúng khai thác sự thiếu hiểu biết của người dùng về cách hoạt động của ví Gram mới và tâm lý vội vàng tận dụng lúc giá token tăng đột biến (như vào các ngày 12/6, 4/7 và 9/8). Các trang web lừa đảo yêu cầu người dùng nhập thông tin xác thực, mã xác nhận SMS, thậm chí là cụm từ khóa (seed phrase) của ví, qua đó chiếm đoạt tài khoản Telegram hoặc token. Chuyên gia cảnh báo rằng đây là hình thức lừa đảo phổ biến trong thị trường tiền điện tử. Họ khuyến cáo người dùng không bao giờ chia sẻ thông tin bảo mật, chỉ giao dịch qua các nền tảng chính thức đã biết, kiểm tra kỹ mọi giao dịch trước khi ký và cảnh giác với những đề nghị "khẩn cấp" hoặc "ưu đãi có thời hạn". Sự hồi sinh ngắn hạn của HMSTR chủ yếu thu hút sự chú ý của kẻ xấu nhằm vào những nhà đầu tư nhỏ lẻ hi vọng kiếm lời nhanh.

cryptonews.ru17 phút trước

Bóc trần ở đây: Lừa đảo tìm ra cách mới để lừa người chơi Hamster Kombat

cryptonews.ru17 phút trước

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

Các nhà nghiên cứu bảo mật liên kết vụ tấn công thư viện "arrayref" của Rust với hacker Triều Tiên. Cuộc tấn công chuỗi cung ứng đã lây nhiễm một gói Rust được sử dụng rộng rãi, với khoảng 244 triệu lượt tải xuống. Bản cập nhật độc hại giấu một backdoor đánh cắp thông tin xác thực bên trong mã nguồn. Các chuyên gia từ Wiz, Mandiant và Microsoft chỉ ra mối liên hệ với chiến dịch Mastra của nhóm Sapphire Sleet (hay UNC1069) thuộc Triều Tiên. Chúng sử dụng cùng một kênh điều khiển, chứng chỉ bảo mật và nhà cung cấp hosting (Hostwinds) với các vụ tấn công trước đó. Kẻ tấn công đã thêm một phần phụ thuộc độc hại có tên "proc-macro1" - một biến thể giả mạo của thư viện "proc-macro2" hợp pháp. Khi phần mềm được biên dịch, backdoor sẽ được kích hoạt, đánh cắp mật khẩu từ các trình duyệt Chrome, Brave, Edge và tự thiết lập để tồn tại lâu dài trên các hệ thống Windows, Mac và Linux. Lỗ hổng tồn tại trong 86 phút trước khi bị gỡ bỏ. Đây được coi là vụ xâm phạm lớn nhất trong hệ sinh thái Rust tính theo số lượt tải xuống. Các báo cáo gần đây cũng cho thấy các nhóm liên quan đến Triều Tiên đứng sau khoảng 76% tổng giá trị tiền mã hóa bị đánh cắp qua hack tính đến tháng 4/2026.

cryptonews.ru19 phút trước

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

cryptonews.ru19 phút trước

Giao dịch

Giao ngay
活动图片