Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

cryptonews.ruXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Công ty Coinkite, nhà phát triển ví Coldcard vừa trải qua vụ hack lớn vào tháng 7/2026 gây thiệt hại 116 triệu USD, đã thông báo thay đổi chính sách quan trọng: ngừng xóa dữ liệu khách hàng. Động thái này được đưa ra để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ việc, đánh dấu sự thay đổi so với chính sách bảo mật và xóa dữ liệu định kỳ trước đây. Vụ hack khai thác lỗ hổng trong firmware phiên bản 4.0.1 phát hành từ tháng 3/2021. Theo cảnh báo từ TRM Labs, bất kỳ seed phrase nào được tạo trên ví Coldcard dễ bị tấn công trong khoảng thời gian từ đó cho đến khi cập nhật bản vá đều không an toàn. Tính đến nay, ước tính có 1.816 BTC (tương đương hơn 100 triệu USD) từ hơn 5.200 địa chỉ ví đã bị đánh cắp qua bốn đợt tấn công, biến đây thành vụ hack tiền mã hóa lớn thứ ba trong năm 2026. Coinkite bác bỏ cáo buộc rằng họ đã biết về lỗ hổng từ nhiều năm trước, cho rằng vấn đề nằm ở bộ tạo số ngẫu nhiên Yasmarang được tích hợp sẵn trong MicroPython, không phải do họ tạo ra. Về mặt địa lý, Canada là quốc gia chịu thiệt hại nặng nề nhất, chiếm khoảng 25% tổng số tiền bị đánh cắp, tiếp theo là Mỹ và Thái Lan. Sự cố này được cho là đã làm suy yếu niềm tin vào phương thức lưu trữ tự quản (self-custody) trong cộng đồng Bitcoin.

Công ty Coinkite, nhà phát triển ví Coldcard từng bị tấn công vào tháng 7 trong vụ vi phạm bảo mật lớn nhất và gây thiệt hại 116 triệu đô la, đã thông báo cho người dùng về những thay đổi đáng kể trong cách lưu trữ dữ liệu của họ để chuẩn bị cho các nghĩa vụ pháp lý có thể phát sinh.

Trong một thông báo được đăng lại trên tài khoản X của Coldcard vào sáng sớm thứ Sáu, có chi tiết rằng Coinkite sẽ chấm dứt thói quen xóa hồ sơ khách hàng. Tuyên bố này đánh dấu sự thay đổi lập trường của công ty, được liên hệ trực tiếp đến lỗ hổng trong phần sụn khiến hơn 100 triệu đô la Bitcoin bị đánh cắp từ các ví phần cứng của công ty kể từ ngày 30 tháng 7 năm 2026.

Coinkite xử lý hồ sơ người dùng như thế nào?

Coinkite xác nhận sẽ thay đổi cách xử lý dữ liệu khách hàng "do vụ vi phạm bảo mật được biết đến vào ngày 30 tháng 7 năm 2026". Tuy nhiên, trước tuyên bố này, công ty thường xuyên xóa hồ sơ khách hàng, ngoại trừ địa chỉ email và quốc gia cư trú của họ.

Việc thay đổi quy trình xử lý thanh toán tiêu chuẩn cho ví Coldcard là một phần của những gì công ty gọi là sự chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ trộm.

Trong tuyên bố của mình, công ty không nêu rõ loại thông tin nào họ dự định lưu giữ và sẽ lưu giữ trong bao lâu.

Tuy nhiên, đây là một sự chuyển hướng lớn mới nhất khỏi nguyên tắc ưu tiên quyền riêng tư và tự lưu giữ tài sản, vốn là câu thần chú của những người ủng hộ Bitcoin tối đa trong nhiều thập kỷ.

Chuyện gì đã xảy ra với Coldcard?

Việc xem xét lại chính sách lưu giữ dữ liệu của Coinkite diễn ra sau một trong những vụ vi phạm bảo mật nghiêm trọng nhất trong năm nay, khai thác lỗ hổng trong phần sụn phiên bản 4.0.1 mà công ty phát hành vào tháng 3 năm 2021.

Như công ty TRM Labs đã cảnh báo, xét mức độ nghiêm trọng của lỗ hổng bảo mật, việc cài đặt bản vá chỉ bảo vệ các ví được tạo trong tương lai. Bất kỳ cụm từ hạt giống nào được tạo trên thẻ Coldcard có lỗ hổng trong khoảng thời gian từ tháng 3 năm 2021 cho đến khi áp dụng bản vá đều phải được coi là không an toàn.

Đến nay, Cryptopolitan đã báo cáo bốn đợt tấn công kể từ ngày 30 tháng 7, khi lỗ hổng lần đầu tiên được phát hiện.

Đợt tấn công đầu tiên đã làm mất khoảng 594 $BTC, trị giá gần 38 triệu đô la vào thời điểm đó, từ khoảng 500 ví trong vòng 25 phút. Công ty Galaxy Research ghi nhận thêm ba đợt tấn công trong bốn ngày tiếp theo. Tại thời điểm báo cáo này, tài sản bị tin tặc đánh cắp lên tới 1.816 $BTC từ hơn 5.200 địa chỉ.

TRM gọi đây là vụ tấn công tiền điện tử lớn thứ ba trong năm 2026, một năm mà ngành công nghiệp đã mất hơn 1,2 tỷ đô la từ 276 vụ vi phạm.

Coinkite phủ nhận cáo buộc rằng "họ đã biết"

Khi thiệt hại gia tăng, những cáo buộc rằng Coinkite đã che giấu lỗi trong nhiều năm cũng leo thang. Công ty đang công khai sửa chữa tình hình.

Để đáp lại bình luận của Jack Mallers vào ngày 7 tháng 8, COLDCARD đã viết rằng "không có phương án dự phòng với entropy yếu", khẳng định rằng bộ tạo số giả ngẫu nhiên yếu tên là Yasmarang là bộ tạo chung được tích hợp sẵn trong MicroPython, xuất hiện trong mã nguồn, chứ không phải là phương án dự phòng của Coinkite.

Riêng biệt, vào ngày 5 tháng 8, có thông tin cho rằng trong tập "Rabbit Hole Recap" năm 2021, thường được dẫn làm bằng chứng cho thấy có thông tin về vấn đề, thực chất đề cập đến một lỗi khác, không phải vấn đề với bộ tạo số ngẫu nhiên. Trên trang sự cố của Coinkite, liệt kê 23 sự kiện liên quan đến bảo mật kể từ năm 2019, và công ty đã nhiều lần chỉ ra điều này với những người chỉ trích.

Canada chịu thiệt hại nặng nề nhất

Yếu tố địa lý đã ảnh hưởng đến quy mô thiệt hại. Cryptopolitan báo cáo rằng khoảng 25% thiệt hại được cho là có thể truy vết cho chủ ví ở Canada, với Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng nề, theo dữ liệu từ Chainalysis liên kết cơ sở dữ liệu địa chỉ ví với các khu vực có khả năng.

Chainalysis giải thích sự phổ biến của Bitcoin ở Canada là do việc áp dụng công nghệ này sớm và các chiến dịch có sự tham gia của những người có ảnh hưởng đã quảng bá Coldcard trên thị trường địa phương.

Hậu quả lan rộng khắp nơi. Trong bản tin phân tích hàng tuần của CoinMarketCap nói rằng vụ tấn công đã làm suy giảm niềm tin vào việc tự lưu giữ và thúc đẩy một số người đam mê Bitcoin tìm kiếm các giải pháp thay thế, bao gồm các giải pháp sử dụng trí tuệ nhân tạo để kiểm tra mã. Một dự án như vậy, được gọi là Bitcoin AI, cho đến nay đã quét 150 kho lưu trữ.

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QCông ty nào đã phát triển ví Coldcard và thông báo thay đổi chính sách lưu trữ dữ liệu?

ACông ty Coinkite, nhà phát triển ví Coldcard, đã thông báo thay đổi chính sách lưu trữ dữ liệu người dùng.

QLý do chính khiến Coinkite thay đổi chính sách xóa dữ liệu khách hàng là gì?

ALý do chính là để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ vi phạm an ninh vào ngày 30 tháng 7 năm 2026, nơi hơn 100 triệu đô la Bitcoin đã bị đánh cắp do lỗ hổng trong phần sụn (firmware) của ví Coldcard.

QLỗ hổng bảo mật trong phần sụn ví Coldcard ảnh hưởng như thế nào đến các ví đã tạo?

ALỗ hổng trong phần sụn phiên bản 4.0.1 (phát hành tháng 3/2021) khiến mọi cụm seed phrase được tạo trên các thẻ Coldcard dễ bị tấn công trong khoảng thời gian từ tháng 3/2021 cho đến khi cài bản vá phải được coi là không an toàn. Việc cài đặt phần sụn đã sửa chỉ bảo vệ các ví được tạo trong tương lai.

QQuốc gia nào chịu thiệt hại nặng nề nhất từ vụ tấn công vào ví Coldcard theo bài báo?

ACanada là quốc gia chịu thiệt hại nặng nề nhất, với khoảng 25% tổn thất được cho là thuộc về chủ ví ở nước này. Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nghiêm trọng.

QCoinkite đã phản ứng thế nào trước cáo buộc rằng họ đã biết về lỗ hổng từ lâu?

ACoinkite đã công khai phản bác các cáo buộc này. Họ tuyên bố rằng không có tùy chọn dự phòng (backup) với entropy yếu, và rằng trình tạo số ngẫu nhiên yếu (Yasmarang) là một phần của trình tạo số ngẫu nhiên phổ thông được tích hợp trong MicroPython, không phải do Coinkite tạo ra. Họ cũng chỉ ra rằng một sự cố được nhắc đến trong podcast năm 2021 là về một lỗi khác, không phải lỗi trình tạo số ngẫu nhiên.

Nội dung Liên quan

Thượng nghị sĩ Toomey sẽ trình đơn kiến nghị về việc tổ chức bỏ phiếu thông qua dự luật CLARITY Act vào tháng Chín

Mặc dù thảo luận và có thể bỏ phiếu về việc chấm dứt tranh luận cho Dự luật Thị trường Tài sản Kỹ thuật số (Đạo luật CLARITY) bị hoãn do kỳ nghỉ của Thượng viện, lãnh đạo đa số Cộng hòa John Thune dự định đệ trình một kiến nghị để thúc đẩy cuộc bỏ phiếu này trước kỳ nghỉ tháng Tám, nhằm chuẩn bị cho một cuộc bỏ phiếu vào tháng Chín. Động thái này được coi là tín hiệu tích cực cho thấy lãnh đạo đảng Cộng hòa ưu tiên thông qua dự luật. Tuy nhiên, vẫn còn những trở ngại. Hai vấn đề nổi lên có thể ngăn dự luật đạt được 60 phiếu ủng hộ cần thiết: mối quan tâm của các ngân hàng địa phương về lợi nhuận từ stablecoin và một điều khoản đạo đức liên quan đến việc các quan chức chính phủ phải thoái vốn khỏi các công ty tiền mã hóa. Ít nhất hai Thượng nghị sĩ Cộng hòa đã đe dọa bỏ phiếu chống nếu không có sửa đổi bảo vệ ngân hàng địa phương. Giám đốc điều hành Coinbase Brian Armstrong hoan nghênh nỗ lực của Thượng nghị sĩ Thune, cho rằng một khuôn khổ pháp lý rõ ràng sẽ thúc đẩy đầu tư, đổi mới và tạo việc làm tại Mỹ. Tuy vậy, các nhà phân tích cho rằng cơ hội thông qua dự luật vào tháng 9 là thấp, do Thượng viện chỉ còn 14 ngày làm việc trước khi tạm nghỉ cho chiến dịch bầu cử giữa kỳ vào tháng Mười.

cryptonews.ru3 giờ trước

Thượng nghị sĩ Toomey sẽ trình đơn kiến nghị về việc tổ chức bỏ phiếu thông qua dự luật CLARITY Act vào tháng Chín

cryptonews.ru3 giờ trước

Bitcoin Miners’ Pivot to AI Loses its Wow Factor for Wall Street

Sự chuyển hướng của các thợ đào Bitcoin sang lĩnh vực trí tuệ nhân tạo (AI) và điện toán hiệu suất cao (HPC) đang thay đổi mô hình kinh doanh của họ, nhưng phản ứng của thị trường chứng khoán đã nguội lạnh đáng kể, cho thấy nhà đầu tư đang trở nên kén chọn hơn. Theo phân tích từ Blocksbridge Consulting, phản ứng thị trường đối với các thông báo về thỏa thuận hạ tầng AI trong hai năm qua đã yếu đi rõ rệt. Nghiên cứu 25 thỏa thuận từ tháng 6/2024 đến tháng 8/2026 cho thấy mức tăng trung bình của cổ phiếu vào ngày công bố đã giảm từ khoảng 24% (với các thỏa thuận sớm nhất) xuống còn khoảng 10% (với các thỏa thuận gần đây), mặc dù quy mô và giá trị hợp đồng có tăng lên. Các thỏa thuận ban đầu, như của Core Scientific với CoreWeave, từng đẩy cổ phiếu tăng hơn 40%. Tuy nhiên, các thỏa thuận lớn gần đây, như hợp đồng 401 megawatt của TeraWulf với Anthropic hay thỏa thuận 6,6 tỷ USD của CleanSpark, chỉ tạo ra mức tăng cổ phiếu khiêm tốn từ 5% đến 9%. Chỉ số tăng trưởng hạ tầng AI TEM của TheEnergyMag, theo dõi các công ty chuyển hướng sang lĩnh vực này, cũng đã giảm khoảng 28,5% so với mức cao tháng 6, phản ánh sự thận trọng gia tăng của nhà đầu tư. Sự hạ nhiệt này đi cùng với đợt điều chỉnh rộng hơn trong nhóm cổ phiếu hạ tầng AI và bán dẫn. Báo cáo kết luận rằng giờ đây, nhà đầu tư chú trọng nhiều hơn đến khả năng thực thi, nguồn tài chính và lợi nhuận dài hạn, thay vì chỉ tập trung vào giá trị hợp đồng được công bố.

cryptonews.ru3 giờ trước

Bitcoin Miners’ Pivot to AI Loses its Wow Factor for Wall Street

cryptonews.ru3 giờ trước

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

Gần đây, sự cố với Coldcard liên quan đến việc tạo số ngẫu nhiên kém đã khiến một số người dùng mất tiền. Tuy nhiên, đây là lỗi cụ thể của một sản phẩm cụ thể, không phải là lỗ hổng của toàn bộ khái niệm ví cứng hay việc tự lưu trữ. Nếu ví của bạn được tạo đúng cách, tài sản của bạn vẫn an toàn. Phản ứng tự nhiên là sợ hãi, nhưng sợ hãi là một kỹ sư tồi. Đừng vội chuyển sang các cấu hình phức tạp như đa chữ ký (multisig) nếu bạn chưa hiểu rõ. Đa chữ ký phù hợp với số lượng lớn nhưng cũng đi kèm rủi ro quản lý và chi phí. Đối với nhiều người, một ví đơn giản với một seed phrase được ghi chép an toàn là đủ. Một phản ứng khác là chuyển tiền trở lại sàn giao dịch. Điều này hiểu sai bài học cốt lõi. Vấn đề then chốt là: luôn có ai đó nắm giữ khóa riêng tư của bạn. Nếu không phải bạn, thì đó là một công ty. Lịch sử cho thấy các sàn có thể bị hack, phá sản. Tự lữu trữ nghĩa là bạn nắm quyền kiểm soát thực sự. Sự tin cậy khi dùng ví cứng dựa trên một giả định hẹp hơn (thiết bị được tạo đúng) và có thể được kiểm chứng nhờ mã nguồn mở, thay vì tin tưởng mù quáng vào một bên thứ ba. Nhiệm vụ của ngành công nghiệp là làm cho việc tự lưu trữ trở nên đơn giản và rõ ràng, không chỉ dành cho người am hiểu kỹ thuật. Bảo mật thực sự không nằm ở độ phức tạp. Một ví một chữ ký mạnh mẽ là điểm khởi đầu tuyệt vời. Nguyên tắc cốt lõi là: Đừng tin tưởng, hãy xác minh. Mã nguồn mở của Trezor cho phép bất kỳ ai kiểm tra cách thức hoạt động, bao gồm cả việc tạo số ngẫu nhiên. Tính minh bạch này, cùng với chương trình tìm lỗi bảo mật, giúp xây dựng niềm tin thực sự. Tóm lại, sự cố này nhấn mạnh bản chất của việc tự sở hữu: nó đi kèm trách nhiệm. Nhưng đó là cái giá cho quyền sở hữu thực sự. Việc giao chìa khóa cho người khác không loại bỏ rủi ro, mà chỉ chuyển rủi ro đó đến nơi bạn không kiểm soát được. Tay bạn vẫn là nơi đáng tin cậy nhất để giữ Bitcoin của chính mình.

cryptonews.ru3 giờ trước

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

cryptonews.ru3 giờ trước

Hai thượng nghị sĩ đề xuất miễn thuế cho Trump từ hoạt động kinh doanh tiền điện tử

Hai thượng nghị sĩ Mỹ, một đảng viên Cộng hòa và một Dân chủ, đã đề xuất một sửa đổi miễn thuế cho cựu Tổng thống Donald Trump liên quan đến hoạt động kinh doanh tiền mã hóa. Đề xuất này có thể cho phép Trump trì hoãn hoặc thậm chí tránh hoàn toàn việc nộp thuế lợi tức vốn từ việc bán các tài sản tiền số, tiết kiệm cho ông hàng triệu đô la, đặc biệt nếu số tiền thu được được tái đầu tư và giữ cho đến cuối đời. Báo cáo thu nhập năm 2025 của Trump cho thấy ông kiếm được 1,4 tỷ đô la từ các dự án tiền mã hóa và meme coin. Nếu không có sự trì hoãn, ông sẽ phải nộp ngay 20% thuế trên lợi nhuận. Tuy nhiên, việc xem xét dự luật chứa đựng sửa đổi này (Đạo luật CLARITY) tại Thượng viện đang bị trì hoãn do bất đồng về khía cạnh đạo đức, mà một số nghị sĩ Dân chủ yêu cầu, liên quan đến việc Tổng thống đương nhiệm nắm giữ tài sản tạo ra thu nhập. Các cuộc đàm phán với chính quyền đang kéo dài, và lịch nghỉ hè của Quốc hội có thể khiến vấn đề bị trì hoãn thêm. Trong bối cảnh này, lãnh đạo đa số Dân chủ tại Thượng viện Chuck Schumer đã giới thiệu một dự luật riêng nhằm thành lập một cơ quan độc lập chống tham nhũng, có thẩm quyền điều tra tổng thống và các quan chức cấp cao về các khoản thu nhập bất hợp pháp, bao gồm từ tiền mã hóa.

cryptonews.ru4 giờ trước

Hai thượng nghị sĩ đề xuất miễn thuế cho Trump từ hoạt động kinh doanh tiền điện tử

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua DATA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua DATA Network (DATA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua DATA Network (DATA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ DATA Network (DATA) của BạnSau khi mua DATA Network (DATA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch DATA Network (DATA)Giao dịch DATA Network (DATA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 578Xuất bản vào 2026.07.01Cập nhật vào 2026.07.01

Làm thế nào để Mua DATA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của DATA (DATA) được trình bày dưới đây.

活动图片