Lỗ hổng Coldcard trở thành tồi tệ nhất đối với chủ thẻ người Canada

cryptonews.ruXuất bản vào 2026-08-05Cập nhật gần nhất vào 2026-08-05

Tóm tắt

Lỗ hổng trong ví Coldcard đã gây thiệt hại lớn nhất cho người dùng Canada, chiếm 25% tổng thiệt hại. Theo Chainalysis, điều này do ví này phổ biến ở khu vực nhờ các chiến dịch quảng cáo với người có ảnh hưởng. Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng. Cuộc tấn công khiến khoảng 110-150 triệu USD bị đánh cắp, với hơn 1,816 BTC từ 5,200 địa chỉ. Một nhóm Red Team đã được thành lập để hạn chế các cuộc tấn công tương tự, sử dụng AI để quét lỗ hổng và báo cáo đã tìm thấy khoảng một lỗ hổng nghiêm trọng mỗi giờ. Các chuyên gia cảnh báo cuộc tấn công liên quan đến nhiều thực thể độc hại. Hầu hết số tiền bị đánh cắp vẫn nằm ở các địa chỉ ban đầu, với một số ít bị trộn lẫn. Chủ sở hữu ví Coldcard được khuyến cáo cập nhật phần mềm, tạo cụm seed mới và chuyển tiền sang ví an toàn ngay lập tức, đồng thời có thể đặt phí giao dịch cao để ưu tiên.

Lỗ hổng trong ví Coldcard ảnh hưởng nhiều nhất đến người dùng Canada: 25% tổng thiệt hại của người Canada. Chainalysis giải thích rằng tác động không tương xứng của Coldcard là do tính phổ biến của nó trong khu vực, được thúc đẩy bởi các chiến dịch quảng cáo có sự tham gia của người có ảnh hưởng.

Chainalysis đã sử dụng dữ liệu blockchain và các kết nối sẵn có với các sàn giao dịch để liên kết cơ sở dữ liệu địa chỉ Coldcard với các khu vực có khả năng cao nhất. Canada được biết đến với việc áp dụng Bitcoin sớm và những người có ảnh hưởng thúc đẩy chủ nghĩa tối đa hóa Bitcoin, dẫn đến việc ví có entropy không đủ và khả năng tạo địa chỉ dễ bị tấn công lan rộng hơn nữa.

Theo dữ liệu của Chainalysis, Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng nề bởi các cuộc tấn công đang diễn ra .

Như Cryptopolitan đã đưa tin, cuộc tấn công vào Coldcard đã ảnh hưởng đến tâm lý chung đối với $BTC và xu hướng tự lưu trữ tiền.

Theo các ước tính khác, tổn thất do vụ hack Coldcard vào khoảng từ 110 đến 150 triệu đô la.

Nhóm Red Team cố gắng hạn chế các cuộc tấn công Coldcard và các cuộc tấn công tương tự khác

Các cuộc tấn công vào Coldcard đã khởi đầu một trong những chiến dịch tìm kiếm lỗ hổng lớn nhất trong hệ sinh thái Bitcoin.

Trong những ngày đầu sau vụ hack Coldcard, một phần tiền đã được di chuyển do các nỗ lực hack "white hat". Sáng kiến "Nhóm Đỏ" đang mở rộng cách tiếp cận này bằng cách sử dụng phân tích AI để xác định các lỗ hổng tương tự.

Nhóm Red Team đã chi hơn 20.000 đô la cho token và nhận được tài trợ bổ sung để tiếp tục công việc của họ. Sáng kiến được dẫn dắt bởi Rob Hamilton, CEO của AnchorWatch. Cho đến nay, sáng kiến đã quét qua 150 kho lưu trữ mã và đang nỗ lực liên hệ với tất cả các bên liên quan

Nhóm Red Team đã tiếp cận OpenAI để khởi chạy Cyber Harness – một mô hình quét lỗ hổng kỹ lưỡng hơn cho các phần tử quan trọng nhất của hệ sinh thái Bitcoin.

Trong số các báo cáo bổ sung – là việc sử dụng mô hình miễn phí Kimi K3 để tìm kiếm lỗ hổng trong mã mật mã. Sáng kiến hiện tại cũng xác định các cơ hội mới cho các cuộc tấn công bằng AI, khi những kẻ xấu phát hiện ra lỗ hổng đầu tiên.

Các cuộc tấn công gần đây xảy ra ngay khi một số mô hình AI được sử dụng rộng rãi nhất đã giảm giá, dẫn đến mức giảm mạnh nhất trong tuần trong năm. Các mô hình miễn phí cũng đã đơn giản hóa các cuộc tấn công bằng AI.

Nhóm Red Team báo cáo đã phát hiện ra khoảng một lỗ hổng nghiêm trọng hoặc quan trọng cho mỗi giờ kiểm tra của họ bằng AI. Nhóm đang triển khai các băng thử nghiệm của họ trong các thư viện crypto, ví và cơ sở hạ tầng, sau khi liên hệ với một số dự án liên quan đến Bitcoin trong 12 giờ qua

Cuộc tấn công bằng Coldcard có thể lan rộng đến 15 thực thể khác nhau

Cuộc tấn công Coldcard không chỉ liên quan đến một thủ phạm mà còn nhiều thủ phạm khác. Sau khi lỗ hổng được công khai, nhiều kẻ tấn công đã có thể rút cạn các ví không được bảo vệ.

Theo lời của Alex Thorn, Trưởng bộ phận Nghiên cứu Doanh nghiệp, cuộc tấn công được thực hiện trong nhiều giai đoạn, với cuộc tấn công đầu tiên là lớn nhất.

hơn 1816 $BTC đã bị đánh cắp từ 5200 địa chỉ bị ảnh hưởng trong cuộc tấn công đang diễn ra. Ban đầu, số tiền bị đánh cắp được cho là đã bị đóng băng. Không giống như các cuộc tấn công crypto khác, nơi việc trộn tiền diễn ra trong vòng vài giờ sau vụ hack, phần lớn $BTC vẫn nằm ở các địa chỉ người nhận.

Theo các báo cáo trên blockchain, một chiếc ví, chứa khoảng 64 $BTC bị đánh cắp, có thể đã tham gia vào quá trình trộn tiền sơ bộ. Chiếc ví đã thực hiện một loạt giao dịch, trong đó 10 $BTC được trộn và 54 $BTC được chuyển đến một địa chỉ mới.

Cho đến nay, hầu hết các ví mục tiêu đã được cơ quan thực thi pháp luật đánh dấu, nhưng việc trộn lẫn các ví khác nhau có thể khiến một số tiền trở nên không thể truy cập được.

Tất cả chủ sở hữu Coldcard được khuyến cáo không chỉ cập nhật firmware mà còn tạo cụm từ seed mới an toàn cho ví, sau đó chuyển tiền bằng cách đặt phí giao dịch cao hơn. Một số người đã cứu được tiền bằng cách trả nhiều hơn và vượt lên trước giao dịch của kẻ tấn công.

end-content

Câu hỏi Liên quan

QLỗ hổng trong ví Coldcard ảnh hưởng lớn nhất đến người dùng ở quốc gia nào và tại sao?

ALỗ hổng trong ví Coldcard ảnh hưởng lớn nhất đến người dùng Canada, gây ra 25% tổng số tổn thất của người Canada. Nguyên nhân được giải thích là do tính phổ biến của Coldcard tại khu vực này, được thúc đẩy bởi các chiến dịch quảng cáo với sự tham gia của những người có ảnh hưởng (influencer) và cộng đồng Bitcoin tối giản (Bitcoin maximalism) mạnh mẽ.

QTổng thiệt hại ước tính do cuộc tấn công Coldcard là bao nhiêu và có bao nhiêu Bitcoin bị đánh cắp?

ATheo bài viết, tổng thiệt hại ước tính từ vụ tấn công Coldcard là từ 110 đến 150 triệu đô la. Kết quả là hơn 1.816 BTC đã bị đánh cắp từ 5.200 địa chỉ bị ảnh hưởng.

QSáng kiến 'Red Team' được thành lập để làm gì liên quan đến lỗ hổng Coldcard?

ASáng kiến 'Red Team' được thành lập để cố gắng hạn chế các cuộc tấn công kiểu Coldcard và tương tự. Họ sử dụng phân tích AI để phát hiện các lỗ hổng tương tự trong hệ sinh thái Bitcoin, đã quét qua 150 kho mã nguồn và liên hệ với các bên liên quan để khắc phục.

QNgười dùng ví Coldcard nên làm gì để bảo vệ tài sản của mình sau vụ tấn công này?

ANgười dùng ví Coldcard được khuyến cáo mạnh mẽ: 1) Cập nhật firmware mới nhất. 2) Tạo một cụm seed phrase (cụm từ khôi phục) mới và an toàn. 3) Chuyển số tiền còn lại sang ví mới, đồng thời đặt mức phí giao dịch cao hơn để ưu tiên xác nhận nhanh hơn, vì một số người đã cứu được tiền bằng cách trả phí cao để vượt lên trước giao dịch của kẻ tấn công.

QCuộc tấn công Coldcard chỉ do một thực thể thực hiện hay nhiều hơn?

ACuộc tấn công Coldcard liên quan đến nhiều thực thể chứ không chỉ một. Sau khi lỗ hổng bị công khai, nhiều kẻ tấn công độc lập đã có thể tấn công và rút cạn các ví không được bảo vệ. Báo cáo cho biết cuộc tấn công có thể lan rộng đến 15 thực thể khác nhau.

Nội dung Liên quan

Block nâng tầm triển vọng năm 2026 sau quý mạnh mẽ, cho biết AI chạm đến gần như toàn bộ mã code

Công ty fintech Block (XYZ) đã nâng cao triển vọng cả năm sau khi báo cáo quý 2 mạnh mẽ, thúc đẩy bởi tăng trưởng ở Cash App và Square. Lợi nhuận gộp tăng 25% so với cùng kỳ lên 3,17 tỷ USD, vượt hướng dẫn trước đó của Block. Thu nhập hoạt động điều chỉnh cũng vượt kỳ vọng, đạt 855 triệu USD, với thu nhập mỗi cổ phiếu pha loãng điều chỉnh là 1,02 USD, cao hơn ước tính 87 cent của Phố Wall. Kết quả này khiến Block nâng hướng dẫn lợi nhuận gộp cả năm lên 12,51 tỷ USD từ 12,33 tỷ USD và thu nhập hoạt động điều chỉnh lên 3,47 tỷ USD từ 3,34 tỷ USD. CFO Amrita Ahuja cho biết việc tăng hướng dẫn phản ánh sức mạnh thực thi trong nửa đầu năm và đà tăng trưởng bước vào nửa cuối năm 2026. Đáng chú ý, Block tiết lộ AI mang tính tác nhân (agentic AI) đã giúp viết và xem xét gần như tất cả các thay đổi mã nguồn trong sản xuất vào tháng 6. Điều này diễn ra sau khi công ty cắt giảm 4.000 việc làm vào tháng 2 như một phần của quá trình tái cấu trúc tập trung vào AI. Owen Jennings, Trưởng bộ phận kinh doanh của Block, cho biết số lượng thay đổi mã nguồn trên mỗi kỹ sư đã tăng 150% so với đầu năm.

cointelegraph1 giờ trước

Block nâng tầm triển vọng năm 2026 sau quý mạnh mẽ, cho biết AI chạm đến gần như toàn bộ mã code

cointelegraph1 giờ trước

Vươn Sóng Bị Sóng Cuốn, Sự Kết Thúc Của Người Tiên Phong "Crypto x AI" ai16z

Tác giả David từ Deep Tide TechFlow điểm lại sự kết thúc của ai16z, một dự án tiền điện tử AI tiên phong từng gây bão vào cuối năm 2024. Dự án với ý tưởng về quỹ đầu tư tự quản bởi AI đã huy động thành công và đẩy vốn hóa lên 2,6 tỷ USD, mở đầu cho làn sóng AI Agent token. Tuy nhiên, đến năm 2026, khi các AI Agent thực thụ từ Anthropic, OpenAI... ra đời và phát triển mạnh mẽ, thì các dự án "crypto x AI" như ai16z lại sụp đổ. Người sáng lập Shaw Walters tuyên bố đóng cửa dự án, từ bỏ token ai16z và bày tỏ sự thất vọng với cộng đồng crypto, cho rằng môi trường AI thuần túy lạc quan và xây dựng hơn. Bài viết chỉ ra nghịch lý: khi AI thực sự phát triển, lợi nhuận lại chảy về các nền tảng tập trung như OpenRouter, trong khi mô hình gắn token trong crypto lại dễ đổ vỡ khi giá giảm. Tuy vậy, tác giả nhận định tiềm năng kết hợp giữa crypto và AI vẫn còn, nhưng cần thay đổi hướng tiếp cận. Các dự án như Bittensor (thị trường tính toán phi tập trung) có giá trị thực hơn. Tương lai có thể nằm ở việc AI hỗ trợ các công cụ phân tích on-chain, giao dịch, thay vì cố gắng "phát hành token cho mọi ý tưởng AI". Bài học rút ra là cần thích ứng: các nhà phát triển giỏi có giá trị hơn trong thế giới AI thực, và người chơi crypto nên ứng dụng AI như một công cụ mạnh mẽ thay vì chỉ đầu cơ vào các khái niệm.

marsbit2 giờ trước

Vươn Sóng Bị Sóng Cuốn, Sự Kết Thúc Của Người Tiên Phong "Crypto x AI" ai16z

marsbit2 giờ trước

Tiger Research: Câu chuyện của bốn người bình thường, hé lộ điểm đến cuối cùng của blockchain vào năm 2036

**Tóm tắt: Bốn câu chuyện thường nhật hé lộ tương lai của blockchain năm 2036** Bài viết mô tả viễn cảnh năm 2036 qua góc nhìn của bốn người bình thường: 1. **Judy - Nhân viên đổi tiền:** Tại một quốc gia giả tưởng dễ lạm phát, đồng tiền pháp định (Bucks) gần như biến mất trong đời sống hàng ngày. Mọi người, rồi đến cả doanh nghiệp và cuối cùng là chính phủ, đều chuyển sang sử dụng stablecoin (như USDT, USDC) để nhận lương, thanh toán và nộp thuế. Quyền lực tiền tệ dần chuyển từ nhà nước sang các stablecoin. 2. **Lia - Nhà giao dịch trẻ:** Đối với thế hệ của Lia, đầu tư là điều hiển nhiên. Cô sống trong một thế giới nơi mọi loại tài sản (cổ phiếu Mỹ, bất động sản Hàn Quốc...) đều được mã hóa và giao dịch 24/7 trên các nền tảng phi biên giới. Rủi ro cao và thông báo thanh lý tài khoản trở thành một phần của cuộc sống thường nhật. 3. **Do-hyun - Kỹ sư cơ sở hạ tầng:** Anh chứng kiến sự sụp đổ của hàng trăm blockchain (như "Allchain") từng nở rộ nhờ khuyến mãi nhưng nhanh chóng thất bại vì không chịu nổi chi phí vận hành và thiếu người dùng thực. Đến năm 2036, chỉ còn lại một số ít mạng lưới lớn, mạnh mẽ, đáp ứng nhu cầu về tính thanh khoản và tốc độ tối ưu. 4. **Jae-hoon - Nhân viên truyền thông:** Ngành truyền thông trải qua một cuộc cách mạng khi phần lớn lưu lượng truy cập web đến từ AI và bot, vốn không xem được quảng cáo banner. Giải pháp là tiêu chuẩn như x402, cho phép thu phí trực tiếp từ các AI agent mỗi khi chúng truy cập và sử dụng dữ liệu. Mô hình kinh doanh mới này tỏ ra hiệu quả hơn quảng cáo truyền thống. Bài viết kết luận rằng những xu hướng này - stablecoin thay thế tiền pháp định yếu, thị trường tài sản mã hóa giao dịch không ngừng nghỉ, sự hợp nhất của các blockchain và cơ chế thanh toán mới cho nội dung/nền kinh tế máy móc - không phải là khoa học viễn tưởng mà là sự tiến hóa công nghệ đang diễn ra.

marsbit2 giờ trước

Tiger Research: Câu chuyện của bốn người bình thường, hé lộ điểm đến cuối cùng của blockchain vào năm 2036

marsbit2 giờ trước

Giao dịch

Giao ngay
活动图片