Các nhà sản xuất ví tiền mã hóa cảnh báo về lừa đảo phishing

cryptonews.ruXuất bản vào 2026-08-04Cập nhật gần nhất vào 2026-08-04

Tóm tắt

Các nhà sản xuất ví tiền mã hóa Trezor và Foundation đã cảnh báo người dùng về các cuộc tấn công lừa đảo (phishing) sau sự cố bảo mật liên quan đến Coldcard. Họ khẳng định sẽ không bao giờ chủ động liên hệ yêu cầu người dùng cung cấp cụm từ khôi phục (seed phrase) hoặc tải xuống phần mềm lạ. Làn sóng lừa đảo này diễn ra sau khi một lỗ hổng trong ví Coldcard bị tiết lộ. Lỗi này nằm ở quá trình tạo seed phrase, khiến số ngẫu nhiên tạo ra không thực sự an toàn, có thể bị kẻ tấn công đoán được. Công ty Coinkite đã phát hành bản cập nhật firmware, nhưng người dùng cần tạo seed phrase mới và chuyển tiền sang địa chỉ mới. Các chuyên gia mô tả chiến dịch phishing giả mạo Coldcard, dụ người dùng vào trang web giả để "kiểm tra phần cứng" và cài đặt phần mềm độc hại. Ước tính thiệt hại từ lỗ hổng Coldcard có thể lên tới 2.055 BTC (khoảng 130 triệu USD), với ít nhất 15 nhóm tấn công khác nhau.

Các nhà sản xuất ví phần cứng Trezor và Foundation đã cảnh báo người dùng về các cuộc tấn công lừa đảo phishing sau sự cố với Coldcard.

Sau khi lỗ hổng Coldcard được tiết lộ, chúng tôi đã thấy sự gia tăng các nỗ lực phishing.

Hãy cảnh giác với lừa đảo ⚠️

• Không bao giờ chia sẻ bản sao lưu ví của bạn, hay còn gọi là cụm từ khôi phục (12/20/24 từ)
• Chỉ nhập bản sao lưu ví trực tiếp trên thiết bị Trezor của bạn trong quá trình khôi phục...

— Trezor (@Trezor) Ngày 4 tháng 8 năm 2026

Tại Trezor cho biết, sau khi lỗ hổng Coldcard được tiết lộ, họ ghi nhận sự gia tăng các nỗ lực phishing. Công ty nhắc nhở rằng bản sao lưu ví chỉ nên được nhập trên chính thiết bị, không phải trên trang web, ứng dụng hoặc theo hướng dẫn từ một tin nhắn không được yêu cầu.

"Trezor sẽ không bao giờ liên hệ với bạn để yêu cầu cung cấp bản sao lưu ví," cảnh báo cho biết.

Đại diện của Foundation thông báo rằng những kẻ lừa đảo đang gửi email giả mạo công ty. Trong đó, họ cố gắng buộc người dùng truy cập các trang web giả mạo hoặc tải xuống phần mềm độc hại.

🚨 Cảnh báo Lừa đảo Phishing 🚨

Chúng tôi đã nhận thức được các email lừa đảo mạo danh Foundation sau sự cố bảo mật Coldcard gần đây.

Những email này cố gắng đánh lừa người dùng tải xuống phần mềm độc hại hoặc truy cập trang web giả mạo.

Xin hãy nhớ:0• Không bao giờ tải xuống... pic.twitter.com/5zzblHuSj2

— FOUNDATION (@FoundationHQ) Ngày 2 tháng 8 năm 2026

"Foundation sẽ không bao giờ nhắn tin cho bạn trước trong tin nhắn cá nhân, không yêu cầu tiết lộ cụm từ khôi phục và không yêu cầu cài đặt phần mềm không rõ nguồn gốc để 'bảo vệ' ví," công ty tuyên bố.

Cách thức hoạt động của chiêu trò

Các chuyên gia tại Proofpoint đã mô tả chiến dịch phishing nhắm vào chủ sở hữu Coldcard. Những kẻ lừa đảo gửi email giả mạo nhà sản xuất và đề nghị thực hiện "kiểm toán phần cứng".

Một lỗ hổng ví phần cứng COLDCARD đang bị các tác nhân đe dọa khai thác.

Lỗi firmware được báo cáo đã dẫn đến việc Bitcoin trị giá hàng chục triệu đô la bị đánh cắp.

Chúng tôi đã quan sát thấy kỹ thuật xã hội với chủ đề "kiểm toán phần cứng" mạo danh #COLDCARD trong các chiến dịch phishing qua email. pic.twitter.com/1KSfZW3H2N

— Threat Insight (@threatinsight) Ngày 3 tháng 8 năm 2026

Liên kết dẫn đến một bản sao trang web của công ty với nút Start Hardware Audit. Sau khi nhấn, người dùng tải xuống một tệp từ GitHub, tệp này cài đặt ScreenConnect - một công cụ truy cập từ xa hợp pháp.

Theo đánh giá của Proofpoint, điều này có thể cho phép kẻ tấn công truy cập dữ liệu, đánh cắp tiền hoặc cài đặt thêm phần mềm độc hại, bao gồm cả phần mềm tống tiền. Công ty cũng tuyên bố rằng trên trang web giả mạo có một cuộc trò chuyện hỗ trợ: một người thực tương tác với nạn nhân, hỗ trợ quá trình cài đặt và tăng cường niềm tin vào chiêu trò.

Chuyện gì đã xảy ra với Coldcard

Làn sóng phishing chồng chất lên một lỗ hổng đã được tiết lộ trước đó của Coldcard. Nó liên quan đến lỗi trong việc tạo cụm từ khởi tạo (seed): thiết bị đã sử dụng bộ tạo số giả ngẫu nhiên phần mềm xác định thay vì bộ tạo ngẫu nhiên phần cứng.

Các chuyên gia tại Block chỉ ra rằng vấn đề phát sinh do lỗi tích hợp RNG trong firmware. Theo đánh giá của họ, đối với Mk2 và Mk3 trên nhánh firmware dễ bị tổn thương, không có thêm entropy mật mã, trong khi đối với Mk4, Mk5 và Coldcard Q chỉ sử dụng một lượng bổ sung hạn chế. Điều này không có nghĩa là có thể truy cập ngay lập tức vào ví, nhưng có thể cho phép kẻ tấn công thử các cụm từ seed ứng viên ngoại tuyến và so sánh các địa chỉ thu được với dữ liệu công khai trên blockchain.

Coinkite đã thừa nhận vấn đề và phát hành các phiên bản firmware đã sửa cho các mô hình bị ảnh hưởng. Công ty nhấn mạnh rằng việc cập nhật không thay đổi cụm từ seed đã tạo: người dùng cần tạo một cụm từ mới và chuyển tiền.

Theo dữ liệu từ Galaxy Research, tổn thất đã xác nhận qua ba làn sóng tấn công và 14 sự cố nhỏ hơn là 1596 $BTC từ khoảng 7300 địa chỉ. Các nhà nghiên cứu cũng xác định một làn sóng thứ tư có thể xảy ra. Nếu được xác nhận, tổng thiệt hại có thể tăng lên 2055 $BTC, tương đương khoảng 130 triệu đô la.

🚨THIỆT HẠI TỪ VỤ HACK COLDCARD VƯỢT QUÁ 100 TRIỆU ĐÔ LA

Mức độ tin cậy cao: 1,596 $BTC đã bị đánh cắp từ ~7300 địa chỉ qua 3 làn sóng đã xác nhận + 14 sự cố nhỏ hơn nữa.

Nếu chúng tôi cộng thêm các trường hợp nghi ngờ (nhưng chưa được xác nhận), tổng số tăng vọt lên 130 triệu đô la (2k $BTC).

Xem thêm trong chuỗi bên dưới 👇 pic.twitter.com/RAl3ib67qa

— Galaxy Research (@glxyresearch) Ngày 3 tháng 8 năm 2026

Coinkite đã khuyến nghị chủ sở hữu ví với các cụm từ seed được tạo trên các phiên bản firmware dễ bị tổn thương cập nhật thiết bị, tạo cụm từ seed mới và chuyển tiền sang địa chỉ mới. Việc chỉ cài đặt firmware mới sẽ không bảo vệ cụm từ seed cũ.

Ngày 4 tháng 8, đội ngũ Coldcard, dẫn nguồn từ Galaxy Research, cảnh báo rằng ít nhất 15 kẻ xấu khác nhau đang khai thác lỗ hổng và các cụm đánh cắp mới vẫn tiếp tục được xác định.

HẬU QUẢ VỤ HACK COLDCARD TRỞ NÊN TỒI TỆ HƠN KHI NHÓM BITCOIN RED TEAM PHÁT HIỆN LỖI NGHIÊM TRỌNG TRÊN TOÀN HỆ SINH THÁI@glxyresearch ước tính ít nhất 15 kẻ tấn công khác nhau hiện đang khai thác lỗ hổng COLDCARD, với các cụm đánh cắp mới vẫn đang được xác định.

Nếu tiền của bạn bị đánh cắp, hãy báo cáo cho...

— Bitcoin News (@BitcoinNewsCom) Ngày 4 tháng 8 năm 2026

"Ngay cả những báo cáo nhỏ về nạn nhân cũng giúp xác định những kẻ xấu mới. Một báo cáo về vụ trộm dưới 1 $BTC đã cho phép các nhà nghiên cứu phát hiện một cuộc tấn công chưa từng biết trước đó, dẫn đến việc rút 12 $BTC từ 126 địa chỉ," bài đăng viết.

Nhắc lại, vào ngày 2 tháng 8, các nhà phân tích Glassnode đi đến kết luận rằng sau các báo cáo về lỗ hổng trong ví lạnh, mạng lưới tiền mã hóa đầu tiên cho thấy hoạt động bất thường ngay lập tức theo một số chỉ số. Trong khi đó, những người nắm giữ đang gửi tiền đến các địa chỉ mới chứ không phải các sàn giao dịch.

Để tìm hiểu tại sao sự cố với Coldcard gây ảnh hưởng mạnh hơn bất kỳ vụ hack sàn giao dịch nào đối với ngành công nghiệp Bitcoin, hãy đọc bài viết trên ForkLog.

Công nghệ Ngủ Ngon Đêm: Làm thế nào Coldcard biến giấc ngủ người dùng thành cơn ác mộng
end-content

Nội dung Liên quan

Blackrock đề xuất hai quỹ thị trường tiền tệ token hóa cho các nhà phát hành stablecoin

Blackrock đang đẩy mạnh hơn nữa việc mã hóa tài sản (tokenization) vào lĩnh vực tiền tệ của hệ thống tài chính thông qua việc ra mắt hai quỹ thị trường tiền tệ mới. Các sản phẩm này nhằm mục tiêu kết hợp thị trường truyền thống và kỹ thuật số, tập trung vào tính thanh khoản, bảo toàn vốn và tạo thu nhập từ tài sản ngắn hạn. Cụ thể, Blackrock giới thiệu hai sản phẩm: "Onchain Shares" của quỹ Blackrock Select Treasury Based Liquidity Fund (BSTBL) được phát hành trên blockchain Ethereum và quỹ mới Blackrock Daily Reinvestment Stablecoin Reserve Vehicle (BRSRV) dành riêng cho các tổ chức hoạt động trong môi trường kỹ thuật số. Cả hai đều đầu tư vào tiền mặt, chứng khoán Kho bạc ngắn hạn và các thỏa thuận mua lại để cung cấp tài sản dự trữ hợp lệ cho các nhà phát hành stablecoin theo quy định của luật $GENIUS. Động thái này cho thấy tokenization đang phát triển từ các sản phẩm thử nghiệm sang ứng dụng thực tế trong quản lý tiền mặt, chuyển tiền và cơ sở hạ tầng dự trữ hỗ trợ đồng đô la kỹ thuật số, khai thác thị trường quỹ thị trường tiền tệ trị giá hơn 8,4 nghìn tỷ USD tại Mỹ.

cryptonews.ru46 phút trước

Blackrock đề xuất hai quỹ thị trường tiền tệ token hóa cho các nhà phát hành stablecoin

cryptonews.ru46 phút trước

Thợ đào Bitcoin độc lập kiếm được $200,000

Theo dữ liệu từ mempool, một thợ đào Bitcoin độc lập đã thành công đóng gói khối 960.804 vào sáng sớm thứ Hai, nhận phần thưởng 3.157 BTC trị giá khoảng 199.300 USD. Thành công này diễn ra chỉ ba tuần sau khi một thợ đào khác sử dụng thiết bị cấp độ nghiệp dư Bitaxe cũng đào được một khối, kiếm về khoảng 200.000 USD. Những chiến thắng liên tiếp này làm nổi bật xu hướng rộng hơn: tính đến năm nay, các thợ đào cá nhân đã khai thác thành công 13 khối. Trong khi các thợ đào nhỏ lẻ tiếp tục thách thức tỷ lệ cược với hệ thống khiêm tốn, thì toàn ngành khai thác Bitcoin đang chịu áp lực do lợi nhuận thu hẹp, khiến nhiều công ty lớn chuyển hướng sang lĩnh vực trung tâm dữ liệu AI. Song song đó, các nhà đầu tư nhỏ lẻ tỏ ra thất vọng về sự cố ví lạnh Coldcard dẫn đến mất tiền tiết kiệm Bitcoin lâu năm. Dữ liệu on-chain cuối tuần cho thấy một số lượng lớn Bitcoin đang được chuyển đến các sàn giao dịch. Theo CryptoQuant, số lượng địa chỉ gửi Bitcoin đã tăng lên mức cao nhất kể từ đầu năm 2024. Tuy nhiên, Glassnode lại cho rằng các đồng tiền này chủ yếu được chuyển sang ví mới thay vì gửi lên sàn. Cuối cùng, việc lợi suất trái phiếu kho bạc tăng, bao gồm cả lãi suất thế chấp, được xem là một rào cản tiềm tàng đối với các tài sản rủi ro như tiền mã hóa.

cryptonews.ru48 phút trước

Thợ đào Bitcoin độc lập kiếm được $200,000

cryptonews.ru48 phút trước

Sui miễn phí chuyển 65 tỷ USD. Đồng sáng lập tự tin những sự kiện lớn hơn đang chờ phía trước

Sui đã xử lý chuyển khoản stablecoin trị giá hơn 65 tỷ USD mà không tính phí gas kể từ khi cơ chế này được triển khai vào tháng 6. Đồng sáng lập Evan Cheng đưa ra dự đoán táo bạo: trong vòng bốn năm tới, khối lượng thanh toán kỹ thuật số trên Sui sẽ sánh ngang với tổng khối lượng thanh toán qua các mạng thẻ và hệ thống ngân hàng internet truyền thống. Bài viết nêu bật tầm nhìn của Sui, được phát triển bởi Mysten Labs (công ty do cựu kỹ sư Meta Diem thành lập), không chỉ là nền tảng cho giao dịch đầu cơ mà là một "hệ thống truyền thông" cho việc thanh toán bằng stablecoin, chuyển tiền và thương mại tự động giữa các hệ thống AI. Một bước tiến quan trọng khác là mạng thử nghiệm Hashi, cho phép sử dụng Bitcoin làm tài sản thế chấp trên Sui mà không cần chuyển đổi thành token tổng hợp, nhắm mục tiêu vào thị trường Bitcoin trị giá 1,4 nghìn tỷ USD. Mặc dù có những con số ấn tượng và lộ trình rõ ràng, bài viết cũng chỉ ra những điểm hoài nghi. Token SUI vẫn chịu áp lực từ lịch trình mở khóa token và vốn hóa thị trường khoảng 2,8 tỷ USD chỉ là một phần nhỏ so với quy mô thanh toán mà Cheng đề cập. Việc liệu Sui có trở thành hạ tầng thanh toán chính của internet hay chỉ chiếm một thị phần nhỏ hơn trong thị trường stablecoin và chuyển tiền xuyên biên giới vẫn cần được kiểm chứng. Dữ liệu về khối lượng giao dịch miễn phí gas và mức độ áp dụng cầu nối Hashi trong năm tới sẽ là bài kiểm tra thực tế nhất cho dự đoán của Cheng.

cryptonews.ru48 phút trước

Sui miễn phí chuyển 65 tỷ USD. Đồng sáng lập tự tin những sự kiện lớn hơn đang chờ phía trước

cryptonews.ru48 phút trước

Giao dịch

Giao ngay
活动图片