Dragonfly đánh giá việc ngăn chặn tin tặc tấn công Coldcard có thể chỉ tốn 2 USD

cryptonews.ruXuất bản vào 2026-08-05Cập nhật gần nhất vào 2026-08-05

Tóm tắt

Vụ tấn công vào ví lạnh Coldcard có thể đã được ngăn chặn chỉ với 2 đô la bằng cách sử dụng AI để kiểm tra mã. Đây là nhận định của đối tác quản lý quỹ đầu tư mạo hiểm Dragonfly, Haseeb Qureshi. Ông Qureshi nhấn mạnh rằng an ninh mạng hiện nay là vấn đề về chi phí. Khi AI đảm nhận việc tấn công, mức độ an toàn của sản phẩm phụ thuộc vào việc nhà phát triển chi bao nhiêu để quét mã nguồn bằng các công cụ AI tương tự, so với bên tấn công. Dựa trên thông tin rằng mô hình Claude tìm ra lỗ hổng của Coldcard trong 8 phút, ông ước tính (thông qua mô hình Opus và dựa trên biểu phí API của Zhipu AI) rằng chi phí để phát hiện lỗi này chỉ khoảng 2 đô la. "Việc tăng cường bảo vệ bằng AI với chi phí 2 đô la đã có thể bắt được lỗ hổng," Qureshi kết luận. Về phía thiệt hại, Galaxy Research ước tính tổn thất từ ba đợt tấn công đã xác nhận lên tới 100 triệu đô la và có thể lên đến 130 triệu đô la nếu tính cả đợt thứ tư được nghi ngờ. Có ít nhất 15 nhóm tấn công khác nhau khai thác lỗ hổng này. Sự việc bắt đầu vào đêm 31/7 với khoảng 594,48 BTC bị đánh cắp từ 500 chủ sở hữu Coldcard. Sau đó, các nhà sản xuất phần cứng khác như Trezor và Foundation đã cảnh báo người dùng về các chiến dịch lừa đảo liên quan đến sự cố.

Vụ tấn công vào ví lạnh Coldcard đã có thể được ngăn chặn bằng việc kiểm tra mã nguồn thông qua trí tuệ nhân tạo với chi phí chỉ 2 USD. Tuyên bố này được đưa ra bởi đối tác quản lý của quỹ đầu tư mạo hiểm Dragonfly, Haseeb Qureshi.

Mọi người đang không đánh giá đúng một trong những điểm quan trọng nhất rút ra từ vụ tấn công COLDCARD.

An ninh mạng giờ đây là vấn đề về chi tiêu. Một khi AI đảm nhận mọi cuộc tấn công, câu hỏi đơn giản là bạn đang chi bao nhiêu tiền để các AI hàng đầu quét tìm lỗ hổng, so với số tiền mà bên tấn công chi... https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) August 3, 2026

Chuyên gia này cho rằng an ninh mạng đã quy về bài toán chi phí. Việc tìm kiếm lỗ hổng từ phía tin tặc giờ đây được thực hiện bởi các mô hình AI, do đó độ an toàn của một sản phẩm được xác định bởi việc nhà phát triển chi bao nhiêu để quét mã nguồn của chính mình bằng những công cụ tương tự — so với chi phí của bên tấn công.

Theo logic của Qureshi, tốc độ phát hiện lỗi đã biết bởi mạng nơ-ron là một chỉ số gián tiếp cho chi phí khắc phục phòng ngừa. Ông đã áp dụng luận điểm này cho Coinkite, dựa trên thông tin về việc Claude tìm ra lỗi Coldcard trong vòng 8 phút. Tuy nhiên, đối tác Dragonfly cho rằng kết quả này đáng ngờ — mô hình có thể đã sử dụng mô tả vấn đề được công bố trước đó.

Để phản hồi, một người dùng khác đã thực hiện kiểm tra trên $GLM 5.2 mà không có kết nối internet: thời gian tăng lên 20 phút. Qureshi quy đổi chúng thành giá trị tiền tệ, dựa trên giá API của công ty Zhipu AI (nhà phát triển $GLM): 1,4 USD cho một triệu token đầu vào và 4,4 USD cho một triệu token đầu ra. Ông giao nhiệm vụ tính toán cho mô hình Opus, mô hình này ước tính tổng chi phí vào khoảng 2 USD.

“Việc tăng cường bảo mật bằng AI với chi phí 2 USD đã có thể phát hiện ra lỗ hổng [Coldcard]”, Qureshi kết luận.

Thiệt hại tăng lên 100 triệu USD

Theo dữ liệu từ Galaxy Research, lỗ hổng đã bị ít nhất 15 đối tượng tin tặc khác nhau lợi dụng. Các nhà phân tích đi đến kết luận này sau khi xử lý các báo cáo mới từ nạn nhân — khác với vụ tấn công vào một sàn giao dịch tập trung, nơi quy mô được thấy ngay lập tức, ở đây bức tranh được hình thành dần dần.

Hiện có NHIỀU kẻ tấn công khác nhau đang khai thác lỗ hổng Coldcard. Chúng tôi ước tính hiện có ít nhất 15 kẻ tấn công khác nhau

Chúng tôi tiếp tục nhận được báo cáo từ nạn nhân và cung cấp thông tin cho họ để báo cáo với cơ quan chức năng

và những báo cáo đó giúp chúng tôi xác định các cuộc tấn công mới và gắn nhãn kẻ tấn công https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) August 4, 2026

“Nhờ một báo cáo từ nạn nhân bị đánh cắp dưới 1 $BTC, chúng tôi đã phát hiện ra một cuộc tấn công mới, trong đó 12 $BTC đã bị rút từ 126 địa chỉ”, trưởng bộ phận nghiên cứu của công ty Alex Thorn viết.

Thiệt hại từ ba đợt tấn công đã được xác nhận được Galaxy Research ước tính là 100 triệu USD. Khi tính đến đợt tấn công thứ tư được nghi ngờ, tổng số tiền có thể tăng lên khoảng 130 triệu USD.

Nhắc lại, vào đêm 31 tháng 7, khoảng 594,48 $BTC đã bị đánh cắp từ khoảng 500 chủ sở hữu Coldcard. Sau khi tin tức được công bố, các chủ sở hữu bắt đầu chuyển bitcoin sang các địa chỉ mới thay vì chuyển đến các sàn giao dịch, các nhà phân tích Glassnode nhận thấy.

Ngày 4 tháng 8, Trezor và Foundation đã cảnh báo người dùng về các chiến dịch lừa đảo giả mạo diễn ra sau sự cố này.

Công nghệ 'Ngủ ngon' (Sleep at Night Technology): Làm thế nào Coldcard biến giấc ngủ của người dùng thành cơn ác mộng
end-content

Câu hỏi Liên quan

QCuộc tấn công vào ví cứng Coldcard có thể đã được ngăn chặn với chi phí bao nhiêu, theo Dragonfly?

ACuộc tấn công có thể đã được ngăn chặn với chi phí chỉ 2 đô la bằng việc sử dụng AI để quét mã nguồn tìm lỗ hổng.

QQuan điểm của Hasib Qureshi về an ninh mạng hiện tại là gì?

AAn ninh mạng hiện tại chủ yếu là vấn đề chi phí. Khi AI thực hiện các cuộc tấn công, mức độ an toàn của một sản phẩm phụ thuộc vào việc nhà phát triển chi bao nhiêu cho AI để quét lỗ hổng trong mã của họ, so với số tiền mà bên tấn công chi.

QMức thiệt hại ước tính từ các cuộc tấn công khai thác lỗ hổng Coldcard là bao nhiêu?

ATheo Galaxy Research, thiệt hại từ ba đợt tấn công đã được xác nhận ước tính khoảng 100 triệu đô la, và có thể tăng lên khoảng 130 triệu đô la nếu tính thêm đợt tấn công thứ tư được nghi ngờ.

QCó bao nhiêu đối tượng tấn công độc lập đã khai thác lỗ hổng Coldcard?

ACó ít nhất 15 đối tượng tấn công độc lập khác nhau đã khai thác lỗ hổng này.

QĐiều gì đã xảy ra sau vụ việc khiến Trezor và Foundation Devices phải đưa ra cảnh báo vào ngày 4 tháng 8?

AVào ngày 4 tháng 8, Trezor và Foundation Devices đã cảnh báo người dùng về các chiến dịch lừa đảo (phishing) được thực hiện nhân sự cố liên quan đến Coldcard.

Nội dung Liên quan

Tuần tới, Thượng viện Hoa Kỳ có thể bỏ phiếu về dự luật minh bạch trong lĩnh vực tiền điện tử

Ủy viên Ủy ban Chứng khoán và Sàn giao dịch Hoa Kỳ (SEC) Hester Peirce thông báo Thượng viện có thể bỏ phiếu thông qua Dự luật Minh bạch Tiền điện tử vào tuần tới, sau khi dự luật này đã được Hạ viện thông qua và Ủy ban Ngân hàng Thượng viện phê chuẩn. Tuy nhiên, để được Thượng viện thông qua hoàn toàn, dự luật cần đạt ít nhất 60 phiếu và vẫn cần các bước tiếp theo trước khi trở thành luật. Dự luật quan trọng này nhằm xác định rõ trách nhiệm quản lý tài sản kỹ thuật số giữa SEC và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), đặc biệt về phân loại tài sản và thẩm quyền của cơ quan quản lý. Tuy nhiên, quá trình thảo luận từng bị trì hoãn do các vấn đề chưa được giải quyết như tiêu chuẩn đạo đức và quy định về lợi suất của stablecoin. Dù thị trường coi thông báo của bà Peirce là tín hiệu tích cực, khả năng thông qua dự luật vào năm 2026 hiện chỉ được định giá khoảng 16,5%, phản ánh sự thận trọng. Các yếu tố như kết quả bỏ phiếu tại Thượng viện, sự ủng hộ của Tổng thống và tuyên bố từ các nhà lãnh đạo như Lãnh đạo đa số Thượng viện Chuck Schumer sẽ có tác động quyết định. Nếu được thông qua, dự luật có thể mang lại những thay đổi đáng kể cho thị trường tiền điện tử.

cryptonews.ru14 phút trước

Tuần tới, Thượng viện Hoa Kỳ có thể bỏ phiếu về dự luật minh bạch trong lĩnh vực tiền điện tử

cryptonews.ru14 phút trước

Công ty Kinexys thu hút ngân hàng Hồi giáo Qatar đầu tiên của mình: Dukhan Bank bắt đầu hoạt động

Ngân hàng Hồi giáo Dukhan của Qatar đã trở thành thành viên đầu tiên trong khu vực tham gia mạng lưới tài khoản tiền gửi dựa trên blockchain Kinexys của JP Morgan từ ngày 3 tháng 8 năm 2026. Động thái này cho phép khách hàng doanh nghiệp và tổ chức của ngân hàng thực hiện các khoản thanh toán xuyên biên giới 24/7, phù hợp với nguyên tắc Sharia. Hệ thống giải quyết thanh toán liên tục này loại bỏ hạn chế về múi giờ cho các bộ phận quản lý tiền mặt. Dukhan Bank nhấn mạnh đây là một phần trong chương trình chuyển đổi số rộng lớn hơn của họ, nhằm cung cấp các giải pháp sáng tạo, tuân thủ Sharia. Công nghệ giúp nâng cao tốc độ, tính minh bạch và hiệu quả của các giao dịch xuyên biên giới. Hệ thống Kinexys (trước đây là Onyx) của JP Morgan cho phép chuyển đổi tiền gửi tiền mặt thành token và giải quyết giao dịch gần như tức thì. Tính đến tháng 6 năm 2026, mạng lưới đã xử lý hơn 4 nghìn tỷ USD giá trị giao dịch, hỗ trợ 8 loại tiền tệ. Việc kết nối với Dukhan Bank mở rộng danh sách các đối tác ngân hàng lớn của JP Morgan tại Vùng Vịnh. Ngân hàng này cũng lập luận rằng công nghệ sổ cái phân tán có thể củng cố các nguyên tắc tài chính Hồi giáo như tính rõ ràng và chắc chắn. JP Morgan quản lý JPM Coin (JPMD), một token tiền gửi bằng USD được coi là nghĩa vụ ngân hàng có quy định, không phải stablecoin thông thường.

cryptonews.ru37 phút trước

Công ty Kinexys thu hút ngân hàng Hồi giáo Qatar đầu tiên của mình: Dukhan Bank bắt đầu hoạt động

cryptonews.ru37 phút trước

Giám đốc FBI thông báo về việc tịch thu tài sản tiền mã hóa trị giá 15 tỷ USD trong chiến dịch Operation Blackout

Giám đốc FBI Kash Patel thông báo về kết quả Chiến dịch Blackout, một chiến dịch chống các mạng lưới lừa đảo đầu tư toàn cầu. Theo đó, cơ quan thực thi pháp luật đã tịch thu hơn 15 tỷ USD tài sản tiền mã hóa, triệt phá hàng chục trung tâm lừa đảo và đóng cửa hơn 500 trang web đầu tư gian lận. Chiến dịch cũng dẫn đến hàng trăm vụ bắt giữ, giải cứu hàng nghìn nạn nhân buôn người, vô hiệu hóa triệu tài khoản lừa đảo và cảnh báo kịp thời cho hơn 10.000 công dân Mỹ, được cho là ngăn chặn thiệt hại hơn 500 triệu USD. Giám đốc Patel tuyên bố cách tiếp cận mới là "phá hủy các mạng lưới mang lại lợi nhuận cho bọn lừa đảo" thay vì chỉ truy tố cá nhân. Tuy nhiên, ông không cung cấp thêm chi tiết về phương pháp định giá tài sản tịch thu hay khung thời gian cụ thể của chiến dịch. Thông báo này nhận được phản ứng trái chiều từ công chúng, từ lời khen ngợi đến chỉ trích về việc ưu tiên của FBI và sự giả dối của chính quyền. Trước đó, vào tháng 5/2026, FBI cũng từng tịch thu kỷ lục 8 tỷ USD tiền mã hóa trong cùng chiến dịch này.

cryptonews.ru38 phút trước

Giám đốc FBI thông báo về việc tịch thu tài sản tiền mã hóa trị giá 15 tỷ USD trong chiến dịch Operation Blackout

cryptonews.ru38 phút trước

Giao dịch

Giao ngay
活动图片