# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

Tuần qua, thị trường tiền mã hóa trải qua đợt suy giảm do sự cố hack ví ColdCard và ảnh hưởng từ các sự kiện địa chính trị. Tuy nhiên, tuần này sẽ chứng kiến đợt mở khóa token quy mô lớn của 10 altcoin, có thể tác động đến nguồn cung và giá cả. Lịch trình mở khóa chi tiết (giờ UTC+3): - **Lagrange (LGR)**: 4/8, 03:00 - Giá trị: 1.38 triệu USD (15.04% vốn hóa). - **Proof (PROOF)**: 5/8, 03:00 - 39.11 triệu USD (119.59% vốn hóa). - **Power Protocol (POWER)**: 5/8, 03:00 - 1.62 triệu USD (8.93% vốn hóa). - **Verona (VERONA)**: 5/8, 03:00 - 1.37 triệu USD (12.61% vốn hóa). - **Ethena (ENA)**: 5/8, 11:00 - 15.28 triệu USD (1.80% vốn hóa). - **Goldfinger (GF)**: 6/8, 03:00 - 11.52 triệu USD (5.05% vốn hóa). - **Infinity (INF)**: 7/8, 03:00 - 2.31 triệu USD (20.30% vốn hóa). - **Stable (STBL)**: 8/8, 03:00 - 28.75 triệu USD (3.55% vốn hóa). - **Name (NAME)**: 9/8, 03:00 - 48.47 triệu USD (74.54% vốn hóa). - **Move (MOVE)**: 9/8, 03:00 - 1.22 triệu USD (3.90% vốn hóa). Đặc biệt, cần lưu ý đến PROOF với khối lượng mở khóa vượt 119% vốn hóa thị trường và NAME với gần 75%. Các sự kiện này có thể làm gia tăng áp lực bán trên thị trường. Đây không phải là lời khuyên đầu tư.

cryptonews.ru08/02 19:36

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

cryptonews.ru08/02 19:36

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

Vào ngày 30 tháng 7, một cuộc tấn công lớn nhắm vào các ví Bitcoin được tạo ra bằng ví phần cứng Coldcard đã diễn ra, ảnh hưởng đến khoảng 500-1.200 địa chỉ và đánh cắp ước tính khoảng 1.128,5 BTC (tương đương 71,1 triệu USD). Hầu hết số tiền này nằm trên một địa chỉ có số dư lớn và lâu ngày không hoạt động. Điểm chung của các ví bị tấn công là chúng đều sử dụng "seed phrase" (cụm từ khôi phục) được tạo ra trên các thiết bị Coldcard (chủ yếu là Mk3 phiên bản firmware 4.0.1 từ năm 2021, và một số thiết bị Mk4, Mk5, Q trước khi có bản vá). Công ty Coinkite, nhà sản xuất Coldcard, đã phát hiện ra lỗ hổng nằm trong cơ chế tạo số ngẫu nhiên (RNG) của firmware. Một lỗi cấu hình trong quá trình xây dựng phần mềm đã khiến hệ thống sử dụng một bộ tạo số ngẫu nhiên kém an toàn hơn (từ MicroPython) thay vì bộ tạo phần cứng chuyên dụng. Lỗi này tồn tại từ năm 2021 và khiến seed phrase chỉ có độ mạnh khoảng 40 bit entropy thay vì 128 bit như thiết kế, khiến chúng có thể bị dò ra bằng các cuộc tấn công vét cạn. Coinkite đã đưa ra bản vá khẩn cấp và khuyến cáo người dùng bị ảnh hưởng tạo seed phrase mới bằng firmware đã sửa và chuyển tài sản sang ví mới. Người dùng có thể an toàn nếu ban đầu họ đã thêm ít nhất 50 lần gieo xúc xắc độc lập khi tạo seed, sử dụng mật khẩu BIP-39 mạnh hoặc dùng chữ ký đa thiết bị. Đáng chú ý, Coinkite đưa ra giả thuyết rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo (AI) để phân tích mã nguồn mở cũ và phát hiện ra lỗ hổng tinh vi này. Một số nhà nghiên cứu độc lập sau đó cũng xác nhận có thể dùng AI để tìm ra lỗi. Tuy nhiên, nhiều chuyên gia bảo mật cho rằng nguyên nhân gốc vẫn là lỗi kỹ thuật của con người và các phương pháp kiểm tra mã truyền thống lẽ ra đã có thể phát hiện từ lâu. Sự cố này làm dấy lên câu hỏi về tính an toàn của mã nguồn mở và nhấn mạnh nhu cầu cần tăng cường kiểm tra, đánh giá liên tục cả bằng công cụ AI lẫn chuyên gia con người, đặc biệt trong lĩnh vực lưu trữ tiền mã hóa.

cryptonews.ru08/01 19:15

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

cryptonews.ru08/01 19:15

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru07/31 22:02

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru07/31 22:02

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru07/31 21:42

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru07/31 21:42

Năm 2026, hơn 60 công ty và dự án tiền mã hóa đã chấm dứt hoạt động giữa lúc ngành công nghiệp rung chuyển vì phá sản, thị trường giá xuống và các cuộc tấn công của tin tặc

Năm 2026 chứng kiến hơn 60 công ty và dự án tiền điện tử đóng cửa do tác động kép của phá sản, thị trường giảm và các cuộc tấn công hacker. Kể từ khi Bitcoin giảm từ mức cao lịch sử vào tháng 10/2025, tình hình tài chính sa sút, sa thải nhân sự lan rộng và vòng gọi vốn trở nên khó khăn. Các đợt đóng cửa trải rộng khắp ngành, bao gồm sàn giao dịch, blockchain L1/L2, ví, nền tảng NFT và trò chơi blockchain. Các nguyên nhân chính là lỗ hổng bảo mật, thất bại trong xin giấy phép, mô hình kinh tế token không bền vững và thiếu nhu cầu thị trường. Nhiều sàn giao dịch lớn như BitMEX, AscendEX và BitMart đã ngừng hoạt động. Các vụ phá sản đáng chú ý liên quan đến Movement Labs và Blockfills. Hàng loạt blockchain cơ sở và lớp 2 như Powerloom, Botanix, Sophon đã đóng cửa do không thu hút đủ người dùng. Lĩnh vực DeFi chịu tổn thất nặng với việc đóng cửa các giao thức như Radiant Capital, Carrot Finance và Step Finance, chủ yếu sau các vụ hack lớn. Nhiều ví bảo mật như Secondfi và Ctrl Wallet cũng chấm dứt hoạt động vì lý do tương tự. Các nền tảng NFT, trò chơi và công cụ quản trị DAO như Foundation, Tally cũng không tránh khỏi làn sóng này. Ba áp lực chính được xác định là: (1) vấn đề bảo mật nghiêm trọng, (2) rào cản pháp lý và (3) mô hình kinh doanh không bền vững do thiếu nhu cầu thực tế và dòng doanh thu. Sự kiện này đánh dấu một giai đoạn thanh lọc khắc nghiệt trong ngành công nghiệp tiền điện tử.

cryptonews.ru07/28 18:33

Năm 2026, hơn 60 công ty và dự án tiền mã hóa đã chấm dứt hoạt động giữa lúc ngành công nghiệp rung chuyển vì phá sản, thị trường giá xuống và các cuộc tấn công của tin tặc

cryptonews.ru07/28 18:33

Thiệt hại từ vụ hack Triple-A đã tăng lên 11,8 triệu USD

Tổn thất từ vụ tấn công Triple-A đã tăng lên 11,8 triệu USD. Nhà nghiên cứu Specter cho biết, sau vụ xâm nhập vào ví nóng của dịch vụ thanh toán này vào ngày 24/7, ban đầu ước tính khoảng 9,3-9,7 triệu USD bị đánh cắp và chuyển sang mạng Ethereum. Đến ngày 26/7, thêm 1,8 triệu USD bị rút qua Bitcoin và TRON. Hacker đã hợp nhất số tiền vào một địa chỉ Ethereum duy nhất với tổng cộng hơn 5.226 ETH. Đội ngũ Triple-A xác nhận việc truy cập trái phép vào ví kho bạc, nhưng khẳng định tài sản của khách hàng an toàn do được lưu trữ với bên thứ ba. Dịch vụ đã tạm ngừng khoảng ba giờ để cách ly và hiện hoạt động bình thường. Cuộc điều tra đang được tiến hành với sự tham gia của cảnh sát Singapore. Cùng thời gian, một số vụ tấn công khác cũng xảy ra. Dự án WEMIX của Hàn Quốc báo cáo mất 724.000 USD do hợp đồng stablecoin bị khai thác. Ngoài ra, giao thức Garden Finance cũng bị tấn công, với ước tính ban đầu khoảng 450.000 USDT bị rút từ các hợp đồng HTLC trên nhiều mạng lưới. Nguyên nhân được cho là do cơ sở dữ liệu ngoài chuỗi của một bên xử lý độc lập bị xâm nhập. Các đội dự án liên quan đang nỗ lực điều tra và khắc phục sự cố.

cryptonews.ru07/27 10:54

Thiệt hại từ vụ hack Triple-A đã tăng lên 11,8 triệu USD

cryptonews.ru07/27 10:54

活动图片