# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Hacker Aztec chuyển 500 ETH vào Tornado Cash trong bối cảnh năm kỷ lục của các vụ tấn công hacker

Theo công ty bảo mật blockchain PeckShield, kẻ tấn công đã rút tiền từ kho lưu trữ cũ Connect của Aztec vào tháng 6 vừa chuyển thêm 300 ETH (tương đương khoảng 572.100 USD) vào Tornado Cash vào ngày 8/8. Tổng cộng, hacker này đã chuyển 500 ETH vào mixer này, chiếm khoảng 55% số tiền 909 ETH đánh cắp được từ vụ tấn công ban đầu. Điểm đáng chú ý là tốc độ rửa tiền chậm và không liên tục của hacker, trái ngược với các vụ tấn công lớn khác như Beanstalk. Cách tiếp cận này không hoàn toàn che giấu được dấu vết, vì các công ty phân tích blockchain như TRM Labs vẫn có thể truy vết thông qua phân tích hành vi và thời gian giao dịch. Vụ khai thác lỗ hổng xảy ra vào giữa tháng 6, nhắm vào hệ thống cũ Aztec Connect đã ngừng hoạt động, cho phép kẻ tấn công tạo số dư ảo mà không cần ký quỹ tài sản thật. Aztec Labs xác nhận mạng lưới và token AZTEC hiện tại không bị ảnh hưởng. Báo cáo của TRM Labs cho thấy, nửa đầu năm 2026 ghi nhận số vụ tấn công crypto kỷ lục (207 vụ), mặc dù tổng thiệt hại giảm. Tornado Cash vẫn là công cụ rửa tiền chủ chốt, được sử dụng trong phần lớn các vụ tấn công trên Ethereum, dù đã bị dỡ bỏ lệnh trừng phạt của Mỹ vào năm 2025. Vụ việc cảnh báo về rủi ro kéo dài từ các hợp đồng thông minh đã ngừng hoạt động nhưng vẫn còn tài sản bên trong, và các phương pháp rửa tiền crypto ngày càng tinh vi.

cryptonews.ru08/08 15:13

Hacker Aztec chuyển 500 ETH vào Tornado Cash trong bối cảnh năm kỷ lục của các vụ tấn công hacker

cryptonews.ru08/08 15:13

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

Tuần này, số lượng ví Bitcoin hoạt động đã đạt mức cao nhất kể từ năm 2026, với 751.000 ví hoạt động và 2,27 triệu ví mới được tạo, phản ánh hoạt động mạng lưới sôi động nhất trong nhiều tháng. Mặc dù số lượng địa chỉ hoạt động tăng vọt lên khoảng 978.000 vào ngày 31 tháng 7, dòng tiền chảy vào các sàn giao dịch lại giảm nhẹ. Điều này cho thấy sự thận trọng của nhà đầu tư, có liên quan đến sự cố lỗ hổng bảo mật trên ví phần cứng Coldcard. Lỗi trong phần mềm cốt lõi (firmware) của Coldcard (từ phiên bản 4.0.1 đến 4.1.9) đã khiến việc tạo cụm từ hạt giống (seed phrase) sử dụng bộ tạo số ngẫu nhiên bằng phần mềm thay vì chip phần cứng chuyên dụng, làm giảm đáng kể tính ngẫu nhiên. Điều này khiến ví dễ bị tấn công vét cạn. Thiệt hại ước tính vượt quá 116 triệu USD. Phản ứng, nhiều chủ sở hữu Coldcard đã vội vàng tạo ví mới trên phần cứng không bị ảnh hưởng và chuyển tiền của họ, giải thích cho sự gia tăng các ví mới và hoạt động mà không có sự gia tăng giao dịch trên sàn. Coinkite đã phát hành bản sửa lỗi và báo cáo chi tiết. Các chuyên gia nhấn mạnh đây là lỗi của một nhà sản xuất ví, không phải lỗ hổng của giao thức Bitcoin. Sự cố này cho thấy một lỗi phần mềm hẹp vẫn có thể tạo ra tác động lan rộng đến các chỉ số trên chuỗi.

cryptonews.ru08/08 15:07

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

cryptonews.ru08/08 15:07

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

Hệ sinh thái Bitcoin một lần nữa bị tấn công, lần này nhắm vào cơ sở hạ tầng tự lưu trữ. Sau vụ hack Coldcard gần đây dẫn đến mất 1.700 BTC, BTCPay Server - một bộ xử lý thanh toán mã nguồn mở - thông báo đang bị tấn công liên tục bởi các đối tượng chưa rõ danh tính. Nhóm BTCPay Server cảnh báo về một lỗ hổng nghiêm trọng đang bị khai thác tích cực, có thể dẫn đến mất tiền. Lỗ hổng này được Bitcoin Red Team phát hiện. Họ đã đưa ra khuyến nghị khẩn cấp: người dùng cần cập nhật ngay lên phiên bản 2.4.2 thông qua Admin Dashboard. Nếu không thể cập nhật ngay, nên tạm ngừng hoạt động của máy chủ để ngăn chặn truy cập trái phép. Các nhà phát triển cũng kêu gọi người dùng cập nhật các tệp macaroons và macaroons.db, làm mới chuỗi xác thực, và di chuyển tiền nếu chúng được lưu trữ trong ví nóng do BTCPay tạo ra. Đã có ít nhất hai trường hợp mất tiền được xác nhận. Zakk Herbert, đồng sáng lập Foundation, cho biết nút của họ đã bị "rút sạch" chỉ sau một đêm. Hodlonaut cũng phát hiện nút Lightning Citadel 21 bị đánh cắp tiền. Ông nhấn mạnh đây có vẻ là một cuộc tấn công có chủ đích nhắm vào cốt lõi của cộng đồng Bitcoin, vì cả Coldcard và BTCPay Server đều là những công cụ được các chuyên gia và người đam mê Bitcoin sử dụng.

cryptonews.ru08/07 23:55

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

cryptonews.ru08/07 23:55

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

Công ty Coinkite, nhà phát triển ví Coldcard vừa trải qua vụ hack lớn vào tháng 7/2026 gây thiệt hại 116 triệu USD, đã thông báo thay đổi chính sách quan trọng: ngừng xóa dữ liệu khách hàng. Động thái này được đưa ra để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ việc, đánh dấu sự thay đổi so với chính sách bảo mật và xóa dữ liệu định kỳ trước đây. Vụ hack khai thác lỗ hổng trong firmware phiên bản 4.0.1 phát hành từ tháng 3/2021. Theo cảnh báo từ TRM Labs, bất kỳ seed phrase nào được tạo trên ví Coldcard dễ bị tấn công trong khoảng thời gian từ đó cho đến khi cập nhật bản vá đều không an toàn. Tính đến nay, ước tính có 1.816 BTC (tương đương hơn 100 triệu USD) từ hơn 5.200 địa chỉ ví đã bị đánh cắp qua bốn đợt tấn công, biến đây thành vụ hack tiền mã hóa lớn thứ ba trong năm 2026. Coinkite bác bỏ cáo buộc rằng họ đã biết về lỗ hổng từ nhiều năm trước, cho rằng vấn đề nằm ở bộ tạo số ngẫu nhiên Yasmarang được tích hợp sẵn trong MicroPython, không phải do họ tạo ra. Về mặt địa lý, Canada là quốc gia chịu thiệt hại nặng nề nhất, chiếm khoảng 25% tổng số tiền bị đánh cắp, tiếp theo là Mỹ và Thái Lan. Sự cố này được cho là đã làm suy yếu niềm tin vào phương thức lưu trữ tự quản (self-custody) trong cộng đồng Bitcoin.

cryptonews.ru08/07 23:48

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

cryptonews.ru08/07 23:48

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

Lỗ hổng trên ví phần cứng Coldcard đã khiến các nhà đầu tư Bitcoin ($BTC) lâu năm mất tiền do lỗi phần mềm được phát hiện từ tháng 3/2021. Thiệt hại vượt 116 triệu USD, với hơn 1.800 BTC bị đánh cắp từ 5.200 địa chỉ. Sự cố này thúc đẩy sự ra đời của sáng kiến tình nguyện "Bitcoin Red Team" do nhà phát triển Kalle và Rob Hamilton dẫn đầu. Họ đã thực hiện một cuộc kiểm tra khẩn cấp hệ sinh thái Bitcoin mã nguồn mở để tìm các lỗ hổng tương tự. Được tài trợ bởi Opensats với 40.000 USD, 16 nhà nghiên cứu đã phân tích 390 kho mã, phát hiện tổng cộng 4.962 lỗ hổng, trong đó có 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Kalle đánh giá tình hình bảo mật hệ sinh thái là "cực kỳ kém". Các lỗ hổng nghiêm trọng tập trung nhiều nhất (24%) vào các công cụ bảo mật và coinjoin. Trong khi đó, các thư viện mật mã có số lỗi tuyệt đối cao nhất (1.101) nhưng chỉ 10% trong số đó ở mức độ cao, cho thấy mã nguồn này trưởng thành hơn. Hầu hết các dự án có ít hoặc không có lỗi nghiêm trọng; rủi ro thực sự nằm ở một nhóm nhỏ các công cụ liên quan đến tạo khóa, ký và giao dịch bảo mật - cùng loại phần mềm gây ra sự cố Coldcard ban đầu. Đây là giai đoạn đầu của nỗ lực liên tục. Nhóm Red Team sẽ xác minh các lỗ hổng có thể bị khai thác và phối hợp với các dự án liên quan để công bố thông tin một cách có trách nhiệm. Đối với cộng đồng tự lưu trữ, cuộc kiểm toán này cho thấy các nhà nghiên cứu bảo mật ("hacker mũ trắng") đang bắt kịp tốc độ của các tác nhân xấu.

cryptonews.ru08/07 13:41

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

cryptonews.ru08/07 13:41

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

Người dân Nga đang mua ví phần cứng tiền mã hóa thường xuyên hơn. Theo CNews, doanh số bán các thiết bị này đã tăng mạnh vào năm 2026. Một chuỗi bán lẻ lớn báo cáo doanh số bán hàng vật lý về số lượng tăng 107% và doanh thu tăng 92% trong quý hai so với quý đầu năm. Bối cảnh cho sự gia tăng này là luật "Về tiền tệ kỹ thuật số và quyền kỹ thuật số" có hiệu lực từ ngày 1 tháng 9 tại Nga, thiết lập các quy tắc lưu thông tiền mã hóa. Luật cho phép lưu trữ tiền mã hóa tại các kho lưu ký kỹ thuật số (đóng vai trò người giữ kho), nơi lưu giữ khóa riêng. Mặc dù không cấm trực tiếp việc lưu trữ phi lưu ký (non-custodial), nhưng luật không cho phép rút tiền mã hóa từ kho lưu ký Nga ra ví cá nhân; chỉ được rút sang tài khoản của một tổ chức nước ngoài có giấy phép. Một giai đoạn chuyển tiếp được áp dụng đến ngày 1 tháng 7 năm 2027, sau đó các giao dịch tiền mã hóa chỉ có thể được thực hiện thông qua các tổ chức được quy định. Đồng thời, mặc dù ví phần cứng từng được coi là an toàn nhất, nhưng gần đây đã có báo cáo về vụ tấn công vào các ví Coldcard lâu đời, gây thiệt hại ước tính khoảng 115 triệu USD và ảnh hưởng đến hơn 5.000 địa chỉ ví.

cryptonews.ru08/07 13:32

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

cryptonews.ru08/07 13:32

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

Ví Bitcoin từ năm 2011 đã được di chuyển, mang về lợi nhuận khoảng 10 triệu USD cho chủ sở hữu. Theo Galaxy Research, gần 50 BTC (trị giá ~3,2 triệu USD) vừa được chuyển từ một ví tạo từ năm 2011. Chủ ví này đã tích lũy 144 BTC vào năm 2011 với tổng giá trị ban đầu chỉ 399 USD khi giá Bitcoin dao động từ 13,99 USD xuống 2,76 USD. Đến nay, chủ sở hữu đã thực hiện ba lần rút: 11 BTC vào năm 2021 (giá ~39 nghìn USD/BTC), gần 13 BTC vào mùa thu 2025 ở đỉnh thị trường (~122 nghìn USD/BTC) và lần chuyển 50 BTC mới nhất vào ngày 6/8. Với 70 BTC còn lại (trị giá ~4,5 triệu USD), tổng lợi nhuận ước tính đạt 9,75 triệu USD sau 15 năm. Số Bitcoin vừa chuyển có khả năng được chuẩn bị để bán, vì chúng đã được chuyển đến một địa chỉ mới hơn (dạng SegWit bắt đầu bằng "bc1") và có thể được gửi đến nhà môi giới FalconX. Việc chuyển tài sản từ ví cũ sang ví mới đã trở nên phổ biến vào năm 2025 do lo ngại về các trò lừa đảo đòi kiểm soát ví. Bối cảnh trên diễn ra sau sự kiện một lượng lớn Bitcoin (~9 tỷ USD) được chuyển đến các sàn giao dịch và ví mới vào đầu tuần này, sau vụ hack trộm hơn 115 triệu USD từ ví phần cứng Coldcard – một phương pháp lưu trữ vốn được coi là an toàn nhất.

cryptonews.ru08/07 13:17

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

cryptonews.ru08/07 13:17

活动图片