# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

Chỉ vài giờ trước, hacker sở hữu số tiền lớn nhất từ vụ trộm liên quan đến Coldcard (2.055 BTC, trị giá ~130 triệu USD) đã hoạt động trở lại, chuyển 30,185 BTC (khoảng 1,94 triệu USD) sang một ví mới. Đây là lần đầu tiên hacker này hoạt động kể từ sau vụ tấn công ban đầu, chấm dứt giai đoạn bất động của số tiền bị đánh cắp. Giao dịch này tuy nhỏ (~1,5% tổng số tiền bị đánh cắp của hacker này) nhưng có ý nghĩa quan trọng. Các nhà phân tích on-chain coi đây có thể là tín hiệu sớm về việc hacker chuẩn bị rửa tiền, vì thường cần di chuyển qua nhiều ví, máy trộn hoặc cầu nối trước khi chuyển đổi thành tài sản khác. Vụ việc liên quan đến lỗ hổng trong firmware của thiết bị Coldcard Mk3 do Coinkite sản xuất, khiến một số thiết bị tạo seed kém ngẫu nhiên, dễ bị tấn công vét cạn để khôi phục khóa riêng tư. Tổng thiệt hại ước tính vượt 116 triệu USD với hơn 1.800 BTC bị rút từ hơn 5.200 địa chỉ, trong đó riêng người dùng Canada chịu khoảng 1/4 tổn thất. Việc hacker lớn nhất hoạt động trở lại thu hút sự chú ý đến vụ việc. Đối với nạn nhân, điều này chứng minh số tiền vẫn tồn tại và có thể theo dõi trên sổ cái công khai, nhưng cũng làm tăng khả năng một phần Bitcoin bị đánh cắp sắp trở nên khó truy vết hơn. Các chuyên gia dự kiến sẽ theo dõi sát sao ví nhận tiền để phân tích các động thái tiếp theo của hacker.

cryptonews.ru08/07 09:18

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

cryptonews.ru08/07 09:18

KITE ngừng chuyển tiền trên mạng chính Ethereum để đối phó với khai thác lỗ hổng

Ngày 6/8, Quỹ Kite thông báo đã ngăn chặn một cuộc tấn công khai thác vào token $KITE trên mạng chính Ethereum. Họ khẳng định không có token nào bị đánh cắp nhờ hệ thống giám sát phát hiện và ngăn chặn kịp thời hoạt động chuyển khoản bất thường. Sự cố này đưa $KITE vào danh sách ngày càng nhiều các giao thức DeFi như Boltz, AQUA, ZEUS bị tấn công trong hai tuần gần đây. Dự án Kite AI hiện đang chạy chương trình thưởng cho việc phát hiện lỗ hổng bảo mật. Từng lọt top 100 tiền điện tử với vốn hóa thị trường trên 363 triệu USD hồi tháng 2, giá $KITE đã giảm hơn 67% so với mức đỉnh lịch sử và hiện xếp thứ 123. Khối lượng giao dịch 24h tăng gần 195% lên khoảng 60 triệu USD sau sự cố. Các vụ tấn công gần đây cho thấy hacker sử dụng AI ngày càng tinh vi, làm gia tăng áp lực bảo mật lên các đội ngũ phát triển. Nghiên cứu từ a16z Crypto chỉ ra rằng khả năng khai thác thành công lỗ hổng của một AI agent có thể tăng từ 10% lên 70% khi nó được cung cấp dữ liệu về các cuộc tấn công. Kite, tự mô tả là cơ sở hạ tầng blockchain thanh toán đầu tiên sử dụng AI, kỳ vọng hành động ứng phó nhanh chóng của họ sẽ giúp khôi phục niềm tin trong bối cảnh các cuộc tấn công nhắm vào nền kinh tế agent AI đang gia tăng.

cryptonews.ru08/06 14:00

KITE ngừng chuyển tiền trên mạng chính Ethereum để đối phó với khai thác lỗ hổng

cryptonews.ru08/06 14:00

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

Theo báo cáo từ nền tảng bảo mật blockchain CertiK, khoảng 64 Bitcoin (trị giá 4,17 triệu USD) và 200 Ether (trị giá 380.000 USD) có liên quan đến vụ khai thác lỗ hổng Coldcard gần đây đã được chuyển đến các giao thức trộn tiền điện tử Wasabi và Tornado Cash. Các giao thức này làm gián đoạn liên kết có thể truy vết trên chuỗi, gây khó khăn cho việc truy tìm tài sản bị đánh cắp. Vụ tấn công Coldcard, với ít nhất 3 đợt tấn công làm thiệt hại 100 triệu USD Bitcoin từ 7.300 ví nạn nhân, hiện là vụ hack tiền điện tử lớn thứ ba trong năm 2026. Phân tích từ TRM Labs và Galaxy Digital chỉ ra có nhiều kẻ tấn công, bao gồm cả những kẻ bắt chước sau sự cố ban đầu, mặc dù phần lớn tiền bị đánh cắp vẫn còn nằm trong các địa chỉ do kẻ tấn công kiểm soát. Nguyên nhân được xác định là một lỗi phần mềm từ năm 2021 trên một số ví Coldcard, làm suy yếu tính ngẫu nhiên của seed phrase và giảm độ mạnh khóa, khiến chúng có thể bị brute-force. Một đối tác của Dragonfly nhận định rằng việc củng cố bảo mật bằng AI với chi phí rất thấp có thể đã ngăn chặn được vụ việc này.

cointelegraph08/06 11:32

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

cointelegraph08/06 11:32

Tại sao vụ hack 100 triệu USD tạo ra điều kiện cho sự đảo chiều của giá Bitcoin

Hoạt động mạng lưới Bitcoin đã đạt mức kỷ lục vào năm 2026, điều mà lịch sử cho thấy thường báo hiệu sự đảo chiều xu hướng giá, theo các nhà phân tích K33. Đợt bùng nổ chuyển động coin trong tuần tính đến ngày 3/8 tương tự các mô hình quanh các đỉnh và đáy cục bộ trong các chu kỳ trước. Khoảng 890 nghìn BTC (tương đương 57 tỷ USD) đã được di chuyển trong khi giá vẫn nằm trong một khoảng giao dịch hẹp quanh 64.000 USD và biến động giá 30 ngày ở mức thấp nhất kể từ 2023. Các nhà phân tích cho rằng đợt bùng nổ hoạt động này có khả năng cao do các cuộc tấn công vào ví phần cứng Coldcard, với thiệt hại ước tính hơn 100 triệu USD, làm dấy lên lo ngại về bảo mật và khiến nhiều người nắm giữ chuyển tài sản sang các sàn giao dịch tập trung. Hành động "hoảng loạn" bán tháo như vậy thường xuất hiện quanh các điểm đảo chiều thị trường. Các đợt bùng nổ hoạt động mạng tương tự trong năm 2026 và các năm trước (2022, 2024, 2025) thường trùng với các đỉnh hoặc đáy cục bộ. Tuy nhiên, lần này có thể khác biệt vì động lực chính là nhu cầu bảo vệ tài sản thay vì giao dịch tích cực. Bên cạnh yếu tố mạng lưới, các yếu tố vĩ mô như lãi suất cao, lạm phát và giá dầu ở Mỹ vẫn được coi là những lực cản chính đối với thị trường tiền mã hóa. Nhiều dự báo trước đó cho rằng tháng 8 sẽ là thời điểm thị trường tiếp tục điều chỉnh trong một phạm vi, thay vì đảo chiều, với dữ liệu lịch sử cho thấy lợi nhuận trung bình trong tháng 8 thường âm. Giai đoạn được kỳ vọng cho sự đảo chiều tăng trưởng thường được các chuyên gia nhận định vào mùa thu năm nay.

cryptonews.ru08/06 11:24

Tại sao vụ hack 100 triệu USD tạo ra điều kiện cho sự đảo chiều của giá Bitcoin

cryptonews.ru08/06 11:24

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

Cộng đồng Bitcoin Hàn Quốc hầu như không bị thiệt hại trực tiếp trong vụ tấn công vào ví cứng Coldcard, dù thiết bị này được sử dụng rộng rãi trong nhóm người dùng có kinh nghiệm nhất. Lỗi trong trình tạo số ngẫu nhiên ở một số mẫu Coldcard đã khiến ít nhất 15,000 địa chỉ bị ảnh hưởng với tổng thiệt hại lên tới khoảng 1,600 BTC (~130 triệu USD). Trong khi đó, Hàn Quốc ghi nhận mức thiệt hại tối thiểu. Theo nhà phân tích Koji Higashi, nguyên nhân không phải do may mắn kỹ thuật, mà là văn hóa cẩn trọng tích lũy qua nhiều năm trong cộng đồng địa phương. Các nhà lãnh đạo Hàn Quốc từ lâu đã khuyến khích việc tự tạo seed phrase độc lập, không dựa vào trình tạo số ngẫu nhiên tích hợp sẵn của bất kỳ thiết bị nào. Họ ưu tiên các phương pháp vật lý như ném xúc xắc hoặc tung đồng xu để tạo tính ngẫu nhiên thực sự, sau đó tạo cụm từ BIP39 hoàn toàn ngoại tuyến và kiểm tra tổng kiểm tra bằng các công cụ offline. Ngược lại, các cộng đồng nói tiếng Anh chịu thiệt hại nặng nề hơn. Higashi lý giải điều này là do họ dựa quá nhiều vào các influencers có liên kết tài trợ hoặc mối quan hệ mật thiết với nhà sản xuất, dẫn đến sự tin tưởng không cần thiết vào tính an toàn của thiết bị. Nguyên tắc "đừng tin tưởng, hãy kiểm chứng" của Bitcoin áp dụng không chỉ cho mã nguồn mà còn cho cả nguồn thông tin. Bài học rút ra là nên tạo seed phrase bằng phương pháp vật lý bất cứ khi nào có thể và mặc định không tin tưởng hoàn toàn vào trình tạo số ngẫu nhiên tích hợp của bất kỳ thiết bị phần cứng nào.

cryptonews.ru08/06 10:52

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

cryptonews.ru08/06 10:52

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

Công ty Ledger cảnh báo về rủi ro từ AI sau vụ tấn công vào ví Coldcard. Vụ khai thác lỗ hổng trong Coldcard cho thấy sự cần thiết phải xem xét lại việc kiểm tra bộ tạo số ngẫu nhiên trong các thiết bị lưu trữ Bitcoin, theo CTO Ledger Charles Guillemet. Sự cố này phơi bày hạn chế của quan niệm "mã nguồn mở đồng nghĩa với mã đã được kiểm tra". Lỗ hổng đã tồn tại trong cơ sở công khai hơn 5 năm nhưng không bị phát hiện cho đến khi bị tấn công. Ledger nhấn mạnh kiến trúc phần cứng của họ sử dụng bộ tạo số ngẫu nhiên phần cứng trong Secure Element và không có đường dự phòng bằng phần mềm như vấn đề gặp phải ở Coldcard. Vụ việc được liên hệ với vai trò ngày càng tăng của công cụ AI trong phân tích mã. Các hệ thống AI có thể đẩy nhanh tốc độ tìm kiếm lỗ hổng cho cả hai phía. Mặc dù chưa có bằng chứng công khai về việc tin tặc sử dụng AI trong vụ này, có thông tin cho rằng Claude Code có thể đã tìm ra lỗ hổng chỉ trong 8 phút. Một đối tác quỹ mạo hiểm nhận định cuộc tấn công vào Coldcard có thể đã được ngăn chặn bằng cách kiểm tra mã với AI với chi phí chỉ 2 USD. Theo Galaxy Research, ít nhất 15 đối tượng đã lợi dụng lỗ hổng, gây thiệt hại ước tính 100 triệu USD từ ba đợt tấn công đã xác nhận, và có thể lên tới 130 triệu USD nếu tính cả đợt thứ tư giả định. Các nhà sản xuất ví phần cứng Trezor và Foundation cũng đã cảnh báo người dùng về các cuộc tấn công lừa đảo liên quan đến sự kiện này.

cryptonews.ru08/05 19:01

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

cryptonews.ru08/05 19:01

活动图片