# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Dữ liệu On-chain: Cuộc khủng hoảng Coldcard dẫn đến tăng gấp đôi 'nguồn cung hoạt động' Bitcoin chỉ trong một tuần

Dữ liệu on-chain: Cuộc khủng hoảng Coldcard dẫn đến việc "nguồn cung hoạt động" của Bitcoin tăng gấp đôi chỉ trong một tuần. Theo báo cáo từ K33, thị trường mùa hè thường yên tĩnh nhưng hoạt động chuyển tiền on-chain của Bitcoin lại bùng nổ. Trong một tuần, khoảng 890,000 BTC đã đổi chủ, mức cao nhất năm 2026. Nguyên nhân được cho là do các cuộc tấn công khai thác lỗ hổng firmware vào ví cứng Coldcard, khiến khoảng 1,600 BTC (trị giá hơn 100 triệu USD) bị đánh cắp từ hơn 7,300 địa chỉ, gây ra làn sóng di chuyển tiền "hoảng loạn" trên chuỗi. "Nguồn cung nóng" (số coin hoạt động trong 7 ngày) của Bitcoin đã tăng gần 98%, từ khoảng 403,102 BTC lên 797,408 BTC trong tuần từ 28/7 đến 4/8. Điều đáng chú ý là giá Bitcoin hầu như không biến động, chỉ dao động quanh mốc 64,000 USD. Điều này cho thấy hoạt động chủ yếu đến từ việc rút tiền do bị đánh cắp, chuyển sang ví an toàn hơn, hoặc nạp lên sàn giao dịch (với lượng ròng 22,052 BTC đổ vào sàn sau sự cố) chứ không phải do mua bán đầu cơ. Hoạt động giao dịch trên mạng Bitcoin cũng duy trì ở mức cao trong hai tuần, với trung bình khoảng 662,577 giao dịch/ngày. Dữ liệu cũng ghi nhận 39 địa chỉ "ngủ đông" lâu năm (từ 2010-2017) đã chuyển tổng cộng 1,486 BTC (trị giá ~95 triệu USD) trong thời gian này, mặc dù không phải tất cả đều liên quan đến sự cố Coldcard. Tóm lại, sự kiện Coldcard đã gây ra một đợt tái phân bổ tài sản lớn trên mạng lưới Bitcoin, phản ánh qua chỉ số nguồn cung hoạt động tăng vọt, trong khi thị trường giá cả vẫn duy trì trạng thái bình lặng bất thường.

cryptonews.ru08/05 18:52

Dữ liệu On-chain: Cuộc khủng hoảng Coldcard dẫn đến tăng gấp đôi 'nguồn cung hoạt động' Bitcoin chỉ trong một tuần

cryptonews.ru08/05 18:52

Coldcard kêu gọi người dùng chuyển Bitcoin vì lỗ hổng vẫn đang bị khai thác

Công ty Coldcard Wallet đã đưa ra cảnh báo khẩn cấp, kêu gọi người dùng chuyển ngay Bitcoin của họ sau khi xác nhận một lỗ hổng bảo mật nghiêm trọng vẫn đang bị khai thác. Lỗ hổng này, tồn tại từ năm 2021, đã dẫn đến tổn thất ước tính lên tới 114 triệu USD sau đợt tấn công mới nhất. Công ty nhấn mạnh: "Hãy coi đây là việc khẩn cấp. Hãy chuyển số tiền của bạn." Nguy cơ đặc biệt cao với những người dùng ít trực tuyến, vì bản sửa lỗi phải được thực hiện thủ công. Hướng dẫn cụ thể là cập nhật phần mềm, tạo cụm từ khóa (seed phrase) mới và chuyển tiền sang ví mới. Lỗ hổng ảnh hưởng đến một số thiết bị và phiên bản phần mềm nhất định. Chủ sở hữu ví Coldcard Mk3 (năm 2019) cần hành động ngay nếu thiết bị chạy phần mềm từ phiên bản 4.0.1. Người dùng Mk4, Mk5 và Q với phần mềm cũ hơn 5.6.0 hoặc 1.5.0Q cũng cần cập nhật và tạo ví mới. Ngoại lệ duy nhất là những người đã sử dụng chức năng "ném xúc xắc" để tạo khóa, vì phương pháp này không liên quan đến mã bị lỗi. Các chuyên gia giải thích rằng seed phrase là chìa khóa chính; nếu nó được tạo ra với độ ngẫu nhiên thấp, kẻ tấn công có thể đoán được và đánh cắp tiền. Vince Buzon từ Ledger chỉ ra rằng sự cố này bắt nguồn từ lỗi trong một phương pháp tạo số ngẫu nhiên cụ thể, và nhấn mạnh tầm quan trọng của phần cứng bảo mật. Giá Bitcoin vào thời điểm đó vẫn ổn định quanh mức 63.800 USD bất chấp thông báo.

cryptonews.ru08/05 18:06

Coldcard kêu gọi người dùng chuyển Bitcoin vì lỗ hổng vẫn đang bị khai thác

cryptonews.ru08/05 18:06

Bitcoin ETFs đón nhận dòng vốn mới khi vụ tấn công ví lạnh hâm nóng lại cuộc tranh luận về vấn đề lưu ký

Các quỹ ETF Bitcoin niêm yết tại Mỹ ghi nhận dòng tiền ròng mới, thu hút vốn trong bối cảnh vụ tấn công ví lạnh Coldcard làm dấy lên cuộc tranh luận về vấn đề lưu ký tài sản số. Theo dữ liệu từ SoSoValue, dòng tiền ròng vào ETF Bitcoin đạt 211,5 triệu USD vào thứ Ba, tiếp nối 170 triệu USD từ thứ Hai. Điều này diễn ra khi vụ tấn công vào ví phần cứng Coldcard thu hút sự chú ý. Galaxy Research ước tính vụ việc có thể ảnh hưởng tới 7.300 địa chỉ và gây thiệt hại khoảng 130 triệu USD Bitcoin cho người dùng. Sự kiện này làm sống lại cuộc thảo luận về việc liệu các giải pháp lưu ký thể chế thông qua các sản phẩm tài chính được quy định có trở nên hấp dẫn hơn khi nhà đầu tư cân nhắc rủi ro tự lưu ký. BlackRock và Fidelity dẫn đầu dòng tiền vào ETF. Đáng chú ý, Invesco Galaxy Bitcoin ETF (BTCO) cũng ghi nhận dòng tiền vào tích cực sau một thời gian. Chuyên gia Eric Balchunas cho rằng vụ việc Coldcard có thể thúc đẩy nhiều nhà đầu tư chuyển sang ETF Bitcoin, nơi tài sản được các tổ chức tài chính truyền thống bảo vệ. Trong khi đó, giá Bitcoin tương đối ổn định quanh mức 64.113 USD, giảm nhẹ 0,8% trong tuần. Một số ý kiến cho rằng kẻ tấn công có thể gặp khó khăn trong việc chuyển đổi số Bitcoin đánh cắp do tính minh bạch của blockchain.

cointelegraph08/05 10:57

Bitcoin ETFs đón nhận dòng vốn mới khi vụ tấn công ví lạnh hâm nóng lại cuộc tranh luận về vấn đề lưu ký

cointelegraph08/05 10:57

Dragonfly đánh giá việc ngăn chặn tin tặc tấn công Coldcard có thể chỉ tốn 2 USD

Vụ tấn công vào ví lạnh Coldcard có thể đã được ngăn chặn chỉ với 2 đô la bằng cách sử dụng AI để kiểm tra mã. Đây là nhận định của đối tác quản lý quỹ đầu tư mạo hiểm Dragonfly, Haseeb Qureshi. Ông Qureshi nhấn mạnh rằng an ninh mạng hiện nay là vấn đề về chi phí. Khi AI đảm nhận việc tấn công, mức độ an toàn của sản phẩm phụ thuộc vào việc nhà phát triển chi bao nhiêu để quét mã nguồn bằng các công cụ AI tương tự, so với bên tấn công. Dựa trên thông tin rằng mô hình Claude tìm ra lỗ hổng của Coldcard trong 8 phút, ông ước tính (thông qua mô hình Opus và dựa trên biểu phí API của Zhipu AI) rằng chi phí để phát hiện lỗi này chỉ khoảng 2 đô la. "Việc tăng cường bảo vệ bằng AI với chi phí 2 đô la đã có thể bắt được lỗ hổng," Qureshi kết luận. Về phía thiệt hại, Galaxy Research ước tính tổn thất từ ba đợt tấn công đã xác nhận lên tới 100 triệu đô la và có thể lên đến 130 triệu đô la nếu tính cả đợt thứ tư được nghi ngờ. Có ít nhất 15 nhóm tấn công khác nhau khai thác lỗ hổng này. Sự việc bắt đầu vào đêm 31/7 với khoảng 594,48 BTC bị đánh cắp từ 500 chủ sở hữu Coldcard. Sau đó, các nhà sản xuất phần cứng khác như Trezor và Foundation đã cảnh báo người dùng về các chiến dịch lừa đảo liên quan đến sự cố.

cryptonews.ru08/05 09:16

Dragonfly đánh giá việc ngăn chặn tin tặc tấn công Coldcard có thể chỉ tốn 2 USD

cryptonews.ru08/05 09:16

Lỗ hổng ví lạnh Coldcard bị 15 kẻ xấu lợi dụng

Vụ khai thác lỗ hổng trên ví cứng Coldcard đã bị hơn 15 kẻ tấn công độc lập lợi dụng, theo đánh giá của Alex Thorn thuộc Galaxy Digital. Tổng thiệt hại từ ba đợt tấn công đã xác nhận ước tính lên tới 100 triệu USD, và một đợt thứ tư có thể đẩy con số lên khoảng 130 triệu USD. Lỗ hổng nằm ở cơ chế tạo khóa riêng tư, khi mức entropy chỉ đạt 40 bit, thấp hơn nhiều so với tiêu chuẩn 128 bit phổ biến của các cụm seed 12 từ. Sai sót trong phần mềm cốt lõi này đã đơn giản hóa đáng kể công việc cho những kẻ tấn công. Giám đốc điều hành Dragonfly, Haseeb Qureshi, nhận định rằng chỉ với khoảng 2 USD để kiểm tra mã bằng AI, vụ khai thác có thể đã được ngăn chặn, vì một số mô hình AI được báo cáo là có thể phát hiện lỗ hổng trong chưa đầy 20 phút. Sự việc làm dấy lên tranh luận về tính an toàn của việc lưu trữ Bitcoin trong ví lạnh và cho thấy chi phí tìm kiếm lỗ hổng sẽ tiếp tục giảm khi AI ngày càng phát triển. Vụ việc được so sánh với lỗ hổng "Milk Sad" năm 2023, nhấn mạnh rằng những sai lầm trong phần mềm có thể lặp lại ở các sản phẩm khác nhau, bất kể danh tiếng của chúng.

cryptonews.ru08/05 09:05

Lỗ hổng ví lạnh Coldcard bị 15 kẻ xấu lợi dụng

cryptonews.ru08/05 09:05

MARA mở cửa 'Slipstream' cho công chúng, trong khi nạn nhân của 'Coldcard' gấp rút di tản

Công ty khai thác Bitcoin MARA Holdings đã mở dịch vụ Slipstream cho công chúng, cho phép người dùng gửi giao dịch Bitcoin trực tiếp đến nhóm khai thác của họ mà không cần phát tán công khai. Điều này giúp che giấu giao dịch cho đến khi được xác nhận trong một khối, hạn chế rủi ro bị tấn công. Thời điểm ra mắt trùng với việc phát hiện lỗ hổng nghiêm trọng trên ví phần cứng Coldcard, khiến hàng nghìn ví có nguy cơ bị xâm nhập. Hacker đã đánh cắp ước tính khoảng 1.816 BTC (116 triệu USD). Người dùng cần chuyển tiền sang ví mới, nhưng việc giao dịch công khai có thể tiết lộ thông tin và tạo cơ hội cho hacker đánh cắp. Slipstream giải quyết vấn đề này bằng cách loại bỏ "cửa sổ rủi ro" khi giao dịch không xuất hiện trong bộ nhớ công cộng. Dịch vụ không tính phí bổ sung, người dùng chỉ trả phí mạng Bitcoin thông thường. Tuy nhiên, thời gian xác nhận phụ thuộc vào tỷ lệ băm của MARA (hiện khoảng 5.37%), và giao dịch có thể bị chậm nếu phí đặt không cạnh tranh. Cộng đồng coi Slipstream là công cụ hữu ích trong khủng hoảng bảo mật hiện tại hơn là giải pháp lâu dài thay thế giao dịch công khai. Người dùng Coldcard bị ảnh hưởng được khuyến nghị sử dụng dịch vụ này để chuyển tiền an toàn.

cryptonews.ru08/05 09:00

MARA mở cửa 'Slipstream' cho công chúng, trong khi nạn nhân của 'Coldcard' gấp rút di tản

cryptonews.ru08/05 09:00

Công ty Coldcard công bố thông báo mới về vụ hack quy mô lớn liên quan đến Bitcoin!

Coldcard, nhà sản xuất ví phần cứng, đã ra cảnh báo bảo mật khẩn cấp về một mối đe dọa mật mã đang diễn ra, ảnh hưởng đến người dùng. Công ty khuyến cáo mọi người dùng chuyển Bitcoin sang ví mới và tạo cụm từ khôi phục (seed phrase) hoàn toàn mới. Rủi ro liên quan đến lỗ hổng trong hệ thống tạo khóa, được cho là đã gây thiệt hại khoảng 40 triệu USD, vẫn tồn tại. Người dùng được khuyến nghị cập nhật firmware và ngừng sử dụng các địa chỉ được tạo bằng phương pháp cũ. Coldcard phủ nhận thông tin cho rằng bản cập nhật firmware mới nhất làm hỏng vĩnh viễn thiết bị. Công ty tuyên bố trong trường hợp lỗi trình tạo số ngẫu nhiên tạm thời (TRNG), việc tắt nguồn hoàn toàn và khởi động lại thiết bị sẽ khắc phục được sự cố nếu phần cứng bình thường. Các nhà phát triển đang làm việc trên một bản vá mới để quy trình khôi phục TRNG sau lỗi an toàn hơn. Bản cập nhật dự kiến sẽ tuân theo quy trình khôi phục của nhà sản xuất chip và bao gồm các biện pháp bảo mật bổ sung. Hỗ trợ cho thiết bị Coldcard Mk3 sẽ được thực hiện thông qua một bản cập nhật phần mềm riêng biệt.

cryptonews.ru08/04 19:31

Công ty Coldcard công bố thông báo mới về vụ hack quy mô lớn liên quan đến Bitcoin!

cryptonews.ru08/04 19:31

Ví Bitcoin ngủ đông 13 năm đã di chuyển toàn bộ số Bitcoin

Ví Bitcoin "ngủ đông" 13 năm với 500 BTC đã được di chuyển toàn bộ số tiền. Vào năm 2013, giá trị tài sản trong ví này ước tính khoảng 500.000 USD. Tỷ suất lợi nhuận cuối cùng cho chủ sở hữu đạt 6160%, tương đương hơn 37% mỗi năm. Các chuyên gia từ Lookonchain cho rằng nhà đầu tư có thể đã chuyển tiền do lo ngại về chuỗi vụ tấn công liên tiếp vào ví phần cứng Coldcard. Theo dữ liệu từ CryptoQuant, chỉ riêng ngày 3/8, khoảng 935 Bitcoin không động đậy trong mười năm trở lên đã được di chuyển. Đây là khối lượng lớn nhất trong một ngày kể từ 20/3. Hoạt động từ các địa chỉ cũ (5-7 năm không dùng) cũng tăng mạnh vào ngày 31/7 với khoảng 6.388 BTC được chuyển đi. Các nhà nghiên cứu tin rằng đợt hoạt động sôi động này có liên quan đến sự cố bảo mật với ví Coldcard. Galaxy Research ước tính thiệt hại từ các vụ tấn công ví Coldcard đã vượt quá 100 triệu USD. Khoảng 7.300 địa chỉ bị ảnh hưởng, với 1.596 Bitcoin bị đánh cắp. Các chuyên gia an ninh cảnh báo các cuộc tấn công vẫn đang tiếp diễn và tổng thiệt hại có thể lên tới 2.055 BTC. Đợt tấn công đầu tiên xảy ra vào ngày 30/7, và tính đến ngày 3/8, đã ghi nhận ít nhất bốn làn sóng với tốc độ rút tiền nhanh gấp 45 lần bình thường.

cryptonews.ru08/04 14:57

Ví Bitcoin ngủ đông 13 năm đã di chuyển toàn bộ số Bitcoin

cryptonews.ru08/04 14:57

活动图片