# Bài viết Liên quan Ví cứng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví cứng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Ledger đã khắc phục lỗ hổng trong ứng dụng Ethereum

Công ty Ledger đã khắc phục một lỗ hổng trong ứng dụng Ethereum của họ, liên quan đến một số quy trình ký giao dịch minh bạch. Giám đốc kỹ thuật Charles Guillemet xác nhận lỗi được phát hiện bởi bộ phận Donjon của Ledger thông qua bộ công cụ AI tìm kiếm lỗ hổng và bản sửa lỗi đã được triển khai trong phiên bản 1.22.2. Lỗ hổng nằm trong việc xử lý luồng lệnh APDU, về lý thuyết có thể cho phép một hợp đồng thông minh độc hại thay đổi dữ liệu giao dịch tại thời điểm ký. Điều này có thể dẫn đến việc người dùng vô tình phê duyệt quyền truy cập không giới hạn cho kẻ tấn công trong khi nghĩ rằng họ chỉ đang xác nhận một giao dịch nhỏ. Guillemet nhấn mạnh người dùng đã cập nhật phần mềm và ứng dụng lên phiên bản mới nhất được bảo vệ đầy đủ. Ông cũng chỉ trích một công ty bên ngoài vì đã công bố thông tin về lỗ hổng sau khi bản vá được phát hành, gọi đây là hành vi "vi phạm nguyên tắc tiết lộ lỗ hổng có trách nhiệm", vì họ đã không thảo luận trước với chương trình tìm lỗi của Ledger và đăng thông tin có thể khiến cộng đồng hiểu nhầm rằng vấn đề chưa được giải quyết.

cryptonews.ruHôm qua 09:32

Ledger đã khắc phục lỗ hổng trong ứng dụng Ethereum

cryptonews.ruHôm qua 09:32

Chủ sở hữu ví cứng mất tiền: Những sắc thái của việc lưu trữ lạnh Bitcoin vào năm 2026

Chủ sở hữu ví phần cứng mất tiền: Sắc thái của việc lưu trữ lạnh Bitcoin năm 2026 Vào cuối hè 2026, làn sóng tấn công hacker nhắm vào ví lạnh Coldcard của CoinKite đã làm dấy lên mối lo ngại lớn về tính an toàn của ví phần cứng. Tổn thất ước tính lên tới 115-153 triệu USD. Nguyên nhân chính là lỗ hổng trong phần mềm (từ năm 2021) khiến việc tạo cụm từ hạt giống (seed phrase) không đủ ngẫu nhiên, làm giảm đáng kể độ dài entropy mật mã từ 128 bit xuống còn 72 hoặc thậm chí 40 bit, cho phép tấn công brute-force. Các hãng ví phần cứng lớn như Trezor và Ledger nhanh chóng lên tiếng xác nhận thiết bị của họ an toàn nhờ sử dụng bộ tạo số ngẫu nhiên thực sự (TRNG) trên chip Secure Element. Tuy nhiên, hàng loạt sự cố an ninh khác cũng xảy ra cùng thời điểm: SafePal bị rò rỉ dữ liệu cá nhân của ~40.000 khách hàng do lỗi plugin, và dữ liệu của ~14.000 khách hàng Trezor bị lộ thông qua đối tác vận chuyển ShipMonk bị hack. Các sự cố này làm nổi bật một số điểm quan trọng: (1) Ví tiền điện tử chỉ là công cụ quản lý khóa riêng tư, tài sản thực tế tồn tại trên blockchain. (2) Mọi phương pháp lưu trữ (giấy, kim loại, bộ nhớ) đều có rủi ro. (3) Phản ứng dư luận đôi khi thiếu chính xác, nhiều người chuyển tài sản sang sàn giao dịch tập trung (CEX) - nơi có rủi riêng - thay vì tìm giải pháp tự lưu trữ an toàn hơn. (4) Sự phát triển của Trí tuệ nhân tạo (AI) là yếu tố then chốt, vừa giúp tăng cường bảo mật, vừa cung cấp công cụ mạnh cho tin tặc khai thác lỗ hổng. Kết luận, các vụ việc với Coldcard và SafePal là những trường hợp riêng lẻ. Không nên vội kết luận về toàn bộ ngành ví phần cứng. Mặc dù không hoàn hảo, ví phần cứng vẫn là sự cân bằng tương đối tốt giữa bảo mật và tiện lợi cho phần lớn người dùng cá nhân so với các phương án thay thế hiện có. Cuộc chạy đua vũ trang giữa bảo mật và tấn công, được thúc đẩy bởi AI, sẽ còn tiếp diễn.

cryptonews.ru2 ngày trước 18:37

Chủ sở hữu ví cứng mất tiền: Những sắc thái của việc lưu trữ lạnh Bitcoin vào năm 2026

cryptonews.ru2 ngày trước 18:37

Suy ngẫm sau vụ trộm Coldcard: Mã nguồn công khai không đồng nghĩa với an toàn

Phản ánh về vụ trộm Coldcard: Mã nguồn mở không đồng nghĩa với an toàn Vụ trộm ví phần cứng Coldcard, gây thiệt hại hơn 1500 BTC (tương đương hơn 1 tỷ USD), đã đặt ra câu hỏi sâu sắc về quan niệm "mã nguồn mở = an toàn". Sự kiện này cho thấy, việc công khai mã nguồn chỉ tạo ra *khả năng* kiểm tra, chứ không đảm bảo việc kiểm tra thực sự xảy ra. Lỗ hổng nghiêm trọng trong thư viện libngu của Coldcard đã tồn tại suốt 5 năm mà không bị phát hiện, mặc dù mã nguồn có sẵn, do thiếu động lực và nguồn lực kiểm toán chuyên sâu từ cộng đồng. Bài viết phân biệt rõ giữa phần mềm "Tự do/Nguồn mở" (FOSS/FLOSS) thực sự - tuân thủ đầy đủ bốn quyền tự do cơ bản - và phần mềm chỉ "có thể xem mã nguồn" (source-available). Coldcard sử dụng giấy phép MIT kèm điều khoản hạn chế thương mại, thuộc dạng thứ hai, điều này có thể hạn chế động lực kiểm tra từ các công ty và bên thứ ba có chuyên môn. Bitcoin Core được nêu như một hình mẫu thực tế về phát triển nguồn mở hiệu quả, nơi quy trình công khai, cơ chế xem xét nghiêm ngặt và văn hóa ưu tiên tính đúng đắn đã tạo nên một nền tảng đáng tin cậy. Ngược lại, khi giả định rằng "sẽ có người khác kiểm tra" thất bại, hệ thống có thể rơi vào "bi kịch của mảnh đất công". Bên cạnh đó, sự trỗi dậy của AI đang thay đổi cuộc chơi. Các công cụ AI có thể quét mã nguồn hàng loạt để tìm lỗ hổng với tốc độ chưa từng có, như dự án Bitcoin Red Team đã chứng minh. Đồng thời, AI cũng làm xói mòn lợi thế "bảo mật thông qua che giấu" của phần mềm độc quyền và tạo áp lực lớn lên những người bảo trì dự án nguồn mở. Kết luận, trong bối cảnh tiền điện tử với giá trị thực và môi trường đối kháng cao, an toàn không đến từ việc mã nguồn "có thể xem được", mà đến từ một hệ sinh thái có đủ động lực kinh tế, chuyên môn và sự chú ý để thực hiện kiểm toán liên tục và nghiêm túc.

marsbit2 ngày trước 07:12

Suy ngẫm sau vụ trộm Coldcard: Mã nguồn công khai không đồng nghĩa với an toàn

marsbit2 ngày trước 07:12

Cách ví cứng Bitcoin đã hỗ trợ người dùng trong khủng hoảng Coldcard

Bài viết phân tích cách 13 nhà sản xuất ví cứng Bitcoin hàng đầu giao tiếp trên X (Twitter) trong cuộc khủng hoảng liên quan đến lỗ hổng sinh seed (cụm từ khôi phục) của ví Coldcard cuối tháng 7 và suốt tháng 8. Các nhà sản xuất phản ứng với tốc độ, mức độ rõ ràng và chiến lược khác nhau. Bitkey và Blockstream Jade nằm trong số những người phản hồi sớm nhất, cung cấp cảnh báo và hướng dẫn di chuyển chi tiết. Các thương hiệu khác như Ledger, Tangem phản ứng chậm hơn. Các chủ đề chính trong thông điệp của họ bao gồm: - Nhấn mạnh các phương pháp tạo entropy (tính ngẫu nhiên) khác biệt, đa nguồn để tránh lỗi tương tự Coldcard. - Khuyến khích người dùng tự tạo entropy hoặc sử dụng tính năng "ném xúc xắc". - Các ví mã nguồn mở (như Trezor, Bitbox, Jade) nhấn mạnh tính kiểm chứng được, trong khi các ví mã nguồn đóng (như Ledger, Ngrave) dựa vào chứng nhận và kiểm toán. - Một số đề cập đến cấu hình đa chữ ký (multisig) như một lớp bảo vệ bổ sung. Về hỗ trợ sau đó, Trezor, Bitkey, Bitbox và Jade tích cực cung cấp thêm thông tin, trong khi Ledger, Tangem, Safepal và Ngrave ít hoạt động hơn. Chỉ một số ít cung cấp hướng dẫn di chuyển thực tế cho người dùng bị ảnh hưởng. Bài viết cũng lưu ý một số nhà sản xuất như Ngrave và Ellipal sử dụng ngôn ngữ quảng cáo mạnh mẽ, trong khi những người khác tập trung vào giải thích kỹ thuật. Cuộc khủng hoảng đã làm nổi bật các bài học về an ninh và tầm quan trọng của giao tiếp minh bạch, kịp thời từ các nhà sản xuất ví cứng.

cryptonews.ru08/21 05:13

Cách ví cứng Bitcoin đã hỗ trợ người dùng trong khủng hoảng Coldcard

cryptonews.ru08/21 05:13

Thị trường tiền điện tử hồi phục: Sự kiện quan trọng và cảnh báo liên quan đến vụ hack Bitcoin gần đây!

Thị trường tiền điện tử đang phục hồi: Cảnh báo quan trọng sau vụ tấn công Bitcoin gần đây! Công ty Coldcard đã phát hành bản cập nhật firmware mới (phiên bản 5.6.1 cho Mk4/Mk5 và 1.5.1Q cho model Q) để tăng cường bảo mật cho ví phần cứng của họ. Động thái này diễn ra sau một lỗ hổng bảo mật trước đó được báo cáo là dẫn đến việc mất hơn 70 triệu USD Bitcoin. Bản cập nhật quan trọng này yêu cầu mỗi cụm từ khôi phục (recovery phrase) mới tạo trên thiết bị Coldcard phải bao gồm ít nhất một nguồn entropy vật lý do người dùng cung cấp, chẳng hạn như ít nhất 65 lần gõ phím bất thường, 50 lần tung xúc xắc hoặc 128 lần tung đồng xu. Tính ngẫu nhiên này sẽ được kết hợp với entropy từ phần cứng để tăng khả năng chống lại các cuộc tấn công tiềm ẩn. Coldcard đặc biệt nhấn mạnh rằng việc cài đặt firmware mới *không* tự động khắc phục rủi ro bảo mật đối với các cụm từ khôi phục đã được tạo bằng các phiên bản phần mềm cũ bị ảnh hưởng. Người dùng cần: 1. Cập nhật thiết bị lên firmware mới nhất. 2. Tạo và xác minh một cụm từ khôi phục hoàn toàn mới. 3. Chuyển toàn bộ Bitcoin hiện có sang ví mới được tạo này. Công ty cũng khuyến nghị tất cả người dùng các model Mk4, Mk5 và Q nên cập nhật càng sớm càng tốt và xác minh chữ ký số của tệp firmware đã tải xuống. Bản cập nhật còn bao gồm các cải tiến khác như xác minh PSBT thời gian thực, tăng cường bảo mật cho kết nối USB và quy trình cập nhật phần mềm.

cryptonews.ru08/20 19:36

Thị trường tiền điện tử hồi phục: Sự kiện quan trọng và cảnh báo liên quan đến vụ hack Bitcoin gần đây!

cryptonews.ru08/20 19:36

BitBox đã khắc phục các lỗ hổng "nghiêm trọng" ở ví có thể khiến tiền gặp rủi ro

Nhà sản xuất ví phần cứng BitBox đã phát hành bản cập nhật firmware để khắc phục hai lỗ hổng "nghiêm trọng". Lỗ hổng đầu tiên, trong các phiên bản BitBox02 Multi và BitBox02 Nova chưa được thiết lập, có thể cho phép kẻ tấn công thực thi mã tùy ý và cài đặt firmware độc hại, đe dọa mất tiền. Lỗ hổng thứ hai liên quan đến việc triển khai Silent Payments, có thể khiến Bitcoin bị khóa tại một địa chỉ không mong muốn, mở đường cho các yêu cầu chuộc tiền. BitBox cho biết chưa nhận được báo cáo nào về việc khai thác lỗ hổng hoặc mất tiền của người dùng. Việc tiết lộ này diễn ra trong bối cảnh ngành lưu trữ tự quản lý đang nhạy cảm, sau vụ trộm hơn 112 triệu USD Bitcoin do lỗ hổng firmware Coldcard bị phát hiện gần đây. Lỗ hổng này, tồn tại hơn 5 năm, liên quan đến việc tạo giá trị ngẫu nhiên cho cụm từ hạt giống ví. Ngoài ra, các sự cố rò rỉ dữ liệu riêng biệt tại Trezor và SafePal đã làm lộ thông tin của hơn 53.000 người dùng, mặc dù thiết bị và khóa riêng tư không bị xâm phạm. Các công ty cảnh báo thông tin bị rò rỉ có thể dẫn đến các cuộc tấn công lừa đảo có chủ đích.

cryptonews.ru08/18 08:59

BitBox đã khắc phục các lỗ hổng "nghiêm trọng" ở ví có thể khiến tiền gặp rủi ro

cryptonews.ru08/18 08:59

Dữ liệu của 54.000 người dùng ví bị rò rỉ, Tỷ lệ thông qua dự luật CLARITY chỉ còn 10%: Bản tin Hodler, 16 tháng 8

Galaxy Digital đã giảm ước tính khả năng thông qua Đạo luật CLARITY vào năm 2026 xuống chỉ còn 10%. Thời gian tại Thượng viện rất hạn chế. Nếu dự luật thất bại, SEC và CFTC dự kiến sẽ tự ban hành quy định cho thị trường tiền mã hóa. Các công ty tiền mã hóa như Trezor và SafePal báo cáo rò rỉ dữ liệu của tổng cộng khoảng 54.000 người dùng ví, làm dấy lên lo ngại về các cuộc tấn công lừa đảo. Đồng thời, họ kêu gọi các phòng lab AI cung cấp cho nhà phát triển quyền truy cập sớm vào các mô hình mạnh nhất để nâng cao bảo mật. CFTC đang tranh chấp với một số tiểu bang về quyền điều chỉnh các thị trường dự đoán như Kalshi, cho rằng luật phái sinh liên bang có quyền ưu tiên. Quỹ Ethereum thay đổi kế hoạch kiến trúc hậu lượng tử, chuyển từ hàm băm Poseidon sang các giải pháp như SHA hoặc BLAKE. Họ cũng đang xác định phạm vi cho bản nâng cấp Hegotá tiếp theo. Tether đã hoàn thành cuộc kiểm toán tài chính độc lập đầy đủ đầu tiên, nhận được ý kiến chấp thuận từ KPMG, cho thấy dự trữ vượt nợ phải trả 6,814 tỷ USD. Về thị trường, Bitcoin và các đồng tiền chính giảm nhẹ trong tuần. Giám đốc điều hành Swan Bitcoin dự đoán Bitcoin có thể chạm đáy vào tháng 10. Trong khi đó, một nhà nghiên cứu cho rằng dự báo Bitcoin đạt 1 triệu USD vào năm 2030 là "bất khả thi về mặt toán học". Glassnode báo cáo giai đoạn đầu hàng kéo dài nhất kể từ sau sự sụp đổ của FTX.

cointelegraph08/17 00:07

Dữ liệu của 54.000 người dùng ví bị rò rỉ, Tỷ lệ thông qua dự luật CLARITY chỉ còn 10%: Bản tin Hodler, 16 tháng 8

cointelegraph08/17 00:07

Nhà sản xuất ví cứng SafePal tiết lộ rò rỉ dữ liệu của gần 40.000 khách hàng

Nhà sản xuất ví phần cứng SafePal thông báo về sự cố rò rỉ dữ liệu ảnh hưởng đến khoảng 39.798 khách hàng, do lỗi ủy quyền trong plugin theo dõi đơn hàng. Thông tin bị lộ có thể bao gồm tên, email, địa chỉ giao hàng, số điện thoại và chi tiết mua hàng, từ các đơn đặt hàng trong khoảng thời gian từ 2/3/2025 đến 11/4/2026. SafePal nhấn mạnh rằng các thông tin nhạy cảm như cụm từ khôi phục (seed phrase), khóa riêng tư, mật khẩu ví, thông tin tài khoản ngân hàng hoặc số thẻ không bị ảnh hưởng. Rủi ro chính hiện nay là các cuộc tấn công lừa đảo có mục tiêu. Tin tặc có thể mạo danh công ty qua email, cuộc gọi, trang web giả mạo hoặc đề nghị hoàn tiền để đánh cắp thông tin đăng nhập. Công ty đã khắc phục lỗ hổng, thông báo cho khách hàng bị ảnh hưởng và xóa hơn 30 trang web lừa đảo. Họ cũng tăng cường bảo mật bằng cách rút ngắn thời gian lưu trữ dữ liệu, kiểm toán hệ thống và thiết lập kênh hỗ trợ riêng. Người dùng được khuyến cáo không bao giờ tiết lộ seed phrase hay khóa riêng tư, và chỉ di chuyển tài sản nếu đã vô tình cung cấp thông tin này cho bên thứ ba.

cryptonews.ru08/16 20:50

Nhà sản xuất ví cứng SafePal tiết lộ rò rỉ dữ liệu của gần 40.000 khách hàng

cryptonews.ru08/16 20:50

活动图片