# Bài viết Liên quan Ví cứng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví cứng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Rò rỉ dữ liệu khách hàng Trezor: Tiền an toàn nhưng không tránh khỏi lừa đảo giả mạo

Hãng sản xuất ví cứng tiền điện tử Trezor thông báo về sự cố rò rỉ dữ liệu khách hàng tại một đối tác hậu cần - công ty ShipMonk. Vào ngày 10 tháng 8 năm 2026, ShipMonk thông báo về việc truy cập trái phép vào hệ thống, ảnh hưởng đến dữ liệu đơn hàng của khoảng 13.689 khách hàng. Dữ liệu bị rò rỉ bao gồm họ tên, địa chỉ email, số điện thoại và địa chỉ giao hàng của 11.742 người, và chỉ họ tên, thành phố, email của 1.947 khách hàng khác. Sự cố liên quan đến các đơn hàng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha từ ngày 10 tháng 5 đến ngày 8 tháng 8 năm 2026. Các hệ thống nội bộ của Trezor không bị xâm phạm, và tiền điện tử của người dùng vẫn an toàn. Trezor cảnh báo nguy cơ tấn công lừa đảo gia tăng, vì tin tặc có thể sử dụng thông tin bị đánh cắp để gửi email, gọi điện hoặc nhắn tin giả mạo, yêu cầu cung cấp cụm từ khôi phục seed phrase. Công ty nhấn mạnh người dùng không bao giờ được nhập seed phrase trên các website bên ngoài hoặc tiết lộ cho bất kỳ ai. Để ứng phó, Trezor đang phát triển tính năng "Anonymous Delivery" (Giao hàng ẩn danh), dự kiến ra mắt tại EU vào tháng 9/2026 và tại Mỹ vào cuối năm 2026, sử dụng bí danh, hòm gửi hàng và bao bì trung lập, đồng thời tự động xóa thông tin định danh sau khi giao hàng. Sự cố này phản ánh một mô hình phổ biến trong ngành: các đối tác hậu cần thường lưu trữ dữ liệu lâu hơn cần thiết và trở thành điểm yếu trong chuỗi cung ứng, tương tự vụ rò rỉ dữ liệu của Ledger năm 2020 qua một đối tác thương mại điện tử.

cryptonews.ru08/13 21:26

Rò rỉ dữ liệu khách hàng Trezor: Tiền an toàn nhưng không tránh khỏi lừa đảo giả mạo

cryptonews.ru08/13 21:26

Hoảng loạn trong một trong những ví tiền điện tử phổ biến nhất: Một số người dùng có thể gặp nguy hiểm

Nhà sản xuất ví phần cứng Trezor thông báo rò rỉ dữ liệu do sự cố từ nhà cung cấp dịch vụ hậu cần bên thứ ba, ảnh hưởng đến thông tin đơn hàng của hàng nghìn khách hàng. Sự cố chủ yếu tác động đến khách hàng mới nhận hàng trong vòng 90 ngày trước ngày 8/8/2026 tại một số quốc gia như Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha. Tổng cộng, dữ liệu của hơn 13.000 khách hàng bị ảnh hưởng, với thông tin bị lộ bao gồm họ tên, địa chỉ giao hàng, số điện thoại và email. Trezor nhấn mạnh rằng hệ thống nội bộ và các ví phần cứng không bị xâm phạm, đồng thời khẳng định các tài sản tiền mã hóa của người dùng vẫn an toàn. Tuy nhiên, thông tin bị rò rỉ có thể bị kẻ xấu lợi dụng để thực hiện các cuộc tấn công lừa đảo (phishing) nhắm mục tiêu chính xác và thuyết phục hơn. Công ty đã gửi thông báo cá nhân cho từng khách hàng bị ảnh hưởng và khuyến cáo người dùng nên cảnh giác cao độ, không bao giờ tiết lộ cụm từ khôi phục (recovery seed) hoặc nhập chúng vào bất kỳ website nào, ngay cả khi nhận được yêu cầu dường như đến từ Trezor hoặc các dịch vụ liên quan.

cryptonews.ru08/13 17:06

Hoảng loạn trong một trong những ví tiền điện tử phổ biến nhất: Một số người dùng có thể gặp nguy hiểm

cryptonews.ru08/13 17:06

Trezor báo cáo rò rỉ dữ liệu của hơn 13.000 khách hàng do ShipMonk bị tấn công

Công ty Trezor thông báo đã xảy ra rò rỉ dữ liệu cá nhân của hơn 13.000 khách hàng do đối tác hậu cần ShipMonk bị tấn công. Sự cố ảnh hưởng đến khách hàng ở Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha, những người đã nhận hàng trong vòng 90 ngày trước ngày 8/8. Theo Trezor, hệ thống và thiết bị của họ không bị xâm phạm, nhưng dữ liệu giao hàng lưu trữ tại ShipMonk đã bị lộ. Thông tin bị rò rỉ bao gồm tên, địa chỉ email, số điện thoại và địa chỉ giao hàng. Trezor nhấn mạnh rằng khóa riêng tư, bản sao lưu ví hoặc chính thiết bị không bị ảnh hưởng. Tuy nhiên, thông tin bị rò rỉ có thể được sử dụng cho các cuộc tấn công lừa đảo được cá nhân hóa. Đây là lần rò rỉ đầu tiên kể từ khi thành lập vào năm 2013 mà Trezor công bố số điện thoại và địa chỉ giao hàng của khách hàng bị lộ. Công ty đã thông báo cho tất cả khách hàng bị ảnh hưởng và đang phối hợp điều tra với ShipMonk. Để ứng phó, Trezor đang phát triển tính năng giao hàng ẩn danh, dự kiến ra mắt tại EU vào tháng 9/2026 và tại Mỹ vào cuối năm nay, nhằm giảm thiểu dữ liệu cá nhân liên quan đến việc mua ví phần cứng.

cryptonews.ru08/13 16:22

Trezor báo cáo rò rỉ dữ liệu của hơn 13.000 khách hàng do ShipMonk bị tấn công

cryptonews.ru08/13 16:22

Đồng sáng lập Sui phát triển ví phần cứng chống tấn công lượng tử với giá 10 USD

Kostas "Kryptos" Chalkias, đồng sáng lập và trưởng nhóm mật mã học tại Mysten Labs (công ty đứng sau blockchain Sui), đang phát triển thẻ xác thực hai yếu tố (2FA) chống tấn công lượng tử với giá cả phải chăng cho Sui. Ông tiết lộ đã thuê một nhà máy chuyên dụng để sản xuất hàng loạt ví phần cứng an toàn lượng tử, với mục tiêu giá mỗi khóa dưới 10 USD và thời gian tạo chữ ký lượng tử qua NFC chỉ 1-2 giây. Dự án này được thực hiện ngoài giờ làm việc chính, và ông thậm chí có thể tài trợ thẻ cho người dùng không đủ khả năng chi trả. Chalkias trực tiếp đề cập đến sự cố gần đây với ví phần cứng Coldcard như một động lực bổ sung. Một lỗ hổng firmware trong Coldcard cho phép bỏ qua chip phần cứng tạo số ngẫu nhiên, dẫn đến tổn thất ước tính khoảng 130 triệu USD BTC từ hơn 7.700 địa chỉ. Mặc dù không phải là tấn công lượng tử, sự cố này minh họa rủi ro cơ bản mà Chalkias đang tìm cách ngăn chặn: ví phần cứng bị lỗi mật mã trở thành điểm yếu cho đến khi tiền được di chuyển. Dự án ví 10 USD này dựa trên lộ trình an toàn lượng tử rộng hơn của Sui. Sui có kế hoạch tích hợp hai sơ đồ chữ ký đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) phê duyệt cho khả năng chống lượng tử: một cho tài khoản hàng ngày và một cho kho lưu trữ giá trị cao dựa trên Move. Các tài khoản Sui hiện có sẽ có thể chuyển đổi sang khóa an toàn lượng tử được tạo từ cụm từ khôi phục hiện tại, thay vì phải di chuyển hoàn toàn sang ví mới. Chalkias nhấn mạnh khả năng của Sui trong việc áp dụng các phương thức xác thực mới, bao gồm mật mã hậu lượng tử, là một lợi thế cấu trúc so với các blockchain khác có thể cần một đợt hard fork triệt để hơn để thực hiện thay đổi tương tự.

cryptonews.ru08/12 12:10

Đồng sáng lập Sui phát triển ví phần cứng chống tấn công lượng tử với giá 10 USD

cryptonews.ru08/12 12:10

Bên trong ví Ledger giả: Làm thế nào một modem 4G được cấy ghép bí mật vào ví cứng

Chuyên gia bảo mật phần cứng Joe Grand (biệt danh Kingpin) đã trình bày chi tiết về một con chip gián điệp được phát hiện bên trong ví phần cứng Ledger Nano X giả mạo tại hội nghị Hardwear.io 2026. Thiết bị này xuất hiện từ năm 2021, nhắm vào nạn nhân thông qua rò rỉ dữ liệu của Ledger và các chiến dịch lừa đảo tiếp theo. Bản mạch cấy ghép được kết nối với bus SPI bên trong, nơi phần tử Secure Element của Ledger truyền dữ liệu ra màn hình. Nó đánh chặn lưu lượng này, sử dụng cơ chế nhận dạng mẫu để "đọc" các từ seed phrase khi chủ sở hữu xem chúng trên màn hình trong quá trình khôi phục hoặc tạo ví. Seed phrase bị đánh cắp được lưu trữ và sau đó truyền ra ngoài qua mạng di động 4G nhờ modem và eSIM tích hợp. Để lắp thêm phần cứng, kẻ tấn công đã thu nhỏ pin và thay thế cảm biến nhiệt bằng một điện trở cố định, khiến mức pin luôn hiển thị 100%. Đây không phải là vụ tấn công chuỗi cung ứng đầu tiên nhắm vào ví phần cứng. Các thiết bị Trezor giả mạo trước đây cũng chứa vi điều khiển đã được mở khóa với firmware độc hại, tạo ra các seed phrase có thể đoán trước. Những thiết bị giả này thường được bán qua các sàn thương mại điện tử. Ledger khuyến nghị người dùng chỉ mua ví trực tiếp từ nhà sản xuất hoặc các đại lý ủy quyền, đồng thời kiểm tra kỹ hình dáng bên ngoài của thiết bị. Công ty cũng đang xem xét các biện pháp bảo vệ vật lý bổ sung. Câu hỏi đặt ra là liệu thiết bị bị nhiễm có vượt qua được quy trình xác minh tính xác thực của Secure Element trong ứng dụng Ledger Live hay không, vì chip gián điệp hoạt động thụ động mà không can thiệp trực tiếp vào chip bảo mật. Sự việc này cho thấy rủi ro không chỉ nằm ở phần mềm mà còn ở toàn bộ chuỗi cung ứng vật lý. Ngay cả khi ứng dụng và màn hình hoạt động bình thường, vẫn không có gì đảm bảo bên trong thiết bị không có phần cứng lạ.

cryptonews.ru08/09 06:47

Bên trong ví Ledger giả: Làm thế nào một modem 4G được cấy ghép bí mật vào ví cứng

cryptonews.ru08/09 06:47

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

Tuần này, số lượng ví Bitcoin hoạt động đã đạt mức cao nhất kể từ năm 2026, với 751.000 ví hoạt động và 2,27 triệu ví mới được tạo, phản ánh hoạt động mạng lưới sôi động nhất trong nhiều tháng. Mặc dù số lượng địa chỉ hoạt động tăng vọt lên khoảng 978.000 vào ngày 31 tháng 7, dòng tiền chảy vào các sàn giao dịch lại giảm nhẹ. Điều này cho thấy sự thận trọng của nhà đầu tư, có liên quan đến sự cố lỗ hổng bảo mật trên ví phần cứng Coldcard. Lỗi trong phần mềm cốt lõi (firmware) của Coldcard (từ phiên bản 4.0.1 đến 4.1.9) đã khiến việc tạo cụm từ hạt giống (seed phrase) sử dụng bộ tạo số ngẫu nhiên bằng phần mềm thay vì chip phần cứng chuyên dụng, làm giảm đáng kể tính ngẫu nhiên. Điều này khiến ví dễ bị tấn công vét cạn. Thiệt hại ước tính vượt quá 116 triệu USD. Phản ứng, nhiều chủ sở hữu Coldcard đã vội vàng tạo ví mới trên phần cứng không bị ảnh hưởng và chuyển tiền của họ, giải thích cho sự gia tăng các ví mới và hoạt động mà không có sự gia tăng giao dịch trên sàn. Coinkite đã phát hành bản sửa lỗi và báo cáo chi tiết. Các chuyên gia nhấn mạnh đây là lỗi của một nhà sản xuất ví, không phải lỗ hổng của giao thức Bitcoin. Sự cố này cho thấy một lỗi phần mềm hẹp vẫn có thể tạo ra tác động lan rộng đến các chỉ số trên chuỗi.

cryptonews.ru08/08 15:07

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

cryptonews.ru08/08 15:07

Một ví Bitcoin liên quan đến FalconX, không hoạt động từ năm 2011, vừa chuyển đi 3,2 triệu USD

Theo báo cáo từ Galaxy Research, một ví Bitcoin liên quan đến FalconX, không hoạt động từ năm 2011, vừa di chuyển số tiền trị giá 3,2 triệu USD. Ví này nhận được 49,97 BTC vào ngày 16/7/2011 khi giá Bitcoin chỉ khoảng 10 USD và giữ nguyên cho đến gần đây. Vào ngày 6/8, một giao dịch đã hợp nhất số coin này với một số lượng nhỏ từ các ví khác và gửi tổng cộng 50 BTC đến một địa chỉ SegWit (dạng bc1). Địa chỉ nhận này không phải mới; dữ liệu từ Arkham cho thấy nó đã hoạt động vài năm và có lịch sử gửi tiền đến các khoản tiền gửi được gắn nhãn FalconX. Số Bitcoin nhận được cũng có nguồn gốc từ các ví nóng của Nexo và kho lưu trữ Prime Trust. Tính đến sáng ngày thứ Sáu, 50 BTC mới này vẫn nằm tại địa chỉ SegWit, chưa có bằng chứng trên blockchain cho thấy chúng đã được gửi đến FalconX, một sàn giao dịch khác hoặc được bán ra. Việc di chuyển coin từ các ví lâu năm không hoạt động luôn thu hút sự chú ý, vì chủ sở hữu đã mua chúng khi giá còn rất thấp. Hành động này có thể bắt nguồn từ nhiều lý do: nâng cấp ví, chuyển quyền sở hữu hoặc chuẩn bị bán. Sự kiện này diễn ra trong bối cảnh cộng đồng đang lo ngại về các lỗ hổng bảo mật cho ví lạnh. Gần đây, Coinkite (nhà sản xuất ví Coldcard) đã cảnh báo về một lỗ hổng trong phần mềm cũ có thể làm lộ khóa riêng tư, dẫn đến tổn thất ước tính 114 triệu USD. Mặc dù không có bằng chứng nào cho thấy ví năm 2011 này bị ảnh hưởng bởi lỗi Coldcard, nhưng thông tin này đã khiến nhiều chủ sở hữu lâu năm kiểm tra lại phương pháp lưu trữ của họ, có thể là một lý do dẫn đến các giao dịch bất ngờ của Bitcoin không hoạt động.

cryptonews.ru08/07 23:26

Một ví Bitcoin liên quan đến FalconX, không hoạt động từ năm 2011, vừa chuyển đi 3,2 triệu USD

cryptonews.ru08/07 23:26

‘Bảo vệ phần tử’ là gì? Nó bảo vệ ví cứng như thế nào?

Phần tử an toàn là một con chip máy tính chuyên dụng, được thiết kế với mục đích chính là bảo vệ thông tin cực kỳ bí mật - trong trường hợp ví phần cứng là khóa riêng tư. Nó tạo ra một môi trường cách ly bên trong ví, nơi khóa riêng tư được lưu trữ và xử lý mà không bao giờ rời khỏi chip. Khi ký giao dịch, giao dịch chưa ký được gửi đến phần tử an toàn. Sau khi chủ sở hữu xác nhận, chip thực hiện ký toán học bên trong và chỉ xuất ra chữ ký số hoàn chỉnh. Khóa riêng tư luôn được giữ bí mật, giúp giảm thiểu nguy cơ phần mềm độc hại trên máy tính đánh cắp nó. Phần tử an toàn còn được xây dựng để chống lại các cuộc tấn công vật lý. Nó tích hợp các tính năng phát hiện và ngăn chặn các nỗ lực thao túng như thay đổi điện áp, nhiệt độ hoặc các cuộc tấn công kênh bên. Nhiều chip trải qua đánh giá độc lập (như Common Criteria) để được chứng nhận về khả năng chống chịu. Quan trọng hơn, phần tử an toàn thường chứa bộ tạo số ngẫu nhiên bằng phần cứng để tạo seed phrase an toàn ngay từ đầu, đảm bảo tính ngẫu nhiên và không thể đoán trước của các khóa. Tuy nhiên, phần tử an toàn không phải là "tấm khiên ma thuật". Nó không thể ngăn chặn lừa đảo xã hội, việc tiết lộ cụm từ khôi phục hoặc các cuộc tấn công chuyên sâu trong phòng thí nghiệm. Mục tiêu của nó là nâng cao chi phí và độ phức tạp của một cuộc tấn công, khiến nó trở nên không thực tế đối với hầu hết tội phạm. Tóm lại, phần tử an toàn là một lớp bảo vệ quan trọng trong chiến lược bảo mật đa tầng của ví phần cứng. Nó cách ly và bảo vệ trái tim của ví - khóa riêng tư - giúp người dùng tự lưu giữ tài sản tiền mã hóa một cách an toàn hơn.

cryptonews.ru08/07 13:43

‘Bảo vệ phần tử’ là gì? Nó bảo vệ ví cứng như thế nào?

cryptonews.ru08/07 13:43

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

Người dân Nga đang mua ví phần cứng tiền mã hóa thường xuyên hơn. Theo CNews, doanh số bán các thiết bị này đã tăng mạnh vào năm 2026. Một chuỗi bán lẻ lớn báo cáo doanh số bán hàng vật lý về số lượng tăng 107% và doanh thu tăng 92% trong quý hai so với quý đầu năm. Bối cảnh cho sự gia tăng này là luật "Về tiền tệ kỹ thuật số và quyền kỹ thuật số" có hiệu lực từ ngày 1 tháng 9 tại Nga, thiết lập các quy tắc lưu thông tiền mã hóa. Luật cho phép lưu trữ tiền mã hóa tại các kho lưu ký kỹ thuật số (đóng vai trò người giữ kho), nơi lưu giữ khóa riêng. Mặc dù không cấm trực tiếp việc lưu trữ phi lưu ký (non-custodial), nhưng luật không cho phép rút tiền mã hóa từ kho lưu ký Nga ra ví cá nhân; chỉ được rút sang tài khoản của một tổ chức nước ngoài có giấy phép. Một giai đoạn chuyển tiếp được áp dụng đến ngày 1 tháng 7 năm 2027, sau đó các giao dịch tiền mã hóa chỉ có thể được thực hiện thông qua các tổ chức được quy định. Đồng thời, mặc dù ví phần cứng từng được coi là an toàn nhất, nhưng gần đây đã có báo cáo về vụ tấn công vào các ví Coldcard lâu đời, gây thiệt hại ước tính khoảng 115 triệu USD và ảnh hưởng đến hơn 5.000 địa chỉ ví.

cryptonews.ru08/07 13:32

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

cryptonews.ru08/07 13:32

Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

Trước sự cố lỗi entropy thấp nghiêm trọng trên ví cứng Coldcard dẫn đến các vụ trộm tiền điện tử từ ngày 30/7, người dùng Bitcoin đang xem xét lại các giả định về độ tin cậy trong thiết lập tự giữ ví. Lỗi này, bắt đầu từ firmware 4.0.1 vào tháng 3/2021, khiến thiết bị sử dụng bộ tạo số giả ngẫu nhiên Yasmarang thay vì phần cứng RNG chuyên dụng, làm giảm đáng kể entropy (chỉ còn khoảng 40-70 bit so với mức 128 bit cần thiết), tạo điều kiện cho tin tặc bẻ khóa thành công khóa riêng tư và đánh cắp hơn 100 triệu USD Bitcoin. Sự cố này nhấn mạnh nguyên tắc "đừng tin tưởng, hãy xác minh". Những người dùng tạo cụm seed (khóa khôi phục) bằng phương pháp vật lý như gieo xúc xắc đã bảo vệ được tài sản của mình. Gieo xúc xắc (tối thiểu 100 lần cho seed 24 từ) là quy trình minh bạch, dễ kiểm tra, loại bỏ điểm yếu duy nhất trong việc tạo ví. Các phương pháp khác như sử dụng bảng tra giấy (ví dụ Bitbox), mẫu khử thiên vị codex32, hoặc rút ngẫu nhiên từ các mảnh giấy ghi từ BIP-39 cũng đang được cộng đồng chia sẻ rộng rãi để tạo entropy an toàn. Người dùng cũng có thể kiểm tra chéo tính toàn vẹn bằng cách nhập seed vào nhiều thiết bị để so sánh địa chỉ nhận hoặc chữ ký giao dịch.

cointelegraph08/07 13:12

Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

cointelegraph08/07 13:12

活动图片