# Bài viết Liên quan Ví cứng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví cứng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

Người dùng Canada là nhóm bị ảnh hưởng nặng nề nhất trong vụ tấn công liên tục vào ví phần cứng Coldcard, chiếm tới 25% tổng thiệt hại. Australia đứng thứ hai với 15-20%, tiếp theo là Mỹ và Thái Lan (10-15%). Tổng tài sản bị đánh cắp ước tính 116 triệu USD. Nguyên nhân được xác định là một lỗi trong bản cập nhật firmware tháng 3/2021, cụ thể là một bộ tạo số ngẫu nhiên mới được kết nối sai, khiến nó sử dụng một bộ tạo yếu hơn một cách mặc định mà không có cảnh báo. Lỗi cấu hình này khiến khóa riêng tư được tạo ra với entropy thấp, tạo điều kiện cho kẻ tấn công 5 năm sau đó lấy cắp 70 triệu USD từ 1.200 ví chỉ trong 41 phút. Chuyên gia Natálie Newson từ CertiK chỉ ra lỗi kỹ thuật cụ thể và kêu gọi các nhà sản xuất xem xét lại tiêu chuẩn kiến ​​trúc, đề xuất loại bỏ cơ chế dự phòng trong môi trường sản xuất và chỉ sử dụng một nhà cung cấp RNG được phê duyệt. Bà cũng nhấn mạnh tầm quan trọng của việc thông báo ngay lập tức cho người dùng, xác định phạm vi lỗ hổng và kiểm tra kỹ lưỡng các bản vá trước khi phát hành. Đối với người dùng bị ảnh hưởng, Newson khuyến nghị một quy trình khắc phục nghiêm ngặt: mua ví phần cứng mới, tạo cụm seed mới ngoại tuyến, xác minh bằng giao dịch thử nhỏ, chuyển toàn bộ số dư sang cấu hình mới trước khi cập nhật firmware cho thiết bị cũ. Bà cũng khuyên nên tránh "điểm hỏng duy nhất" bằng cách sử dụng ví từ nhiều nhà sản xuất khác nhau. Sự cố này làm dấy lên những câu hỏi cơ bản về mô hình bảo mật tiêu chuẩn trong lưu trữ tự quản. Các chuyên gia chỉ ra rằng việc tự lưu trữ không loại bỏ hoàn toàn rủi ro từ bên thứ ba. Sự đồng thuận trong ngành hiện đang chuyển dịch sang các cấu hình đa nhà cung cấp, sử dụng đa chữ ký (multisig) hoặc chữ ký ngưỡng (MPC) như một tiêu chuẩn cơ bản bắt buộc, nhằm đảm bảo không có một thành phần hoặc một bên bị xâm phạm nào có thể tự di chuyển tiền.

cryptonews.ru08/06 13:52

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

cryptonews.ru08/06 13:52

Tại sao vụ hack 100 triệu USD tạo ra điều kiện cho sự đảo chiều của giá Bitcoin

Hoạt động mạng lưới Bitcoin đã đạt mức kỷ lục vào năm 2026, điều mà lịch sử cho thấy thường báo hiệu sự đảo chiều xu hướng giá, theo các nhà phân tích K33. Đợt bùng nổ chuyển động coin trong tuần tính đến ngày 3/8 tương tự các mô hình quanh các đỉnh và đáy cục bộ trong các chu kỳ trước. Khoảng 890 nghìn BTC (tương đương 57 tỷ USD) đã được di chuyển trong khi giá vẫn nằm trong một khoảng giao dịch hẹp quanh 64.000 USD và biến động giá 30 ngày ở mức thấp nhất kể từ 2023. Các nhà phân tích cho rằng đợt bùng nổ hoạt động này có khả năng cao do các cuộc tấn công vào ví phần cứng Coldcard, với thiệt hại ước tính hơn 100 triệu USD, làm dấy lên lo ngại về bảo mật và khiến nhiều người nắm giữ chuyển tài sản sang các sàn giao dịch tập trung. Hành động "hoảng loạn" bán tháo như vậy thường xuất hiện quanh các điểm đảo chiều thị trường. Các đợt bùng nổ hoạt động mạng tương tự trong năm 2026 và các năm trước (2022, 2024, 2025) thường trùng với các đỉnh hoặc đáy cục bộ. Tuy nhiên, lần này có thể khác biệt vì động lực chính là nhu cầu bảo vệ tài sản thay vì giao dịch tích cực. Bên cạnh yếu tố mạng lưới, các yếu tố vĩ mô như lãi suất cao, lạm phát và giá dầu ở Mỹ vẫn được coi là những lực cản chính đối với thị trường tiền mã hóa. Nhiều dự báo trước đó cho rằng tháng 8 sẽ là thời điểm thị trường tiếp tục điều chỉnh trong một phạm vi, thay vì đảo chiều, với dữ liệu lịch sử cho thấy lợi nhuận trung bình trong tháng 8 thường âm. Giai đoạn được kỳ vọng cho sự đảo chiều tăng trưởng thường được các chuyên gia nhận định vào mùa thu năm nay.

cryptonews.ru08/06 11:24

Tại sao vụ hack 100 triệu USD tạo ra điều kiện cho sự đảo chiều của giá Bitcoin

cryptonews.ru08/06 11:24

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

Cộng đồng Bitcoin Hàn Quốc hầu như không bị thiệt hại trực tiếp trong vụ tấn công vào ví cứng Coldcard, dù thiết bị này được sử dụng rộng rãi trong nhóm người dùng có kinh nghiệm nhất. Lỗi trong trình tạo số ngẫu nhiên ở một số mẫu Coldcard đã khiến ít nhất 15,000 địa chỉ bị ảnh hưởng với tổng thiệt hại lên tới khoảng 1,600 BTC (~130 triệu USD). Trong khi đó, Hàn Quốc ghi nhận mức thiệt hại tối thiểu. Theo nhà phân tích Koji Higashi, nguyên nhân không phải do may mắn kỹ thuật, mà là văn hóa cẩn trọng tích lũy qua nhiều năm trong cộng đồng địa phương. Các nhà lãnh đạo Hàn Quốc từ lâu đã khuyến khích việc tự tạo seed phrase độc lập, không dựa vào trình tạo số ngẫu nhiên tích hợp sẵn của bất kỳ thiết bị nào. Họ ưu tiên các phương pháp vật lý như ném xúc xắc hoặc tung đồng xu để tạo tính ngẫu nhiên thực sự, sau đó tạo cụm từ BIP39 hoàn toàn ngoại tuyến và kiểm tra tổng kiểm tra bằng các công cụ offline. Ngược lại, các cộng đồng nói tiếng Anh chịu thiệt hại nặng nề hơn. Higashi lý giải điều này là do họ dựa quá nhiều vào các influencers có liên kết tài trợ hoặc mối quan hệ mật thiết với nhà sản xuất, dẫn đến sự tin tưởng không cần thiết vào tính an toàn của thiết bị. Nguyên tắc "đừng tin tưởng, hãy kiểm chứng" của Bitcoin áp dụng không chỉ cho mã nguồn mà còn cho cả nguồn thông tin. Bài học rút ra là nên tạo seed phrase bằng phương pháp vật lý bất cứ khi nào có thể và mặc định không tin tưởng hoàn toàn vào trình tạo số ngẫu nhiên tích hợp của bất kỳ thiết bị phần cứng nào.

cryptonews.ru08/06 10:52

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

cryptonews.ru08/06 10:52

Bitcoin ETFs đón nhận dòng vốn mới khi vụ tấn công ví lạnh hâm nóng lại cuộc tranh luận về vấn đề lưu ký

Các quỹ ETF Bitcoin niêm yết tại Mỹ ghi nhận dòng tiền ròng mới, thu hút vốn trong bối cảnh vụ tấn công ví lạnh Coldcard làm dấy lên cuộc tranh luận về vấn đề lưu ký tài sản số. Theo dữ liệu từ SoSoValue, dòng tiền ròng vào ETF Bitcoin đạt 211,5 triệu USD vào thứ Ba, tiếp nối 170 triệu USD từ thứ Hai. Điều này diễn ra khi vụ tấn công vào ví phần cứng Coldcard thu hút sự chú ý. Galaxy Research ước tính vụ việc có thể ảnh hưởng tới 7.300 địa chỉ và gây thiệt hại khoảng 130 triệu USD Bitcoin cho người dùng. Sự kiện này làm sống lại cuộc thảo luận về việc liệu các giải pháp lưu ký thể chế thông qua các sản phẩm tài chính được quy định có trở nên hấp dẫn hơn khi nhà đầu tư cân nhắc rủi ro tự lưu ký. BlackRock và Fidelity dẫn đầu dòng tiền vào ETF. Đáng chú ý, Invesco Galaxy Bitcoin ETF (BTCO) cũng ghi nhận dòng tiền vào tích cực sau một thời gian. Chuyên gia Eric Balchunas cho rằng vụ việc Coldcard có thể thúc đẩy nhiều nhà đầu tư chuyển sang ETF Bitcoin, nơi tài sản được các tổ chức tài chính truyền thống bảo vệ. Trong khi đó, giá Bitcoin tương đối ổn định quanh mức 64.113 USD, giảm nhẹ 0,8% trong tuần. Một số ý kiến cho rằng kẻ tấn công có thể gặp khó khăn trong việc chuyển đổi số Bitcoin đánh cắp do tính minh bạch của blockchain.

cointelegraph08/05 10:57

Bitcoin ETFs đón nhận dòng vốn mới khi vụ tấn công ví lạnh hâm nóng lại cuộc tranh luận về vấn đề lưu ký

cointelegraph08/05 10:57

Dragonfly đánh giá việc ngăn chặn tin tặc tấn công Coldcard có thể chỉ tốn 2 USD

Vụ tấn công vào ví lạnh Coldcard có thể đã được ngăn chặn chỉ với 2 đô la bằng cách sử dụng AI để kiểm tra mã. Đây là nhận định của đối tác quản lý quỹ đầu tư mạo hiểm Dragonfly, Haseeb Qureshi. Ông Qureshi nhấn mạnh rằng an ninh mạng hiện nay là vấn đề về chi phí. Khi AI đảm nhận việc tấn công, mức độ an toàn của sản phẩm phụ thuộc vào việc nhà phát triển chi bao nhiêu để quét mã nguồn bằng các công cụ AI tương tự, so với bên tấn công. Dựa trên thông tin rằng mô hình Claude tìm ra lỗ hổng của Coldcard trong 8 phút, ông ước tính (thông qua mô hình Opus và dựa trên biểu phí API của Zhipu AI) rằng chi phí để phát hiện lỗi này chỉ khoảng 2 đô la. "Việc tăng cường bảo vệ bằng AI với chi phí 2 đô la đã có thể bắt được lỗ hổng," Qureshi kết luận. Về phía thiệt hại, Galaxy Research ước tính tổn thất từ ba đợt tấn công đã xác nhận lên tới 100 triệu đô la và có thể lên đến 130 triệu đô la nếu tính cả đợt thứ tư được nghi ngờ. Có ít nhất 15 nhóm tấn công khác nhau khai thác lỗ hổng này. Sự việc bắt đầu vào đêm 31/7 với khoảng 594,48 BTC bị đánh cắp từ 500 chủ sở hữu Coldcard. Sau đó, các nhà sản xuất phần cứng khác như Trezor và Foundation đã cảnh báo người dùng về các chiến dịch lừa đảo liên quan đến sự cố.

cryptonews.ru08/05 09:16

Dragonfly đánh giá việc ngăn chặn tin tặc tấn công Coldcard có thể chỉ tốn 2 USD

cryptonews.ru08/05 09:16

Lỗ hổng ví lạnh Coldcard bị 15 kẻ xấu lợi dụng

Vụ khai thác lỗ hổng trên ví cứng Coldcard đã bị hơn 15 kẻ tấn công độc lập lợi dụng, theo đánh giá của Alex Thorn thuộc Galaxy Digital. Tổng thiệt hại từ ba đợt tấn công đã xác nhận ước tính lên tới 100 triệu USD, và một đợt thứ tư có thể đẩy con số lên khoảng 130 triệu USD. Lỗ hổng nằm ở cơ chế tạo khóa riêng tư, khi mức entropy chỉ đạt 40 bit, thấp hơn nhiều so với tiêu chuẩn 128 bit phổ biến của các cụm seed 12 từ. Sai sót trong phần mềm cốt lõi này đã đơn giản hóa đáng kể công việc cho những kẻ tấn công. Giám đốc điều hành Dragonfly, Haseeb Qureshi, nhận định rằng chỉ với khoảng 2 USD để kiểm tra mã bằng AI, vụ khai thác có thể đã được ngăn chặn, vì một số mô hình AI được báo cáo là có thể phát hiện lỗ hổng trong chưa đầy 20 phút. Sự việc làm dấy lên tranh luận về tính an toàn của việc lưu trữ Bitcoin trong ví lạnh và cho thấy chi phí tìm kiếm lỗ hổng sẽ tiếp tục giảm khi AI ngày càng phát triển. Vụ việc được so sánh với lỗ hổng "Milk Sad" năm 2023, nhấn mạnh rằng những sai lầm trong phần mềm có thể lặp lại ở các sản phẩm khác nhau, bất kể danh tiếng của chúng.

cryptonews.ru08/05 09:05

Lỗ hổng ví lạnh Coldcard bị 15 kẻ xấu lợi dụng

cryptonews.ru08/05 09:05

MARA mở cửa 'Slipstream' cho công chúng, trong khi nạn nhân của 'Coldcard' gấp rút di tản

Công ty khai thác Bitcoin MARA Holdings đã mở dịch vụ Slipstream cho công chúng, cho phép người dùng gửi giao dịch Bitcoin trực tiếp đến nhóm khai thác của họ mà không cần phát tán công khai. Điều này giúp che giấu giao dịch cho đến khi được xác nhận trong một khối, hạn chế rủi ro bị tấn công. Thời điểm ra mắt trùng với việc phát hiện lỗ hổng nghiêm trọng trên ví phần cứng Coldcard, khiến hàng nghìn ví có nguy cơ bị xâm nhập. Hacker đã đánh cắp ước tính khoảng 1.816 BTC (116 triệu USD). Người dùng cần chuyển tiền sang ví mới, nhưng việc giao dịch công khai có thể tiết lộ thông tin và tạo cơ hội cho hacker đánh cắp. Slipstream giải quyết vấn đề này bằng cách loại bỏ "cửa sổ rủi ro" khi giao dịch không xuất hiện trong bộ nhớ công cộng. Dịch vụ không tính phí bổ sung, người dùng chỉ trả phí mạng Bitcoin thông thường. Tuy nhiên, thời gian xác nhận phụ thuộc vào tỷ lệ băm của MARA (hiện khoảng 5.37%), và giao dịch có thể bị chậm nếu phí đặt không cạnh tranh. Cộng đồng coi Slipstream là công cụ hữu ích trong khủng hoảng bảo mật hiện tại hơn là giải pháp lâu dài thay thế giao dịch công khai. Người dùng Coldcard bị ảnh hưởng được khuyến nghị sử dụng dịch vụ này để chuyển tiền an toàn.

cryptonews.ru08/05 09:00

MARA mở cửa 'Slipstream' cho công chúng, trong khi nạn nhân của 'Coldcard' gấp rút di tản

cryptonews.ru08/05 09:00

Suy ngẫm sau sự cố Coldcard: Tại sao người dùng Hàn Quốc thoát nạn, còn cộng đồng nói tiếng Anh lại thiệt hại nặng nề?

Sự kiện ví cứng Coldcard gần đây đã gây chấn động cộng đồng Bitcoin, nhưng có một điểm đáng chú ý: trong khi nhiều người dùng trong cộng đồng nói tiếng Anh chịu thiệt hại, cộng đồng Bitcoin Hàn Quốc - nơi có số lượng lớn người dùng Coldcard - lại gần như không có tổn thất trực tiếp nào. Bài viết phân tích sự khác biệt này. Cộng đồng Hàn Quốc thành công nhờ việc các nhà ảnh hưởng địa phương luôn nhấn mạnh vào việc tự lưu trữ đúng cách, đặc biệt là khuyên người dùng không nên tin tưởng hoàn toàn vào bộ tạo số ngẫu nhiên của bất kỳ ví cứng cụ thể nào. Thay vào đó, họ khuyến nghị tạo cụm mật khẩu an toàn hơn bằng cách tự tung xúc xắc vật lý, và nhiều người dùng đã tuân theo. Ngược lại, trong cộng đồng nói tiếng Anh, sự tin tưởng quá mức vào Coldcard từ một số nhà ảnh hưởng và podcaster có quan hệ tài trợ hoặc cá nhân với đội ngũ phát triển có thể đã làm sai lệch đánh giá khách quan. Điều này tạo ra hiệu ứng "phòng vang", khuếch đại thông tin không chính xác và khiến người theo dõi dễ bị tổn thương. Sự kiện này làm nổi bật một vấn đề cấu trúc: sự phụ thuộc quá mức vào các nhà ảnh hưởng và việc thiếu tính trung lập trong không gian Bitcoin. Bài học rút ra là nguyên tắc "Đừng tin, hãy xác minh" nên được áp dụng không chỉ cho mã code mà còn cho cả cách chúng ta lọc thông tin nói chung. Cần xem xét thành kiến và động cơ tài chính của người đưa tin để chủ động phòng ngừa rủi ro.

marsbit08/05 08:48

Suy ngẫm sau sự cố Coldcard: Tại sao người dùng Hàn Quốc thoát nạn, còn cộng đồng nói tiếng Anh lại thiệt hại nặng nề?

marsbit08/05 08:48

Ví Bitcoin ngủ đông 13 năm đã di chuyển toàn bộ số Bitcoin

Ví Bitcoin "ngủ đông" 13 năm với 500 BTC đã được di chuyển toàn bộ số tiền. Vào năm 2013, giá trị tài sản trong ví này ước tính khoảng 500.000 USD. Tỷ suất lợi nhuận cuối cùng cho chủ sở hữu đạt 6160%, tương đương hơn 37% mỗi năm. Các chuyên gia từ Lookonchain cho rằng nhà đầu tư có thể đã chuyển tiền do lo ngại về chuỗi vụ tấn công liên tiếp vào ví phần cứng Coldcard. Theo dữ liệu từ CryptoQuant, chỉ riêng ngày 3/8, khoảng 935 Bitcoin không động đậy trong mười năm trở lên đã được di chuyển. Đây là khối lượng lớn nhất trong một ngày kể từ 20/3. Hoạt động từ các địa chỉ cũ (5-7 năm không dùng) cũng tăng mạnh vào ngày 31/7 với khoảng 6.388 BTC được chuyển đi. Các nhà nghiên cứu tin rằng đợt hoạt động sôi động này có liên quan đến sự cố bảo mật với ví Coldcard. Galaxy Research ước tính thiệt hại từ các vụ tấn công ví Coldcard đã vượt quá 100 triệu USD. Khoảng 7.300 địa chỉ bị ảnh hưởng, với 1.596 Bitcoin bị đánh cắp. Các chuyên gia an ninh cảnh báo các cuộc tấn công vẫn đang tiếp diễn và tổng thiệt hại có thể lên tới 2.055 BTC. Đợt tấn công đầu tiên xảy ra vào ngày 30/7, và tính đến ngày 3/8, đã ghi nhận ít nhất bốn làn sóng với tốc độ rút tiền nhanh gấp 45 lần bình thường.

cryptonews.ru08/04 14:57

Ví Bitcoin ngủ đông 13 năm đã di chuyển toàn bộ số Bitcoin

cryptonews.ru08/04 14:57

活动图片