# Bài viết Liên quan Ví cứng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví cứng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru07/31 21:42

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru07/31 21:42

Coldcard cảnh báo lỗ hổng Mk3 khi chuyên gia phân tích vụ rút 38 triệu USD từ ví Bitcoin

Nhà sản xuất phần cứng Bitcoin Coinkite (Canada) đã cảnh báo người dùng thiết bị ký giao dịch Coldcard Mk3 của họ nên chuyển tiền từ các ví được tạo bằng cụm seed (cụm từ khôi phục) được tạo ra trên các phiên bản firmware bị ảnh hưởng. Vấn đề ảnh hưởng đến các ví có seed được tạo trên Mk3 chạy firmware từ phiên bản 4.0.1 (phát hành tháng 3/2021) trở lên cho đến phiên bản 5.0.3 cuối cùng cho Mk3. Cảnh báo được đưa ra trong bối cảnh các chuyên gia bảo mật Bitcoin đang điều tra một vụ rút tiền phối hợp không rõ nguyên nhân, liên quan đến 594,48 BTC (tương đương khoảng 38,3 triệu USD) từ các địa chỉ ví chữ ký đơn. Tuy nhiên, chưa có bằng chứng công khai nào khẳng định vấn đề của Mk3 trực tiếp gây ra các giao dịch này. Coinkite khuyến cáo người dùng bị ảnh hưởng tạo một seed mới trên thiết bị không bị ảnh hưởng, xác minh bản sao lưu và địa chỉ nhận, gửi giao dịch thử nghiệm nhỏ trước khi chuyển toàn bộ số tiền còn lại. Các chuyên gia phân tích ban đầu nghi ngờ nguyên nhân có thể là do lỗi sinh số ngẫu nhiên entropy thấp trong quá trình tạo seed ví, khiến chúng không đủ độ ngẫu nhiên. Giả thuyết cho rằng kẻ tấn công biết được lỗ hổng có thể đã dùng kịch bản AI để dò tìm các ví bị ảnh hưởng. Nếu giả thuyết này đúng, ngay cả những ví chỉ bị rút một phần tiền vẫn có nguy cơ bị tấn công tiếp, và các loại địa chỉ ví khác cũng có thể gặp rủi ro nếu phạm vi dò tìm được mở rộng. Cuộc điều tra kỹ thuật chính thức từ Coinkite vẫn đang được tiến hành.

cointelegraph07/31 13:44

Coldcard cảnh báo lỗ hổng Mk3 khi chuyên gia phân tích vụ rút 38 triệu USD từ ví Bitcoin

cointelegraph07/31 13:44

Coinkite cảnh báo chủ sở hữu Coldcard Mk3 sau các báo cáo về việc mất 38 triệu đô la Bitcoin

Vào ngày 30 tháng 7 năm 2026, khoảng 594 Bitcoin (trị giá 38 triệu USD) đã bị chuyển khỏi khoảng 500 địa chỉ lạnh. Hầu hết các ví này không hoạt động trong nhiều năm. Nhà sản xuất ví cứng Coldcard, Coinkite, đã ngay lập tức đưa ra cảnh báo an ninh. CEO Rodolfo Novak (NVK) cho biết công ty đang điều tra toàn diện. Cảnh báo ban đầu chỉ ra rằng lỗ hổng có thể ảnh hưởng đến người dùng Coldcard Mk3 tạo seed phrase (cụm từ khôi phục) trên các phiên bản firmware từ 4.0.1 (tháng 3/2021) đến 5.0.3. Các mẫu Mk4, Q và Mk5 không bị ảnh hưởng. Nguyên nhân nghi ngờ là lỗi tạo số ngẫu nhiên yếu trong một số firmware cũ, không phải do lỗi chuỗi cung ứng. Người dùng đã sử dụng cụm mật khẩu BIP-39 (passphrase) có nguy cơ thấp. Người dùng Mk3 chưa dùng passphrase được khuyến nghị tạo một seed phrase mới trên thiết bị không bị ảnh hưởng, thực hiện cẩn thận và giao dịch thử trước. Các biện pháp tạm thời cho chủ sở hữu duy nhất một thiết bị Mk3 bao gồm: thiết lập một passphrase mạnh và chuyển tiền, hoặc tạo seed phrase mới bằng phương pháp gieo xúc xắc (dice roll) trên thiết bị (một quy trình phức tạp). Coinkite nhấn mạnh đây là kết luận sơ bộ, cuộc điều tra vẫn đang tiếp diễn và hứa hẹn sẽ cung cấp thông tin chi tiết kỹ thuật đầy đủ sau. Sự việc này đã thu hút sự quan tâm rộng rãi trong cộng đồng Bitcoin.

cryptonews.ru07/31 05:17

Coinkite cảnh báo chủ sở hữu Coldcard Mk3 sau các báo cáo về việc mất 38 triệu đô la Bitcoin

cryptonews.ru07/31 05:17

Trezor: Nếu bạn không có khóa riêng, bạn không phải là chủ sở hữu Bitcoin

Có sự khác biệt giữa sở hữu Bitcoin thực sự và sở hữu quyền yêu cầu đối với chúng. Hầu hết người dùng nghĩ rằng họ sở hữu Bitcoin, nhưng thực tế chỉ nắm giữ một lời hứa từ sàn giao dịch, công ty môi giới hoặc quỹ. Số coin của họ thực chất chỉ là một bút toán trong sổ cái của người khác. Các sự kiện gần đây tại châu Âu, khi một số sàn phải ngừng dịch vụ do quy định mới, đã minh họa rõ ràng vấn đề này. Quyền truy cập vào tài sản của người dùng phụ thuộc vào tình hình tài chính, giấy phép và quyết định của bên thứ ba. Tự lưu trữ (self-custody) loại bỏ rủi ro này: khi bạn nắm giữ khóa riêng tư, không ai có thể đóng băng, tịch thu hoặc ngăn cản bạn tiếp cận coin của mình. Trezor được tạo ra cách đây 12 năm để giải quyết vấn đề này, bằng cách lưu khóa riêng tư trên một thiết bị chuyên biệt không kết nối internet, đảm bảo an toàn tuyệt đối. Ngày nay, trở ngại chính không còn là kỹ thuật mà là nhận thức. Xu hướng đầu tư vào các Quỹ ETF Bitcoin khiến nhiều người tin rằng họ đang sở hữu Bitcoin, trong khi thực chất họ chỉ sở hữu một sản phẩm tài chính phái sinh dựa trên giá của nó. Chỉ khoảng 10% người dùng crypto trên toàn cầu thực sự tự lưu trữ khóa của mình. Tự lưu trữ hiện đã trở nên đơn giản và dễ tiếp cận hơn bao giờ hết. Thông điệp cốt lõi là: nếu bạn không nắm giữ khóa riêng tư, bạn không thực sự sở hữu Bitcoin. Việc tin tưởng vào lời hứa của một bên trung gian luôn tiềm ẩn rủi ro, như đã thấy trong sự sụp đổ của FTX. Giải pháp là làm cho tự lưu trữ trở nên dễ hiểu, dễ sử dụng và trở thành lựa chọn hiển nhiên cho mọi người.

cryptonews.ru07/29 17:44

Trezor: Nếu bạn không có khóa riêng, bạn không phải là chủ sở hữu Bitcoin

cryptonews.ru07/29 17:44

UKey Giới Thiệu Seed Ring: Đưa Việc Ký Số Bằng Phần Cứng Vào Cuộc Sống Hàng Ngày

UKey, một thương hiệu phần cứng tự quản lý cho người dùng tiền mã hóa, đã giới thiệu Seed Ring - sản phẩm đặc biệt trong dòng sao lưu Seed của họ. Đây là một chiếc nhẫn NFC phục hồi khóa có thể đeo hàng ngày, tái tưởng tượng việc sao lưu và phục hồi tiền mã hóa. Khác với ví phần cứng thông thường được cất trong ngăn kéo, Seed Ring được thiết kế để tích hợp vào cuộc sống. UKey tách biệt hai chức năng: thiết bị ký giao dịch chuyên dụng và dòng sản phẩm Seed chuyên để sao lưu. Seed Ring biến cụm từ khôi phục (seed phrase) từ một mảnh giấy dễ thất lạc thành một vật đeo trên tay, sẵn sàng sử dụng chỉ với một lần chạm vào điện thoại. Ba đặc điểm chính của Seed Ring: Không dùng pin, chỉ hoạt động thụ động khi đặt gần điện thoại có NFC; làm bằng gốm chịu lực, bền bỉ cho việc đeo hàng ngày; và không lưu trữ cụm seed đầy đủ dưới dạng văn bản thuần túy, chỉ chứa dữ liệu chỉ mục và kiểm tra cần thiết để phục hồi. Seed Ring là sản phẩm đầu tiên trong dòng Seed. UKey sẽ sớm ra mắt thêm Seed Card (dạng thẻ tín dụng) và Seed Ti (làm từ titan, chịu lửa và nước). Triết lý của UKey là tập trung vào việc sao lưu seed phrase một cách an toàn và thuận tiện, biến các công c�ụ bảo mật thành vật dụng có thể đeo và sống cùng hàng ngày.

TheNewsCrypto07/10 05:58

UKey Giới Thiệu Seed Ring: Đưa Việc Ký Số Bằng Phần Cứng Vào Cuộc Sống Hàng Ngày

TheNewsCrypto07/10 05:58

Hành trình tiến hóa của Bitcoin vật lý

Bitcoin vốn là tài sản kỹ thuật số với ưu điểm về khả năng tự lưu trữ và chuyển giao nhanh chóng. Tuy nhiên, tính vô hình của nó cũng gây ra trở ngại trong việc tiếp nhận rộng rãi. Trong hơn một thập kỷ qua, đã có nhiều nỗ lực nhằm hiện thực hóa Bitcoin dưới dạng vật lý, bắt đầu với Casascius Coins (2011). Giải pháp này sử dụng tem chống giả mạo để bảo vệ khóa riêng tư in trên đồng xu, nhưng lại dựa trên niềm tin vào nhà phát hành và vấp phải rào cản pháp lý. Để giải quyết vấn đề niềm tin tập trung, RavenBit Coins (2014) cho phép người dùng tự tạo khóa, nhưng lại thiếu cơ chế đảm bảo an toàn. Bước đột phá quan trọng đến với Opendimes (2016). Thiết bị hình USB này tự tạo và lưu trữ khóa an toàn trong chip. Bitcoin chỉ có thể được chi tiêu bằng cách phá hủy thiết bị, biến nó thành một dạng tài sản mang theo vật lý thực sự. Tuy vậy, chi phí phần cứng (~20 USD) vẫn còn cao so với tiền mặt thông thường. Satodime tiếp tục phát triển ý tưởng này với thiết kế dạng thẻ, hỗ trợ NFC, giúm giảm chi phí đôi chút nhưng vẫn chưa đủ rẻ. Rào cản cốt lõi nằm ở chi phí sản xuất chip bảo mật chuyên dụng, trong khi tiền giấy pháp định chỉ có chi phí sản xuất vài cent. Các giải pháp như OfflineCash thử nghiệm chip NFC giá rẻ hơn và thiết kế giống tiền giấy, nhưng vẫn đối mặt với thách thức về xác minh số dư ngoại tuyến và tính khả thi thương mại. Hướng đi thực tế hơn được thể hiện qua Tapsigner. Sản phẩm thẻ NFC này hoạt động như một ví cứng có thể nạp tiền nhiều lần, giải quyết vấn đề tiền thừa và tương thích với thanh toán chạm, tập trung vào việc tích hợp Bitcoin vào hệ thống bán lẻ và thanh toán hiện có. Tóm lại, hành trình hiện thực hóa Bitcoin cho thấy sự đánh đổi giữa bảo mật, chi phí và tính tiện dụng, với xu hướng hiện tại hướng tới các giải pháp ví cứng dạng thẻ dùng được nhiều lần thay vì tiền mặt vật lý dùng một lần.

marsbit05/27 07:16

Hành trình tiến hóa của Bitcoin vật lý

marsbit05/27 07:16

Tin Tặc Nhắm Mục Tiêu Đến Tiền Mã Hóa Của Bạn Đã Được Nâng Cấp Bằng AI — Báo Cáo Của Google Là Một Hồi Chuông Cảnh Tỉnh

Báo cáo mới nhất của Nhóm Tình báo Mối đe dọa Google (GTIG) cảnh báo về việc trí tuệ nhân tạo đang bị tin tặc nhà nước và tội phạm mạng vũ khí hóa ở quy mô công nghiệp, đe dọa trực tiếp đến người dùng tiền mã hóa. Đáng chú ý, lần đầu tiên GTIG xác định một tác nhân đe dọa sử dụng khai thác zero-day được phát triển với sự hỗ trợ của AI, nhắm vào các lớp phần mềm nền tảng của ví và sàn giao dịch. Báo cáo cũng ghi nhận sự phát triển nhanh chóng của phần mềm độc hại đa hình (polymorphic malware) và một loại mã độc mới có tên PROMPTSPY. PROMPTSPy có khả năng diễn giải trạng thái hệ thống và tạo lệnh tấn công tự động trong thời gian thực, cho phép nó vượt qua các hệ thống xác thực hai yếu tố (2FA) tiêu chuẩn dựa trên SMS hoặc ứng dụng bằng các cuộc tấn công định thời. Bối cảnh mối đe dọa đã thay đổi cơ bản. Các biện pháp bảo mật trước đây như 2FA đang trở nên không đủ sức chống lại các công cụ khai thác do AI tạo ra, phần mềm độc hại tự sửa đổi và các chiến dịch thu thập thông tin xác thực tự động. Các biện pháp bảo vệ hiệu quả hiện nay bao gồm khóa bảo mật phần cứng, thiết bị ký giao dịch cách ly (air-gapped) và kiến trúc ví đa chữ ký.

bitcoinist05/12 11:33

Tin Tặc Nhắm Mục Tiêu Đến Tiền Mã Hóa Của Bạn Đã Được Nâng Cấp Bằng AI — Báo Cáo Của Google Là Một Hồi Chuông Cảnh Tỉnh

bitcoinist05/12 11:33

活动图片