# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tuyên bố đáng lo ngại từ Galaxy Research về Coldcard! Tổn thất trên ví có thể vượt quá 2000 BTC: Chi tiết

Ngành công nghiệp tiền mã hóa đang lo ngại về một lỗ hổng bảo mật được phát hiện trong ví phần cứng Coldcard. Galaxy Research thuộc Galaxy Digital cảnh báo tổng thiệt hại do lỗ hổng này có thể vượt quá 2.000 BTC, tương đương hơn 130 triệu USD. Theo phân tích, đã có 1.596 BTC bị đánh cắp thông qua ba cuộc tấn công lớn và 14 sự cố nhỏ hơn, ảnh hưởng đến khoảng 7.300 địa chỉ Bitcoin. Lỗ hổng bắt nguồn từ một thiếu sót trong cơ chế tạo số ngẫu nhiên trên các thiết bị Coldcard Mk3, Mk4, Mk5 và Coldcard Q chạy một số phiên bản firmware nhất định. Nhà sản xuất Coinkite đã phát hành bản cập nhật khẩn cấp và khuyến nghị người dùng nâng cấp thiết bị ngay lập tức. Các nhà nghiên cứu cũng cho biết một cuộc tấn công thứ tư chưa được xác nhận đầy đủ có thể đã sử dụng cùng phương pháp, đưa tổng số BTC bị đánh cắp tiềm năng lên 2.055 BTC. Nhóm điều tra đang phối hợp với các cơ quan thực thi pháp luật và sàn giao dịch để theo dõi tài sản. Đáng chú ý, khoảng 90% số tiền bị đánh cắp vẫn chưa bị di chuyển khỏi địa chỉ ban đầu, có thể cho thấy kẻ tấn công chưa bắt đầu rửa tiền.

cryptonews.ru08/04 07:01

Tuyên bố đáng lo ngại từ Galaxy Research về Coldcard! Tổn thất trên ví có thể vượt quá 2000 BTC: Chi tiết

cryptonews.ru08/04 07:01

Tại tuyến đầu vụ trộm Coldcard mới biết, vì sao lần này ảnh hưởng lớn hơn nhiều so với con số thống kê

Không ai ngờ rằng, một lỗ hổng từ 5 năm trước trong ví phần cứng Coldcard đã dẫn đến vụ trộm Bitcoin lớn nhất năm nay. Nguyên nhân là lỗi tạo số ngẫu nhiên yếu trong quá trình tạo cụm từ khôi phục (seed phrase), khiến hacker có thể tính toán và đoán được khóa riêng tư. Sự việc gây chấn động lớn trong cộng đồng, đặc biệt là nhóm người dùng trung thành, vì Coldcard vốn nổi tiếng với tính minh bạch, mã nguồn mở và độ tin cậy cao. Tổng thiệt hại ước tính khoảng 2000 BTC, trị giá hơn trăm triệu USD. Mặc dù quy mô không phải lớn nhất lịch sử, vụ việc lại tác động mạnh đến niềm tin vào các giải pháp lưu trữ tự giữ. Chuyên gia an ninh Cosine từ SlowMist nhấn mạnh, lỗ hổng này cho thấy rủi ro cốt lõi trong công nghệ mã hóa và sự nguy hiểm khi hacker có thể lợi dụng AI để khai thác điểm yếu cũ. Ông cũng cảnh báo khả năng xảy ra các sự cố an ninh quy mô lớn hơn trong tương lai. Đối với người dùng phổ thông, Cosine đưa ra các khuyến nghị: sử dụng passphrase (mật khẩu bổ sung) cho cụm từ khôi phục, kiểm tra và phân loại tài sản thường xuyên, giữ bình tĩnh tránh bị lừa đảo, và cân nhắc sử dụng các sàn giao dịch tập trung uy tín nếu không tự tin về kỹ thuật. Cách tiếp cận phòng thủ theo lớp này có thể ngăn chặn phần lớn rủi ro thông thường.

marsbit08/04 06:58

Tại tuyến đầu vụ trộm Coldcard mới biết, vì sao lần này ảnh hưởng lớn hơn nhiều so với con số thống kê

marsbit08/04 06:58

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

Báo cáo An ninh Tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các vụ tấn công cầu nối liên chuỗi bùng nổ tập trung vượt 35 triệu USD. Theo thống kê, tháng 7/2026 ghi nhận tổng thiệt hại từ các sự kiện bảo mật tiền mã hóa khoảng 97 triệu USD. Đặc điểm nổi bật là sự chuyển hướng phương thức tấn công, với cơ sở hạ tầng ngoài chuỗi trở thành mục tiêu mới. Trong đó, 7 vụ tấn công lớn nhất gây thiệt hại khoảng 94 triệu USD và 4 vụ lừa đảo/lừa đảo giả mạo chiếm khoảng 3 triệu USD. Các vụ tấn công cầu nối liên chuỗi tiếp tục là điểm nóng, với nhiều vụ như AFX Trade, Verus, B2 Network bùng nổ trong vài giờ, tổng thiệt hại vượt 35 triệu USD. Phương thức tấn công chuyển dần từ lỗ hổng hợp đồng thông minh sang xâm nhập cơ sở hạ tầng ngoài chuỗi, rò rỉ khóa ký, thao túng bỏ phiếu quản trị. Các sự kiện đáng chú ý bao gồm: Ostium (mất ~23.75 triệu USD do xâm nhập hệ thống ký giá ngoài chuỗi), AFX Trade (mất ~24.15 triệu USD do rò rỉ khóa xác thực cầu nối), BonkDAO (mất ~20 triệu USD do lợi dụng quy tắc bỏ phiếu quản trị), Bonzo Lend (mất ~9.05 triệu USD do thao túng oracle). Lừa đảo giả mạo ứng dụng SecondFi và thư vật lý giả mạo Ledger cũng gây thiệt hại lớn. Tóm lại, tháng 7 cho thấy các lỗ hổng an ninh ngày càng tập trung vào khâu quản trị, quyền hạn ngoài chuỗi và thiết kế hệ thống, chứ không chỉ là mã hợp đồng. Khuyến nghị người dùng cảnh giác với ủy quyền ví và liên kết lạ, đồng thời các dự án cần tăng cường bảo mật cho hạ tầng ngoài chuỗi và cơ chế quản trị.

marsbit08/04 02:23

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

marsbit08/04 02:23

AI ồ ạt 'ném bom' chương trình thưởng lỗi của Apple, đội ngũ kiểm duyệt đã ngừng hoạt động

Apple đã tạm ngừng chương trình tiền thưởng lỗi bảo mật (bug bounty) do bị quá tải bởi hàng loạt báo cáo được tạo ra bởi AI. Việc các công cụ như ChatGPT hay Claude giúp giảm đáng kể ngưỡng phát hiện lỗ hổng đã dẫn đến một lượng lớn báo cáo chứa nhiều "ảo giác" của AI, khiến đội ngũ bảo mật của Apple không thể xử lý kịp. Từ ngày 2/8, Apple đã áp dụng giới hạn số lượng báo cáo và thời gian "làm mát" 30 ngày. Mặc dù AI cũng giúp ích cho việc phòng thủ, nhưng nó đang làm biến dạng chu kỳ tiết lộ lỗ hổng. Ví dụ điển hình là việc một nhóm nghiên cứu chỉ mất 5 ngày để vượt qua hệ thống bảo vệ bộ nhớ cao cấp "MIE" của Apple bằng cách sử dụng AI. Trong bản cập nhật bảo mật tháng 7/2026, Apple lần đầu tiên cảm ơn các mô hình AI như Claude và Codex Security vì đã giúp phát hiện lỗ hổng, dẫn đến tần suất cập nhật bảo mật dày đặc hơn. Tuy nhiên, điều này cũng đặt ra câu hỏi về rủi ro tiềm ẩn của việc phát hành bản vá quá nhanh. Tình trạng tương tự cũng xảy ra với Google, Nextcloud và GitHub, cho thấy đây là một thách thức chung của ngành an ninh mạng.

marsbit08/04 01:47

AI ồ ạt 'ném bom' chương trình thưởng lỗi của Apple, đội ngũ kiểm duyệt đã ngừng hoạt động

marsbit08/04 01:47

Hội đồng Thi cử Quốc gia Kenya (KNEC) lưu trữ 15 triệu hồ sơ học thuật trên Avalanche

Hội đồng Quốc gia về Thi cử Kenya (KNEC) đã công bố hệ thống lưu trữ và xác thực chứng chỉ học thuật mới dựa trên blockchain Avalanche ($AVAX) C-Chain. Hệ thống này cho phép người tìm việc và nhà tuyển dụng xác minh văn bằng chỉ trong vài giây, thay thế quy trình giấy tờ truyền thống kéo dài hàng tháng. Hiện có hơn 15 triệu hồ sơ học thuật, bao gồm chứng chỉ lớp 8 (KCPE), lớp 12 (KCSE), bằng nâng cao và chứng chỉ giáo viên, đã được số hóa trên blockchain. Tất cả chứng chỉ KCSE cho kỳ thi năm 2025 (gần 1 triệu thí sinh) chỉ có thể truy cập qua hệ thống kỹ thuật số này. Dự án được phát triển bởi công ty công nghệ địa phương LegitDoc, nhằm chống gian lận bằng cấp và đảm bảo tính bất biến, minh bạch của hồ sơ. Avalanche được lựa chọn nhờ khả năng xử lý khối lượng giao dịch lớn với chi phí thấp, phù hợp cho các dự án quy mô chính phủ. Trước đây, blockchain này cũng đã được sử dụng để lưu trữ hồ sơ đất đai ở Ấn Độ và tài liệu phương tiện tại California. Mặc dù được ứng dụng rộng rãi, giá trị của $AVAX đã giảm khoảng 70% so với cùng kỳ năm ngoái.

cryptonews.ru08/03 23:24

Hội đồng Thi cử Quốc gia Kenya (KNEC) lưu trữ 15 triệu hồ sơ học thuật trên Avalanche

cryptonews.ru08/03 23:24

Liệu iPhone có được sử dụng hiệu quả như một ví tiền điện tử?

Trong bối cảnh lo ngại về các cuộc tấn công lượng tử và lỗ hổng bảo mật trên ví phần cứng Coldcard, chủ đề bảo mật tiền điện tử lại được quan tâm. Chuyên gia ZachXBT trên Telegram bày tỏ sự nghi ngờ với các ví phần cứng chuyên dụng và cho rằng một chiếc iPhone cũ có thể là lựa chọn tốt hơn, mặc dù ý tưởng này không dành cho mọi người. Nhà phát triển chính của Tornado Cash, Roman Storm, đồng tình nhưng chỉ ra một thiếu sót quan trọng: thiếu ứng dụng di động thống nhất hỗ trợ cụm mật khẩu BIP39. Cụm mật khẩu BIP39 cung cấp một lớp bảo mật bổ sung tùy chọn. Storm cho rằng mối đe dọa thực sự là khi ai đó có mặt vật lý tại nhà bạn, và việc chuyển sang dùng iPhone riêng không giải quyết được vấn đề này. Ông kêu gọi các nhà cung cấp ví di động tích hợp hỗ trợ BIP39. Đồng thời, Storm lưu ý rằng hầu hết các thiết bị lưu trữ chuyên dụng như Trezor, Keystone, BitBox, Ledger và cả Coldcard đều hỗ trợ BIP39, khiến chúng vượt trội hơn iPhone trong cấu hình hiện tại. Tài khoản chính thức của Keystone và Danny Sanders từ Trezor bổ sung rằng iPhone, với tư cách là thiết bị đa năng hơn, có nhiều tính năng phụ khiến việc sử dụng nó làm ví đòi hỏi kiến thức kỹ thuật và kỷ luật bảo mật nghiêm ngặt.

cryptonews.ru08/03 23:10

Liệu iPhone có được sử dụng hiệu quả như một ví tiền điện tử?

cryptonews.ru08/03 23:10

Jim Cramer lên kế hoạch từ bỏ Bitcoin và cảnh báo công ty Quantum sắp tấn công tiền mã hóa này

Jim Cramer, người dẫn chương trình "Mad Money" của CNBC, thông báo kế hoạch bán toàn bộ Bitcoin của mình sau cuộc phỏng vấn với Chủ tịch IBM Arvind Krishna. Krishna cảnh báo máy tính lượng tử có thể phá vỡ mật mã hiện đại trong vòng 3-4 năm tới. Tuy nhiên, thị trường phản ứng ngược lại khi nhiều nhà giao dịch xem đây là tín hiệu mua vào, tiếp tục chiến lược "ngược Cramer". Giá Bitcoin vẫn ổn định quanh mức 63.764 USD. Mối lo ngại tập trung vào thuật toán mật mã ECDSA của Bitcoin. Máy tính lượng tử đủ mạnh có thể tính toán khóa riêng tư từ khóa công khai, đe dọa các địa chỉ đã tiết lộ khóa. Ước tính khoảng 30% tổng số Bitcoin (6-7 triệu BTC) thuộc nhóm này, chủ yếu nằm trong các ví cũ lâu không động. Các chuyên gia tranh cãi về thời gian cụ thể. Krishna dự đoán tác động thương mại từ 2028-2029, trong khi nhiều nhà nghiên cứu cho rằng mối đe dọa thực sự có thể xuất hiện vào những năm 2030 hoặc 2040. Dù vậy, sự tồn tại của rủi ro này đã được công nhận. Cramer nhiều lần thay đổi quan điểm về Bitcoin, khiến các tuyên bố của ông thường bị xem là chỉ báo tâm lý thị trường hơn là lời khuyên đầu tư.

cryptonews.ru08/03 23:08

Jim Cramer lên kế hoạch từ bỏ Bitcoin và cảnh báo công ty Quantum sắp tấn công tiền mã hóa này

cryptonews.ru08/03 23:08

Jim Cramer thông báo sẽ bán toàn bộ Bitcoin của mình

Chuyên gia tài chính nổi tiếng của CNBC, Jim Cramer, tuyên bố sẽ bán toàn bộ Bitcoin của mình do lo ngại về mối đe dọa từ máy tính lượng tử đối với bảo mật của Bitcoin. Ông đưa ra quyết định này sau cuộc phỏng vấn với CEO IBM Arvind Krishna trên chương trình "Mad Money". Krishna cảnh báo rằng máy tính lượng tử có thể phá vỡ hệ thống mã hóa tiền điện tử trong vòng 3-4 năm tới và khuyên các nhà đầu tư nên cảnh giác. Thông báo của Cramer nhanh chóng lan truyền trong cộng đồng tiền mã hóa, làm dấy lên những lời bàn tán về "hiệu ứng Cramer ngược" - vì những khuyến nghị bán hàng trước đây của ông thường trùng với thời điểm đáy của thị trường. Tuy nhiên, sau tuyên bố này, giá Bitcoin vẫn giao dịch quanh mức 63.700 USD, tăng khoảng 1% trong 24 giờ qua. Mặc dù mối đe dọa tiềm tàng của máy tính lượng tử đối với mật mã đường cong elliptic của Bitcoin đã được thảo luận từ lâu, các chuyên gia cho rằng mối đe dọa thực tế vẫn chưa hiện hữu. Họ chỉ ra rằng mạng lưới Bitcoin có khả năng chuyển đổi sang các thuật toán chống lại được các cuộc tấn công lượng tử trong tương lai nếu cần thiết.

cryptonews.ru08/03 22:06

Jim Cramer thông báo sẽ bán toàn bộ Bitcoin của mình

cryptonews.ru08/03 22:06

‘Cá voi Bitcoin’ 2013 thức giấc, chuyển 500 BTC trong bối cảnh lo ngại gia tăng về Coldcard

Cách đây hai ngày, Bitcoin.com News đưa tin lỗ hổng bảo mật trên ví phần cứng Coldcard đang khiến người nắm giữ Bitcoin chuyển sang sử dụng các sàn giao dịch tập trung và dịch vụ lưu ký, đồng thời nhiều ví lâu năm không hoạt động cũng bắt đầu "thức giấc". Tính đến nay, khoảng 1.431,97 BTC đã bị đánh cắp thông qua các lỗ hổng trong phần mềm và bộ tạo số ngẫu nhiên của Coldcard. Ngày 5/8, một giao dịch lớn đã thu hút sự chú ý: 500 BTC (trị giá 31,32 triệu USD) từ một ví không động đến từ năm 2013 đã được chuyển đi. Địa chỉ gốc dạng P2PKH được tạo vào ngày 6/12/2013, thời điểm Bitcoin lần đầu vượt mốc 1.000 USD. Với mức giá khi đó, số Bitcoin này ban đầu có giá trị khoảng 521.000 USD. Dữ liệu từ Arkham Intelligence cho thấy địa chỉ nhận tiền (dạng P2WPKH) không liên kết với bất kỳ sàn giao dịch, tổ chức lưu ký hay thực thể nhận dạng nào được biết đến. Hoạt động này phản ánh một tình thế tiến thoái lưỡng nan về bảo mật. Những người nắm giữ Bitcoin từ thuở sơ khai thường tuân thủ triết lý tự lưu trữ, dựa vào ví phần cứng thay vì trao niềm tin cho các sàn tập trung. Lỗ hổng của Coldcard đe dọa trực tiếp đến nguyên tắc cốt lõi này: quyền kiểm soát độc quyền đối với khóa cá nhân. Việc di chuyển 500 BTC có vẻ không phải là một quyết định đầu cơ thời điểm thị trường, mà là một biện pháp bảo mật cần thiết, xuất phát từ nhận thức rằng ví được tạo từ nhiều năm trước có thể không còn đáp ứng được các tiêu chuẩn an ninh hiện đại. Bối cảnh hiện tại cho thấy xu hướng đáng lo ngại: hơn 1.400 BTC đã bị đánh cắp qua lỗ hổng Coldcard, và hàng trăm BTC khác từ các ví "ngủ đông" đã được chủ động chuyển đi kể từ ngày 30/7. Đối với nhiều người nắm giữ lâu năm, lựa chọn ngày càng rõ ràng: hoặc tin tưởng rằng thế hệ ví cũ của họ chưa từng bị xâm phạm, hoặc chủ động chuyển tiền trước khi có người khác làm điều đó thay họ. Giao dịch lớn này cho thấy ưu tiên của một số chủ sở hữu lâu đời nhất có lẽ đã chuyển sang bảo toàn vốn hơn là đầu cơ.

cryptonews.ru08/03 20:37

‘Cá voi Bitcoin’ 2013 thức giấc, chuyển 500 BTC trong bối cảnh lo ngại gia tăng về Coldcard

cryptonews.ru08/03 20:37

活动图片