# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

Theo dõi từ nền tảng phân tích Onchain Lens, một ví Bitcoin lớn không hoạt động trong 4 năm vừa thực hiện giao dịch chuyển 730 BTC (trị giá khoảng 46,12 triệu USD) sang một địa chỉ mới. Số BTC này đã được tích lũy trong 7 năm và lưu trữ lâu dài tại một địa chỉ duy nhất. Các nhà phân tích cho rằng hoạt động này có thể liên quan đến lỗ hổng bảo mật được phát hiện gần đây trên ví phần cứng Coldcard, khiến các nhà đầu tư dài hạn chuyển tài sản sang ví mới an toàn hơn. Hiện chưa có bằng chứng cho thấy số Bitcoin này được gửi đến sàn giao dịch, nên mục đích chính xác (bán ra hay chỉ bảo mật) vẫn chưa rõ. Sự kiện này diễn ra sau một giao dịch lớn khác, khi một holder chuyển 16.400 BTC (hơn 1 tỷ USD) sau 7 tháng không hoạt động. Các động thái này cho thấy sự gia tăng hoạt động di chuyển vốn, đặc biệt từ các nhà đầu tư dài hạn. Giới chuyên gia lưu ý việc chuyển giữa các ví không nhất thiết báo hiệu bán ra, mà có thể vì lý do bảo mật, chiến lược lưu trữ hoặc quản lý danh mục.

cryptonews.ru08/03 10:56

Một ông lớn trên thị trường Bitcoin, không hoạt động suốt bốn năm, đã chuyển số Bitcoin trị giá khoảng 46 triệu USD! Dưới đây là chi tiết

cryptonews.ru08/03 10:56

Khuyến nghị khẩn cấp cho các nhà vận hành nút XRPL cập nhật lên phiên bản 3.2.1

Ripple đã phát hành phiên bản 3.2.1 cho XRP Ledger (XRPL) để khắc phục sự cố lỗ hổng bảo mật nghiêm trọng. Giám đốc phát triển của Ripple, Vijay Khanna, cảnh báo các nhà vận hành node cần cập nhật ngay lập tức. Vấn đề chính được sửa chữa là một cuộc tấn công "tràn ngập bản kê khai" (manifest flood), đã xảy ra vào ngày 31 tháng 7. Trước đây, các node có thể chấp nhận, lưu trữ và chuyển tiếp một số lượng không giới hạn bản kê khai từ các khóa trình xác thực không xác định, gây nguy cơ quá tải mạng. Phiên bản 3.2.1 bổ sung bốn cơ chế giới hạn để ngăn chặn các cuộc tấn công tương tự trong tương lai: 1. Giới hạn kích thước bản kê khai. 2. Giới hạn tiếp nhận, tự động loại bỏ gói tin vượt quá ngưỡng. 3. Giới hạn gửi, hạn chế số bản kê khai trong thông điệp chào mừng gửi tới node mới. 4. Giới hạn bộ nhớ đệm, chỉ lưu tối đa 100 khóa không xác định. Ngoài ra, bản kê khai từ các khóa không xác định sẽ không còn được lưu vào ổ đĩa, ngăn sự cố tồn tại sau khi khởi động lại hệ thống. Khuyến nghị cho các nhà vận hành node: - Cập nhật XRPL lên phiên bản 3.2.1 ngay lập tức. - Chờ 1-2 phút để đảm bảo tiến trình `xrpld` đang chạy. - Khởi động lại `xrpld`. Bản cập nhật này nhằm tăng cường đáng kể bảo mật mạng lưới bằng cách từ chối dữ liệu không đáng tin cậy từ sớm, hạn chế xử lý và lưu trữ chúng.

cryptonews.ru08/03 09:40

Khuyến nghị khẩn cấp cho các nhà vận hành nút XRPL cập nhật lên phiên bản 3.2.1

cryptonews.ru08/03 09:40

Hacker Coldcard nhận đề nghị trơ trẽn trên blockchain để rửa tiền Bitcoin

Sự kiện Coldcard mới đây cho thấy một lỗ hổng phần mềm lâu năm cho phép kẻ tấn công khôi phục seed (cụm từ khôi phục) được tạo yếu và rút sạch các ví dễ bị tổn thương. Tổng thiệt hại ước tính khoảng 1.359,8820 BTC. Điều đáng chú ý, phần lớn số Bitcoin bị đánh cắp vẫn nằm ở một số ít địa chỉ do hacker kiểm soát. Ngày 1/8, một giao dịch bất thường chứa thông điệp OP_RETURN đã được gửi đến địa chỉ của hacker. Thông điệp này, được lưu vĩnh viễn trên blockchain, công khai quảng cáo dịch vụ "rửa tiền" Bitcoin, hỗ trợ vượt qua thủ tục KYC và đổi tiền mặt với phí 10%, kèm liên hệ Telegram. Hành động này khiến nhiều người nghi ngờ đây có thể là một cái bẫy hoặc động thái từ cơ quan thực thi pháp luật. Tính minh bạch của blockchain Bitcoin cho phép mọi người theo dõi các địa chỉ chứa số tiền lớn, biến sự kiện này thành một vụ việc được quan sát công khai. Đồng thời, sự cố cũng làm dấy lên lo ngại khi bản cập nhật phần mềm khẩn cấp do Coinkite phát hành để khắc phục lỗ hổng báo cáo gây ra tình trạng treo máy hoặc lỗi trên một số thiết bị Coldcard (chủ yếu là Mk4 và Q). Các chuyên gia bảo mật khuyến cáo người dùng có ví bị ảnh hưởng nên chuyển tiền sang một ví mới, được tạo với độ entropy cao, trước khi cập nhật phần mềm, vì bản vá không thể khắc phục seed yếu đã được tạo trước đó. Sự việc này đang trở thành một bài kiểm tra lớn về niềm tin vào tính bảo mật của ví phần cứng. Cộng đồng hiện đang chờ đợi xem số Bitcoin bị đánh cắp sẽ được di chuyển ra sao và Coinkite sẽ có hướng dẫn gì thêm cho người dùng gặp sự cố.

cryptonews.ru08/03 09:38

Hacker Coldcard nhận đề nghị trơ trẽn trên blockchain để rửa tiền Bitcoin

cryptonews.ru08/03 09:38

Samson Mow chia sẻ 5 khuyến nghị khẩn cấp cho người dùng Coldcard bị thiệt hại

Giám đốc điều hành JAN3 Samson Mow đã chia sẻ 5 khuyến nghị khẩn cấp cho người dùng Coldcard bị mất tiền do lỗ hổng trong bộ tạo số ngẫu nhiên (RNG) của ví. Các khuyến nghị bao gồm: lưu giữ bằng chứng chi tiết (địa chỉ ví, phiên bản firmware, giao dịch...); báo cáo sự việc cho cơ quan cảnh sát hoặc đơn vị chuyên trách tội phạm mạng; theo dõi các nỗ lực phối hợp truy tìm tiền bị đánh cắp; giữ lại thiết bị và cụm seed thay vì hủy chúng để chứng minh quyền sở hữu sau này; và cảnh giác cao độ trước các đề nghị "phục hồi" tiền lừa đảo, tuyệt đối không tiết lộ thông tin cá nhân hay seed phrase. Mow nhấn mạnh sự cố này cho thấy tầm quan trọng của việc giảm thiểu điểm lỗi duy nhất khi tự lưu trữ Bitcoin. Ông khuyên nên sử dụng cấu hình đa chữ ký (multisig) kết hợp phần cứng từ nhiều nhà cung cấp khác nhau, thay vì chỉ tin tưởng vào một nhà sản xuất duy nhất. Ông cũng kêu gọi cộng đồng Bitcoin bớt chỉ trích những người chọn sử dụng dịch vụ lưu ký, vì mỗi phương pháp đều có sự đánh đổi riêng. Nhà sản xuất Coldcard, Coinkite, đã khuyến cáo người dùng thiết bị bị ảnh hưởng cập nhật firmware lên phiên bản đã vá, tạo seed mới và chuyển tiền nếu seed cũ được tạo trên phiên bản dễ bị tấn công. Hậu quả của sự cố tiếp tục mở rộng, với việc người dùng bị ảnh hưởng cân nhắc hành động pháp lý và kẻ tấn công nhận được đề nghị rửa tiền không mong muốn.

cryptonews.ru08/03 09:33

Samson Mow chia sẻ 5 khuyến nghị khẩn cấp cho người dùng Coldcard bị thiệt hại

cryptonews.ru08/03 09:33

Giám đốc điều hành của Bitgo bổ sung 100 BTC vào ví và thách thức AI của Anthropic ăn cắp số tiền này

Giám đốc điều hành của Bitgo, Mike Belshe, đã thách thức trí tuệ nhân tạo của Anthropic bằng cách gửi 100 BTC vào một ví đặc biệt và yêu cầu mô hình Claude lấy cắp số tiền này. Hành động này là phản ứng của ông trước một báo cáo của Anthropic tiết lộ ba sự cố trong quá trình đánh giá an ninh mạng, khi các mô hình Claude vô tình tiếp cận internet thực do lỗi cấu hình môi trường thử nghiệm. Trong báo cáo, Anthropic mô tả một sự cố nghiêm trọng nơi Claude Opus 4.7, nghĩ rằng mình đang trong một bài tập mô phỏng, đã khai thác mật khẩu yếu và dịch vụ không được bảo vệ để xâm nhập vào một cơ sở dữ liệu thực chứa hàng trăm bản ghi. Tuy nhiên, Belshe chỉ trích cách diễn giải sự việc, cho rằng đây là lỗi thiết lập chứ không phải bằng chứng cho thấy AI đã vượt tầm kiểm soát. Thách thức của ông nhằm vào một hệ thống lưu trữ thể chế của Bitgo, sử dụng công nghệ chữ ký đa bên (multisig), đòi hỏi phải vượt qua nhiều lớp bảo mật độc lập để di chuyển tiền. Điều này khác biệt cơ bản so với việc khai thác một môi trường thử nghiệm bị cấu hình sai. Số bitcoin vẫn nằm yên trong ví tính đến ngày 2/8, và bất kỳ ai cũng có thể theo dõi giao dịch trên blockchain. Vụ việc làm nổi bật khoảng cách giữa các cuộc trình diễn trong môi trường nghiên cứu có kiểm soát và việc tấn công các hệ thống sản xuất được thiết kế để chống lại các mối đe dọa tinh vi. Nó cũng biến một cuộc tranh luận phức tạp về an ninh AI thành một câu hỏi đơn giản, có thể kiểm chứng công khai.

cryptonews.ru08/03 09:29

Giám đốc điều hành của Bitgo bổ sung 100 BTC vào ví và thách thức AI của Anthropic ăn cắp số tiền này

cryptonews.ru08/03 09:29

Bản vá nóng XRP Ledger v3.2.1 Nhắm Mục Tiêu Tình Trạng Tràn Ngập Bản Kê Khai (Manifest) Của Trình Xác Thực

XRP Ledger vừa phát hành bản sửa lỗi nóng (hotfix) xrpld v3.2.1 vào ngày 31/7/2026 để giải quyết sự cố "tràn ngập bản kê khai trình xác thực" (validator manifest flooding). Sự cố này khiến các nút bị ảnh hưởng tiêu thụ bộ nhớ và băng thông cao bất thường. Mặc dù vấn đề không làm gián đoạn cơ chế đồng thuận hoặc xử lý giao dịch trên toàn mạng lưới, nó gây áp lực tài nguyên đáng kể lên các nút riêng lẻ, có thể ảnh hưởng đến hiệu suất, chi phí vận hành và độ ổn định. Đây được xem là một vấn đề về ổn định hơn là một lỗ hổng thảm họa. Các nhà vận hành nút được khuyến cáo nên nâng cấp lên phiên bản v3.2.1 và thực hiện khởi động lại kép theo hướng dẫn. Việc phản ứng nhanh chóng là cần thiết để giảm thiểu rủi ro, ngăn chặn thăm dò tấn công và duy trì hiệu quả cho toàn mạng. Bản sửa lỗi này (v3.2.1) là một bản cập nhật tập trung vào độ ổn định, tách biệt với lộ trình nâng cấp tính năng chính (như phiên bản v3.3.0 sắp tới). Sự kiện này nhấn mạnh tầm quan trọng của công tác bảo trì cơ sở hạ tầng và khả năng ứng phó kịp thời để đảm bảo độ tin cậy lâu dài cho mạng lưới blockchain.

bitcoinist08/03 07:27

Bản vá nóng XRP Ledger v3.2.1 Nhắm Mục Tiêu Tình Trạng Tràn Ngập Bản Kê Khai (Manifest) Của Trình Xác Thực

bitcoinist08/03 07:27

Sự Cố Tấn Công Coldcard Tiếp Diễn: Làn Sóng Thứ Tư Đẩy Tổng Giá Trị Bitcoin Bị Đánh Cắp Vượt Quá 90 Triệu Đô La

Vụ tấn công vào ví phần cứng Coldcard đã leo thang thành một trong những sự cố bảo mật nghiêm trọng nhất trong lịch sử Bitcoin. Trong ba ngày qua, các thiết bị Coldcard chạy firmware lỗi đã bị rút sạch tiền do một lỗ hổng nghiêm trọng. Các cụm seed (seed phrase) được tạo ra bởi các thiết bị bị ảnh hưởng có độ entropy thấp hơn dự định, khiến chúng có thể bị dự đoán và khai thác. Thiệt hại ước tính đã lên tới 90 triệu USD bị đánh cắp từ hơn 4.500 ví, với hơn 1.367 BTC bị rút qua nhiều đợt tấn công phối hợp. Đợt tấn công thứ tư vẫn đang hoạt động. Một phân tích các khối từ 960.778 đến 960.792 cho thấy 218 giao dịch nhắm vào 462 địa chỉ nạn nhân, với 216 ví đích mới nhận tổng cộng 388,92 BTC. Hoạt động quét tiền diễn ra với tốc độ cao gấp khoảng 45 lần bình thường. Coinkite, công ty đứng sau Coldcard, đã xác nhận lỗ hổng. Tất cả các đơn vị tồn kho chạy firmware lỗi đã bị tiêu hủy và việc vận chuyển đã bị dừng. Firmware đã được vá hiện có sẵn cho mọi mẫu bị ảnh hưởng, nhưng bản vá chỉ bảo vệ các cụm seed mới được tạo ra. Mọi cụm seed được tạo trên firmware lỗi vẫn có nguy cơ bị tấn công, bất kể đã cập nhật hay chưa. Người dùng phải tạo ví mới và chuyển toàn bộ số tiền ngay lập tức. Các sản phẩm Satscard, Opendime và Tapsigner sử dụng mã nguồn khác và không bị ảnh hưởng. Coldcard cũng đề xuất một số lựa chọn thay thế tạm thời như Bitkey, Ledger, Trezor, Jade và Bitbox. Sự cố quy mô này đối với một thiết bị vốn được coi là một trong những giải pháp lưu trữ lạnh đáng tin cậy nhất của Bitcoin đã làm lung lay niềm tin rộng rãi vào bảo mật ví phần cứng.

TheNewsCrypto08/03 06:57

Sự Cố Tấn Công Coldcard Tiếp Diễn: Làn Sóng Thứ Tư Đẩy Tổng Giá Trị Bitcoin Bị Đánh Cắp Vượt Quá 90 Triệu Đô La

TheNewsCrypto08/03 06:57

Thợ đào Bitcoin từ từ đầu hàng, nhưng cổ phiếu của họ lại tăng vọt

Tình trạng đầu hàng của thợ đào Bitcoin đang diễn ra, với hash rate và độ khó khai thác giảm mạnh trong nhiều tháng liên tục. Tuy nhiên, có một nghịch lý: trong khi hoạt động khai thác trở nên kém kinh tế và BTC giảm giá khoảng 46%, cổ phiếu của các công ty khai thác niêm yết lại tăng mạnh, thậm chí có mã tăng hơn 430%. Nguyên nhân chính được cho là nhờ câu chuyện về AI, khiến các cổ phiếu này thoát ly khỏi mối tương quan truyền thống với Bitcoin. Thu nhập từ phần thưởng khối (block reward) tính bằng BTC đã chạm mức thấp kỷ lục hàng ngày, phản ánh chu kỳ giảm nửa phần thưởng định kỳ. Hệ số Puell Multiple cho thấy thu nhập hiện tại của thợ đào chỉ bằng khoảng 3/4 mức trung bình năm. Trong khi đó, nguồn thu từ phí giao dịch vẫn rất thấp, chưa đủ để bù đắp cho phần thưởng khối đang teo lại. Sự phân kỳ lần này – thợ đào gặp khó khăn nhưng cổ phiếu ngành lại tăng – cho thấy một động lực mới. Các công ty có thể đang chuyển hướng sang các cơ hội khác như AI. Vấn đề cơ cấu lâu dài vẫn tồn tại: phần thưởng khối sẽ tiếp tục giảm, đặt ra câu hỏi về việc phí giao dịch trong tương lai sẽ đảm bảo an ninh mạng như thế nào. Những thách thức này thường được nhìn nhận nghiêm túc hơn trong thị trường giá xuống.

marsbit08/03 02:12

Thợ đào Bitcoin từ từ đầu hàng, nhưng cổ phiếu của họ lại tăng vọt

marsbit08/03 02:12

Coinkite bị chỉ trích vì lưu trữ email khách hàng sau vụ hack Coldcard trị giá 88 triệu USD

Coinkite một lần nữa đối mặt với làn sóng chỉ trích từ khách hàng sau khi lỗi trong quá trình tạo cụm từ seed ngẫu nhiên cho ví phần cứng Coldcard dẫn đến việc hơn 1.000 BTC (trị giá hơn 88 triệu USD tính đến thời điểm đó) bị đánh cắp trong hai ngày. Để cảnh báo phần lớn khách hàng có thể bị ảnh hưởng, công ty đã gửi email thông báo đến các địa chỉ email liên quan đến giao dịch mua hàng từ năm 2019. Hành động này vấp phải chỉ trích khi khách hàng chất vấn việc công ty lưu trữ dữ liệu email lâu dài. Coinkite phản hồi bằng cách viện dẫn chính sách công khai, nói rằng email được lưu để khách hàng có thể đăng nhập và xác nhận các thông tin khác đã bị xóa, nhưng không nêu rõ thời hạn xóa các địa chỉ email này. Trong một tuyên bố dường như mâu thuẫn, CEO Rodolfo Novak nhấn mạnh rằng công ty không lưu trữ thông tin khách hàng và không có cách nào liên lạc trực tiếp với những người bị ảnh hưởng, đồng thời kêu gọi sự hỗ trợ để tiếp cận tất cả người dùng có nguy cơ. Ông cũng khẳng định Coinkite cung cấp tùy chọn mua hàng ẩn danh và xóa dữ liệu khách hàng sau 90 ngày, đồng thời nhấn mạnh công ty rất coi trọng vấn đề bảo mật.

cryptonews.ru08/02 21:04

Coinkite bị chỉ trích vì lưu trữ email khách hàng sau vụ hack Coldcard trị giá 88 triệu USD

cryptonews.ru08/02 21:04

活动图片