# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Cụm từ Seed: 12 từ nằm giữa bạn và nguy cơ mất tất cả

Cụm từ hạt giống (thường gồm 12 hoặc 24 từ) không phải là mật khẩu đăng nhập, mà về mặt toán học chính là ví tiền của bạn. Từ khóa chính và mọi địa chỉ bitcoin đều được tạo ra từ cụm từ này. Không có bản sao lưu tập trung hay dịch vụ khôi phục. Ai sở hữu các từ này sẽ kiểm soát mọi tài sản một cách vĩnh viễn. Vụ trộm 292 triệu USD hồi tháng 1 là một minh họa rõ ràng: không có lỗ hổng kỹ thuật nào bị khai thác, mà thủ phạm chỉ dùng kỹ thuật xã hội để lừa nạn nhân nhập 12 từ này vào trang giả mạo. Số tiền sau đó bị chuyển đi và trộn chỉ trong vài phút. Một phần nhỏ (khoảng 700.000 USD) đã được cứu nhờ theo dõi nhanh, nhưng đây là trường hợp hiếm hoi. Về mặt toán học, không gian tìm kiếm cho 12 từ là cực kỳ lớn (khoảng 128 bit entropy), khiến việc bẻ khóa bằng vét cạn là bất khả thi. Tuy nhiên, rủi ro thực sự nằm ở việc rò rỉ thông tin. Nếu một số từ bị lộ, độ an toàn sẽ giảm theo cấp số nhân chứ không phải tuyến tính. Chỉ cần biết 7-8 từ, thời gian bẻ khóa có thể rút từ hàng nghìn năm xuống còn vài giờ hoặc ít hơn. Chức năng checksum trong tiêu chuẩn BIP39 được thiết kế chủ yếu để phát hiện lỗi chính tả khi nhập lại cụm từ, giúp người dùng tránh khôi phục nhầm vào một ví trống. Mối đe dọa lớn nhất không phải là trộm cắp, mà là việc mất quyền truy cập. Ước tính có tới 23% tổng số bitcoin đã được khai thác (khoảng vài triệu BTC) bị mất vĩnh viễn do chủ sở hữu quên, làm mất cụm từ hạt giống hoặc qua đời mà không có kế hoạch kế thừa. Cụm từ hạt giống là bằng chứng sở hữu duy nhất và tuyệt đối; nếu mất nó, tài sản sẽ biến mất mãi mãi.

cryptonews.ru08/02 21:02

Cụm từ Seed: 12 từ nằm giữa bạn và nguy cơ mất tất cả

cryptonews.ru08/02 21:02

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru08/01 21:38

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru08/01 21:38

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru08/01 20:12

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru08/01 20:12

Cách Mua Tiền Điện Tử An Toàn Tại Minnesota (Không Có Máy ATM)

Từ ngày 1/8/2026, Minnesota (Mỹ) thực hiện thay đổi lớn về mua và lưu trữ tiền điện tử. Các máy ATM tiền điện tử (cryptocurrency kiosks) tại trạm xăng, cửa hàng tiện lợi bị cấm hoàn toàn do bị lợi dụng cho các vụ lừa đảo. Trong cùng ngày, một luật mới có hiệu lực, cho phép ngân hàng và liên đoàn tín dụng tại Minnesota cung cấp dịch vụ lưu ký tiền điện tử cho khách hàng. Lý do cấm máy ATM tiền điện tử: Chúng là công cụ ưa thích của kẻ lừa đảo, thường nhắm vào người già. Từ 2023-2025, Minnesota điều tra 134 khiếu nại với tổn thất gần 1 triệu USD. Luật mới nhằm loại bỏ công cụ rủi ro này và mở ra con đường an toàn, được quản lý hơn. Cách lưu trữ mới qua ngân hàng: Khi tiền điện tử được lưu ký tại ngân hàng, nó được bảo vệ bởi các quy tắc: tách biệt tài sản khách hàng với tài sản ngân hàng, chịu sự giám sát thực sự, và ngân hàng phải nộp thông báo trước 60 ngày cùng kế hoạch quản lý rủi dục chi tiết cho cơ quan quản lý. Mô hình này tương tự bảo quản tài sản vật lý trong tủ an toàn. Tình hình hiện tại: St. Cloud Financial Credit Union là tổ chức tiên phong, ra mắt dịch vụ lưu ký từ tháng 3/2026. Các ngân hàng khác dự kiến sẽ theo sau khi hoàn tất các yêu cầu pháp lý. Các cách mua an toàn khác: Cư dân Minnesota vẫn có thể mua tiền điện tử qua các sàn giao dịch trực tuyến được cấp phép. Cần cảnh giác cao với bất kỳ cuộc gọi/email áp lực, đe dọa yêu cầu chuyển tiền mặt thành tiền điện tử ngay lập tức – đó là dấu hiệu lừa đảo rõ ràng. FAQ tóm tắt: 1. Kiểm tra giấy phép của sàn giao dịch trực tuyến trên website Bộ Thương mại Minnesota. 2. Áp lực mua ngay lập tức là dấu hiệu lừa đảo. 3. Báo cáo lừa đảo cho FBI (IC3.gov) và Văn phòng Tổng chưởng lý Minnesota. 4. Mua tiền điện tử không chịu thuế, nhưng bán/đổi/dùng để mua hàng thì có (thuế lợi tức vốn). 5. Ví tự lưu trữ (self-custody wallet) an toàn hơn trước nguy cơ sàn phá sản. Dịch vụ lưu ký ngân hàng tại Minnesota được thiết kế để bảo vệ tài sản khách hàng trong trường hợp này.

cryptonews.ru08/01 19:30

Cách Mua Tiền Điện Tử An Toàn Tại Minnesota (Không Có Máy ATM)

cryptonews.ru08/01 19:30

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

Vào ngày 30 tháng 7, một cuộc tấn công lớn nhắm vào các ví Bitcoin được tạo ra bằng ví phần cứng Coldcard đã diễn ra, ảnh hưởng đến khoảng 500-1.200 địa chỉ và đánh cắp ước tính khoảng 1.128,5 BTC (tương đương 71,1 triệu USD). Hầu hết số tiền này nằm trên một địa chỉ có số dư lớn và lâu ngày không hoạt động. Điểm chung của các ví bị tấn công là chúng đều sử dụng "seed phrase" (cụm từ khôi phục) được tạo ra trên các thiết bị Coldcard (chủ yếu là Mk3 phiên bản firmware 4.0.1 từ năm 2021, và một số thiết bị Mk4, Mk5, Q trước khi có bản vá). Công ty Coinkite, nhà sản xuất Coldcard, đã phát hiện ra lỗ hổng nằm trong cơ chế tạo số ngẫu nhiên (RNG) của firmware. Một lỗi cấu hình trong quá trình xây dựng phần mềm đã khiến hệ thống sử dụng một bộ tạo số ngẫu nhiên kém an toàn hơn (từ MicroPython) thay vì bộ tạo phần cứng chuyên dụng. Lỗi này tồn tại từ năm 2021 và khiến seed phrase chỉ có độ mạnh khoảng 40 bit entropy thay vì 128 bit như thiết kế, khiến chúng có thể bị dò ra bằng các cuộc tấn công vét cạn. Coinkite đã đưa ra bản vá khẩn cấp và khuyến cáo người dùng bị ảnh hưởng tạo seed phrase mới bằng firmware đã sửa và chuyển tài sản sang ví mới. Người dùng có thể an toàn nếu ban đầu họ đã thêm ít nhất 50 lần gieo xúc xắc độc lập khi tạo seed, sử dụng mật khẩu BIP-39 mạnh hoặc dùng chữ ký đa thiết bị. Đáng chú ý, Coinkite đưa ra giả thuyết rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo (AI) để phân tích mã nguồn mở cũ và phát hiện ra lỗ hổng tinh vi này. Một số nhà nghiên cứu độc lập sau đó cũng xác nhận có thể dùng AI để tìm ra lỗi. Tuy nhiên, nhiều chuyên gia bảo mật cho rằng nguyên nhân gốc vẫn là lỗi kỹ thuật của con người và các phương pháp kiểm tra mã truyền thống lẽ ra đã có thể phát hiện từ lâu. Sự cố này làm dấy lên câu hỏi về tính an toàn của mã nguồn mở và nhấn mạnh nhu cầu cần tăng cường kiểm tra, đánh giá liên tục cả bằng công cụ AI lẫn chuyên gia con người, đặc biệt trong lĩnh vực lưu trữ tiền mã hóa.

cryptonews.ru08/01 19:15

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

cryptonews.ru08/01 19:15

Lỗ hổng Coldcard làm trầm trọng thêm lo ngại trên thị trường giữa hai đợt fork Bitcoin sắp tới

Lỗ hổng trên ví lạnh Coldcard đã làm dấy lên lo ngại trên thị trường, trong bối cảnh Bitcoin chuẩn bị đón nhận hai đợt fork sắp tới. Bitcoin giao dịch quanh mức 62.300-63.100 USD vào đầu ngày thứ Bảy, sau khi mất đà tăng từ tháng 7. Vụ việc liên quan đến Coldcard, nơi kẻ xấu khai thác lỗ hổng phần mềm cũ để đánh cắp hơn 1.128 BTC từ hơn 1.100 ví, đã nhắc nhở về rủi ro bảo mật ngay cả với phần cứng chuyên dụng. Nhà sản xuất đã phát hành bản cập nhật và khuyến nghị người dùng tạo seed mới hoàn toàn. Dòng tiền từ các ETF Bitcoin tại Mỹ tiếp tục chịu áp lực, với dòng ròng rút ra khoảng 265 triệu USD vào ngày 31/7, làm gia tăng tâm lý thận trọng. Trong tháng 8, thị trường chú ý đến hai sự kiện: đề xuất soft fork tạm thời BIP-110 (dự kiến bắt đầu từ 7/8) và hard fork eCash do Paul Sztorc lên kế hoạch (khoảng 21/8). Trong khi BIP-110 có nguy cơ gây chia tách blockchain Bitcoin, hard fork eCash sẽ tạo ra một chuỗi riêng biệt, phân phối token mới cho chủ sở hữu Bitcoin đủ điều kiện. Tâm lý thị trường tiền mã hóa vẫn đang trong vùng "Sợ hãi". Tuy nhiên, thị trường phái sinh Bitcoin tương đối ổn định, cho thấy đợt giảm giá chủ yếu do đóng vị thế hiện có hơn là các vụ thanh lý mới quy mô lớn. Các nhà giao dịch đang theo dõi ngưỡng kháng cự 64.000-65.000 USD. Việc vượt qua được mức này có thể cho thấy lực mua đang hấp thụ tin xấu, trong khi việc phá vỡ hỗ trợ 62.000 USD có thể kéo giá về vùng 58.000-60.000 USD.

cryptonews.ru08/01 19:09

Lỗ hổng Coldcard làm trầm trọng thêm lo ngại trên thị trường giữa hai đợt fork Bitcoin sắp tới

cryptonews.ru08/01 19:09

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru07/31 22:02

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru07/31 22:02

活动图片