# Bài viết Liên quan Tự lưu ký

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tự lưu ký", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

Tin tức từ Galaxy Research cho biết, tin tặc đã đánh cắp ít nhất 1.778,84 BTC (trị giá 112,7 triệu USD) từ các ví phần cứng Coldcard bị lỗ hổng. Tổng thiệt hại ước tính có thể lên tới 2.417,35 BTC (~153 triệu USD) nếu tính cả các trường hợp chưa được xác nhận. Cuộc tấn công bắt đầu từ ít nhất ngày 30/7/2026, khai thác lỗ hổng trong phần mềm tạo mã ngẫu nhiên (RNG) của Coldcard từ bản cập nhật năm 2021, cho phép tin tặc tái tạo khóa riêng tư. Các vụ tấn công mới dường như đã dừng lại sau ngày 6/8, có thể do chủ ví đã chuyển tài sản hoặc tin tặc đã rút hết số tiền có thể. Phần lớn số BTC bị đánh cắp vẫn nằm trong tay tin tặc, với nhiều giao dịch sử dụng kỹ thuật CoinJoin và Peel Chain để che giấu nguồn tiền. Sự việc này gây tổn hại lớn đến niềm tin vào phương pháp tự lưu trữ, khi nạn nhân là những người dùng thận trọng. Sau sự cố, lượng BTC gửi lên sàn giao dịch tập trung đã tăng mạnh, đạt mức cao kỷ lục. Đồng thời, nhu cầu với ví đa chữ ký (multisig) như một giải pháp thay thế an toàn hơn, loại bỏ điểm yếu duy nhất, cũng tăng lên đáng kể. Nghiên cứu cũng cảnh báo về khả năng tin tặc sử dụng các mô hình AI mở, đặc biệt từ Trung Quốc, để khai thác lỗ hổng, trong khi các hạn chế từ các công ty AI hàng đầu Mỹ lại có thể cản trở nỗ lực bảo mật của các nhà nghiên cứu.

cryptonews.ru17 giờ trước

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

cryptonews.ru17 giờ trước

Ether.fi ra mắt dịch vụ neobank thế hệ mới

Ether.fi, một trong những ngân hàng phi tập trung (neobank) tiền điện tử hàng đầu, đã công bố bản phát hành mùa hè thế hệ mới cho sản phẩm fintech của mình. Bản cập nhật mở rộng chức năng, cung cấp các công cụ để tiết kiệm, kiếm tiền, giao dịch, cho vay và chi tiêu liền mạch, nhằm thay thế các dịch vụ ngân hàng truyền thống. Phiên bản mới sẽ tận dụng các hệ thống phi tập trung, vượt xa khả năng của tài chính truyền thống. Nó tích hợp các xu hướng giao dịch trên blockchain mới nhất, bao gồm cổ phiếu, kim loại được mã hóa và các tài sản tiền điện tử tích cực. Ứng dụng người dùng sẽ tích hợp nền tảng Aave, cho phép người dùng cho vay tài sản và vay thế chấp bằng danh mục đầu tư của họ. Mục tiêu là trở thành ngân hàng thay thế cho đa số người dùng, cung cấp các công cụ trước đây chỉ dành cho các tổ chức và cá nhân giàu có. Người dùng sẽ có quyền truy cập vào nhiều loại tiền fiat mới, cho phép chuyển tài sản toàn cầu và sử dụng tài khoản được đặt tên. Ứng dụng cũng tích hợp hơn 30 loại tiền fiat và các phương thức thanh toán bổ sung như Cash App, Apple Pay. Bản phát hành mùa hè nhằm mở rộng phạm vi tiếp cận của Ether.fi tới đối tượng rộng hơn, với chức năng đơn giản, không yêu cầu kiến thức chuyên sâu về tiền điện tử. Nền tảng sẽ mở rộng ra ngoài mục đích sử dụng cho cá cược và giao dịch rủi ro cao, cung cấp phân bổ tài sản cân bằng hơn. Tính đến tháng 8/2026, nền tảng nắm giữ 3,5 tỷ USD và có thể tăng giá trị thế chấp bằng cách bao gồm kim loại, cổ phiếu được mã hóa và các tài sản khác. Người dùng sẽ được hưởng lợi từ việc mua lại token $ETHFI theo chương trình. Một phần doanh thu từ tất cả sản phẩm mới sẽ được dùng để mua lại $ETHFI. Các lợi ích bổ sung bao gồm hoàn tiền 3% cho các giao dịch mua bằng thẻ Cash, không có phí nạp tiền và không phí hoán đổi tiền tệ ở các cấp độ thành viên cao hơn. Chức năng mới sẽ có sẵn ngay lập tức cho tất cả người dùng mới và hiện tại, mặc dù một số tính năng như giao dịch tài sản được mã hóa có thể không khả dụng tại Hoa Kỳ và một số khu vực khác.

cryptonews.ru2 ngày trước 15:54

Ether.fi ra mắt dịch vụ neobank thế hệ mới

cryptonews.ru2 ngày trước 15:54

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

Gần đây, sự cố với Coldcard liên quan đến việc tạo số ngẫu nhiên kém đã khiến một số người dùng mất tiền. Tuy nhiên, đây là lỗi cụ thể của một sản phẩm cụ thể, không phải là lỗ hổng của toàn bộ khái niệm ví cứng hay việc tự lưu trữ. Nếu ví của bạn được tạo đúng cách, tài sản của bạn vẫn an toàn. Phản ứng tự nhiên là sợ hãi, nhưng sợ hãi là một kỹ sư tồi. Đừng vội chuyển sang các cấu hình phức tạp như đa chữ ký (multisig) nếu bạn chưa hiểu rõ. Đa chữ ký phù hợp với số lượng lớn nhưng cũng đi kèm rủi ro quản lý và chi phí. Đối với nhiều người, một ví đơn giản với một seed phrase được ghi chép an toàn là đủ. Một phản ứng khác là chuyển tiền trở lại sàn giao dịch. Điều này hiểu sai bài học cốt lõi. Vấn đề then chốt là: luôn có ai đó nắm giữ khóa riêng tư của bạn. Nếu không phải bạn, thì đó là một công ty. Lịch sử cho thấy các sàn có thể bị hack, phá sản. Tự lữu trữ nghĩa là bạn nắm quyền kiểm soát thực sự. Sự tin cậy khi dùng ví cứng dựa trên một giả định hẹp hơn (thiết bị được tạo đúng) và có thể được kiểm chứng nhờ mã nguồn mở, thay vì tin tưởng mù quáng vào một bên thứ ba. Nhiệm vụ của ngành công nghiệp là làm cho việc tự lưu trữ trở nên đơn giản và rõ ràng, không chỉ dành cho người am hiểu kỹ thuật. Bảo mật thực sự không nằm ở độ phức tạp. Một ví một chữ ký mạnh mẽ là điểm khởi đầu tuyệt vời. Nguyên tắc cốt lõi là: Đừng tin tưởng, hãy xác minh. Mã nguồn mở của Trezor cho phép bất kỳ ai kiểm tra cách thức hoạt động, bao gồm cả việc tạo số ngẫu nhiên. Tính minh bạch này, cùng với chương trình tìm lỗi bảo mật, giúp xây dựng niềm tin thực sự. Tóm lại, sự cố này nhấn mạnh bản chất của việc tự sở hữu: nó đi kèm trách nhiệm. Nhưng đó là cái giá cho quyền sở hữu thực sự. Việc giao chìa khóa cho người khác không loại bỏ rủi ro, mà chỉ chuyển rủi ro đó đến nơi bạn không kiểm soát được. Tay bạn vẫn là nơi đáng tin cậy nhất để giữ Bitcoin của chính mình.

cryptonews.ru08/08 00:02

Trezor: Chìa khóa của bạn luôn ở trong tay ai đó. Và người đó nên là bạn.

cryptonews.ru08/08 00:02

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

Lỗ hổng trên ví phần cứng Coldcard đã khiến các nhà đầu tư Bitcoin ($BTC) lâu năm mất tiền do lỗi phần mềm được phát hiện từ tháng 3/2021. Thiệt hại vượt 116 triệu USD, với hơn 1.800 BTC bị đánh cắp từ 5.200 địa chỉ. Sự cố này thúc đẩy sự ra đời của sáng kiến tình nguyện "Bitcoin Red Team" do nhà phát triển Kalle và Rob Hamilton dẫn đầu. Họ đã thực hiện một cuộc kiểm tra khẩn cấp hệ sinh thái Bitcoin mã nguồn mở để tìm các lỗ hổng tương tự. Được tài trợ bởi Opensats với 40.000 USD, 16 nhà nghiên cứu đã phân tích 390 kho mã, phát hiện tổng cộng 4.962 lỗ hổng, trong đó có 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Kalle đánh giá tình hình bảo mật hệ sinh thái là "cực kỳ kém". Các lỗ hổng nghiêm trọng tập trung nhiều nhất (24%) vào các công cụ bảo mật và coinjoin. Trong khi đó, các thư viện mật mã có số lỗi tuyệt đối cao nhất (1.101) nhưng chỉ 10% trong số đó ở mức độ cao, cho thấy mã nguồn này trưởng thành hơn. Hầu hết các dự án có ít hoặc không có lỗi nghiêm trọng; rủi ro thực sự nằm ở một nhóm nhỏ các công cụ liên quan đến tạo khóa, ký và giao dịch bảo mật - cùng loại phần mềm gây ra sự cố Coldcard ban đầu. Đây là giai đoạn đầu của nỗ lực liên tục. Nhóm Red Team sẽ xác minh các lỗ hổng có thể bị khai thác và phối hợp với các dự án liên quan để công bố thông tin một cách có trách nhiệm. Đối với cộng đồng tự lưu trữ, cuộc kiểm toán này cho thấy các nhà nghiên cứu bảo mật ("hacker mũ trắng") đang bắt kịp tốc độ của các tác nhân xấu.

cryptonews.ru08/07 13:41

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

cryptonews.ru08/07 13:41

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

Người dùng Canada là nhóm bị ảnh hưởng nặng nề nhất trong vụ tấn công liên tục vào ví phần cứng Coldcard, chiếm tới 25% tổng thiệt hại. Australia đứng thứ hai với 15-20%, tiếp theo là Mỹ và Thái Lan (10-15%). Tổng tài sản bị đánh cắp ước tính 116 triệu USD. Nguyên nhân được xác định là một lỗi trong bản cập nhật firmware tháng 3/2021, cụ thể là một bộ tạo số ngẫu nhiên mới được kết nối sai, khiến nó sử dụng một bộ tạo yếu hơn một cách mặc định mà không có cảnh báo. Lỗi cấu hình này khiến khóa riêng tư được tạo ra với entropy thấp, tạo điều kiện cho kẻ tấn công 5 năm sau đó lấy cắp 70 triệu USD từ 1.200 ví chỉ trong 41 phút. Chuyên gia Natálie Newson từ CertiK chỉ ra lỗi kỹ thuật cụ thể và kêu gọi các nhà sản xuất xem xét lại tiêu chuẩn kiến ​​trúc, đề xuất loại bỏ cơ chế dự phòng trong môi trường sản xuất và chỉ sử dụng một nhà cung cấp RNG được phê duyệt. Bà cũng nhấn mạnh tầm quan trọng của việc thông báo ngay lập tức cho người dùng, xác định phạm vi lỗ hổng và kiểm tra kỹ lưỡng các bản vá trước khi phát hành. Đối với người dùng bị ảnh hưởng, Newson khuyến nghị một quy trình khắc phục nghiêm ngặt: mua ví phần cứng mới, tạo cụm seed mới ngoại tuyến, xác minh bằng giao dịch thử nhỏ, chuyển toàn bộ số dư sang cấu hình mới trước khi cập nhật firmware cho thiết bị cũ. Bà cũng khuyên nên tránh "điểm hỏng duy nhất" bằng cách sử dụng ví từ nhiều nhà sản xuất khác nhau. Sự cố này làm dấy lên những câu hỏi cơ bản về mô hình bảo mật tiêu chuẩn trong lưu trữ tự quản. Các chuyên gia chỉ ra rằng việc tự lưu trữ không loại bỏ hoàn toàn rủi ro từ bên thứ ba. Sự đồng thuận trong ngành hiện đang chuyển dịch sang các cấu hình đa nhà cung cấp, sử dụng đa chữ ký (multisig) hoặc chữ ký ngưỡng (MPC) như một tiêu chuẩn cơ bản bắt buộc, nhằm đảm bảo không có một thành phần hoặc một bên bị xâm phạm nào có thể tự di chuyển tiền.

cryptonews.ru08/06 13:52

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

cryptonews.ru08/06 13:52

Coldcard kêu gọi người dùng chuyển Bitcoin vì lỗ hổng vẫn đang bị khai thác

Công ty Coldcard Wallet đã đưa ra cảnh báo khẩn cấp, kêu gọi người dùng chuyển ngay Bitcoin của họ sau khi xác nhận một lỗ hổng bảo mật nghiêm trọng vẫn đang bị khai thác. Lỗ hổng này, tồn tại từ năm 2021, đã dẫn đến tổn thất ước tính lên tới 114 triệu USD sau đợt tấn công mới nhất. Công ty nhấn mạnh: "Hãy coi đây là việc khẩn cấp. Hãy chuyển số tiền của bạn." Nguy cơ đặc biệt cao với những người dùng ít trực tuyến, vì bản sửa lỗi phải được thực hiện thủ công. Hướng dẫn cụ thể là cập nhật phần mềm, tạo cụm từ khóa (seed phrase) mới và chuyển tiền sang ví mới. Lỗ hổng ảnh hưởng đến một số thiết bị và phiên bản phần mềm nhất định. Chủ sở hữu ví Coldcard Mk3 (năm 2019) cần hành động ngay nếu thiết bị chạy phần mềm từ phiên bản 4.0.1. Người dùng Mk4, Mk5 và Q với phần mềm cũ hơn 5.6.0 hoặc 1.5.0Q cũng cần cập nhật và tạo ví mới. Ngoại lệ duy nhất là những người đã sử dụng chức năng "ném xúc xắc" để tạo khóa, vì phương pháp này không liên quan đến mã bị lỗi. Các chuyên gia giải thích rằng seed phrase là chìa khóa chính; nếu nó được tạo ra với độ ngẫu nhiên thấp, kẻ tấn công có thể đoán được và đánh cắp tiền. Vince Buzon từ Ledger chỉ ra rằng sự cố này bắt nguồn từ lỗi trong một phương pháp tạo số ngẫu nhiên cụ thể, và nhấn mạnh tầm quan trọng của phần cứng bảo mật. Giá Bitcoin vào thời điểm đó vẫn ổn định quanh mức 63.800 USD bất chấp thông báo.

cryptonews.ru08/05 18:06

Coldcard kêu gọi người dùng chuyển Bitcoin vì lỗ hổng vẫn đang bị khai thác

cryptonews.ru08/05 18:06

Suy ngẫm sau sự cố Coldcard: Tại sao người dùng Hàn Quốc thoát nạn, còn cộng đồng nói tiếng Anh lại thiệt hại nặng nề?

Sự kiện ví cứng Coldcard gần đây đã gây chấn động cộng đồng Bitcoin, nhưng có một điểm đáng chú ý: trong khi nhiều người dùng trong cộng đồng nói tiếng Anh chịu thiệt hại, cộng đồng Bitcoin Hàn Quốc - nơi có số lượng lớn người dùng Coldcard - lại gần như không có tổn thất trực tiếp nào. Bài viết phân tích sự khác biệt này. Cộng đồng Hàn Quốc thành công nhờ việc các nhà ảnh hưởng địa phương luôn nhấn mạnh vào việc tự lưu trữ đúng cách, đặc biệt là khuyên người dùng không nên tin tưởng hoàn toàn vào bộ tạo số ngẫu nhiên của bất kỳ ví cứng cụ thể nào. Thay vào đó, họ khuyến nghị tạo cụm mật khẩu an toàn hơn bằng cách tự tung xúc xắc vật lý, và nhiều người dùng đã tuân theo. Ngược lại, trong cộng đồng nói tiếng Anh, sự tin tưởng quá mức vào Coldcard từ một số nhà ảnh hưởng và podcaster có quan hệ tài trợ hoặc cá nhân với đội ngũ phát triển có thể đã làm sai lệch đánh giá khách quan. Điều này tạo ra hiệu ứng "phòng vang", khuếch đại thông tin không chính xác và khiến người theo dõi dễ bị tổn thương. Sự kiện này làm nổi bật một vấn đề cấu trúc: sự phụ thuộc quá mức vào các nhà ảnh hưởng và việc thiếu tính trung lập trong không gian Bitcoin. Bài học rút ra là nguyên tắc "Đừng tin, hãy xác minh" nên được áp dụng không chỉ cho mã code mà còn cho cả cách chúng ta lọc thông tin nói chung. Cần xem xét thành kiến và động cơ tài chính của người đưa tin để chủ động phòng ngừa rủi ro.

marsbit08/05 08:48

Suy ngẫm sau sự cố Coldcard: Tại sao người dùng Hàn Quốc thoát nạn, còn cộng đồng nói tiếng Anh lại thiệt hại nặng nề?

marsbit08/05 08:48

活动图片