# Bài viết Liên quan Trộm cắp

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Trộm cắp", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Galaxy ước tính tổn thất từ vụ hack Coldcard là 1.789 BTC: 87% Bitcoin vẫn chưa bị di chuyển

Phần lớn số Bitcoin bị đánh cắp trong vụ tấn công Coldcard vẫn chưa bị di chuyển. Đây là kết luận của các nhà nghiên cứu đang theo dõi một trong những vụ xâm phạm ví cứng lớn nhất. Galaxy Research đã liên kết việc chuyển 1.789,28 Bitcoin từ 8.865 địa chỉ với vụ tấn công Coldcard, với tổng trị giá 114,7 triệu USD vào thời điểm đó. Alex Thorn, người đứng đầu bộ phận nghiên cứu của Galaxy, cho biết những kẻ tấn công chưa tiêu 1.561 Bitcoin, tương đương 87,3% tổng số tiền bị mất liên quan đến sự cố. Các khoản tiền này vẫn nằm tại các địa chỉ thu gom hoặc lưu trữ dưới sự kiểm soát của bọn tội phạm, bao gồm toàn bộ số Bitcoin bị đánh cắp trong ba đợt tấn công đầu tiên. Một phần số Bitcoin bị đánh cắp trong các đợt sau đó đã được chuyển đi thông qua các giao dịch CoinJoin, chuỗi peel và các phương pháp che giấu khác. Ước tính này dựa một phần vào 221 báo cáo từ nạn nhân, với tổng thiệt hại là 790,72 Bitcoin, chiếm 44,2% tổng khối lượng Galaxy liên kết với vụ hack. Khoản lỗ trung bình cho mỗi báo cáo là hơn 1 Bitcoin. Các khoản tiền lớn nhất bị đánh cắp vẫn có thể thấy trên blockchain tại các địa chỉ do bọn tội phạm kiểm soát. Galaxy đã cung cấp các địa chỉ đã xác định cho các sàn giao dịch tiền mã hóa, công ty tuân thủ và cơ quan thực thi pháp luật để có thể đóng băng tiền nếu chúng được chuyển đến các bên trung gian tập trung.

cryptonews.ru3 giờ trước

Galaxy ước tính tổn thất từ vụ hack Coldcard là 1.789 BTC: 87% Bitcoin vẫn chưa bị di chuyển

cryptonews.ru3 giờ trước

Gây sốc! Cosmos công bố bản vá lỗi nguy hiểm nhưng không thông báo trước, hacker tận dụng “rút sạch” kho quỹ dự án

Trong vài ngày qua, hệ sinh thái Cosmos đã chứng kiến một thảm họa bảo mật có thể tránh được. Các blockchain như MANTRA, TAC, KiiChain, Nesa sử dụng module Cosmos EVM lần lượt bị tấn công, khiến token dự trữ trong kho bạc bị hacker đánh cắp và bán tháo, làm giá các token như KII, TAC, NES giảm hơn 90% chỉ trong vài giờ. Nguyên nhân chung được xác định là lỗ hổng trong bản cập nhật v0.7.2 mà Cosmos Labs công bố công khai trên GitHub vào ngày 19/8, nhưng lại không gửi cảnh báo riêng tư hoặc thông báo bắt buộc nâng cấp cho các dự án phụ thuộc. Hành động này bị chỉ trích là thiếu trách nhiệm, tạo điều kiện cho hacker nghiên cứu và khai thác lỗ hổng trước khi các dự án kịp phản ứng. Các dự án bị ảnh hưởng như KiiChain đã lên tiếng chỉ trích Cosmos Labs, cho rằng sự cố "đáng lẽ có thể tránh được". Lỗ hổng liên quan đến sự kết hợp của ba điểm yếu trong module Cosmos EVM, ảnh hưởng đến tất cả các chain sử dụng nó. Dù Cosmos Labs sau đó đã ra thông báo khuyến nghị tạm dừng chain, nhưng thiệt hại đã xảy ra. Sự việc này làm dấy lên lo ngại về cơ chế phối hợp, kiểm toán bảo mật và khả năng ứng phó sự cố của hệ sinh thái Cosmos, vốn đã chịu nhiều thất thoát dự án thời gian gần đây.

marsbit10 giờ trước

Gây sốc! Cosmos công bố bản vá lỗi nguy hiểm nhưng không thông báo trước, hacker tận dụng “rút sạch” kho quỹ dự án

marsbit10 giờ trước

Suy ngẫm sau vụ trộm Coldcard: Mã nguồn công khai không đồng nghĩa với an toàn

Phản ánh về vụ trộm Coldcard: Mã nguồn mở không đồng nghĩa với an toàn Vụ trộm ví phần cứng Coldcard, gây thiệt hại hơn 1500 BTC (tương đương hơn 1 tỷ USD), đã đặt ra câu hỏi sâu sắc về quan niệm "mã nguồn mở = an toàn". Sự kiện này cho thấy, việc công khai mã nguồn chỉ tạo ra *khả năng* kiểm tra, chứ không đảm bảo việc kiểm tra thực sự xảy ra. Lỗ hổng nghiêm trọng trong thư viện libngu của Coldcard đã tồn tại suốt 5 năm mà không bị phát hiện, mặc dù mã nguồn có sẵn, do thiếu động lực và nguồn lực kiểm toán chuyên sâu từ cộng đồng. Bài viết phân biệt rõ giữa phần mềm "Tự do/Nguồn mở" (FOSS/FLOSS) thực sự - tuân thủ đầy đủ bốn quyền tự do cơ bản - và phần mềm chỉ "có thể xem mã nguồn" (source-available). Coldcard sử dụng giấy phép MIT kèm điều khoản hạn chế thương mại, thuộc dạng thứ hai, điều này có thể hạn chế động lực kiểm tra từ các công ty và bên thứ ba có chuyên môn. Bitcoin Core được nêu như một hình mẫu thực tế về phát triển nguồn mở hiệu quả, nơi quy trình công khai, cơ chế xem xét nghiêm ngặt và văn hóa ưu tiên tính đúng đắn đã tạo nên một nền tảng đáng tin cậy. Ngược lại, khi giả định rằng "sẽ có người khác kiểm tra" thất bại, hệ thống có thể rơi vào "bi kịch của mảnh đất công". Bên cạnh đó, sự trỗi dậy của AI đang thay đổi cuộc chơi. Các công cụ AI có thể quét mã nguồn hàng loạt để tìm lỗ hổng với tốc độ chưa từng có, như dự án Bitcoin Red Team đã chứng minh. Đồng thời, AI cũng làm xói mòn lợi thế "bảo mật thông qua che giấu" của phần mềm độc quyền và tạo áp lực lớn lên những người bảo trì dự án nguồn mở. Kết luận, trong bối cảnh tiền điện tử với giá trị thực và môi trường đối kháng cao, an toàn không đến từ việc mã nguồn "có thể xem được", mà đến từ một hệ sinh thái có đủ động lực kinh tế, chuyên môn và sự chú ý để thực hiện kiểm toán liên tục và nghiêm túc.

marsbit2 ngày trước 07:12

Suy ngẫm sau vụ trộm Coldcard: Mã nguồn công khai không đồng nghĩa với an toàn

marsbit2 ngày trước 07:12

Công dân Nga bị nghi ngờ đánh cắp tiền mã hóa từ ví lạnh gần 10 triệu ruble

Cảnh sát Nga nghi ngờ một người đàn ông đánh cắp tiền điện tử từ ví lạnh gần 10 triệu rúp. Theo điều tra, ví này thuộc về trợ lý của tổng giám đốc một công ty không được nêu tên. Vào tháng 3, nghi phạm đã tiếp cận ví nạn nhân bằng "cách thức không xác định" và chuyển tài sản kỹ thuật số sang một địa chỉ khác. Trong quá trình khám xét nhà của nghi phạm, ba máy tính và ba điện thoại di động đã bị tịch thu để phục vụ giám định, vì có thể chứa các dấu vết số quan trọng. Hiện cơ quan điều tra đang kiểm tra sự liên quan của người này đến các vụ trộm tiền điện tử khác và xác định những đồng phạm tiềm năng. Vụ việc được phân loại là trộm cắp với quy mô đặc biệt lớn, theo Bộ luật Hình sự Nga. Nghi phạm có thể đối mặt với án tù lên đến 10 năm. Bài báo cũng giải thích ví phần cứng (ví lạnh) là phương pháp lưu trữ tài sản số an toàn hơn trước các cuộc tấn công từ xa, nhưng vẫn có thể bị xâm phạm nếu kẻ xấu có được quyền truy cập vật lý trực tiếp vào khóa riêng tư. Một vụ việc tương tự ở Tomsk hồi đầu tháng 6 cũng dẫn đến án tù nặng cho hai kẻ tấn công và cướp hơn 85 Bitcoin từ một người quen.

cryptonews.ru08/19 22:18

Công dân Nga bị nghi ngờ đánh cắp tiền mã hóa từ ví lạnh gần 10 triệu ruble

cryptonews.ru08/19 22:18

Nỗ lực cứu Bitcoin từ Coldcard biến thành vụ trộm do tài khoản Google bị hack

Thế giới tiền mã hóa vừa chứng kiến một vụ mất mát lớn khi một nhà đầu tư suýt bị đánh cắp tiền từ ví cứng Coldcard MK4, nhưng cuối cùng lại mất 750.000 USD sau khi chuyển tài sản lên một sàn giao dịch tập trung. Nguyên nhân được xác định là do tài khoản Google của nạn nhân bị xâm phạm, kết hợp với chức năng đồng bộ đám mây trong ứng dụng Google Authenticator đã được bật. Tháng 4/2023, Google đã thêm tính năng tự động sao lưu mã xác thực lên đám mây để phòng trường hợp người dùng mất điện thoại. Tuy nhiên, tính năng này lại tạo ra lỗ hổng bảo mật nghiêm trọng. Các chuyên gia cho rằng nó biến bảo vệ hai lớp thành một lớp: nếu tin tặc kiểm soát được tài khoản Google, chúng sẽ tự động có quyền truy cập vào tất cả mã xác thực. Trong vụ việc này, sau khi chiếm được email nạn nhân, tin tặc chỉ việc chờ đồng bộ mã Authenticator lên thiết bị của chúng và rút tiền từ sàn giao dịch mà không vấp phải bất kỳ rào cản bảo mật nào. Phần lớn các vụ xâm phạm tài khoản Google không thông qua việc bẻ khóa mật khẩu trực tiếp, mà thông qua lừa đảo phishing tinh vi và các phần mềm độc hại. Chúng có thể sử dụng trang đăng nhập giả mạo hoặc tiện ích mở rộng trình duyệt độc hại để đánh cắp cookie và token phiên, cho phép tin tặc đăng nhập mà không cần mật khẩu hay mã 2FA. Bài học rút ra là không được chủ quan về bảo mật. Cần tắt ngay chức năng đồng bộ đám mây trong Google Authenticator đối với các dịch vụ tài chính, hoặc chuyển sang sử dụng khóa bảo mật phần cứng. Hãy dùng mật khẩu mạnh, duy nhất và không liên kết tài khoản sàn giao dịch với email dùng hàng ngày. Ví cứng chỉ thực sự an toàn khi chìa khóa truy cập các dịch vụ tập trung không bị bỏ lại trên đám mây.

cryptonews.ru08/17 18:40

Nỗ lực cứu Bitcoin từ Coldcard biến thành vụ trộm do tài khoản Google bị hack

cryptonews.ru08/17 18:40

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

Tin tức từ Galaxy Research cho biết, tin tặc đã đánh cắp ít nhất 1.778,84 BTC (trị giá 112,7 triệu USD) từ các ví phần cứng Coldcard bị lỗ hổng. Tổng thiệt hại ước tính có thể lên tới 2.417,35 BTC (~153 triệu USD) nếu tính cả các trường hợp chưa được xác nhận. Cuộc tấn công bắt đầu từ ít nhất ngày 30/7/2026, khai thác lỗ hổng trong phần mềm tạo mã ngẫu nhiên (RNG) của Coldcard từ bản cập nhật năm 2021, cho phép tin tặc tái tạo khóa riêng tư. Các vụ tấn công mới dường như đã dừng lại sau ngày 6/8, có thể do chủ ví đã chuyển tài sản hoặc tin tặc đã rút hết số tiền có thể. Phần lớn số BTC bị đánh cắp vẫn nằm trong tay tin tặc, với nhiều giao dịch sử dụng kỹ thuật CoinJoin và Peel Chain để che giấu nguồn tiền. Sự việc này gây tổn hại lớn đến niềm tin vào phương pháp tự lưu trữ, khi nạn nhân là những người dùng thận trọng. Sau sự cố, lượng BTC gửi lên sàn giao dịch tập trung đã tăng mạnh, đạt mức cao kỷ lục. Đồng thời, nhu cầu với ví đa chữ ký (multisig) như một giải pháp thay thế an toàn hơn, loại bỏ điểm yếu duy nhất, cũng tăng lên đáng kể. Nghiên cứu cũng cảnh báo về khả năng tin tặc sử dụng các mô hình AI mở, đặc biệt từ Trung Quốc, để khai thác lỗ hổng, trong khi các hạn chế từ các công ty AI hàng đầu Mỹ lại có thể cản trở nỗ lực bảo mật của các nhà nghiên cứu.

cryptonews.ru08/15 12:35

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

cryptonews.ru08/15 12:35

Bí mật khai thác 1 BTC trên máy tính công ty: Nhân viên hãng tiền mã hóa đối mặt án tù

Christopher Renkin, 40 tuổi, từ bang Washington, đã nhận tội vì truy cập trái phép vào máy tính của một công ty khai thác bitcoin và đánh cắp tiền điện tử. Anh ta đã chuyển hướng khoảng 100 thiết bị sang nhóm khai thác (mining pool) riêng của mình và chiếm đoạt 1,0668 BTC. Theo công tố viên, Renkin bắt đầu làm việc tại công ty ở Niagara Falls, New York vào tháng 7/2021. Anh ta đã tự ý truy cập, khởi động lại máy tính công ty và chuyển chúng sang pool khai thác do mình tạo ra, sau đó chuyển bitcoin thu được vào ví tiền điện tử dưới sự kiểm soát của mình. Không chỉ vậy, Renkin còn chuyển máy tính sang chế độ "hiệu suất cao", gây thiệt hại cho phần cứng, làm giảm đáng kể tuổi thọ thiết bị và xâm phạm tính toàn vẹn, khả năng truy cập thông tin lưu trữ. Hành động này khiến công ty mất 1,06 BTC, trị giá 53.315 USD tại thời điểm phạm tội. Renkin bị kết tội truyền chương trình, thông tin, mã hoặc lệnh vào máy tính được bảo vệ và gây thiệt hại cho nó. Mức hình phạt tối đa có thể lên đến một năm tù và phạt 100.000 USD. Bản án dự kiến được tuyên vào ngày 17 tháng 11 năm 2026.

cryptonews.ru08/14 19:59

Bí mật khai thác 1 BTC trên máy tính công ty: Nhân viên hãng tiền mã hóa đối mặt án tù

cryptonews.ru08/14 19:59

活动图片