# Bài viết Liên quan Ví

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

Công ty Coinkite, nhà phát triển ví Coldcard vừa trải qua vụ hack lớn vào tháng 7/2026 gây thiệt hại 116 triệu USD, đã thông báo thay đổi chính sách quan trọng: ngừng xóa dữ liệu khách hàng. Động thái này được đưa ra để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ việc, đánh dấu sự thay đổi so với chính sách bảo mật và xóa dữ liệu định kỳ trước đây. Vụ hack khai thác lỗ hổng trong firmware phiên bản 4.0.1 phát hành từ tháng 3/2021. Theo cảnh báo từ TRM Labs, bất kỳ seed phrase nào được tạo trên ví Coldcard dễ bị tấn công trong khoảng thời gian từ đó cho đến khi cập nhật bản vá đều không an toàn. Tính đến nay, ước tính có 1.816 BTC (tương đương hơn 100 triệu USD) từ hơn 5.200 địa chỉ ví đã bị đánh cắp qua bốn đợt tấn công, biến đây thành vụ hack tiền mã hóa lớn thứ ba trong năm 2026. Coinkite bác bỏ cáo buộc rằng họ đã biết về lỗ hổng từ nhiều năm trước, cho rằng vấn đề nằm ở bộ tạo số ngẫu nhiên Yasmarang được tích hợp sẵn trong MicroPython, không phải do họ tạo ra. Về mặt địa lý, Canada là quốc gia chịu thiệt hại nặng nề nhất, chiếm khoảng 25% tổng số tiền bị đánh cắp, tiếp theo là Mỹ và Thái Lan. Sự cố này được cho là đã làm suy yếu niềm tin vào phương thức lưu trữ tự quản (self-custody) trong cộng đồng Bitcoin.

cryptonews.ru08/07 23:48

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

cryptonews.ru08/07 23:48

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

Lỗ hổng trên ví phần cứng Coldcard đã khiến các nhà đầu tư Bitcoin ($BTC) lâu năm mất tiền do lỗi phần mềm được phát hiện từ tháng 3/2021. Thiệt hại vượt 116 triệu USD, với hơn 1.800 BTC bị đánh cắp từ 5.200 địa chỉ. Sự cố này thúc đẩy sự ra đời của sáng kiến tình nguyện "Bitcoin Red Team" do nhà phát triển Kalle và Rob Hamilton dẫn đầu. Họ đã thực hiện một cuộc kiểm tra khẩn cấp hệ sinh thái Bitcoin mã nguồn mở để tìm các lỗ hổng tương tự. Được tài trợ bởi Opensats với 40.000 USD, 16 nhà nghiên cứu đã phân tích 390 kho mã, phát hiện tổng cộng 4.962 lỗ hổng, trong đó có 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Kalle đánh giá tình hình bảo mật hệ sinh thái là "cực kỳ kém". Các lỗ hổng nghiêm trọng tập trung nhiều nhất (24%) vào các công cụ bảo mật và coinjoin. Trong khi đó, các thư viện mật mã có số lỗi tuyệt đối cao nhất (1.101) nhưng chỉ 10% trong số đó ở mức độ cao, cho thấy mã nguồn này trưởng thành hơn. Hầu hết các dự án có ít hoặc không có lỗi nghiêm trọng; rủi ro thực sự nằm ở một nhóm nhỏ các công cụ liên quan đến tạo khóa, ký và giao dịch bảo mật - cùng loại phần mềm gây ra sự cố Coldcard ban đầu. Đây là giai đoạn đầu của nỗ lực liên tục. Nhóm Red Team sẽ xác minh các lỗ hổng có thể bị khai thác và phối hợp với các dự án liên quan để công bố thông tin một cách có trách nhiệm. Đối với cộng đồng tự lưu trữ, cuộc kiểm toán này cho thấy các nhà nghiên cứu bảo mật ("hacker mũ trắng") đang bắt kịp tốc độ của các tác nhân xấu.

cryptonews.ru08/07 13:41

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

cryptonews.ru08/07 13:41

MetaMask mở rộng quyền truy cập vào ví cho các tác nhân AI

Ngày 6/8, đội ngũ MetaMask đã chính thức mở rộng quyền truy cập vào Agent Wallet, một ví phi giám sát cho phép các tác nhân AI tự thực hiện các hoạt động on-chain theo các quy tắc do người dùng thiết lập trước. Ví hoạt động thông qua giao diện dòng lệnh (CLI) và tương thích với Claude Code, Codex, OpenClaw, Hermes, OpenCode và Cursor. Người dùng đặt trước giới hạn chi tiêu, danh sách giao thức được phép và các quy tắc khác. Agent Wallet có hai chế độ chính: "Chế độ Bảo vệ" (mặc định) áp dụng các danh sách cho phép và giới hạn chi tiêu hàng ngày; "Chế độ Mạnh Mẽ" loại bỏ các hạn chế này nhưng vẫn giữ kiểm tra mối đe dọa. Khóa riêng tư được lưu trữ trong một môi trường thực thi đáng tin cậy, tách biệt với quy trình của tác nhân AI để bảo mật. Ví hỗ trợ các mạng tương thích EVM, Hyperliquid và Solana, cho phép AI thực hiện giao dịch hoán đổi, giao dịch hợp đồng vĩnh viễn, cung cấp thanh khoản, v.v. MetaMask cũng giới thiệu "Bảo vệ Giao dịch", bồi thường lên đến $10.000 mỗi tháng bằng mUSD nếu một giao dịch được hệ thống đánh giá là an toàn nhưng vẫn gây ra tổn thất thuộc diện được bảo hiểm, với một số trường hợp ngoại lệ. Bài viết cảnh báo về các rủi ro, đặc biệt là "mũi tiêm prompt" độc hại, có thể dẫn đến giao dịch không mong muốn. Mặc dù MetaMask đã tách biệt chức năng đề xuất của AI với việc ký và kiểm tra giao dịch, rủi ro vẫn tiềm ẩn, đặc biệt ở Chế độ Mạnh Mẽ.

cryptonews.ru08/07 13:36

MetaMask mở rộng quyền truy cập vào ví cho các tác nhân AI

cryptonews.ru08/07 13:36

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

Ví Bitcoin từ năm 2011 đã được di chuyển, mang về lợi nhuận khoảng 10 triệu USD cho chủ sở hữu. Theo Galaxy Research, gần 50 BTC (trị giá ~3,2 triệu USD) vừa được chuyển từ một ví tạo từ năm 2011. Chủ ví này đã tích lũy 144 BTC vào năm 2011 với tổng giá trị ban đầu chỉ 399 USD khi giá Bitcoin dao động từ 13,99 USD xuống 2,76 USD. Đến nay, chủ sở hữu đã thực hiện ba lần rút: 11 BTC vào năm 2021 (giá ~39 nghìn USD/BTC), gần 13 BTC vào mùa thu 2025 ở đỉnh thị trường (~122 nghìn USD/BTC) và lần chuyển 50 BTC mới nhất vào ngày 6/8. Với 70 BTC còn lại (trị giá ~4,5 triệu USD), tổng lợi nhuận ước tính đạt 9,75 triệu USD sau 15 năm. Số Bitcoin vừa chuyển có khả năng được chuẩn bị để bán, vì chúng đã được chuyển đến một địa chỉ mới hơn (dạng SegWit bắt đầu bằng "bc1") và có thể được gửi đến nhà môi giới FalconX. Việc chuyển tài sản từ ví cũ sang ví mới đã trở nên phổ biến vào năm 2025 do lo ngại về các trò lừa đảo đòi kiểm soát ví. Bối cảnh trên diễn ra sau sự kiện một lượng lớn Bitcoin (~9 tỷ USD) được chuyển đến các sàn giao dịch và ví mới vào đầu tuần này, sau vụ hack trộm hơn 115 triệu USD từ ví phần cứng Coldcard – một phương pháp lưu trữ vốn được coi là an toàn nhất.

cryptonews.ru08/07 13:17

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

cryptonews.ru08/07 13:17

Một trong những người mua Bitcoin lớn đầu tiên, mua với giá 15 USD, đã hoạt động trở lại sau 10 tháng!

Một trong những nhà đầu tư Bitcoin đầu tiên, người đã mua BTC khi giá chỉ từ 10-15 USD, đã hoạt động trở lại sau khoảng 10 tháng không có động thái. Theo dữ liệu từ nền tảng phân tích on-chain Onchain Lens, "cá voi" này vừa chuyển 50 BTC (tương đương khoảng 3,22 triệu USD) sang một địa chỉ ví mới. Giao dịch này không trực tiếp là một lệnh bán, nhưng nó có đặc điểm tương tự các lần chuyển tiền trước đây của cùng nhà đầu tư. Trong quá khứ, nhà đầu tư này từng chuyển tài sản tới các dịch vụ tiền mã hóa tổ chức như FalconX hoặc các sàn giao dịch tập trung (CEX) sau các bước tương tự. Do đó, động thái mới nhất được xem là một dấu hiệu có thể cho thấy sự chuẩn bị cho một thương vụ bán OTC (giao dịch phi tập trung). Giao dịch OTC là phương pháp được các tổ chức và "cá voi" ưa chuộng để mua/bán khối lượng tài sản lớn mà không gây ảnh hưởng đáng kể đến giá thị trường. Tuy nhiên, các chuyên gia lưu ý rằng không nên đưa ra kết luận chắc chắn chỉ từ một lần di chuyển tài sản. Các nhà đầu tư lớn cũng có thể chuyển tiền vì lý do bảo mật, cập nhật chiến lược lưu trữ hoặc hợp nhất ví. Do vậy, việc chuyển tiền này không nhất thiết báo hiệu một đợt bán sắp diễn ra.

cryptonews.ru08/07 10:06

Một trong những người mua Bitcoin lớn đầu tiên, mua với giá 15 USD, đã hoạt động trở lại sau 10 tháng!

cryptonews.ru08/07 10:06

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

Chỉ vài giờ trước, hacker sở hữu số tiền lớn nhất từ vụ trộm liên quan đến Coldcard (2.055 BTC, trị giá ~130 triệu USD) đã hoạt động trở lại, chuyển 30,185 BTC (khoảng 1,94 triệu USD) sang một ví mới. Đây là lần đầu tiên hacker này hoạt động kể từ sau vụ tấn công ban đầu, chấm dứt giai đoạn bất động của số tiền bị đánh cắp. Giao dịch này tuy nhỏ (~1,5% tổng số tiền bị đánh cắp của hacker này) nhưng có ý nghĩa quan trọng. Các nhà phân tích on-chain coi đây có thể là tín hiệu sớm về việc hacker chuẩn bị rửa tiền, vì thường cần di chuyển qua nhiều ví, máy trộn hoặc cầu nối trước khi chuyển đổi thành tài sản khác. Vụ việc liên quan đến lỗ hổng trong firmware của thiết bị Coldcard Mk3 do Coinkite sản xuất, khiến một số thiết bị tạo seed kém ngẫu nhiên, dễ bị tấn công vét cạn để khôi phục khóa riêng tư. Tổng thiệt hại ước tính vượt 116 triệu USD với hơn 1.800 BTC bị rút từ hơn 5.200 địa chỉ, trong đó riêng người dùng Canada chịu khoảng 1/4 tổn thất. Việc hacker lớn nhất hoạt động trở lại thu hút sự chú ý đến vụ việc. Đối với nạn nhân, điều này chứng minh số tiền vẫn tồn tại và có thể theo dõi trên sổ cái công khai, nhưng cũng làm tăng khả năng một phần Bitcoin bị đánh cắp sắp trở nên khó truy vết hơn. Các chuyên gia dự kiến sẽ theo dõi sát sao ví nhận tiền để phân tích các động thái tiếp theo của hacker.

cryptonews.ru08/07 09:18

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

cryptonews.ru08/07 09:18

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

Theo báo cáo từ nền tảng bảo mật blockchain CertiK, khoảng 64 Bitcoin (trị giá 4,17 triệu USD) và 200 Ether (trị giá 380.000 USD) có liên quan đến vụ khai thác lỗ hổng Coldcard gần đây đã được chuyển đến các giao thức trộn tiền điện tử Wasabi và Tornado Cash. Các giao thức này làm gián đoạn liên kết có thể truy vết trên chuỗi, gây khó khăn cho việc truy tìm tài sản bị đánh cắp. Vụ tấn công Coldcard, với ít nhất 3 đợt tấn công làm thiệt hại 100 triệu USD Bitcoin từ 7.300 ví nạn nhân, hiện là vụ hack tiền điện tử lớn thứ ba trong năm 2026. Phân tích từ TRM Labs và Galaxy Digital chỉ ra có nhiều kẻ tấn công, bao gồm cả những kẻ bắt chước sau sự cố ban đầu, mặc dù phần lớn tiền bị đánh cắp vẫn còn nằm trong các địa chỉ do kẻ tấn công kiểm soát. Nguyên nhân được xác định là một lỗi phần mềm từ năm 2021 trên một số ví Coldcard, làm suy yếu tính ngẫu nhiên của seed phrase và giảm độ mạnh khóa, khiến chúng có thể bị brute-force. Một đối tác của Dragonfly nhận định rằng việc củng cố bảo mật bằng AI với chi phí rất thấp có thể đã ngăn chặn được vụ việc này.

cointelegraph08/06 11:32

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

cointelegraph08/06 11:32

活动图片