Tại tuyến đầu vụ trộm Coldcard mới biết, vì sao lần này ảnh hưởng lớn hơn nhiều so với con số thống kê
Không ai ngờ rằng, một lỗ hổng từ 5 năm trước trong ví phần cứng Coldcard đã dẫn đến vụ trộm Bitcoin lớn nhất năm nay. Nguyên nhân là lỗi tạo số ngẫu nhiên yếu trong quá trình tạo cụm từ khôi phục (seed phrase), khiến hacker có thể tính toán và đoán được khóa riêng tư.
Sự việc gây chấn động lớn trong cộng đồng, đặc biệt là nhóm người dùng trung thành, vì Coldcard vốn nổi tiếng với tính minh bạch, mã nguồn mở và độ tin cậy cao. Tổng thiệt hại ước tính khoảng 2000 BTC, trị giá hơn trăm triệu USD. Mặc dù quy mô không phải lớn nhất lịch sử, vụ việc lại tác động mạnh đến niềm tin vào các giải pháp lưu trữ tự giữ.
Chuyên gia an ninh Cosine từ SlowMist nhấn mạnh, lỗ hổng này cho thấy rủi ro cốt lõi trong công nghệ mã hóa và sự nguy hiểm khi hacker có thể lợi dụng AI để khai thác điểm yếu cũ. Ông cũng cảnh báo khả năng xảy ra các sự cố an ninh quy mô lớn hơn trong tương lai.
Đối với người dùng phổ thông, Cosine đưa ra các khuyến nghị: sử dụng passphrase (mật khẩu bổ sung) cho cụm từ khôi phục, kiểm tra và phân loại tài sản thường xuyên, giữ bình tĩnh tránh bị lừa đảo, và cân nhắc sử dụng các sàn giao dịch tập trung uy tín nếu không tự tin về kỹ thuật. Cách tiếp cận phòng thủ theo lớp này có thể ngăn chặn phần lớn rủi ro thông thường.
marsbit08/04 06:58