# Bài viết Liên quan Ví

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Ví", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Sự cố Coldcard kích hoạt làn sóng Bitcoin, củng cố tiền điện tử 'tăng giá': Hodler's Digest, 2 tháng 8

Sự kiện khai thác lỗ hổng trên ví cứng Coldcard đã dẫn đến việc mất khoảng 90 triệu USD Bitcoin, khiến nhiều nhà đầu tư nhỏ chuyển tiền gấp sang các sàn tập trung. Dữ liệu cho thấy khối lượng giao dịch Bitcoin dưới 1 BTC đạt mức cao nhất hàng ngày kể từ năm 2022. Trong bối cảnh đó, ngành công nghiệp tiền mã hóa được cho là đang bước vào giai đoạn củng cố lớn nhất, với doanh thu ngày càng tập trung vào một số ít giao thức hàng đầu như Hyperliquid và Pump.fun. Nhà phân tích Lorenzo Valente của ARK Invest nhận định xu hướng này là "cực kỳ tích cực" cho không gian crypto, dù nó có thể đi kèm với nhiều vụ sáp nhập, phá sản và đóng cửa dự án. Mặt khác, báo cáo thu nhập quý II của các công ty lớn như Coinbase và MicroStrategy cho thấy kết quả ảm đạm, với thua lỗ gia tăng. Đồng thời, những bất ổn về mặt pháp lý vẫn tiếp diễn, như sự bế tắc của Dự luật Clarity Act tại Mỹ hay các cáo buộc nhắm vào nhà sáng lập Telegram Pavel Durov từ Nga và Australia. Cuối tuần, thị trường chung đi xuống, với Bitcoin giảm 3%. Grayscale đưa ra dự báo lạc quan rằng Bitcoin có thể đã chạm đáy sớm hơn chu kỳ truyền thống, mặc dù nhiều tín hiệu tương tự trước đó vẫn chưa ứng nghiệm.

cointelegraph08/02 23:58

Sự cố Coldcard kích hoạt làn sóng Bitcoin, củng cố tiền điện tử 'tăng giá': Hodler's Digest, 2 tháng 8

cointelegraph08/02 23:58

Cụm từ Seed: 12 từ nằm giữa bạn và nguy cơ mất tất cả

Cụm từ hạt giống (thường gồm 12 hoặc 24 từ) không phải là mật khẩu đăng nhập, mà về mặt toán học chính là ví tiền của bạn. Từ khóa chính và mọi địa chỉ bitcoin đều được tạo ra từ cụm từ này. Không có bản sao lưu tập trung hay dịch vụ khôi phục. Ai sở hữu các từ này sẽ kiểm soát mọi tài sản một cách vĩnh viễn. Vụ trộm 292 triệu USD hồi tháng 1 là một minh họa rõ ràng: không có lỗ hổng kỹ thuật nào bị khai thác, mà thủ phạm chỉ dùng kỹ thuật xã hội để lừa nạn nhân nhập 12 từ này vào trang giả mạo. Số tiền sau đó bị chuyển đi và trộn chỉ trong vài phút. Một phần nhỏ (khoảng 700.000 USD) đã được cứu nhờ theo dõi nhanh, nhưng đây là trường hợp hiếm hoi. Về mặt toán học, không gian tìm kiếm cho 12 từ là cực kỳ lớn (khoảng 128 bit entropy), khiến việc bẻ khóa bằng vét cạn là bất khả thi. Tuy nhiên, rủi ro thực sự nằm ở việc rò rỉ thông tin. Nếu một số từ bị lộ, độ an toàn sẽ giảm theo cấp số nhân chứ không phải tuyến tính. Chỉ cần biết 7-8 từ, thời gian bẻ khóa có thể rút từ hàng nghìn năm xuống còn vài giờ hoặc ít hơn. Chức năng checksum trong tiêu chuẩn BIP39 được thiết kế chủ yếu để phát hiện lỗi chính tả khi nhập lại cụm từ, giúp người dùng tránh khôi phục nhầm vào một ví trống. Mối đe dọa lớn nhất không phải là trộm cắp, mà là việc mất quyền truy cập. Ước tính có tới 23% tổng số bitcoin đã được khai thác (khoảng vài triệu BTC) bị mất vĩnh viễn do chủ sở hữu quên, làm mất cụm từ hạt giống hoặc qua đời mà không có kế hoạch kế thừa. Cụm từ hạt giống là bằng chứng sở hữu duy nhất và tuyệt đối; nếu mất nó, tài sản sẽ biến mất mãi mãi.

cryptonews.ru08/02 21:02

Cụm từ Seed: 12 từ nằm giữa bạn và nguy cơ mất tất cả

cryptonews.ru08/02 21:02

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

Tuần qua, thị trường tiền mã hóa trải qua đợt suy giảm do sự cố hack ví ColdCard và ảnh hưởng từ các sự kiện địa chính trị. Tuy nhiên, tuần này sẽ chứng kiến đợt mở khóa token quy mô lớn của 10 altcoin, có thể tác động đến nguồn cung và giá cả. Lịch trình mở khóa chi tiết (giờ UTC+3): - **Lagrange (LGR)**: 4/8, 03:00 - Giá trị: 1.38 triệu USD (15.04% vốn hóa). - **Proof (PROOF)**: 5/8, 03:00 - 39.11 triệu USD (119.59% vốn hóa). - **Power Protocol (POWER)**: 5/8, 03:00 - 1.62 triệu USD (8.93% vốn hóa). - **Verona (VERONA)**: 5/8, 03:00 - 1.37 triệu USD (12.61% vốn hóa). - **Ethena (ENA)**: 5/8, 11:00 - 15.28 triệu USD (1.80% vốn hóa). - **Goldfinger (GF)**: 6/8, 03:00 - 11.52 triệu USD (5.05% vốn hóa). - **Infinity (INF)**: 7/8, 03:00 - 2.31 triệu USD (20.30% vốn hóa). - **Stable (STBL)**: 8/8, 03:00 - 28.75 triệu USD (3.55% vốn hóa). - **Name (NAME)**: 9/8, 03:00 - 48.47 triệu USD (74.54% vốn hóa). - **Move (MOVE)**: 9/8, 03:00 - 1.22 triệu USD (3.90% vốn hóa). Đặc biệt, cần lưu ý đến PROOF với khối lượng mở khóa vượt 119% vốn hóa thị trường và NAME với gần 75%. Các sự kiện này có thể làm gia tăng áp lực bán trên thị trường. Đây không phải là lời khuyên đầu tư.

cryptonews.ru08/02 19:36

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

cryptonews.ru08/02 19:36

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru08/01 21:38

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru08/01 21:38

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

Vào ngày 30 tháng 7, một cuộc tấn công lớn nhắm vào các ví Bitcoin được tạo ra bằng ví phần cứng Coldcard đã diễn ra, ảnh hưởng đến khoảng 500-1.200 địa chỉ và đánh cắp ước tính khoảng 1.128,5 BTC (tương đương 71,1 triệu USD). Hầu hết số tiền này nằm trên một địa chỉ có số dư lớn và lâu ngày không hoạt động. Điểm chung của các ví bị tấn công là chúng đều sử dụng "seed phrase" (cụm từ khôi phục) được tạo ra trên các thiết bị Coldcard (chủ yếu là Mk3 phiên bản firmware 4.0.1 từ năm 2021, và một số thiết bị Mk4, Mk5, Q trước khi có bản vá). Công ty Coinkite, nhà sản xuất Coldcard, đã phát hiện ra lỗ hổng nằm trong cơ chế tạo số ngẫu nhiên (RNG) của firmware. Một lỗi cấu hình trong quá trình xây dựng phần mềm đã khiến hệ thống sử dụng một bộ tạo số ngẫu nhiên kém an toàn hơn (từ MicroPython) thay vì bộ tạo phần cứng chuyên dụng. Lỗi này tồn tại từ năm 2021 và khiến seed phrase chỉ có độ mạnh khoảng 40 bit entropy thay vì 128 bit như thiết kế, khiến chúng có thể bị dò ra bằng các cuộc tấn công vét cạn. Coinkite đã đưa ra bản vá khẩn cấp và khuyến cáo người dùng bị ảnh hưởng tạo seed phrase mới bằng firmware đã sửa và chuyển tài sản sang ví mới. Người dùng có thể an toàn nếu ban đầu họ đã thêm ít nhất 50 lần gieo xúc xắc độc lập khi tạo seed, sử dụng mật khẩu BIP-39 mạnh hoặc dùng chữ ký đa thiết bị. Đáng chú ý, Coinkite đưa ra giả thuyết rằng kẻ tấn công có thể đã sử dụng trí tuệ nhân tạo (AI) để phân tích mã nguồn mở cũ và phát hiện ra lỗ hổng tinh vi này. Một số nhà nghiên cứu độc lập sau đó cũng xác nhận có thể dùng AI để tìm ra lỗi. Tuy nhiên, nhiều chuyên gia bảo mật cho rằng nguyên nhân gốc vẫn là lỗi kỹ thuật của con người và các phương pháp kiểm tra mã truyền thống lẽ ra đã có thể phát hiện từ lâu. Sự cố này làm dấy lên câu hỏi về tính an toàn của mã nguồn mở và nhấn mạnh nhu cầu cần tăng cường kiểm tra, đánh giá liên tục cả bằng công cụ AI lẫn chuyên gia con người, đặc biệt trong lĩnh vực lưu trữ tiền mã hóa.

cryptonews.ru08/01 19:15

Chính AI đã giúp phát hiện lỗ hổng bảo mật trong hệ thống Coldcard?

cryptonews.ru08/01 19:15

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru07/31 22:02

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru07/31 22:02

MoonPay ra mắt PayBox

MoonPay, công ty cung cấp giải pháp thanh toán tiền mã hóa và truyền thống, đã ra mắt PayBox - một loại ví thanh toán mới cho phép trợ lý AI như Claude và ChatGPT thực hiện giao dịch. Người dùng có thể quản lý tài sản kỹ thuật số và thanh toán dịch vụ trực tuyến ngay trong cửa sổ chat. Thông qua yêu cầu bằng AI, người dùng có thể mua PYUSD, trao đổi token, chuyển tài sản xuyên chuỗi, cung cấp thanh khoản cho giao thức DeFi, đặt vé máy bay... Mỗi giao dịch cần được xác nhận bằng khóa truy cập trước khi thực hiện. PayBox hiện hỗ trợ Solana và các blockchain tương thích EVM như Ethereum, Base, Arbitrum, Polygon, Hyperliquid, Tempo và Robinhood Chain, với kế hoạch mở rộng sau. Nền tảng cho phép lưu trữ cả ví tiền mã hóa và thẻ thanh toán. Bảo mật được đảm bảo bằng công nghệ tính toán đa bên (MPC) và môi trường thực thi được bảo vệ, đảm bảo không bên nào - kể cả MoonPay hay AI - có toàn quyền truy cập vào tài sản. PayBox có hai chế độ cấp phép: "Luôn yêu cầu" cần xác nhận thủ công cho mọi giao dịch, và "Tự động" cho phép AI hoạt động trong giới hạn người dùng thiết lập. Các quyền có thể thay đổi hoặc tắt bất cứ lúc nào. Công nghệ cốt lõi của PayBox dựa trên Sodot, nhà phát triển ví bảo mật được MoonPay mua lại đầu năm nay, hiện đang bảo vệ hơn 50 tỷ USD tài sản số trong hơn 10 triệu ví.

cryptonews.ru07/30 15:51

MoonPay ra mắt PayBox

cryptonews.ru07/30 15:51

MoonPay ra mắt PayBox

MoonPay, công ty cung cấp giải pháp thanh toán tiền mã hóa và truyền thống, đã ra mắt PayBox - một ví thanh toán mới cho phép trợ lý AI như Claude và ChatGPT thực hiện giao dịch trực tiếp trong chat. Người dùng có thể quản lý tài sản số và thanh toán dịch vụ trực tuyến thông qua lệnh AI. PayBox hỗ trợ thực hiện nhiều hành động như mua PYUSD, hoán đổi token, chuyển tài sản xuyên chuỗi, cung cấp thanh khoản cho giao thức DeFi, đặt vé máy bay... Mỗi giao dịch cần được người dùng xác nhận bằng khóa truy cập. Ví hỗ trợ Solana và các blockchain EVM như Ethereum, Base, Arbitrum, Polygon, Hyperliquid, Tempo và Robinhood Chain, với kế hoạch mở rộng sau này. Nền tảng cho phép lưu trữ cả ví tiền mã hóa và thẻ thanh toán. Bảo mật được đảm bảo bằng công nghệ MPC (tính toán đa bên) và môi trường thực thi an toàn, ngăn bất kỳ bên nào (kể cả MoonPay hay AI) có toàn quyền truy cập vào tài sản. PayBox có hai chế độ cấp phép: "Luôn yêu cầu" (cần xác nhận thủ công mỗi lần) và "Tự động" (AI có thể tự giao dịch trong giới hạn đặt trước). Mọi cấp phép đều có thể thay đổi hoặc tắt bất cứ lúc nào. Công nghệ lõi của PayBox dựa trên Sodot - nhà phát triển ví tiền mã hóa bảo mật mà MoonPay mua lại đầu năm nay. Hạ tầng này hiện đang bảo vệ hơn 50 tỷ USD tài sản số trong hơn 10 triệu ví.

cryptonews.ru07/30 14:04

MoonPay ra mắt PayBox

cryptonews.ru07/30 14:04

活动图片