Binance Square
#coldcard

coldcard

135,101 lượt xem
474 đang thảo luận
Quiiii
·
--
Hacker Coldcard đã chuyển 45% số BTC đánh cắp trong Wave 3! Theo Galaxy Research, kẻ tấn công đã di chuyển 45% lượng Bitcoin bị đánh cắp, tương đương khoảng 97,09 BTC (~7,8 triệu USD), qua THORChain sang Ethereum và các giao dịch CoinJoin nhằm che giấu nguồn tiền. Đáng chú ý, hacker đang lần lượt xử lý các “vault” có giá trị lớn nhất. Trong khi đó, tính trên toàn bộ các đợt tấn công, khoảng 82% số BTC bị đánh cắp vẫn nằm tại các địa chỉ do hacker kiểm soát, còn 18% đã được di chuyển. Vụ khai thác bắt nguồn từ lỗ hổng firmware Coldcard kéo dài nhiều năm, khiến seed phrase của một số ví có độ ngẫu nhiên yếu và có thể bị brute-force. Điều đáng lo lúc này: bao nhiêu BTC còn lại sẽ tiếp tục được rửa qua CoinJoin và các cross-chain bridge? #Bitcoin #Coldcard #Crypto #Cybersecurity
Hacker Coldcard đã chuyển 45% số BTC đánh cắp trong Wave 3!

Theo Galaxy Research, kẻ tấn công đã di chuyển 45% lượng Bitcoin bị đánh cắp, tương đương khoảng 97,09 BTC (~7,8 triệu USD), qua THORChain sang Ethereum và các giao dịch CoinJoin nhằm che giấu nguồn tiền.

Đáng chú ý, hacker đang lần lượt xử lý các “vault” có giá trị lớn nhất. Trong khi đó, tính trên toàn bộ các đợt tấn công, khoảng 82% số BTC bị đánh cắp vẫn nằm tại các địa chỉ do hacker kiểm soát, còn 18% đã được di chuyển.

Vụ khai thác bắt nguồn từ lỗ hổng firmware Coldcard kéo dài nhiều năm, khiến seed phrase của một số ví có độ ngẫu nhiên yếu và có thể bị brute-force.

Điều đáng lo lúc này: bao nhiêu BTC còn lại sẽ tiếp tục được rửa qua CoinJoin và các cross-chain bridge?

#Bitcoin #Coldcard #Crypto #Cybersecurity
🚨 $BTC HACKER di chuyển 45% qua THORChain sang ETH! 🦈 🦈 Vụ xâm nhập Coldcard tiếp tục lan rộng trong hệ sinh thái khi kẻ tấn công đã chuyển 45% trong số 97,09 BTC bị đánh cắp (~$7,8 M) qua THORChain vào $ETH và xếp lớp các máy trộn CoinJoin, một chiêu “săn thanh khoản” kinh điển. 📊 Quét xuyên chuỗi này cho thấy các cầu nối (bridge) trở thành kênh nhanh nhất để rửa các kho tiền giá trị cao. 🔍 Khi 82% số tiền cướp được vẫn nằm ở các địa chỉ do hacker kiểm soát, phần kho còn lại đang sẵn sàng cho một vòng che giấu tiếp theo. 💡 Hãy kỳ vọng hoạt động CoinJoin sẽ được đẩy mạnh và có thể chịu áp lực lên phí cầu nối khi “tiền thông minh” tẩy dấu vết của mình. 🤔 Liệu cơ quan quản lý sẽ siết chặt việc giám sát cầu nối sau đợt này? ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #BTC #Coldcard #Hack #Liquidity #Crypto 🦈 🔥
🚨 $BTC HACKER di chuyển 45% qua THORChain sang ETH! 🦈

🦈 Vụ xâm nhập Coldcard tiếp tục lan rộng trong hệ sinh thái khi kẻ tấn công đã chuyển 45% trong số 97,09 BTC bị đánh cắp (~$7,8 M) qua THORChain vào $ETH và xếp lớp các máy trộn CoinJoin, một chiêu “săn thanh khoản” kinh điển. 📊 Quét xuyên chuỗi này cho thấy các cầu nối (bridge) trở thành kênh nhanh nhất để rửa các kho tiền giá trị cao.

🔍 Khi 82% số tiền cướp được vẫn nằm ở các địa chỉ do hacker kiểm soát, phần kho còn lại đang sẵn sàng cho một vòng che giấu tiếp theo. 💡 Hãy kỳ vọng hoạt động CoinJoin sẽ được đẩy mạnh và có thể chịu áp lực lên phí cầu nối khi “tiền thông minh” tẩy dấu vết của mình.

🤔 Liệu cơ quan quản lý sẽ siết chặt việc giám sát cầu nối sau đợt này?

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #BTC #Coldcard #Hack #Liquidity #Crypto

🦈 🔥
·
--
Bài viết
Tin tặc Coldcard chuyển 45% số BTC bị đánh cắp, Galaxy cho biếtMột làn sóng trộm cắp Bitcoin gần đây đã khiến 190 nạn nhân phải chật vật xoay xở, nhưng một tình tiết mới cho thấy kẻ tấn công đang chuyển số tiền cướp được như thế nào. Ví Coldcard, một thiết bị phần cứng phổ biến để lưu trữ Bitcoin an toàn, đã bị khai thác để rút ra 1.779 BTC khổng lồ—khoảng 45% tổng số Bitcoin bị đánh cắp theo những gì các chuyên gia gọi là các cuộc tấn công “Wave 3”. Galaxy, một công ty phân tích blockchain hàng đầu, đã phát hiện ra vụ việc tính đến giữa tháng 8, cho thấy các đồng tiền bị đánh cắp đã được chuyển qua hơn 8.600 địa chỉ.

Tin tặc Coldcard chuyển 45% số BTC bị đánh cắp, Galaxy cho biết

Một làn sóng trộm cắp Bitcoin gần đây đã khiến 190 nạn nhân phải chật vật xoay xở, nhưng một tình tiết mới cho thấy kẻ tấn công đang chuyển số tiền cướp được như thế nào.
Ví Coldcard, một thiết bị phần cứng phổ biến để lưu trữ Bitcoin an toàn, đã bị khai thác để rút ra 1.779 BTC khổng lồ—khoảng 45% tổng số Bitcoin bị đánh cắp theo những gì các chuyên gia gọi là các cuộc tấn công “Wave 3”. Galaxy, một công ty phân tích blockchain hàng đầu, đã phát hiện ra vụ việc tính đến giữa tháng 8, cho thấy các đồng tiền bị đánh cắp đã được chuyển qua hơn 8.600 địa chỉ.
📰 Tiền của Coldcard “Wave 3” vẫn đang tiếp tục bị chuyển ra ngoài. Galaxy Research phát hiện một “kho tiền” multisig 2-of-2 theo cùng định dạng, gồm 58 địa chỉ—trước đây chưa từng được biết đến—có khả năng cũng thuộc nhóm nạn nhân. Tính thêm nó, số lượng “kho” liên quan có thể tăng từ 293 lên 294, đẩy tổng số tiền bị đánh cắp lên khoảng 1806 BTC. 🔥 Từ ngày 2/9, kẻ tấn công đã chuyển một phần tiền qua THORChain sang Ethereum và gần đây lại đưa vào CoinJoin để trộn lẫn. Nói thật, chuỗi thao tác này không giống kiểu “vội chuyển một lần”, mà là xử lý dần dần theo quy mô số tiền—rõ ràng là đang tách lộ trình dòng tiền. 💡 Hiện các “kho” nằm trong nhóm xếp hạng 1 đến 11 đã bị xử lý; 10 “kho” còn lại chưa động đến vẫn còn 30.81 BTC, còn các “kho” xếp hạng 61 đến 293 tổng cộng còn 33.77 BTC. ⚠️ Nhìn thì có vẻ đã bị trộn ở cả hai phía, nhưng đừng xem nhẹ tỉ lệ: trong lần tấn công Wave 3 này, khoảng 45% số coin bị đánh cắp đã được chuyển đi; xét trên toàn bộ phạm vi tấn công Coldcard, khoảng 82% vẫn nằm tại các địa chỉ gốc do kẻ tấn công kiểm soát, và 18% đã bị chuyển đi để phục vụ rửa tiền. 🤔 Nếu về sau các “kho” còn lại cũng bắt đầu chuyển vào CoinJoin theo thứ tự giá trị, theo bạn thì trên chuỗi liệu còn có thể lần ra được bao nhiêu manh mối hữu ích? #Coldcard #BTC #链上安全 #加密钱包
📰 Tiền của Coldcard “Wave 3” vẫn đang tiếp tục bị chuyển ra ngoài. Galaxy Research phát hiện một “kho tiền” multisig 2-of-2 theo cùng định dạng, gồm 58 địa chỉ—trước đây chưa từng được biết đến—có khả năng cũng thuộc nhóm nạn nhân. Tính thêm nó, số lượng “kho” liên quan có thể tăng từ 293 lên 294, đẩy tổng số tiền bị đánh cắp lên khoảng 1806 BTC.

🔥 Từ ngày 2/9, kẻ tấn công đã chuyển một phần tiền qua THORChain sang Ethereum và gần đây lại đưa vào CoinJoin để trộn lẫn. Nói thật, chuỗi thao tác này không giống kiểu “vội chuyển một lần”, mà là xử lý dần dần theo quy mô số tiền—rõ ràng là đang tách lộ trình dòng tiền.

💡 Hiện các “kho” nằm trong nhóm xếp hạng 1 đến 11 đã bị xử lý; 10 “kho” còn lại chưa động đến vẫn còn 30.81 BTC, còn các “kho” xếp hạng 61 đến 293 tổng cộng còn 33.77 BTC.

⚠️ Nhìn thì có vẻ đã bị trộn ở cả hai phía, nhưng đừng xem nhẹ tỉ lệ: trong lần tấn công Wave 3 này, khoảng 45% số coin bị đánh cắp đã được chuyển đi; xét trên toàn bộ phạm vi tấn công Coldcard, khoảng 82% vẫn nằm tại các địa chỉ gốc do kẻ tấn công kiểm soát, và 18% đã bị chuyển đi để phục vụ rửa tiền.

🤔 Nếu về sau các “kho” còn lại cũng bắt đầu chuyển vào CoinJoin theo thứ tự giá trị, theo bạn thì trên chuỗi liệu còn có thể lần ra được bao nhiêu manh mối hữu ích?

#Coldcard #BTC #链上安全 #加密钱包
Bài viết
Coldcard, Trezor, SafePal bị hack... Tự lưu ký crypto giờ đã chết chưa?Tháng 8 năm 2026 là một chuyến tàu lượn siêu tốc đối với không gian crypto. Khá là một chuyến tệ. Ngay trước khi tháng đó bắt đầu, một số kẻ tấn công chưa rõ danh tính đã lợi dụng một lỗi trong các ví phần cứng Coldcard để đánh cắp tới 2,055 $BTC (~130 triệu đô la) trực tiếp từ người dùng. Đây được xem là vụ khai thác ví phần cứng lớn nhất từ trước đến nay. Và sau đó là thêm các cuộc tấn công vào Trezor và SafePal, hai nhà cung cấp ví phần cứng lớn khác. Vì thế, quyền tự lưu ký đang bị nhiều người đặt câu hỏi. Chúng ta đã được nhắc đi nhắc lại rằng các khóa riêng tư của mình phải luôn ở chế độ ngoại tuyến, ngoài tầm với của tin tặc và kẻ lừa đảo. Vì vậy, nhiều người dùng crypto đã chọn đầu tư vào mức độ bảo mật cao hơn và mua các thiết bị phần cứng chuyên dụng để bảo vệ đồng tiền của họ. Giờ đây, trong số những người đã chọn một chiếc Coldcard làm thiết bị chuyên dụng này, đã có nhiều người mất tiền mà thậm chí không làm gì cả, bởi vì cuộc tấn công hoàn toàn từ xa và nằm ngoài khả năng kiểm soát của họ.

Coldcard, Trezor, SafePal bị hack... Tự lưu ký crypto giờ đã chết chưa?

Tháng 8 năm 2026 là một chuyến tàu lượn siêu tốc đối với không gian crypto. Khá là một chuyến tệ. Ngay trước khi tháng đó bắt đầu, một số kẻ tấn công chưa rõ danh tính đã lợi dụng một lỗi trong các ví phần cứng Coldcard để đánh cắp tới 2,055 $BTC (~130 triệu đô la) trực tiếp từ người dùng. Đây được xem là vụ khai thác ví phần cứng lớn nhất từ trước đến nay. Và sau đó là thêm các cuộc tấn công vào Trezor và SafePal, hai nhà cung cấp ví phần cứng lớn khác. Vì thế, quyền tự lưu ký đang bị nhiều người đặt câu hỏi.
Chúng ta đã được nhắc đi nhắc lại rằng các khóa riêng tư của mình phải luôn ở chế độ ngoại tuyến, ngoài tầm với của tin tặc và kẻ lừa đảo. Vì vậy, nhiều người dùng crypto đã chọn đầu tư vào mức độ bảo mật cao hơn và mua các thiết bị phần cứng chuyên dụng để bảo vệ đồng tiền của họ. Giờ đây, trong số những người đã chọn một chiếc Coldcard làm thiết bị chuyên dụng này, đã có nhiều người mất tiền mà thậm chí không làm gì cả, bởi vì cuộc tấn công hoàn toàn từ xa và nằm ngoài khả năng kiểm soát của họ.
Tiếng Trung: Coldcard hacker bắt đầu rửa tiền rồi! Số Bitcoin bị đánh cắp trước đó cuối cùng cũng đã “cựa quậy” — BTC trị giá 1,6 triệu USD được chia thành 34 giao dịch hoán đổi xuyên chuỗi để đổi sang ETH, và nhà điều tra on-chain Bitquery theo dõi toàn bộ. Số tiền không lớn, không gây tác động thực chất lên thị trường, nhưng lại giáng thêm một đòn vào niềm tin đối với ví phần cứng. Điều thú vị là kẻ tấn công đang vội vàng “xuất hàng” để lấy tiền mặt, cho thấy chính hắn cũng sợ bị kẹt hàng trong tay—đồng thời gián tiếp xác nhận rằng tình hình thị trường hiện tại không mấy vững. Trong thị trường đi ngang, giữ chặt khóa cá nhân của mình mới là thượng sách. #Coldcard黑客 #链上追踪 $BTC $ETH Tiếng Anh: Hacker Coldcard đang có động thái! Kho tiền bị đánh cắp cuối cùng cũng đã thức dậy — $1,6M BTC được chia thành 34 giao dịch hoán đổi xuyên chuỗi sang ETH, và Bitquery đang theo dõi từng bước. Tiền không nhiều, không ảnh hưởng lớn đến thị trường, nhưng niềm tin vào ví phần cứng lại bị giáng thêm một cú nữa. Thật buồn cười là tên trộm lại đang vội vàng để rút tiền — ngay cả hắn cũng đang sợ phải giữ trong thời điểm này. Điều đó cho bạn thấy điều gì đó về thị trường. Hãy bảo vệ khóa của bạn nhé mọi người. #Coldcard #BitcoinSecurity $BTC $ETH
Tiếng Trung:
Coldcard hacker bắt đầu rửa tiền rồi! Số Bitcoin bị đánh cắp trước đó cuối cùng cũng đã “cựa quậy” — BTC trị giá 1,6 triệu USD được chia thành 34 giao dịch hoán đổi xuyên chuỗi để đổi sang ETH, và nhà điều tra on-chain Bitquery theo dõi toàn bộ.

Số tiền không lớn, không gây tác động thực chất lên thị trường, nhưng lại giáng thêm một đòn vào niềm tin đối với ví phần cứng. Điều thú vị là kẻ tấn công đang vội vàng “xuất hàng” để lấy tiền mặt, cho thấy chính hắn cũng sợ bị kẹt hàng trong tay—đồng thời gián tiếp xác nhận rằng tình hình thị trường hiện tại không mấy vững. Trong thị trường đi ngang, giữ chặt khóa cá nhân của mình mới là thượng sách.

#Coldcard黑客 #链上追踪 $BTC $ETH

Tiếng Anh:
Hacker Coldcard đang có động thái! Kho tiền bị đánh cắp cuối cùng cũng đã thức dậy — $1,6M BTC được chia thành 34 giao dịch hoán đổi xuyên chuỗi sang ETH, và Bitquery đang theo dõi từng bước.

Tiền không nhiều, không ảnh hưởng lớn đến thị trường, nhưng niềm tin vào ví phần cứng lại bị giáng thêm một cú nữa. Thật buồn cười là tên trộm lại đang vội vàng để rút tiền — ngay cả hắn cũng đang sợ phải giữ trong thời điểm này. Điều đó cho bạn thấy điều gì đó về thị trường. Hãy bảo vệ khóa của bạn nhé mọi người.

#Coldcard #BitcoinSecurity $BTC $ETH
💥 HACKER COLDCARD ĐỔI 1,6 TRIỆU USD BTC SANG ETHEREUM QUA THORCHAIN Khoảng 20,5 BTC (1,6 triệu USD) liên quan đến vụ trộm ví phần cứng Coldcard năm 2026 đã được chuyển qua 34 lần hoán đổi THORChain sang Ethereum vào ngày 2-3/9, theo trình theo dõi blockchain Bitquery. Đây là lần đầu tiên có xác nhận về chuyển động on-chain từ các địa chỉ của kẻ tấn công Wave 3. Các giao dịch này đã biến một vụ việc phần lớn còn “ngủ yên” thành một dấu vết liên chuỗi đang hoạt động — Galaxy Research cho biết điều này đại diện cho khoảng 10% số tiền bị đánh cắp của đợt đó, với khoảng 90% vẫn còn nằm yên. Phần lớn Bitcoin đã được xác định từ vụ trộm rộng hơn, hơn 1.400 BTC, vẫn chưa bị di chuyển và có thể truy vết. Các nhà điều tra đã đánh dấu địa chỉ Ethereum mới cho cơ quan chức năng và các sàn giao dịch. Bạn nghĩ việc chuyển tiền qua THORChain có thực sự giúp kẻ tấn công rút tiền mặt không? Hay nó chỉ tạo ra một dấu vết rõ ràng hơn để các công cụ theo dõi lần ra? 🧑 #Coldcard #BTC #THORChain #security #ThuyBNB $BTC $ETH $BNB
💥 HACKER COLDCARD ĐỔI 1,6 TRIỆU USD BTC SANG ETHEREUM QUA THORCHAIN

Khoảng 20,5 BTC (1,6 triệu USD) liên quan đến vụ trộm ví phần cứng Coldcard năm 2026 đã được chuyển qua 34 lần hoán đổi THORChain sang Ethereum vào ngày 2-3/9, theo trình theo dõi blockchain Bitquery.
Đây là lần đầu tiên có xác nhận về chuyển động on-chain từ các địa chỉ của kẻ tấn công Wave 3.

Các giao dịch này đã biến một vụ việc phần lớn còn “ngủ yên” thành một dấu vết liên chuỗi đang hoạt động — Galaxy Research cho biết điều này đại diện cho khoảng 10% số tiền bị đánh cắp của đợt đó, với khoảng 90% vẫn còn nằm yên.
Phần lớn Bitcoin đã được xác định từ vụ trộm rộng hơn, hơn 1.400 BTC, vẫn chưa bị di chuyển và có thể truy vết.

Các nhà điều tra đã đánh dấu địa chỉ Ethereum mới cho cơ quan chức năng và các sàn giao dịch.

Bạn nghĩ việc chuyển tiền qua THORChain có thực sự giúp kẻ tấn công rút tiền mặt không? Hay nó chỉ tạo ra một dấu vết rõ ràng hơn để các công cụ theo dõi lần ra? 🧑

#Coldcard #BTC #THORChain #security
#ThuyBNB
$BTC $ETH $BNB
🚨 Coldcard hacker đã bắt đầu ra tay rồi! BTC bị đánh cắp lần đầu tiên được đổi sang ETH qua THORChain, 90% số tiền còn lại vẫn chưa động! Nhóm: [点击进入玖玖的粉丝群](https://app.binance.com/uni-qr/YXXQJrPb) Quỹ của hacker Coldcard cuối cùng cũng bắt đầu có những động thái rõ rệt. Alex Thorn, người phụ trách Galaxy Research, tiết lộ rằng hacker liên quan đến đợt tấn công Coldcard lần thứ ba đã bắt đầu dùng THORChain để đổi một phần BTC bị đánh cắp sang ETH. Hiện khoảng 10% số tiền đã được chuyển đi, còn khoảng 90% vẫn chưa hề động đến. Đây cũng là lần đầu tiên kể từ ba đợt tấn công, phát hiện thấy tiền thực sự bắt đầu di chuyển ra khỏi địa chỉ hacker ban đầu. ⚠️ Điều thú vị hơn là lần này số tiền không đơn giản được chuyển đến một sàn giao dịch. Phân tích on-chain cho thấy kẻ tấn công đã cố gắng dùng THORChain để hoán đổi xuyên chuỗi, chuyển BTC sang ETH. Nhưng quá trình dường như không suôn sẻ. Một số giao dịch liên tục bị trả lại, hacker chỉ có thể thử đi thử lại, cuối cùng các nhà phân tích on-chain truy vết được số tiền đi vào một địa chỉ Ethereum mới. Điều này có nghĩa là gì? Ít nhất nó cho thấy kẻ tấn công bắt đầu cố gắng thay đổi hình thái on-chain và đường đi của tài sản bị đánh cắp. Và đây cũng là điều mà các đội ngũ an ninh hiện đang quan tâm nhất. Bởi một khi BTC được hoán đổi xuyên chuỗi sang các tài sản khác, rồi tiếp tục được chia nhỏ và chuyển qua nhiều địa chỉ, việc truy vết về sau có thể còn khó hơn nữa. Tuy nhiên, hiện vẫn chưa thể xác định hacker sẽ làm gì tiếp theo. Họ có thể tiếp tục thực hiện các thao tác xuyên chuỗi, hoặc cũng có thể thử chuyển tài sản bằng cách khác. Trước đó, các cuộc tấn công liên quan đến Coldcard đã bị cho là gây ra thiệt hại BTC quy mô lớn. Galaxy Research từng liên hệ lỗ hổng này với tổn thất ít nhất 1.789 BTC, từ 8.865 địa chỉ, khi đó có giá trị khoảng 114,7 triệu USD. Và đây cũng không phải lần đầu hacker cố gắng che giấu số tiền. Trước đó đã có một phần BTC và ETH liên quan đến vụ tấn công bị chuyển vào dịch vụ trộn tiền điện tử. Vì vậy, việc số tiền lần này hoạt động trở lại là một tín hiệu rất quan trọng đối với các đội an ninh on-chain. 👀 Nhấn vào ảnh đại diện để tham gia nhóm chat Jiujiu và nhận chiến lược hằng ngày 🚀 #BTC #Coldcard #THORChain
🚨 Coldcard hacker đã bắt đầu ra tay rồi!
BTC bị đánh cắp lần đầu tiên được đổi sang ETH qua THORChain, 90% số tiền còn lại vẫn chưa động!

Nhóm: 点击进入玖玖的粉丝群

Quỹ của hacker Coldcard cuối cùng cũng bắt đầu có những động thái rõ rệt.
Alex Thorn, người phụ trách Galaxy Research, tiết lộ rằng hacker liên quan đến đợt tấn công Coldcard lần thứ ba đã bắt đầu dùng THORChain để đổi một phần BTC bị đánh cắp sang ETH.
Hiện khoảng 10% số tiền đã được chuyển đi, còn khoảng 90% vẫn chưa hề động đến.
Đây cũng là lần đầu tiên kể từ ba đợt tấn công, phát hiện thấy tiền thực sự bắt đầu di chuyển ra khỏi địa chỉ hacker ban đầu. ⚠️

Điều thú vị hơn là lần này số tiền không đơn giản được chuyển đến một sàn giao dịch.
Phân tích on-chain cho thấy kẻ tấn công đã cố gắng dùng THORChain để hoán đổi xuyên chuỗi, chuyển BTC sang ETH. Nhưng quá trình dường như không suôn sẻ.
Một số giao dịch liên tục bị trả lại, hacker chỉ có thể thử đi thử lại, cuối cùng các nhà phân tích on-chain truy vết được số tiền đi vào một địa chỉ Ethereum mới.

Điều này có nghĩa là gì?
Ít nhất nó cho thấy kẻ tấn công bắt đầu cố gắng thay đổi hình thái on-chain và đường đi của tài sản bị đánh cắp.
Và đây cũng là điều mà các đội ngũ an ninh hiện đang quan tâm nhất. Bởi một khi BTC được hoán đổi xuyên chuỗi sang các tài sản khác, rồi tiếp tục được chia nhỏ và chuyển qua nhiều địa chỉ, việc truy vết về sau có thể còn khó hơn nữa. Tuy nhiên, hiện vẫn chưa thể xác định hacker sẽ làm gì tiếp theo.

Họ có thể tiếp tục thực hiện các thao tác xuyên chuỗi, hoặc cũng có thể thử chuyển tài sản bằng cách khác.
Trước đó, các cuộc tấn công liên quan đến Coldcard đã bị cho là gây ra thiệt hại BTC quy mô lớn.
Galaxy Research từng liên hệ lỗ hổng này với tổn thất ít nhất 1.789 BTC, từ 8.865 địa chỉ, khi đó có giá trị khoảng 114,7 triệu USD.

Và đây cũng không phải lần đầu hacker cố gắng che giấu số tiền.
Trước đó đã có một phần BTC và ETH liên quan đến vụ tấn công bị chuyển vào dịch vụ trộn tiền điện tử.
Vì vậy, việc số tiền lần này hoạt động trở lại là một tín hiệu rất quan trọng đối với các đội an ninh on-chain. 👀

Nhấn vào ảnh đại diện để tham gia nhóm chat Jiujiu và nhận chiến lược hằng ngày 🚀
#BTC #Coldcard #THORChain
【Kẻ tấn công Coldcard cuối cùng cũng đã ra tay! 11 triệu USD BTC đã được đổi sang ETH, dòng tiền bắt đầu di chuyển rồi 🚨】 [🖥 进来跟进黑客最新动向](https://app.binance.com/uni-qr/7EcYBtCj) Vụ việc ví Coldcard đang tiếp tục nóng lên lại xuất hiện diễn biến mới. Theo dữ liệu theo dõi trên chuỗi, kẻ tấn công Coldcard lần đầu tiên bắt đầu chuyển số tiền đã đánh cắp trước đó, trong đó khoảng 11 triệu USD BTC đã được đổi sang ETH thông qua THORChain. 👀 Điều này có nghĩa là gì? Trước đó, lượng BTC bị đánh cắp lớn vẫn nằm yên trong các ví do hacker kiểm soát, còn lần này bắt đầu hoán đổi xuyên chuỗi cho thấy kẻ tấn công đang cố gắng làm cho dòng tiền lưu thông, đồng thời khiến việc truy vết tiếp theo và vấn đề an toàn tài sản càng được chú ý hơn. ⚠️ Bản thân vụ việc Coldcard cũng có quy mô không nhỏ. Trước đó, phân tích trên chuỗi cho thấy vụ tấn công liên quan đến hàng nghìn địa chỉ ví, và đã xác nhận hơn 1.000 BTC bị chuyển đi; con số thiệt hại cụ thể vẫn còn khác nhau do cách thống kê khác nhau. Điều đáng chú ý hơn là đây không phải vụ trộm từ một sàn giao dịch thông thường, mà là vấn đề an ninh liên quan đến ví phần cứng. 📌 Vì vậy, chuyện này một lần nữa nhắc nhở mọi người: cái gọi là “ví lạnh” không đồng nghĩa với an toàn tuyệt đối. Phần cứng, firmware, việc tạo số ngẫu nhiên và quản lý khóa riêng tư, chỉ cần một mắt xích gặp vấn đề cũng có thể gây ra tổn thất khổng lồ. 🔐 📲 Nhanh tay vào nhóm fan để cập nhật động thái của hacker! 🔥 Mỗi ngày giúp bạn hiểu BTC, ETH, dòng tiền on-chain và các chủ đề nóng của thị trường crypto, nắm bắt những tín hiệu then chốt thực sự ảnh hưởng đến thị trường! 🚀 #Coldcard
【Kẻ tấn công Coldcard cuối cùng cũng đã ra tay! 11 triệu USD BTC đã được đổi sang ETH, dòng tiền bắt đầu di chuyển rồi 🚨】

🖥 进来跟进黑客最新动向

Vụ việc ví Coldcard đang tiếp tục nóng lên lại xuất hiện diễn biến mới.

Theo dữ liệu theo dõi trên chuỗi, kẻ tấn công Coldcard lần đầu tiên bắt đầu chuyển số tiền đã đánh cắp trước đó, trong đó khoảng 11 triệu USD BTC đã được đổi sang ETH thông qua THORChain. 👀

Điều này có nghĩa là gì?

Trước đó, lượng BTC bị đánh cắp lớn vẫn nằm yên trong các ví do hacker kiểm soát, còn lần này bắt đầu hoán đổi xuyên chuỗi cho thấy kẻ tấn công đang cố gắng làm cho dòng tiền lưu thông, đồng thời khiến việc truy vết tiếp theo và vấn đề an toàn tài sản càng được chú ý hơn. ⚠️

Bản thân vụ việc Coldcard cũng có quy mô không nhỏ. Trước đó, phân tích trên chuỗi cho thấy vụ tấn công liên quan đến hàng nghìn địa chỉ ví, và đã xác nhận hơn 1.000 BTC bị chuyển đi; con số thiệt hại cụ thể vẫn còn khác nhau do cách thống kê khác nhau.

Điều đáng chú ý hơn là đây không phải vụ trộm từ một sàn giao dịch thông thường, mà là vấn đề an ninh liên quan đến ví phần cứng.

📌 Vì vậy, chuyện này một lần nữa nhắc nhở mọi người: cái gọi là “ví lạnh” không đồng nghĩa với an toàn tuyệt đối. Phần cứng, firmware, việc tạo số ngẫu nhiên và quản lý khóa riêng tư, chỉ cần một mắt xích gặp vấn đề cũng có thể gây ra tổn thất khổng lồ. 🔐

📲 Nhanh tay vào nhóm fan để cập nhật động thái của hacker! 🔥

Mỗi ngày giúp bạn hiểu BTC, ETH, dòng tiền on-chain và các chủ đề nóng của thị trường crypto, nắm bắt những tín hiệu then chốt thực sự ảnh hưởng đến thị trường! 🚀
#Coldcard
🔐 A Coldcard vulnerability may have put millions in Bitcoin at risk. BTC Sessions cho biết đội ngũ của họ đã dành nhiều tuần hỗ trợ những người nắm giữ Bitcoin bị ảnh hưởng bởi lỗ hổng Coldcard chuyển tài sản sang nơi an toàn. Theo BTC Sessions, họ ước tính đã giúp bảo vệ hàng chục triệu USD Bitcoin trong quá trình này. Nhưng với một số người, việc di chuyển đã quá muộn. Một thành viên trong cộng đồng được cho là đã mất 90% lượng BTC, trong khi một người khác mất toàn bộ Bitcoin. Điều đáng sợ nhất ở đây không chỉ là số tiền bị mất. Đây là một lời nhắc rất rõ rằng self-custody đồng nghĩa với việc chính bạn là lớp bảo mật cuối cùng. Cold wallet không phải magic box. Seed phrase, firmware, thiết bị và quy trình backup đều có thể trở thành điểm yếu nếu bị khai thác. Bài học lớn nhất từ sự việc này có lẽ là đừng đặt toàn bộ tài sản vào một lớp bảo mật duy nhất. “Not your keys, not your coins.” But if your keys are compromised… not your coins either. 💀 Bạn nghĩ self-custody đang trở nên quá phức tạp đối với người dùng phổ thông, hay đây chính là cái giá của việc tự kiểm soát tài sản? #bitcoin $BTC {spot}(BTCUSDT) #Coldcard #SelfCustody #CryptoSecurity
🔐 A Coldcard vulnerability may have put millions in Bitcoin at risk.

BTC Sessions cho biết đội ngũ của họ đã dành nhiều tuần hỗ trợ những người nắm giữ Bitcoin bị ảnh hưởng bởi lỗ hổng Coldcard chuyển tài sản sang nơi an toàn.

Theo BTC Sessions, họ ước tính đã giúp bảo vệ hàng chục triệu USD Bitcoin trong quá trình này.

Nhưng với một số người, việc di chuyển đã quá muộn.

Một thành viên trong cộng đồng được cho là đã mất 90% lượng BTC, trong khi một người khác mất toàn bộ Bitcoin.

Điều đáng sợ nhất ở đây không chỉ là số tiền bị mất.

Đây là một lời nhắc rất rõ rằng self-custody đồng nghĩa với việc chính bạn là lớp bảo mật cuối cùng.

Cold wallet không phải magic box.

Seed phrase, firmware, thiết bị và quy trình backup đều có thể trở thành điểm yếu nếu bị khai thác.

Bài học lớn nhất từ sự việc này có lẽ là đừng đặt toàn bộ tài sản vào một lớp bảo mật duy nhất.

“Not your keys, not your coins.”
But if your keys are compromised… not your coins either. 💀

Bạn nghĩ self-custody đang trở nên quá phức tạp đối với người dùng phổ thông, hay đây chính là cái giá của việc tự kiểm soát tài sản?

#bitcoin $BTC
#Coldcard #SelfCustody #CryptoSecurity
Bối cảnh lỗ hổng Coldcard và các quy định quản lý do Mỹ ban hành được hình thành trong cùng một ngày để tạo sự đối chiếu: phía trước phơi bày rủi ro ở khâu tạo khóa, còn phía sau lại đưa cách các tổ chức lưu giữ tài sản số vào phạm vi xem xét giám sát. Theo tờ Bitcoin Magazine, Galaxy Research cho biết tổn thất Bitcoin do sự cố bị đánh cắp của Coldcard lên tới 115 triệu USD. Bài viết dẫn lời Coinkite cho rằng, một số chương trình cơ sở (firmware) của Coldcard Mk3 khiến việc tạo seed (cụm từ hạt giống) bị quay về bộ tạo số ngẫu nhiên phần mềm yếu hơn; do đó, kẻ tấn công có thể đoán được cụm từ seed. Việc cập nhật thiết bị không đồng nghĩa với việc khắc phục những seed đã được tạo ra; việc tạo khóa, di chuyển quỹ và các thao tác ký sau đó là những ranh giới an toàn khác nhau. Theo The Block, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) về việc sửa đổi quy định đối với cách thức các cố vấn đầu tư nắm giữ tài sản số đã được đệ trình để đưa vào quy trình rà soát của Nhà Trắng. SEC cho biết việc xây dựng quy tắc nhằm làm rõ khung quản lý đối với cố vấn đầu tư và doanh nghiệp đầu tư khi lưu ký tài sản mã hóa, đồng thời hiện đại hóa một số điều khoản. Hiện tại, chỉ có thể xác nhận quy tắc đã bước vào quy trình rà soát; không thể khẳng định đây là các quy tắc đã có hiệu lực, cũng không thể suy ra cụ thể tổ chức lưu ký hay các biện pháp kiểm soát. Điểm chung của hai tin tức là vấn đề mặt kiểm soát: khóa được tạo ra như thế nào, ai có thể kích hoạt việc chuyển tiền, liệu có thể tạm dừng khi có bất thường hay không, và sau khi di chuyển thì làm sao xác nhận các chứng cứ/ủy quyền cũ không còn kiểm soát tài sản. Tự lưu trữ không thay thế việc quản lý vòng đời của khóa; khung pháp lý cũng không thay thế thiết kế kỹ thuật đối với ủy quyền, xác thực và di chuyển. Công bố quan điểm: Bài viết này do đơn vị vận hành CoWallet phát hành, chỉ nhằm mục đích tổng hợp thông tin ngành, không cấu thành lời khuyên đầu tư. Nguồn tin: The Block; Bitcoin Magazine #自托管 #密钥安全 #加密监管 #Coldcard
Bối cảnh lỗ hổng Coldcard và các quy định quản lý do Mỹ ban hành được hình thành trong cùng một ngày để tạo sự đối chiếu: phía trước phơi bày rủi ro ở khâu tạo khóa, còn phía sau lại đưa cách các tổ chức lưu giữ tài sản số vào phạm vi xem xét giám sát.

Theo tờ Bitcoin Magazine, Galaxy Research cho biết tổn thất Bitcoin do sự cố bị đánh cắp của Coldcard lên tới 115 triệu USD. Bài viết dẫn lời Coinkite cho rằng, một số chương trình cơ sở (firmware) của Coldcard Mk3 khiến việc tạo seed (cụm từ hạt giống) bị quay về bộ tạo số ngẫu nhiên phần mềm yếu hơn; do đó, kẻ tấn công có thể đoán được cụm từ seed. Việc cập nhật thiết bị không đồng nghĩa với việc khắc phục những seed đã được tạo ra; việc tạo khóa, di chuyển quỹ và các thao tác ký sau đó là những ranh giới an toàn khác nhau.

Theo The Block, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) về việc sửa đổi quy định đối với cách thức các cố vấn đầu tư nắm giữ tài sản số đã được đệ trình để đưa vào quy trình rà soát của Nhà Trắng. SEC cho biết việc xây dựng quy tắc nhằm làm rõ khung quản lý đối với cố vấn đầu tư và doanh nghiệp đầu tư khi lưu ký tài sản mã hóa, đồng thời hiện đại hóa một số điều khoản. Hiện tại, chỉ có thể xác nhận quy tắc đã bước vào quy trình rà soát; không thể khẳng định đây là các quy tắc đã có hiệu lực, cũng không thể suy ra cụ thể tổ chức lưu ký hay các biện pháp kiểm soát.

Điểm chung của hai tin tức là vấn đề mặt kiểm soát: khóa được tạo ra như thế nào, ai có thể kích hoạt việc chuyển tiền, liệu có thể tạm dừng khi có bất thường hay không, và sau khi di chuyển thì làm sao xác nhận các chứng cứ/ủy quyền cũ không còn kiểm soát tài sản. Tự lưu trữ không thay thế việc quản lý vòng đời của khóa; khung pháp lý cũng không thay thế thiết kế kỹ thuật đối với ủy quyền, xác thực và di chuyển.

Công bố quan điểm: Bài viết này do đơn vị vận hành CoWallet phát hành, chỉ nhằm mục đích tổng hợp thông tin ngành, không cấu thành lời khuyên đầu tư.

Nguồn tin: The Block; Bitcoin Magazine
#自托管 #密钥安全 #加密监管 #Coldcard
Galaxy: Lỗ 1,789 BTC từ Coldcard Hack, 87% Chưa Di chuyển - Galaxy Research cập nhật 221 báo cáo nạn nhân bị Coldcard hack - Hơn 50% vụ việc có tổn thất vượt 1 Bitcoin - Tổng tổn thất đạt 1,789 BTC - 87% nạn nhân vẫn chưa di chuyển tài sản #BinanceSquare #CryptoNews #Coldcard #Bitcoin #CryptoSecurity $btc btc vlikevn Titanbot Nguồn: CoinTelegraph
Galaxy: Lỗ 1,789 BTC từ Coldcard Hack, 87% Chưa Di chuyển

- Galaxy Research cập nhật 221 báo cáo nạn nhân bị Coldcard hack
- Hơn 50% vụ việc có tổn thất vượt 1 Bitcoin
- Tổng tổn thất đạt 1,789 BTC
- 87% nạn nhân vẫn chưa di chuyển tài sản
#BinanceSquare #CryptoNews #Coldcard #Bitcoin #CryptoSecurity

$btc btc

vlikevn Titanbot

Nguồn: CoinTelegraph
Vụ tấn công của hacker vào Coldcard: khoảng 1.789,28 BTC bị đánh cắp, trong đó 87% số tiền bị đánh cắp đến nay vẫn chưa có bất kỳ giao dịch di chuyển nào. #BTC #Coldcard
Vụ tấn công của hacker vào Coldcard: khoảng 1.789,28 BTC bị đánh cắp, trong đó 87% số tiền bị đánh cắp đến nay vẫn chưa có bất kỳ giao dịch di chuyển nào.
#BTC #Coldcard
·
--
Tăng giá
Lên tàu Bitcoin thôi nào! 🚂🔥 ​Nhưng mà... nhìn vào thảm họa bảo mật gần đây, những anh Coldcarders tội nghiệp lại đứng chờ ở sân ga như “Was a Bitcoiner”. 💀📉 ​Bảo mật ví phần cứng không phải chuyện đùa đâu, bạn ạ. Luôn kiểm tra kỹ thiết lập của bạn, giữ an toàn ở ngoài đó, và bảo vệ “kho báu” của bạn! 🛡️💼 ​Bạn nghĩ gì về chuyện này? Hãy để lại bình luận bên dưới nhé! 👇 ​#Bitcoin #crypto #Coldcard #BinanceSquare #CryptoSecurity $BTC $ETH $BNB {future}(BNBUSDT) {future}(ETHUSDT) {future}(BTCUSDT)
Lên tàu Bitcoin thôi nào! 🚂🔥
​Nhưng mà... nhìn vào thảm họa bảo mật gần đây, những anh Coldcarders tội nghiệp lại đứng chờ ở sân ga như “Was a Bitcoiner”. 💀📉
​Bảo mật ví phần cứng không phải chuyện đùa đâu, bạn ạ. Luôn kiểm tra kỹ thiết lập của bạn, giữ an toàn ở ngoài đó, và bảo vệ “kho báu” của bạn! 🛡️💼
​Bạn nghĩ gì về chuyện này? Hãy để lại bình luận bên dưới nhé! 👇
#Bitcoin #crypto #Coldcard #BinanceSquare #CryptoSecurity
$BTC $ETH $BNB

⚠️ Người dùng bày tỏ sự bực bội về một lỗ hổng bảo mật trong ví ColdCard Q Theo các báo cáo, một người dùng đã phá hủy ví ColdCard Q của mình như một cách phản đối trước khả năng tồn tại lỗ hổng bảo mật trong phần sụn (firmware). Sự việc này nhấn mạnh tầm quan trọng của bảo mật vững chắc cho phần sụn và sự cần thiết phải nâng cao nhận thức người dùng để duy trì niềm tin vào các giải pháp ví phần cứng. ━━━━━━━━━━━━━━ 📊 Tác động: 📈 Cao 🏷️ KHÁC #ColdCard #HardwareWallet #Security #Firmware #Crypto 📰 Nguồn: cryptobriefing.com
⚠️ Người dùng bày tỏ sự bực bội về một lỗ hổng bảo mật trong ví ColdCard Q

Theo các báo cáo, một người dùng đã phá hủy ví ColdCard Q của mình như một cách phản đối trước khả năng tồn tại lỗ hổng bảo mật trong phần sụn (firmware). Sự việc này nhấn mạnh tầm quan trọng của bảo mật vững chắc cho phần sụn và sự cần thiết phải nâng cao nhận thức người dùng để duy trì niềm tin vào các giải pháp ví phần cứng.

━━━━━━━━━━━━━━
📊 Tác động: 📈 Cao
🏷️ KHÁC

#ColdCard #HardwareWallet #Security #Firmware #Crypto

📰 Nguồn: cryptobriefing.com
·
--
Bài viết
Coldcard Thắt Chặt Bảo Mật Sau Vụ Tấn Công BTC 130 Triệu USD – Điều Này Có Ý Nghĩa Gì Đối Với Ví Của BạnPhần lớn nhà giao dịch tập trung vào giá, nhưng tín hiệu thực sự nằm ở việc các ví lớn nhất thích nghi trước các mối đe dọa như thế nào. Coldcard—hãng ví phần cứng đã lâu là tiêu chuẩn vàng đối với các nhà nắm giữ tổ chức—vừa tung ra một bản cập nhật firmware, buộc người dùng phải tự thêm sự ngẫu nhiên (randomness) khi tạo cụm từ seed. Động thái này diễn ra sau vụ khai thác Bitcoin trị giá 130 triệu USD, làm lộ ra các lỗ hổng trong quy trình tạo seed của thiết bị. #Coldcard #BTC #HardwareWallet Phần sụn (firmware) mới yêu cầu người dùng cung cấp nguồn entropy riêng, từ đó loại bỏ hầu như hoàn toàn rủi ro tạo seed (hạt giống) có thể đoán trước mà các kẻ tấn công đã khai thác. Ngoài ra, bản cập nhật cũng vá một số lỗi mật mã khác được phát hiện trong cuộc kiểm toán kéo dài ba tuần, với sự tham gia của cả các nhóm bảo mật nội bộ và bên ngoài.

Coldcard Thắt Chặt Bảo Mật Sau Vụ Tấn Công BTC 130 Triệu USD – Điều Này Có Ý Nghĩa Gì Đối Với Ví Của Bạn

Phần lớn nhà giao dịch tập trung vào giá, nhưng tín hiệu thực sự nằm ở việc các ví lớn nhất thích nghi trước các mối đe dọa như thế nào.
Coldcard—hãng ví phần cứng đã lâu là tiêu chuẩn vàng đối với các nhà nắm giữ tổ chức—vừa tung ra một bản cập nhật firmware, buộc người dùng phải tự thêm sự ngẫu nhiên (randomness) khi tạo cụm từ seed. Động thái này diễn ra sau vụ khai thác Bitcoin trị giá 130 triệu USD, làm lộ ra các lỗ hổng trong quy trình tạo seed của thiết bị.
#Coldcard #BTC #HardwareWallet
Phần sụn (firmware) mới yêu cầu người dùng cung cấp nguồn entropy riêng, từ đó loại bỏ hầu như hoàn toàn rủi ro tạo seed (hạt giống) có thể đoán trước mà các kẻ tấn công đã khai thác. Ngoài ra, bản cập nhật cũng vá một số lỗi mật mã khác được phát hiện trong cuộc kiểm toán kéo dài ba tuần, với sự tham gia của cả các nhóm bảo mật nội bộ và bên ngoài.
Coldcard yêu cầu bấm 65 phím sau khi khai thác seed ảnh hưởng đến ví; các ví bị ảnh hưởng phải di chuyển quỹ #Coldcard #HardwareWallet #Bảo mật
Coldcard yêu cầu bấm 65 phím sau khi khai thác seed ảnh hưởng đến ví; các ví bị ảnh hưởng phải di chuyển quỹ #Coldcard #HardwareWallet #Bảo mật
Ví phần cứng Coldcard hiện yêu cầu bấm phím 65 lần sau khi bị khai thác lỗ hổng cụm từ hạt giốngNhà sản xuất ví phần cứng phổ biến Coldcard đã phát hành các phiên bản firmware mới để khắc phục lỗ hổng làm lộ cụm từ hạt giống. Theo CryptoSlate, các phiên bản 5.6.1 và 1.5.1Q đã giúp tăng cường đáng kể quy trình tạo ví mới. Người dùng hiện phải nhấn phím 65 lần khi khởi tạo một ví mới—một biện pháp nhằm củng cố các nguồn entropy và thu hẹp các vectơ tấn công tiềm năng. Khía cạnh quan trọng nhất của bản cập nhật là cảnh báo rằng các cụm từ hạt giống được tạo trên các phiên bản firmware bị ảnh hưởng không thể được khắc phục. Người dùng đã khởi tạo ví bằng các bản phát hành có lỗ hổng phải chuyển tiền của mình sang một ví an toàn. Điều này cho thấy bảo mật ví phần cứng cần cả bản vá phần mềm lẫn hành động từ người dùng.

Ví phần cứng Coldcard hiện yêu cầu bấm phím 65 lần sau khi bị khai thác lỗ hổng cụm từ hạt giống

Nhà sản xuất ví phần cứng phổ biến Coldcard đã phát hành các phiên bản firmware mới để khắc phục lỗ hổng làm lộ cụm từ hạt giống. Theo CryptoSlate, các phiên bản 5.6.1 và 1.5.1Q đã giúp tăng cường đáng kể quy trình tạo ví mới. Người dùng hiện phải nhấn phím 65 lần khi khởi tạo một ví mới—một biện pháp nhằm củng cố các nguồn entropy và thu hẹp các vectơ tấn công tiềm năng.
Khía cạnh quan trọng nhất của bản cập nhật là cảnh báo rằng các cụm từ hạt giống được tạo trên các phiên bản firmware bị ảnh hưởng không thể được khắc phục. Người dùng đã khởi tạo ví bằng các bản phát hành có lỗ hổng phải chuyển tiền của mình sang một ví an toàn. Điều này cho thấy bảo mật ví phần cứng cần cả bản vá phần mềm lẫn hành động từ người dùng.
Coldcard sau khi thiếu hụt hạt nhân đã yêu cầu bấm phím 65 lần, các ví bị ảnh hưởng phải được chuyển đi #Coldcard #HardwareWallet #Security
Coldcard sau khi thiếu hụt hạt nhân đã yêu cầu bấm phím 65 lần, các ví bị ảnh hưởng phải được chuyển đi #Coldcard #HardwareWallet #Security
Ví phần cứng Coldcard yêu cầu bấm 65 lần sau lỗ hổng bảo mậtNhà sản xuất ví phần cứng nổi tiếng Coldcard đã phát hành các phiên bản firmware mới nhằm khắc phục lỗ hổng tiết lộ hạt giống (seed). Theo CryptoSlate, các bản 5.6.1 và 1.5.1Q siết chặt đáng kể quy trình tạo ví mới. Giờ đây, người dùng phải nhấn nút 65 lần khi khởi tạo ví mới; điều này nhằm tăng cường nguồn ngẫu nhiên và thu hẹp các vectơ tấn công tiềm ẩn. Điểm quan trọng nhất của bản cập nhật là cảnh báo rằng các cụm từ hạt giống (seed phrases) được tạo bằng các phiên bản firmware bị ảnh hưởng là không thể khôi phục. Nhấn mạnh rằng người dùng thiết lập ví bằng một trong các phiên bản bị ảnh hưởng nên chuyển quỹ của họ sang một ví an toàn. Điều này nhắc nhở rằng bảo mật của ví phần cứng không chỉ được đảm bảo bằng các bản cập nhật phần mềm, mà còn cần đến hành động của người dùng.

Ví phần cứng Coldcard yêu cầu bấm 65 lần sau lỗ hổng bảo mật

Nhà sản xuất ví phần cứng nổi tiếng Coldcard đã phát hành các phiên bản firmware mới nhằm khắc phục lỗ hổng tiết lộ hạt giống (seed). Theo CryptoSlate, các bản 5.6.1 và 1.5.1Q siết chặt đáng kể quy trình tạo ví mới. Giờ đây, người dùng phải nhấn nút 65 lần khi khởi tạo ví mới; điều này nhằm tăng cường nguồn ngẫu nhiên và thu hẹp các vectơ tấn công tiềm ẩn.
Điểm quan trọng nhất của bản cập nhật là cảnh báo rằng các cụm từ hạt giống (seed phrases) được tạo bằng các phiên bản firmware bị ảnh hưởng là không thể khôi phục. Nhấn mạnh rằng người dùng thiết lập ví bằng một trong các phiên bản bị ảnh hưởng nên chuyển quỹ của họ sang một ví an toàn. Điều này nhắc nhở rằng bảo mật của ví phần cứng không chỉ được đảm bảo bằng các bản cập nhật phần mềm, mà còn cần đến hành động của người dùng.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại