Binance Square
#cryptosecurit

cryptosecurit

760 lượt xem
20 đang thảo luận
Muhammad zahid barkat ali
·
--
Coinkite phát cảnh báo khẩn cấp cho người dùng Coldcard Mk3 sau khoản lỗ 38 triệu USD Bitcoin Tin nóng! Nếu bạn sở hữu ví phần cứng Coldcard Mk3 Bitcoin, hãy đặc biệt chú ý. Coinkite đã đưa ra một cảnh báo bảo mật khẩn cấp rằng một số phiên bản firmware có thể khiến tiền Bitcoin của người dùng gặp rủi ro. Cảnh báo được đưa ra sau các báo cáo liên quan đến ước tính 38 triệu USD Bitcoin bị mất, làm dấy lên mối quan ngại nghiêm trọng về bảo mật ví. Nếu bạn đang sử dụng Coldcard Mk3, hãy kiểm tra ngay phiên bản firmware của mình, làm theo hướng dẫn bảo mật chính thức của Coinkite và không bao giờ chia sẻ cụm từ hạt giống khôi phục (recovery seed phrase) với bất kỳ ai. Đây là lời nhắc rằng ngay cả ví phần cứng cũng cần các bản cập nhật bảo mật thường xuyên và việc bảo trì cẩn thận. Theo dõi để biết thêm tin tức về bảo mật Bitcoin và tiền mã hóa! Hashtags: #bitcoinhakving #bitcoin #Coldcard #coinrocco #CryptoSecurit $NVDAB {spot}(NVDABUSDT) $AAPL.US {stock_us}(AAPL.US)
Coinkite phát cảnh báo khẩn cấp cho người dùng Coldcard Mk3 sau khoản lỗ 38 triệu USD Bitcoin

Tin nóng!
Nếu bạn sở hữu ví phần cứng Coldcard Mk3 Bitcoin, hãy đặc biệt chú ý.
Coinkite đã đưa ra một cảnh báo bảo mật khẩn cấp rằng một số phiên bản firmware có thể khiến tiền Bitcoin của người dùng gặp rủi ro.
Cảnh báo được đưa ra sau các báo cáo liên quan đến ước tính 38 triệu USD Bitcoin bị mất, làm dấy lên mối quan ngại nghiêm trọng về bảo mật ví.
Nếu bạn đang sử dụng Coldcard Mk3, hãy kiểm tra ngay phiên bản firmware của mình, làm theo hướng dẫn bảo mật chính thức của Coinkite và không bao giờ chia sẻ cụm từ hạt giống khôi phục (recovery seed phrase) với bất kỳ ai.
Đây là lời nhắc rằng ngay cả ví phần cứng cũng cần các bản cập nhật bảo mật thường xuyên và việc bảo trì cẩn thận.
Theo dõi để biết thêm tin tức về bảo mật Bitcoin và tiền mã hóa!
Hashtags:
#bitcoinhakving #bitcoin #Coldcard #coinrocco #CryptoSecurit
$NVDAB
$AAPL.US
BTC+0,16%
NVDAB0,00%
AAPLUS+0,27%
594 BTC bị đánh cắp chỉ trong 25 phút — Tin tặc đã xâm nhập vào ví lạnh như thế nào? Những tiêu đề gần đây cho biết 594 BTC bị đánh cắp trong vòng 25 phút là một lời nhắc nhở rõ ràng: “ví lạnh” không có nghĩa là “không thể bị tấn công”. Trong hầu hết các vụ xâm nhập bảo mật, kẻ tấn công không phải là bẻ khóa chính phần cứng — mà nhắm vào các lỗ hổng liên quan đến con người và phần mềm. Các hình thức khai thác phổ biến gồm: lộ cụm seed phrase, cập nhật firmware giả mạo, ứng dụng ví giả, các trò lừa đảo phishing và kỹ thuật social engineering nhắm mục tiêu. Cuối cùng, mức độ an toàn của bạn chỉ mạnh bằng cách bạn bảo vệ khóa riêng (private keys) của mình tốt đến đâu. Dù tin tức gây sốc, Bitcoin vẫn cho thấy sức bền, dao động quanh mức 63,4K USD với mức tăng khiêm tốn khi người mua bỏ qua tâm lý tiêu cực. Sự ổn định của thị trường chứng minh rằng các vụ vi phạm bảo mật rời rạc không làm thay đổi các nguyên tắc cốt lõi của Bitcoin — dù chúng nhấn mạnh nhu cầu thiết yếu về các thói quen tự quản lý (self-custody) nghiêm ngặt. ​Những điểm rút ra chính: - Bảo vệ private keys của bạn bằng mọi giá. - ​Luôn kiểm tra và xác minh mọi chi tiết giao dịch. - ​Không bao giờ, dưới bất kỳ hoàn cảnh nào, tiết lộ recovery phrase. ​#Bitcoin #CryptoSecurit #BTC #SelfCustody #Blockchain $BTC
594 BTC bị đánh cắp chỉ trong 25 phút — Tin tặc đã xâm nhập vào ví lạnh như thế nào?

Những tiêu đề gần đây cho biết 594 BTC bị đánh cắp trong vòng 25 phút là một lời nhắc nhở rõ ràng: “ví lạnh” không có nghĩa là “không thể bị tấn công”.

Trong hầu hết các vụ xâm nhập bảo mật, kẻ tấn công không phải là bẻ khóa chính phần cứng — mà nhắm vào các lỗ hổng liên quan đến con người và phần mềm. Các hình thức khai thác phổ biến gồm: lộ cụm seed phrase, cập nhật firmware giả mạo, ứng dụng ví giả, các trò lừa đảo phishing và kỹ thuật social engineering nhắm mục tiêu. Cuối cùng, mức độ an toàn của bạn chỉ mạnh bằng cách bạn bảo vệ khóa riêng (private keys) của mình tốt đến đâu.

Dù tin tức gây sốc, Bitcoin vẫn cho thấy sức bền, dao động quanh mức 63,4K USD với mức tăng khiêm tốn khi người mua bỏ qua tâm lý tiêu cực. Sự ổn định của thị trường chứng minh rằng các vụ vi phạm bảo mật rời rạc không làm thay đổi các nguyên tắc cốt lõi của Bitcoin — dù chúng nhấn mạnh nhu cầu thiết yếu về các thói quen tự quản lý (self-custody) nghiêm ngặt.

​Những điểm rút ra chính:

- Bảo vệ private keys của bạn bằng mọi giá.

- ​Luôn kiểm tra và xác minh mọi chi tiết giao dịch.

- ​Không bao giờ, dưới bất kỳ hoàn cảnh nào, tiết lộ recovery phrase.

​#Bitcoin #CryptoSecurit #BTC #SelfCustody #Blockchain $BTC
#kelpdaoexploitfreeze 🚨 Triều Tiên Đã Đánh Cắp 292 triệu USD từ KelpDAO — Đây Là Cách Họ Thực Hiện! Cuộc tấn công DeFi lớn nhất năm 2026 đã được liên kết với Nhóm Lazarus của Triều Tiên — và phương pháp tấn công này không giống bất kỳ điều gì mà chúng ta đã thấy trước đây! Chuyện gì đã xảy ra vào ngày 18 tháng 4 năm 2026: Các hacker đã khai thác cầu nối đa chuỗi LayerZero của KelpDAO — nhưng đây không phải là một lỗi hợp đồng thông minh thông thường. Mọi giao dịch trên chuỗi đều trông hoàn toàn hợp lệ! Phương pháp tấn công — Từng bước một: 1️⃣ Nhóm Lazarus đã xâm nhập vào các nút RPC nội bộ của KelpDAO 2️⃣ DDoS các nút bên ngoài để loại bỏ bất kỳ cuộc kiểm tra nào khác 3️⃣ Cung cấp dữ liệu giả cho hệ thống xác minh điểm duy nhất bị lỗi 4️⃣ Lừa hợp đồng Ethereum phát hành 116,500 rsETH 5️⃣ Gửi 90,000 rsETH bị đánh cắp vào Aave làm tài sản đảm bảo 6️⃣ Vay hơn 190 triệu USD ETH thật dựa trên tài sản đảm bảo vô giá trị 7️⃣ Rửa tiền 176 triệu USD qua THORChain vào Bitcoin Phản ứng Đóng băng: Vào ngày 20 tháng 4, Hội đồng An ninh của Arbitrum đã thực hiện một hành động khẩn cấp — đóng băng 30,766 ETH trị giá khoảng 71 triệu USD liên quan đến kẻ xâm nhập. Đây là một trong những phản ứng quản trị nhanh nhất trong lịch sử DeFi! $ETH $AAVE Nguyên nhân gốc rễ? Một thiết lập "1-trong-1" với một xác minh duy nhất — có nghĩa là chỉ CẦN MỘT người xác thực để phê duyệt các tin nhắn đa chuỗi. Không có kiểm tra thứ hai. Không có dự phòng. Một điểm duy nhất bị lỗi mà những hacker giỏi nhất của Triều Tiên đã khai thác một cách hoàn hảo. Không phải lời khuyên tài chính. Tự nghiên cứu 📊 #DeFiHack #NorthKorea #CryptoSecurit {spot}(ETHUSDT) {spot}(AAVEUSDT)
#kelpdaoexploitfreeze
🚨 Triều Tiên Đã Đánh Cắp 292 triệu USD từ KelpDAO — Đây Là Cách Họ Thực Hiện!

Cuộc tấn công DeFi lớn nhất năm 2026 đã được liên kết với Nhóm Lazarus của Triều Tiên — và phương pháp tấn công này không giống bất kỳ điều gì mà chúng ta đã thấy trước đây!

Chuyện gì đã xảy ra vào ngày 18 tháng 4 năm 2026:
Các hacker đã khai thác cầu nối đa chuỗi LayerZero của KelpDAO — nhưng đây không phải là một lỗi hợp đồng thông minh thông thường. Mọi giao dịch trên chuỗi đều trông hoàn toàn hợp lệ!

Phương pháp tấn công — Từng bước một:
1️⃣ Nhóm Lazarus đã xâm nhập vào các nút RPC nội bộ của KelpDAO
2️⃣ DDoS các nút bên ngoài để loại bỏ bất kỳ cuộc kiểm tra nào khác
3️⃣ Cung cấp dữ liệu giả cho hệ thống xác minh điểm duy nhất bị lỗi
4️⃣ Lừa hợp đồng Ethereum phát hành 116,500 rsETH
5️⃣ Gửi 90,000 rsETH bị đánh cắp vào Aave làm tài sản đảm bảo
6️⃣ Vay hơn 190 triệu USD ETH thật dựa trên tài sản đảm bảo vô giá trị
7️⃣ Rửa tiền 176 triệu USD qua THORChain vào Bitcoin

Phản ứng Đóng băng:
Vào ngày 20 tháng 4, Hội đồng An ninh của Arbitrum đã thực hiện một hành động khẩn cấp — đóng băng 30,766 ETH trị giá khoảng 71 triệu USD liên quan đến kẻ xâm nhập. Đây là một trong những phản ứng quản trị nhanh nhất trong lịch sử DeFi!
$ETH $AAVE

Nguyên nhân gốc rễ? Một thiết lập "1-trong-1" với một xác minh duy nhất — có nghĩa là chỉ CẦN MỘT người xác thực để phê duyệt các tin nhắn đa chuỗi. Không có kiểm tra thứ hai. Không có dự phòng. Một điểm duy nhất bị lỗi mà những hacker giỏi nhất của Triều Tiên đã khai thác một cách hoàn hảo.
Không phải lời khuyên tài chính. Tự nghiên cứu 📊

#DeFiHack #NorthKorea #CryptoSecurit
🔐 Cách Giữ An Toàn Cho Crypto Của Bạn: Hướng Dẫn Đơn Giản Cho Người Mới An ninh luôn phải được đặt lên hàng đầu trước lợi nhuận. Bắt đầu với một mật khẩu mạnh và độc đáo, và bật xác thực hai yếu tố (2FA) trên mọi tài khoản crypto. Đừng bao giờ chia sẻ cụm từ phục hồi, khóa riêng tư, hoặc mã OTP với bất kỳ ai. Kiểm tra kỹ URL của website, tránh các liên kết và tin nhắn đáng ngờ, và luôn cảnh giác với các trò lừa đảo giả mạo các nền tảng đáng tin cậy. Trước khi đầu tư, hãy dành thời gian để học hỏi. Vài phút cẩn trọng có thể bảo vệ hàng năm tiết kiệm của bạn. Giữ an toàn. Cập nhật thông tin. Luôn thực hiện DYOR. 🛡️ #IndiaCreatesOnSquare #CryptoSecurit #BinanceSquare #DYOR
🔐 Cách Giữ An Toàn Cho Crypto Của Bạn: Hướng Dẫn Đơn Giản Cho Người Mới

An ninh luôn phải được đặt lên hàng đầu trước lợi nhuận. Bắt đầu với một mật khẩu mạnh và độc đáo, và bật xác thực hai yếu tố (2FA) trên mọi tài khoản crypto. Đừng bao giờ chia sẻ cụm từ phục hồi, khóa riêng tư, hoặc mã OTP với bất kỳ ai. Kiểm tra kỹ URL của website, tránh các liên kết và tin nhắn đáng ngờ, và luôn cảnh giác với các trò lừa đảo giả mạo các nền tảng đáng tin cậy.

Trước khi đầu tư, hãy dành thời gian để học hỏi. Vài phút cẩn trọng có thể bảo vệ hàng năm tiết kiệm của bạn.

Giữ an toàn. Cập nhật thông tin. Luôn thực hiện DYOR. 🛡️

#IndiaCreatesOnSquare #CryptoSecurit #BinanceSquare #DYOR
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại