Ví tiền phần cứng Coldcard xuất hiện lỗ hổng nghiêm trọng! Dữ liệu mới nhất từ Galaxy Research cho thấy đã có khoảng 1719 BTC (giá trị khoảng 111 triệu USD) bị đánh cắp do lỗ hổng này. Galaxy đã nhận được báo cáo từ hơn 250 nạn nhân; trên chuỗi vẫn còn nhiều dòng tiền khả nghi cần được xác minh thêm, dự kiến tổng thiệt hại có thể vượt 130 triệu USD.
Các điểm thông tin then chốt:
1. Phạm vi ảnh hưởng của lỗ hổng: Hiện chưa có bằng chứng cho thấy lỗ hổng này ảnh hưởng đến các thiết bị ký hoặc ví khác ngoài Coldcard Mk3, Mk4, Mk5 hoặc Q. Tác động tập trung vào các thiết bị nói trên đang chạy phiên bản firmware được phát hành sau ngày 17/03/2021.
2. Mốc thời gian quan trọng: Đối với firmware phát hành trước ngày 17/03/2021, trên chuỗi không xuất hiện bất kỳ bản ghi tạo nào của token bị đánh cắp. Người dùng dùng phiên bản firmware sớm hiện chưa phát hiện thấy bị ảnh hưởng.
3. Theo dõi dòng tiền: Galaxy Research đang tiếp tục truy vết hướng đi của số tiền bị đánh cắp; khuyến nghị người dùng liên quan kiểm tra kịp thời tình trạng tài sản của mình.
Ví tiền phần cứng từ lâu được xem là một trong những phương thức lưu trữ an toàn nhất cho tài sản mã hóa, nhưng vụ việc lỗ hổng Coldcard lần này lại gióng lên hồi chuông cảnh báo: ngay cả thiết bị lưu trữ ngoại tuyến cũng không thể loại trừ hoàn toàn rủi ro an ninh ở cấp độ mã nguồn.
Đối với người đang nắm giữ, khuyến nghị nhanh chóng xác nhận phiên bản firmware của thiết bị Coldcard. Nếu đang chạy firmware phát hành sau ngày 17/03/2021, hãy chuyển tài sản sang địa chỉ ví lạnh hoàn toàn mới được tạo ra và chưa từng bị phơi nhiễm khi kết nối mạng, đồng thời theo dõi sát các cập nhật vá lỗi và thông báo chi tiết từ phía chính thức.
An toàn không có chuyện nhỏ: cách sử dụng đúng ví lạnh—bao gồm lưu trữ cụm từ ghi nhớ ngoại tuyến, kênh mua sắm thiết bị đáng tin cậy, xác minh chữ ký trước khi nâng cấp firmware—từng bước đều rất quan trọng.
#Coldcard#ví tiền phần cứng#BTC
Các điểm thông tin then chốt:
1. Phạm vi ảnh hưởng của lỗ hổng: Hiện chưa có bằng chứng cho thấy lỗ hổng này ảnh hưởng đến các thiết bị ký hoặc ví khác ngoài Coldcard Mk3, Mk4, Mk5 hoặc Q. Tác động tập trung vào các thiết bị nói trên đang chạy phiên bản firmware được phát hành sau ngày 17/03/2021.
2. Mốc thời gian quan trọng: Đối với firmware phát hành trước ngày 17/03/2021, trên chuỗi không xuất hiện bất kỳ bản ghi tạo nào của token bị đánh cắp. Người dùng dùng phiên bản firmware sớm hiện chưa phát hiện thấy bị ảnh hưởng.
3. Theo dõi dòng tiền: Galaxy Research đang tiếp tục truy vết hướng đi của số tiền bị đánh cắp; khuyến nghị người dùng liên quan kiểm tra kịp thời tình trạng tài sản của mình.
Ví tiền phần cứng từ lâu được xem là một trong những phương thức lưu trữ an toàn nhất cho tài sản mã hóa, nhưng vụ việc lỗ hổng Coldcard lần này lại gióng lên hồi chuông cảnh báo: ngay cả thiết bị lưu trữ ngoại tuyến cũng không thể loại trừ hoàn toàn rủi ro an ninh ở cấp độ mã nguồn.
Đối với người đang nắm giữ, khuyến nghị nhanh chóng xác nhận phiên bản firmware của thiết bị Coldcard. Nếu đang chạy firmware phát hành sau ngày 17/03/2021, hãy chuyển tài sản sang địa chỉ ví lạnh hoàn toàn mới được tạo ra và chưa từng bị phơi nhiễm khi kết nối mạng, đồng thời theo dõi sát các cập nhật vá lỗi và thông báo chi tiết từ phía chính thức.
An toàn không có chuyện nhỏ: cách sử dụng đúng ví lạnh—bao gồm lưu trữ cụm từ ghi nhớ ngoại tuyến, kênh mua sắm thiết bị đáng tin cậy, xác minh chữ ký trước khi nâng cấp firmware—từng bước đều rất quan trọng.
#Coldcard#ví tiền phần cứng#BTC