🚨 Trộm cắp BTC 70 triệu USD trong một đêm!
Trương Tần Bằng (Zhao Changpeng) đưa ra cảnh báo quan trọng: Ví phần cứng cũng không phải tuyệt đối an toàn.
Nhiều người cho rằng: 「Not your keys, not your coins」= tuyệt đối an toàn.
Nhưng lần sự cố Coldcard này lại một lần nữa gõ hồi chuông cảnh báo cho toàn ngành công nghiệp crypto.
Theo thông tin được tiết lộ, kẻ tấn công đã khai thác lỗ hổng tạo số ngẫu nhiên trong firmware Coldcard phát hành vào tháng 3/2021. Chúng đã thành công tái tạo lại khóa riêng offline, chỉ trong khoảng 41 phút, chuyển khỏi 1082.65 BTC từ 1196 địa chỉ, trị giá khoảng 70 triệu USD.
Điều đáng ngạc nhiên hơn nữa là:
📌 Phần lớn các ví bị ảnh hưởng đã nhiều năm không thực hiện bất kỳ giao dịch nào.
Điều đó có nghĩa là ngay cả khi ví của bạn lâu dài ở trạng thái offline, không kết nối mạng, thì vẫn có thể đối mặt rủi ro do lỗ hổng firmware trong quá khứ.
Về vấn đề này, **Trương Tần Bằng (CZ)** cho biết:
Dù là ví phần cứng, thậm chí là các ví cũ, cũng có thể tồn tại lỗ hổng.
Khuyến nghị của ông ấy rất đơn giản nhưng vô cùng quan trọng:
✅ Đừng để toàn bộ tài sản trong một ví
✅ Lưu trữ phân tán, giảm rủi ro điểm đơn
✅ Thường xuyên theo dõi thông báo bảo mật của nhà sản xuất ví và nâng cấp firmware
Tất nhiên, CZ cũng thừa nhận:
Phân tán lưu trữ đồng nghĩa với việc phải quản lý nhiều cụm từ khôi phục (seed) và khóa riêng hơn, và không có giải pháp nào có thể đảm bảo 100% an toàn.
Hiện tại, phía chính thức Coldcard đã thừa nhận lỗ hổng và phát hành bản cập nhật firmware khẩn cấp, khuyến nghị người dùng bị ảnh hưởng nhanh chóng di chuyển tiền.
#比特币ETF周净流入8.53亿美元
$BTC
$ETH
$BNB