Ảo 118 triệu USD: Làm thế nào “Coldcard không thể bị hack” sụp đổ
Hãy tưởng tượng làm mọi thứ đúng—ví ngoại tuyến, chia seed trong các kho tiền. Bạn cảm thấy an toàn.
Giờ hãy tưởng tượng thức dậy và thấy mất 118 triệu USD. 😱
Kẻ Sát Nhân Thầm Lặng
Tháng 3/2021. Coinkite phát hành firmware v4.0.1. Một lỗi ẩn—sai sót cấu hình khi build—đã vô hiệu hóa việc tạo ngẫu nhiên phần cứng. Entropy của seed sụp từ 128 bit xuống chỉ còn 40 bit.
Có thể bẻ khóa trong vài phút, không phải hàng triệu năm.
Trong suốt 5 năm, không ai nhận ra.
Cuộc Cướp
30/7 – 6/8/2026: Kẻ tấn công tấn công vũ phu bằng các khóa riêng yếu.
Chỉ trong 41 phút, chúng đã quét sạch 1.000+ BTC. Tổng cộng: 1.778 BTC (~118 triệu USD) từ hơn 8.600 ví.
Một nạn nhân đã làm mọi thứ đúng—vậy mà mất 18,25 BTC.
Cuộc Truy Lùng
Nhóm Bitkey của Block đã lần ra kẻ tấn công đầu tiên tới một tài khoản dịch vụ dữ liệu blockchain trả phí. Nhật ký nội bộ khớp với “mức độ chính xác phi thường.”
FBI có thể đã xác định được kẻ tấn công Wave 1. Nhưng 1.082,65 BTC (~118 triệu USD) vẫn còn nguyên trong ví của kẻ tấn công.
Bài Học
Phần cứng ≠ không thể bị hack. Bảo mật bắt đầu từ việc tạo seed, không chỉ từ lưu trữ ngoại tuyến.
Nếu bạn sở hữu một Coldcard (MK2 trở đi, firmware v4.1+): HÃY CHUYỂN TIỀN NGAY BÂY GIỜ. Bản vá đã có.
Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC
Hãy tưởng tượng làm mọi thứ đúng—ví ngoại tuyến, chia seed trong các kho tiền. Bạn cảm thấy an toàn.
Giờ hãy tưởng tượng thức dậy và thấy mất 118 triệu USD. 😱
Kẻ Sát Nhân Thầm Lặng
Tháng 3/2021. Coinkite phát hành firmware v4.0.1. Một lỗi ẩn—sai sót cấu hình khi build—đã vô hiệu hóa việc tạo ngẫu nhiên phần cứng. Entropy của seed sụp từ 128 bit xuống chỉ còn 40 bit.
Có thể bẻ khóa trong vài phút, không phải hàng triệu năm.
Trong suốt 5 năm, không ai nhận ra.
Cuộc Cướp
30/7 – 6/8/2026: Kẻ tấn công tấn công vũ phu bằng các khóa riêng yếu.
Chỉ trong 41 phút, chúng đã quét sạch 1.000+ BTC. Tổng cộng: 1.778 BTC (~118 triệu USD) từ hơn 8.600 ví.
Một nạn nhân đã làm mọi thứ đúng—vậy mà mất 18,25 BTC.
Cuộc Truy Lùng
Nhóm Bitkey của Block đã lần ra kẻ tấn công đầu tiên tới một tài khoản dịch vụ dữ liệu blockchain trả phí. Nhật ký nội bộ khớp với “mức độ chính xác phi thường.”
FBI có thể đã xác định được kẻ tấn công Wave 1. Nhưng 1.082,65 BTC (~118 triệu USD) vẫn còn nguyên trong ví của kẻ tấn công.
Bài Học
Phần cứng ≠ không thể bị hack. Bảo mật bắt đầu từ việc tạo seed, không chỉ từ lưu trữ ngoại tuyến.
Nếu bạn sở hữu một Coldcard (MK2 trở đi, firmware v4.1+): HÃY CHUYỂN TIỀN NGAY BÂY GIỜ. Bản vá đã có.
Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR).
#ColdcardTheftInvestigationAdvances #Bitcoin #CryptoSecurity #HardwareWallet #BTC