Nhà sản xuất ví cứng Bitcoin Coinkite đã cảnh báo người dùng về một vấn đề tạo seed ảnh hưởng đến các thiết bị Coldcard, bao gồm mọi phiên bản firmware Mk3 từ 4.0.1 trở lên. Cảnh báo này được đưa ra khi các nhà nghiên cứu bảo mật đang điều tra một vụ chuyển tiền phối hợp trị giá 594,48 BTC, tương đương khoảng 38 triệu USD. Tuy nhiên, chưa có bằng chứng kỹ thuật công khai nào xác nhận rằng vấn đề của Coldcard là nguyên nhân gây ra các giao dịch này.Nhà sản xuất ví cứng Bitcoin Coinkite đã cảnh báo người dùng về một vấn đề tạo seed ảnh hưởng đến các thiết bị Coldcard, bao gồm mọi phiên bản firmware Mk3 từ 4.0.1 trở lên. Cảnh báo này được đưa ra khi các nhà nghiên cứu bảo mật đang điều tra một vụ chuyển tiền phối hợp trị giá 594,48 BTC, tương đương khoảng 38 triệu USD. Tuy nhiên, chưa có bằng chứng kỹ thuật công khai nào xác nhận rằng vấn đề của Coldcard là nguyên nhân gây ra các giao dịch này.

Cảnh báo Coldcard Mk3 sau vụ quét Bitcoin trị giá 38 triệu USD, nhưng nguyên nhân vẫn chưa được xác nhận

2026/07/31 18:00
Đọc trong 6 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua [email protected]

Tại sao Coinkite đưa ra cảnh báo Coldcard?

Coinkite đã công bố một thông báo bảo mật Coldcard vào ngày 30 tháng 7, cảnh báo người dùng có cụm từ khoá ví được tạo trên các phiên bản firmware bị ảnh hưởng hãy chuyển tiền của họ sang một cụm từ khoá mới được tạo.

Vấn đề này ảnh hưởng đến mọi phiên bản firmware Coldcard Mk3 từ 4.0.1 trở lên. Thông báo hiện tại của công ty cũng bao gồm các cụm từ khoá được tạo trên thiết bị Mk4 và Mk5 trước phiên bản firmware 5.6.0, cũng như các thiết bị Q trước phiên bản 1.5.0Q.

Đối với các phiên bản Mk4, Mk5 và Q bị ảnh hưởng, Coinkite cho biết các cụm từ khoá được tạo ra chứa khoảng 72 bit entropy thay vì 128 bit như mong đợi. Entropy đề cập đến tính ngẫu nhiên được sử dụng khi tạo cụm từ khoá ví. Entropy thấp hơn có thể làm giảm số lượng tổ hợp cụm từ khoá khả thi và tiềm ẩn khiến các ví bị ảnh hưởng dễ bị tấn công hơn.

Coinkite cho biết cuộc điều tra vẫn đang tiếp diễn và một đánh giá kỹ thuật chính thức sẽ được công bố sau đó.

Điều gì đã xảy ra trong vụ quét ví 594 BTC?

Cảnh báo xuất hiện khi các nhà nghiên cứu bảo mật Bitcoin xem xét một vụ quét không rõ nguyên nhân liên quan đến 594,48 BTC từ các địa chỉ chữ ký đơn.

Theo một báo cáo của Cointelegraph về việc rút tiền từ ví Bitcoin, 1.324 đầu ra giao dịch chưa sử dụng đã được quét qua 500 giao dịch trong khung thời gian ba khối. Khoảng 562 BTC sau đó đã được hợp nhất vào một địa chỉ khác.

Các nhà nghiên cứu cho rằng tính ngẫu nhiên yếu trong quá trình tạo ví có thể là một lời giải thích khả dĩ. Tuy nhiên, đây vẫn chỉ là giả thuyết. Không có báo cáo công khai nào chứng minh cách các khóa riêng tư bị ảnh hưởng được tạo ra, thiết bị hoặc phần mềm nào đã tạo ra chúng, hay liệu vấn đề tạo cụm từ khoá của Coldcard có liên quan hay không.

Do đó, cảnh báo Coldcard và vụ quét 594 BTC nên được coi là có liên quan về mặt thời gian, nhưng chưa được chứng minh là có cùng nguyên nhân. Một cuộc điều tra của crypto.news riêng biệt cũng đi đến cùng kết luận.

Người dùng Coldcard bị ảnh hưởng nên làm gì?

Coinkite khuyên người dùng bị ảnh hưởng nên tạo một cụm từ khoá mới trên thiết bị chạy firmware đã được sửa lỗi, ghi lại và xác minh bản sao lưu mới, đồng thời xác nhận địa chỉ nhận trực tiếp trên màn hình ví cứng.

Người dùng nên gửi trước một giao dịch thử nghiệm nhỏ và xác nhận rằng ví mới hoạt động bình thường trước khi chuyển số dư còn lại. Bản sao lưu cụm từ khoá cũ nên được giữ lại cho đến khi toàn bộ quá trình di chuyển đã hoàn tất và được xác minh.

Một cụm mật khẩu BIP-39 mạnh và duy nhất có thể thêm một lớp bảo vệ độc lập, nhưng nó khác với mã PIN của thiết bị Coldcard. Coinkite vẫn khuyến nghị di chuyển sang một cụm từ khoá mới được tạo ngay cả khi đã sử dụng cụm mật khẩu.

Người dùng không bao giờ được nhập các từ cụm từ khoá ví hoặc cụm mật khẩu vào trang web, biểu mẫu trực tuyến hoặc thiết bị không đáng tin cậy. Việc vội vàng thực hiện di chuyển khẩn cấp cũng có thể tạo ra các rủi ro bổ sung, bao gồm việc gửi tiền đến một địa chỉ được ghi sai.

Điều này có nghĩa là Bitcoin đã bị hack?

Các bằng chứng hiện có không cho thấy sự thất bại của blockchain Bitcoin, các quy tắc đồng thuận hoặc giao thức mật mã.

Cuộc điều tra thay vào đó tập trung vào cách phần mềm hoặc phần cứng ví cá nhân tạo ra các khóa riêng tư. Bitcoin vẫn có thể tiếp tục xử lý các giao dịch hợp lệ ngay cả khi khóa riêng tư của người dùng bị lộ hoặc được tạo ra với tính ngẫu nhiên không đủ.

Tuy nhiên, sự cố này đặt ra những câu hỏi rộng hơn về các tiêu chuẩn tự lưu trữ Bitcoin. Các nhà cung cấp ví có thể phải chịu áp lực lớn hơn trong việc công khai nguồn entropy, kiểm toán mã tạo cụm từ khoá, cung cấp các bản xây dựng firmware có thể tái sản xuất và công bố hướng dẫn rõ ràng hơn về các phiên bản bị ảnh hưởng khi phát hiện lỗ hổng.

Đối với người dùng nắm giữ số dư đáng kể, các cụm mật khẩu mạnh hơn, các thỏa thuận đa chữ ký được thiết kế cẩn thận và các quy trình khôi phục rõ ràng có thể giảm sự phụ thuộc vào một thiết bị hoặc quy trình tạo khóa duy nhất. Mục tiêu không phải là làm cho việc tự lưu trữ trở nên phức tạp hơn, mà là làm cho các giả định bảo mật quan trọng dễ hiểu và dễ xác minh hơn.

Theo dõi thị trường Bitcoin trên MEXC

Cuộc điều tra ví là một sự kiện liên quan đến bảo mật lưu trữ và tự nó không xác định sự thất bại của mạng lưới cơ bản của Bitcoin hay dự đoán hướng giá BTC cụ thể.

Các thành viên thị trường có thể theo dõi giá Bitcoin trực tiếp và dữ liệu thị trường, truy cập thị trường giao dịch Spot BTC/USDT, hoặc khám phá hợp đồng Futures vĩnh cửu BTCUSDT trên MEXC.

Giao dịch Spot cung cấp khả năng tiếp cận trực tiếp với thị trường BTC trên nền tảng, trong khi Futures vĩnh cửu cho phép người dùng mở vị thế mua hoặc bán mà không cần nắm giữ Bitcoin trực tiếp. Giao dịch Futures liên quan đến rủi ro đòn bẩy, thanh lý bắt buộc và lãi suất tài trợ, và có thể không phù hợp với người dùng thiếu kinh nghiệm. Giao dịch thông qua sàn giao dịch cũng không thay thế cho kế hoạch tự lưu trữ độc lập và sao lưu ví.

Kết luận

Thông báo của Coldcard cho thấy cách một vấn đề tạo cụm từ khoá ví có thể tạo ra rủi ro nghiêm trọng ngay cả khi mạng lưới Bitcoin vẫn hoạt động bình thường.

Hiện tại, vụ quét 594,48 BTC vẫn chưa được giải thích rõ ràng, và mối liên hệ của nó với Coldcard chưa được xác lập. Ưu tiên trước mắt là người dùng bị ảnh hưởng tuân thủ cẩn thận hướng dẫn di chuyển chính thức. Câu hỏi dài hạn là liệu các nhà sản xuất ví và hệ sinh thái Bitcoin rộng lớn hơn có áp dụng các tiêu chuẩn mạnh mẽ hơn về tính minh bạch entropy, kiểm toán bảo mật và quy trình di chuyển khẩn cấp hay không.

Cơ hội thị trường
Logo Bitcoin
Giá Bitcoin(BTC)
$63,064.72
$63,064.72$63,064.72
+0.53%
USD
Biểu đồ giá Bitcoin (BTC) theo thời gian thực

Nhận hỗ trợ, chia sẻ $1 triệu

Nhận hỗ trợ, chia sẻ $1 triệuNhận hỗ trợ, chia sẻ $1 triệu

Cấp VVIP càng cao, cơ hội bồi thường càng lớn.

Mỗi bài viết của đội ngũ biên tập nội bộ trên Tin tức MEXC chỉ nhằm mục đích cung cấp thông tin chung và không cấu thành lời khuyên tài chính, đầu tư hoặc giao dịch. Thị trường tiền mã hoá biến động mạnh. Luôn tự nghiên cứu và xác minh thông tin một cách độc lập trước khi đưa ra quyết định tài chính. MEXC không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do phụ thuộc vào nội dung này. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ.

Vàng $4,000: Đã đến lúc mua?

Vàng $4,000: Đã đến lúc mua?Vàng $4,000: Đã đến lúc mua?

Ngân hàng TW mua vào. $5K trong tầm, lãi suất cản.