Nhà sản xuất ví cứng Bitcoin Coinkite đã cảnh báo người dùng về một vấn đề tạo seed ảnh hưởng đến các thiết bị Coldcard, bao gồm mọi phiên bản firmware Mk3 từ 4.0.1 trở lên. Cảnh báo này được đưa ra khi các nhà nghiên cứu bảo mật đang điều tra một vụ chuyển tiền phối hợp trị giá 594,48 BTC, tương đương khoảng 38 triệu USD. Tuy nhiên, chưa có bằng chứng kỹ thuật công khai nào xác nhận rằng vấn đề của Coldcard là nguyên nhân gây ra các giao dịch này.Nhà sản xuất ví cứng Bitcoin Coinkite đã cảnh báo người dùng về một vấn đề tạo seed ảnh hưởng đến các thiết bị Coldcard, bao gồm mọi phiên bản firmware Mk3 từ 4.0.1 trở lên. Cảnh báo này được đưa ra khi các nhà nghiên cứu bảo mật đang điều tra một vụ chuyển tiền phối hợp trị giá 594,48 BTC, tương đương khoảng 38 triệu USD. Tuy nhiên, chưa có bằng chứng kỹ thuật công khai nào xác nhận rằng vấn đề của Coldcard là nguyên nhân gây ra các giao dịch này.

Cảnh báo Coldcard Mk3 sau vụ quét Bitcoin trị giá 38 triệu USD, nhưng nguyên nhân vẫn chưa được xác nhận

2026/07/31 18:00
Đọc trong 6 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

Tại sao Coinkite đưa ra cảnh báo Coldcard?

Coinkite đã công bố một thông báo bảo mật Coldcard vào ngày 30 tháng 7, cảnh báo người dùng có cụm từ khoá ví được tạo trên các phiên bản firmware bị ảnh hưởng hãy chuyển tiền của họ sang một cụm từ khoá mới được tạo.

Vấn đề này ảnh hưởng đến mọi phiên bản firmware Coldcard Mk3 từ 4.0.1 trở lên. Thông báo hiện tại của công ty cũng bao gồm các cụm từ khoá được tạo trên thiết bị Mk4 và Mk5 trước phiên bản firmware 5.6.0, cũng như các thiết bị Q trước phiên bản 1.5.0Q.

Đối với các phiên bản Mk4, Mk5 và Q bị ảnh hưởng, Coinkite cho biết các cụm từ khoá được tạo ra chứa khoảng 72 bit entropy thay vì 128 bit như mong đợi. Entropy đề cập đến tính ngẫu nhiên được sử dụng khi tạo cụm từ khoá ví. Entropy thấp hơn có thể làm giảm số lượng tổ hợp cụm từ khoá khả thi và tiềm ẩn khiến các ví bị ảnh hưởng dễ bị tấn công hơn.

Coinkite cho biết cuộc điều tra vẫn đang tiếp diễn và một đánh giá kỹ thuật chính thức sẽ được công bố sau đó.

Điều gì đã xảy ra trong vụ quét ví 594 BTC?

Cảnh báo xuất hiện khi các nhà nghiên cứu bảo mật Bitcoin xem xét một vụ quét không rõ nguyên nhân liên quan đến 594,48 BTC từ các địa chỉ chữ ký đơn.

Theo một báo cáo của Cointelegraph về việc rút tiền từ ví Bitcoin, 1.324 đầu ra giao dịch chưa sử dụng đã được quét qua 500 giao dịch trong khung thời gian ba khối. Khoảng 562 BTC sau đó đã được hợp nhất vào một địa chỉ khác.

Các nhà nghiên cứu cho rằng tính ngẫu nhiên yếu trong quá trình tạo ví có thể là một lời giải thích khả dĩ. Tuy nhiên, đây vẫn chỉ là giả thuyết. Không có báo cáo công khai nào chứng minh cách các khóa riêng tư bị ảnh hưởng được tạo ra, thiết bị hoặc phần mềm nào đã tạo ra chúng, hay liệu vấn đề tạo cụm từ khoá của Coldcard có liên quan hay không.

Do đó, cảnh báo Coldcard và vụ quét 594 BTC nên được coi là có liên quan về mặt thời gian, nhưng chưa được chứng minh là có cùng nguyên nhân. Một cuộc điều tra của crypto.news riêng biệt cũng đi đến cùng kết luận.

Người dùng Coldcard bị ảnh hưởng nên làm gì?

Coinkite khuyên người dùng bị ảnh hưởng nên tạo một cụm từ khoá mới trên thiết bị chạy firmware đã được sửa lỗi, ghi lại và xác minh bản sao lưu mới, đồng thời xác nhận địa chỉ nhận trực tiếp trên màn hình ví cứng.

Người dùng nên gửi trước một giao dịch thử nghiệm nhỏ và xác nhận rằng ví mới hoạt động bình thường trước khi chuyển số dư còn lại. Bản sao lưu cụm từ khoá cũ nên được giữ lại cho đến khi toàn bộ quá trình di chuyển đã hoàn tất và được xác minh.

Một cụm mật khẩu BIP-39 mạnh và duy nhất có thể thêm một lớp bảo vệ độc lập, nhưng nó khác với mã PIN của thiết bị Coldcard. Coinkite vẫn khuyến nghị di chuyển sang một cụm từ khoá mới được tạo ngay cả khi đã sử dụng cụm mật khẩu.

Người dùng không bao giờ được nhập các từ cụm từ khoá ví hoặc cụm mật khẩu vào trang web, biểu mẫu trực tuyến hoặc thiết bị không đáng tin cậy. Việc vội vàng thực hiện di chuyển khẩn cấp cũng có thể tạo ra các rủi ro bổ sung, bao gồm việc gửi tiền đến một địa chỉ được ghi sai.

Điều này có nghĩa là Bitcoin đã bị hack?

Các bằng chứng hiện có không cho thấy sự thất bại của blockchain Bitcoin, các quy tắc đồng thuận hoặc giao thức mật mã.

Cuộc điều tra thay vào đó tập trung vào cách phần mềm hoặc phần cứng ví cá nhân tạo ra các khóa riêng tư. Bitcoin vẫn có thể tiếp tục xử lý các giao dịch hợp lệ ngay cả khi khóa riêng tư của người dùng bị lộ hoặc được tạo ra với tính ngẫu nhiên không đủ.

Tuy nhiên, sự cố này đặt ra những câu hỏi rộng hơn về các tiêu chuẩn tự lưu trữ Bitcoin. Các nhà cung cấp ví có thể phải chịu áp lực lớn hơn trong việc công khai nguồn entropy, kiểm toán mã tạo cụm từ khoá, cung cấp các bản xây dựng firmware có thể tái sản xuất và công bố hướng dẫn rõ ràng hơn về các phiên bản bị ảnh hưởng khi phát hiện lỗ hổng.

Đối với người dùng nắm giữ số dư đáng kể, các cụm mật khẩu mạnh hơn, các thỏa thuận đa chữ ký được thiết kế cẩn thận và các quy trình khôi phục rõ ràng có thể giảm sự phụ thuộc vào một thiết bị hoặc quy trình tạo khóa duy nhất. Mục tiêu không phải là làm cho việc tự lưu trữ trở nên phức tạp hơn, mà là làm cho các giả định bảo mật quan trọng dễ hiểu và dễ xác minh hơn.

Theo dõi thị trường Bitcoin trên MEXC

Cuộc điều tra ví là một sự kiện liên quan đến bảo mật lưu trữ và tự nó không xác định sự thất bại của mạng lưới cơ bản của Bitcoin hay dự đoán hướng giá BTC cụ thể.

Các thành viên thị trường có thể theo dõi giá Bitcoin trực tiếp và dữ liệu thị trường, truy cập thị trường giao dịch Spot BTC/USDT, hoặc khám phá hợp đồng Futures vĩnh cửu BTCUSDT trên MEXC.

Giao dịch Spot cung cấp khả năng tiếp cận trực tiếp với thị trường BTC trên nền tảng, trong khi Futures vĩnh cửu cho phép người dùng mở vị thế mua hoặc bán mà không cần nắm giữ Bitcoin trực tiếp. Giao dịch Futures liên quan đến rủi ro đòn bẩy, thanh lý bắt buộc và lãi suất tài trợ, và có thể không phù hợp với người dùng thiếu kinh nghiệm. Giao dịch thông qua sàn giao dịch cũng không thay thế cho kế hoạch tự lưu trữ độc lập và sao lưu ví.

Kết luận

Thông báo của Coldcard cho thấy cách một vấn đề tạo cụm từ khoá ví có thể tạo ra rủi ro nghiêm trọng ngay cả khi mạng lưới Bitcoin vẫn hoạt động bình thường.

Hiện tại, vụ quét 594,48 BTC vẫn chưa được giải thích rõ ràng, và mối liên hệ của nó với Coldcard chưa được xác lập. Ưu tiên trước mắt là người dùng bị ảnh hưởng tuân thủ cẩn thận hướng dẫn di chuyển chính thức. Câu hỏi dài hạn là liệu các nhà sản xuất ví và hệ sinh thái Bitcoin rộng lớn hơn có áp dụng các tiêu chuẩn mạnh mẽ hơn về tính minh bạch entropy, kiểm toán bảo mật và quy trình di chuyển khẩn cấp hay không.

AI định hình thị trường bộ nhớ?

AI định hình thị trường bộ nhớ?AI định hình thị trường bộ nhớ?

SanDisk chuyển hướng sang cung cấp hạ tầng AI

Mỗi bài viết của đội ngũ biên tập nội bộ trên Tin tức MEXC chỉ nhằm mục đích cung cấp thông tin chung và không cấu thành lời khuyên tài chính, đầu tư hoặc giao dịch. Thị trường tiền mã hoá biến động mạnh. Luôn tự nghiên cứu và xác minh thông tin một cách độc lập trước khi đưa ra quyết định tài chính. MEXC không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh do phụ thuộc vào nội dung này. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ.

Có thể bạn cũng thích

Mastercard Hoàn Tất Thương Vụ Mua Lại BVNK Với Giá Trị Lên Đến 1,8 Tỷ USD—Stablecoins Bước Vào Lõi Của Thanh Toán Toàn Cầu

Mastercard Hoàn Tất Thương Vụ Mua Lại BVNK Với Giá Trị Lên Đến 1,8 Tỷ USD—Stablecoins Bước Vào Lõi Của Thanh Toán Toàn Cầu

Mastercard đã hoàn tất việc mua lại nhà cung cấp cơ sở hạ tầng Stablecoin BVNK vào ngày 3 tháng 8 năm 2026, sau khi thông báo giao dịch này vào tháng 3.
Chia sẻ
MEXC NEWS2026/08/04 09:16
Tại sao Ondo từ bỏ Layer 1: Cuộc cạnh tranh RWA đang chuyển sang cơ sở hạ tầng giao dịch thể chế

Tại sao Ondo từ bỏ Layer 1: Cuộc cạnh tranh RWA đang chuyển sang cơ sở hạ tầng giao dịch thể chế

Quyết định của Ondo Finance thay thế blockchain Layer 1 đã lên kế hoạch bằng Ondo Network không chỉ là một cuộc thiết kế lại kỹ thuật.
Chia sẻ
MEXC NEWS2026/07/29 16:46
Đánh giá Thu nhập Quý 2 năm tài chính 2026 của Apple: Doanh thu iPhone và Tăng trưởng Dịch vụ Giữ vững Kỳ vọng EPS

Đánh giá Thu nhập Quý 2 năm tài chính 2026 của Apple: Doanh thu iPhone và Tăng trưởng Dịch vụ Giữ vững Kỳ vọng EPS

Apple đã báo cáo kết quả tài chính quý 2 năm tài chính 2026 vào ngày 30 tháng 4 năm 2026, cho quý kết thúc ngày 28 tháng 3 năm 2026. Doanh thu đạt 111,2 tỷ USD, tăng 17% so với cùng kỳ năm trước, trong khi chỉ số EPS pha loãng tăng 22% lên mức 2,01 USD. Apple cho biết quý này đã thiết lập các kỷ lục mới của quý tháng 3 về tổng doanh thu công ty, doanh thu từ iPhone và EPS, trong khi doanh thu từ mảng Dịch vụ (Services) đã đạt mức cao nhất mọi thời đại. Báo cáo tài chính này không chỉ đơn thuần phản ánh kết quả của một chu kỳ phần cứng thông thường. Kết quả Q2 của Apple cho thấy nhu cầu iPhone, sự tăng trưởng ổn định của mảng Dịch vụ và các chương trình hoàn vốn đầu tư lớn cho cổ đông đang phối hợp chặt chẽ để củng cố câu chuyện tăng trưởng EPS bền vững của công ty. Đối với các nhà đầu tư đang tìm kiếm thông tin về báo cáo tài chính Apple, cập nhật mã AAPL hoặc lịch công bố thu nhập tiếp theo, câu hỏi mấu chốt sau Q2 là liệu Apple có thể tiếp tục bảo vệ mức định giá cao của mình trong bối cảnh thị trường đang chờ đợi các chất xúc tác mạnh mẽ hơn từ làn sóng AI và chu kỳ sản phẩm mới.
Chia sẻ
MEXC NEWS2026/07/09 17:18

AI định hình thị trường bộ nhớ?

AI định hình thị trường bộ nhớ?AI định hình thị trường bộ nhớ?

SanDisk chuyển hướng sang cung cấp hạ tầng AI