Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Hợp đồng sự kiện
New
Dự đoán biến động giá và nắm bắt cơ hội
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
CFD
Phái sinh Hợp đồng Chênh lệch Cổ phiếu
Cổ phiếu Hoa Kỳ
0 Fee
Tiếp cận cổ phiếu và quỹ ETF thực của Hoa Kỳ
Cổ phiếu Hongkong
Giao dịch cổ phiếu chất lượng được niêm yết tại Hongkong
Cổ phiếu Hàn Quốc
SK Hynix
Giao dịch cổ phiếu Hàn Quốc thực và đầu tư vào các tài sản phổ biến
Futures cổ phiếu
Đòn bẩy cao, giao dịch 24/7
Cổ phiếu token hóa
Được hỗ trợ bởi tài sản cổ phiếu thực
IPO Access
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Trái phiếu kho bạc Hoa Kỳ linh hoạt GUSD
3.8%
Lợi nhuận đáng tin cậy từ RWA kho bạc
Hoạt động cổ phiếu
Giao dịch cổ phiếu phổ biến và nhận airdrop hấp dẫn
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
9.99%
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trung tâm
Khám phá giá trị của tiền điện tử
Live
Livestream phân tích thịtrường mỗi ngày
Chat
Giao Lưu Với Các Nhà Giao Dịch Khác
Tin nhanh
Tin tức tiền điện tử mớinhất
Gate Learn
Hướng dẫn và tài liệu giáo dục về tiền điện tử
Gate Blog
Thông tin chuyên sâu về tiền điện tử và cập nhật ngành
Gate Research
Nghiên cứu chuyên sâu và phân tích thị trường
Khuyến mãi
Trung tâm hoạt động
Tham gia hoạt động để nhận thưởng
Giới thiệu
200 USDT
Mời bạn bè - kiếm phần thưởng giới thiệu
Chương trình Affiliate
Kiếm phần thưởng hoa hồng độc quyền
Gate Booster
Tăng tầm ảnh hưởng và nhận airdrop
Thông báo
Cập nhật nền tảng theo thời gian thực
Dịch vụ VIP
Chiết khấu phí lớn
Quản lý tài sản
Giải pháp quản lý tài sản toàn diện
Tổ chức
Giải pháp tài sản số cho doanh nghiệp
Trung tâm phát triển (API)
Kết nối với hệ sinh thái ứng dụng Gate
Chuyển khoản ngân hàng OTC
Nạp và rút tiền pháp định
Chương trình Môi giới
Cơ chế hoàn tiền API hào phóng
Giao dịch trên TradingView
Nâng tầm trải nghiệm giao dịch của bạn
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
#Web3SecurityGuide Ước tính thiệt hại từ vụ vi phạm bảo mật ví phần cứng Coldcard đã nhanh chóng vượt 130 triệu USD, và căn nguyên của vấn đề nằm ở một chi tiết đáng chú ý: sự cố đã không bị phát hiện trong suốt 5 năm.
Theo dữ liệu theo dõi mới nhất của Galaxy Research, thiệt hại liên quan đến Coldcard đã lên tới 2.055 BTC, tương đương khoảng 130 triệu USD, ảnh hưởng đến hơn 7.700 địa chỉ. Người ta ước tính có từ 12 đến 15 kẻ tấn công khác nhau đã độc lập khai thác cùng một lỗ hổng, con số phần lớn được đồng sáng lập Elliptic xác nhận trong một cuộc phỏng vấn với TechCrunch. Cuộc tấn công diễn ra theo từng đợt; riêng đợt đầu tiên đã rút 1.082 BTC từ khoảng 1.196 địa chỉ chỉ trong 41 phút, sau đó là ba đợt bổ sung đưa tổng thiệt hại lên mức hiện tại.
Nguồn gốc kỹ thuật của lỗ hổng này thực sự đáng kinh ngạc. Vấn đề bắt nguồn từ phiên bản firmware 4.0.1, được phát hành vào tháng 3/2021, khiến một số thiết bị chuyển việc tạo seed từ bộ tạo số ngẫu nhiên phần cứng sang cơ chế dự phòng xác định sử dụng MicroPython. Điều này có nghĩa là các ví được tạo trên những phiên bản firmware từ 4.0.1 đến 4.1.9 có thể đã tạo ra các khóa riêng tư có thể dự đoán được thông qua những cuộc tấn công vét cạn trong khoảng 5 năm mà không bị phát hiện. Sự việc được phát hiện qua một cuộc điều tra chung của các đội ngũ kỹ thuật thuộc nhà sản xuất Coinkite và Block.
Như bạn đã đề cập, sự cố này cho thấy cực kỳ rõ ràng rằng khóa riêng tư vẫn là điểm lỗi đơn lẻ đối với tài sản crypto. Theo lời CEO của Blockaid, đây là “tội lỗi nguyên thủy” của ngành, bởi Coldcard được thiết kế chính xác để loại bỏ các rủi ro đặc thù của những thiết bị kết nối internet bằng cách giữ khóa riêng tư ngoại tuyến, nhưng lỗ hổng lại nằm ẩn trong chính quy trình tạo khóa của thiết bị. Ngay cả khi hầu hết nạn nhân tuân thủ mọi biện pháp bảo mật tốt nhất đã được ghi nhận, họ vẫn không được bảo vệ khỏi căn nguyên của lỗ hổng này.
Một tác động phụ đáng kể khác của sự cố là chính cuộc tấn công đã kích hoạt một làn sóng lừa đảo phishing. Các nhà sản xuất ví phần cứng đối thủ như Trezor và Foundation cho biết các chiến dịch phishing nhằm khai thác lỗ hổng Coldcard đã gia tăng, trong đó các chiến dịch sử dụng những trang web “kiểm tra phần cứng” giả mạo để đánh cắp cụm từ khôi phục của nạn nhân, thậm chí có cả bot giả danh nhân viên chăm sóc khách hàng thật. Theo dữ liệu của TRM Labs, khoảng 76% giá trị bị đánh cắp trong các vụ hack crypto trong nửa đầu năm 2026 bắt nguồn từ các vụ vi phạm cơ sở hạ tầng và vận hành, đặc biệt là hành vi đánh cắp khóa riêng tư và cụm từ seed, cho thấy sự cố Coldcard không phải trường hợp đơn lẻ mà là một phần của xu hướng rộng lớn hơn.
Sự kiện này củng cố lời kêu gọi chính đáng đối với các nhà sản xuất ví phần cứng về việc đánh giá lại quy trình phát triển phần mềm, bảo mật chuỗi cung ứng và đào tạo người dùng. Mặc dù mã nguồn mở và các cuộc kiểm toán độc lập giúp tăng cường bảo mật, chúng không mang lại sự bảo đảm tuyệt đối, như sự cố này đã chứng minh; một lỗi hồi quy không bị phát hiện trong 5 năm là bằng chứng rõ ràng nhất cho điều đó.
Đối với người dùng lưu trữ bitcoin trong ví phần cứng thông qua Gate, bước thực tế cần làm là: mọi thiết bị Coldcard đã tạo seed trên các phiên bản firmware từ 4.0.1 đến 4.1.9 đều được xem là có khả năng đã bị xâm phạm, và tiền cần được chuyển sang một ví mới với cụm từ seed được tạo lại trên firmware đã cập nhật; chỉ vá firmware sẽ không bảo mật được seed vốn đã yếu. Trong giai đoạn này, cũng cần cảnh giác với mọi tin nhắn chứa nội dung “kiểm tra bảo mật” hoặc yêu cầu hỗ trợ, và tuyệt đối không được chia sẻ cụm từ khôi phục với bên thứ ba.
DYOR 🔎