Kết quả tìm kiếm cho "SEEDS"
2026-08-04 11:18

Coldcard phát cảnh báo bảo mật khẩn cấp, kêu gọi người dùng chuyển tiền vào ngày 4 tháng 8

Theo Coldcard, ngày 4 tháng 8, thương hiệu ví phần cứng Bitcoin này đã ban hành một cảnh báo bảo mật khẩn cấp, kêu gọi người dùng ngay lập tức chuyển tiền để ứng phó với các mối đe dọa bảo mật đang diễn ra. Công ty khuyến nghị người dùng kiểm tra các bản tin bảo mật dành cho mẫu thiết bị của mình, cập nhật firmware, tạo seed phrase mới và cẩn thận chuyển tiền trong ví. Coldcard tuyên bố: “Hãy coi đây là tình huống khẩn cấp. Hãy chuyển tiền của bạn, cập nhật thiết bị, tạo seed mới và hoàn tất việ
Xem thêm
BTC1,67%
2026-08-03 09:22

Các cuộc tấn công quét ví Coldcard đã mở rộng tới $114M , với tổn thất tính từ ngày 30 tháng 7; làn sóng thứ tư đang diễn ra

Theo CoinDesk, các cuộc tấn công nhắm vào lỗ hổng của ví phần cứng Coldcard đã mở rộng đáng kể, với một làn sóng chuyển tiền thứ tư bị nghi ngờ đang diễn ra kể từ ngày 3 tháng 8. Tổng thua lỗ lũy kế từ các cuộc tấn công bắt đầu từ ngày 30 tháng 7 hiện vào khoảng 1.816 BTC (xấp xỉ 114 triệu USD) trên hơn 5.200 địa chỉ. Nghiên cứu của nhà phân tích Alex Thorn thuộc Galaxy Research cho biết các cuộc tấn công đã khai thác tính năng Replace-by-Fee (RBF) của Bitcoin, có thể cho phép người dùng bị ảnh
Xem thêm
BTC1,67%
2026-08-02 17:00

Video cảnh báo về Seed yếu của COLDCARD Mk4 năm 2023 tái xuất hiện sau khi phát hiện lỗ hổng RNG

Theo Bitcoin News, một video năm 2023 từ một nhà giáo dục cảnh báo về ví phần cứng @YTCryptoGuide đã thu hút lại sự chú ý sau khi phát hiện lỗ hổng COLDCARD RNG. Video cho biết COLDCARD Mk4 cho phép người dùng tạo hạt giống chỉ bằng một lần gieo xúc xắc, điều này có thể dẫn đến việc tạo ra hạt giống kém chất lượng. @YTCryptoGuide cũng cảnh báo rằng giao diện có thể khiến người dùng hiểu nhầm rằng kết quả gieo xúc xắc của họ được trộn với RNG của phần cứng thiết bị, dù điều này không diễn ra tron
Xem thêm
BTC1,67%
2026-08-02 12:27

Các cuộc tấn công nhằm vào ví Coldcard vẫn tiếp diễn; các kẻ tấn công nhỏ hơn đang nhắm vào các hạt giống khôi phục còn lại.

Theo PANews, giám đốc nghiên cứu Galaxy Research Alex Thorn cho biết vào ngày 2/Tháng 8 rằng các cuộc tấn công vào ví Coldcard vẫn tiếp diễn, với các kẻ tấn công nhỏ hơn và các đối tượng bắt chước hiện nhắm vào những cụm từ seed còn lại. Thorn xác nhận danh tính của một kẻ tấn công đã được xác lập, dù các khoản tiền đã được chuyển đi trước khi bị đóng băng trên nền tảng Duel.
2026-08-02 09:27

Người dùng Coldcard được khuyến nghị chuyển các ví chữ ký đơn không có cơ chế bảo vệ bằng cụm mật khẩu sang giải pháp khác

Theo Giám đốc nghiên cứu Alex Thorn của Galaxy Research, vào ngày 2 tháng 8, tất cả người dùng ví Coldcard đã kích hoạt ví của họ sau ngày 17 tháng 3 năm 2021, nhưng không thực hiện tăng cường entropy bằng cách gieo xúc xắc hoặc không đặt mật khẩu, cần ngay lập tức di chuyển tài sản của mình. Thorn cảnh báo rằng các tác nhân tấn công đang tích cực rà soát và rút cạn các ví dễ bị tổn thương đáp ứng các tiêu chí này, đồng thời khuyên người dùng bị ảnh hưởng không nên trì hoãn việc di chuyển. Người
Xem thêm
2026-08-02 05:30

Giám đốc nghiên cứu của Galaxy cảnh báo người dùng Coldcard: các ví chữ ký đơn với firmware từ tháng 3 năm 2021 trở đi sẽ bị xóa

Theo giám đốc nghiên cứu của Galaxy, các ví chữ ký đơn (single-signature) Coldcard được tạo bằng phiên bản firmware phát hành sau ngày 17 Tháng 3 năm 2021 và không có các lần lắc xúc xắc (dice rolls) hoặc cụm mật khẩu (passphrases) sẽ bị xóa sạch cấu hình. Giám đốc nghiên cứu khuyến nghị phần lớn người dùng nên chuyển tài sản sang nơi khác và hoàn toàn ngừng sử dụng Coldcard, trừ khi họ nhập các hạt giống (seed) có độ ngẫu nhiên cao từ các nguồn bên ngoài hoặc thực hiện nhiều lần lắc xúc xắc để
Xem thêm
2026-08-01 19:22

Lộ lỗ hổng firmware của Coldcard: bị đánh cắp 1.128,6633 BTC trên 1.100 địa chỉ. Kevin Loaec nêu cảnh báo về rủi ro của các tính năng phụ vào ngày 1 tháng 8

Theo Bitcoin.com News, một lỗ hổng firmware trong ví phần cứng Coldcard của Coinkite được phát hiện vào ngày 1 tháng 8 đã cho phép kẻ tấn công tái dựng khóa riêng và đánh cắp khoảng 1.128,6633 BTC từ xấp xỉ 1.100 địa chỉ. Lỗi này có từ năm 2021 khiến thiết bị bỏ qua bộ tạo số ngẫu nhiên nội bộ để chuyển sang một quy trình yếu hơn dựa trên thông tin không bí mật của thiết bị, từ đó thu hẹp không gian khóa có thể khai thác. Đánh giá của nhà nghiên cứu bảo mật Kevin Loaec được công bố vào ngày 1 th
Xem thêm
BTC1,67%
2026-08-01 01:57

Khóa nền tảng Nunchuk không được sử dụng trực tiếp dù đã được tạo từ Coldcard Mk4, công ty cho biết

Theo Nunchuk, trong khi một số khóa nền tảng được tạo bằng ví phần cứng Coldcard Mk4, các khóa đó không được dùng trực tiếp trong nền tảng. Thay vào đó, Nunchuk tạo các khóa độc lập thông qua logic tùy chỉnh để giảm mức độ bị tấn công kiểu dò bảng tra (lookup table) dựa trên các hạt giống Coldcard bị rò rỉ. Hãng này thừa nhận rằng, nếu có đủ thời gian, kẻ tấn công có thể tích hợp các khóa suy ra này vào các vectơ tấn công của họ.