BTC $77,447.8 +0.22%
ETH $2,538.17 +3.00%
SOL $102.77 +2.74%
BNB $727.3 +1.65%
XRP $1.37 +0.96%
DOGE $0.0847 +0.45%
ADA $0.2070 -1.19%
AVAX $7.49 -1.69%
DOT $1.05 -4.85%
LINK $11.63 +0.16%
⛽ ETH Gas 28 Gwei
Sợ&Tham
56

Giá thị trường

BTC Bitcoin
$77,447.8 +0.22%
ETH Ethereum
$2,538.17 +3.00%
SOL Solana
$102.77 +2.74%
BNB BNB Chain
$727.3 +1.65%
XRP XRP Ledger
$1.37 +0.96%
DOGE Dogecoin
$0.0847 +0.45%
ADA Cardano
$0.2070 -1.19%
AVAX Avalanche
$7.49 -1.69%
DOT Polkadot
$1.05 -4.85%
LINK Chainlink
$11.63 +0.16%

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x0912...4628
Ví lưu ký tổ chức
+$1.5M
84%
0xe72f...9ea4
Ví lưu ký tổ chức
+$1.5M
95%
0x011e...f13a
Nhà tạo lập thị trường
+$0.3M
90%

Công cụ

Tất cả →

Vết nứt trên "vỏ bọc" Coldcard: 1.719 BTC bị đánh cắp và cấu trúc của sự tin tưởng

Phan Hưng Vĩ mô
Dữ liệu từ Galaxy Research cho thấy 1.719 BTC đã bị đánh cắp từ Coldcard, trị giá khoảng 111 triệu USD. Nhưng con số đó chỉ là phần nổi của tảng băng — cấu trúc của lỗ hổng mới là điều đáng nói. Sự thật nằm ngoài dữ liệu, trong cấu trúc của nó. Và cấu trúc ở đây không chỉ là firmware của một thiết bị, mà là toàn bộ hệ thống niềm tin mà chúng ta đã xây dựng xung quanh ví cứng. Bối cảnh: Coldcard, được sản xuất bởi Coinkite, từ lâu đã được xem là một trong những ví cứng Bitcoin an toàn nhất, với các tính năng như air-gapped signing, xác thực hai yếu tố và mã nguồn mở một phần. Vào đầu tháng 8 năm 2025, Galaxy Research công bố một báo cáo chi tiết, sau khi theo dõi hơn 25 mẫu tấn công khác nhau, họ kết luận rằng nhiều kẻ tấn công đã đồng thời khai thác một lỗ hổng bảo mật trong các dòng sản phẩm Coldcard Mk3, Mk4, Mk5 và Q. Tính đến thời điểm báo cáo, hơn 250 nạn nhân đã báo cáo, và nếu tất cả các trường hợp chưa được xác nhận đều đúng, quy mô thiệt hại có thể vượt quá 2.300 BTC. Galaxy Research nhấn mạnh rằng không có bằng chứng cho thấy lỗ hổng này ảnh hưởng đến các thiết bị ký số khác. Điều này đặt ra câu hỏi: điều gì làm cho Coldcard trở nên đặc biệt dễ bị tổn thương? Phân tích kỹ thuật cốt lõi: Khi mổ xẻ báo cáo, tôi nhận thấy một điểm đáng chú ý: các mẫu tấn công không phải là các cuộc tấn công kỹ thuật phức tạp như side-channel hay fault injection, mà dường như khai thác một lỗi logic trong quá trình tạo khóa hoặc ký. Dựa trên kinh nghiệm audit của tôi, khi tôi còn là sinh viên năm nhất và kiểm toán mã nguồn Compound v2, tôi đã tìm ra lỗi round-down trong tính lãi suất do phép chia integer không kiểm tra remainder. Lỗi đó tưởng chừng đơn giản, nhưng nó nằm trong cấu trúc tính toán — một giả định sai về độ chính xác. Tương tự, lỗ hổng Coldcard có thể bắt nguồn từ một giả định sai trong quá trình tạo entropy hoặc xác thực chữ ký. Cấu trúc sinh ra lỗi, không phải ngẫu nhiên. Khi phân tích Wyvern protocol, tôi thấy rằng các giao thức khớp lệnh phức tạp thường chứa những lỗi tinh tế trong việc xử lý merkle tree — một sai sót nhỏ trong cấu trúc cây có thể dẫn đến việc tạo ra chữ ký hợp lệ cho các giao dịch không mong muốn. Có thể Coldcard cũng mắc một lỗi tương tự trong việc xây dựng và xác thực các giao dịch PSBT. Điều làm tôi chú ý hơn nữa là sự tồn tại của 25 mẫu tấn công khác nhau. Điều này cho thấy lỗ hổng không phải là một điểm đơn lẻ, mà là một bề mặt tấn công rộng — có thể do một thiết kế không an toàn trong thư viện mật mã hoặc trong giao tiếp giữa chip bảo mật và vi điều khiển. Trong quá trình tự học Tezos và Formal Verification, tôi đã viết một interpreter Michelson bằng Python và phát hiện ra rằng các lỗi thường xuất hiện ở những nơi mà các giả định về tính bất biến của dữ liệu bị vi phạm. Coldcard có thể đã giả định rằng dữ liệu đầu vào từ người dùng hoặc từ thẻ SD là đáng tin cậy, nhưng thực tế, kẻ tấn công có thể chèn các giao dịch độc hại thông qua các kênh này. Số lượng nạn nhân lớn và đa dạng cũng gợi ý rằng lỗ hổng có thể được khai thác từ xa mà không cần truy cập vật lý vào thiết bị, điều này làm tăng mức độ nghiêm trọng. Thị trường hiện tại đang trong giai đoạn giảm, và những sự cố như thế này làm xói mòn niềm tin vốn đã mong manh. Trong bối cảnh đó, việc hiểu rõ cấu trúc của lỗ hổng quan trọng hơn là chỉ biết con số thiệt hại. Sự thật nằm ngoài dữ liệu, trong cấu trúc của nó — và cấu trúc ở đây là chuỗi cung ứng phần cứng, quy trình kiểm toán, và văn hóa mã nguồn mở. Coldcard là một sản phẩm mã nguồn mở một phần; điều đó có nghĩa là cộng đồng có thể kiểm tra firmware, nhưng không phải tất cả các thành phần đều minh bạch. Nếu lỗ hổng nằm trong phần cứng hoặc trong một thư viện đóng, thì việc phát hiện nó trở nên khó khăn hơn nhiều. Từ kinh nghiệm của tôi, khi tôi đóng góp mã nguồn mở cho các dự án blockchain, tôi thấy rằng các lỗi nghiêm trọng thường được tìm thấy bởi những người dùng kiên nhẫn, những người không ngừng reverse-engineer từng dòng code. Nhưng với Coldcard, có vẻ như ngay cả những người dùng kỹ thuật cao cũng không phát hiện ra lỗ hổng cho đến khi thiệt hại xảy ra. Góc nhìn phản trực giác: Thông thường, chúng ta cho rằng ví cứng là an toàn nhất vì chúng không kết nối Internet. Tuy nhiên, sự cố này cho thấy rằng sự an toàn của ví cứng phụ thuộc vào độ tin cậy của toàn bộ quy trình sản xuất và phát triển. Một lỗi trong firmware có thể khiến cho thiết bị trở nên kém an toàn hơn cả ví nóng nếu kẻ tấn công biết cách khai thác. Hơn nữa, việc có nhiều kẻ tấn công khai thác đồng thời cho thấy rằng lỗ hổng này có thể đã được biết đến trong giới tội phạm mạng một thời gian trước khi công bố. Điều này đặt ra câu hỏi về trách nhiệm của nhà sản xuất: liệu họ có biết về lỗ hổng và không kịp thời vá? Hay lỗ hổng chỉ được phát hiện sau khi thiệt hại đã xảy ra? Trong thị trường giảm, những câu hỏi này càng trở nên cấp thiết vì người dùng đang tìm kiếm sự an toàn tuyệt đối. Kết luận mở: Lỗ hổng Coldcard không chỉ là một sự cố bảo mật, mà là một lời nhắc nhở rằng không có thiết bị nào là "hoàn hảo" trong thế giới blockchain. Cấu trúc sinh ra lỗi, không phải ngẫu nhiên — và cấu trúc ở đây là sự phụ thuộc vào các giả định về tính tin cậy của phần cứng. Câu hỏi đặt ra cho cộng đồng là: liệu chúng ta có nên tiếp tục tin tưởng vào các giải pháp phần cứng đóng, hay đã đến lúc yêu cầu sự minh bạch tuyệt đối từ tất cả các nhà sản xuất? Khi mà các cuộc tấn công ngày càng tinh vi, việc hiểu rõ cấu trúc của niềm tin trở thành kỹ năng sống còn. Phân tích ngược là cách duy nhất để hiểu bề mặt — và bề mặt của Coldcard đã vỡ.

Sợ & Tham

56

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

42

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,447.8
1
Ethereum ETH
$2,538.17
1
Solana SOL
$102.77
1
BNB Chain BNB
$727.3
1
XRP Ledger XRP
$1.37
1
Dogecoin DOGE
$0.0847
1
Cardano ADA
$0.2070
1
Avalanche AVAX
$7.49
1
Polkadot DOT
$1.05
1
Chainlink LINK
$11.63

🐋 Theo dõi cá voi

🟢
0xd5dd...1688
1 giờ trước
Chuyển vào
1,857.23 BTC
🔴
0xe483...8072
5 phút trước
Chuyển ra
27,069 SOL
🔴
0x88bf...ae5d
12 giờ trước
Chuyển ra
3,313 ETH