VânĐạtLiên

Giá thị trường

BTC Bitcoin
$77,110.2 -0.01%
ETH Ethereum
$2,383.29 -1.01%
SOL Solana
$99.6 +0.10%
BNB BNB Chain
$686.6 +1.03%
XRP XRP Ledger
$1.35 +0.12%
DOGE Dogecoin
$0.0812 -0.22%
ADA Cardano
$0.1983 +1.74%
AVAX Avalanche
$7.16 -0.38%
DOT Polkadot
$0.8602 -0.06%
LINK Chainlink
$11.06 -0.94%

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$77,110.2
1
Ethereum
ETH
$2,383.29
1
Solana
SOL
$99.6
1
BNB Chain
BNB
$686.6
1
XRP Ledger
XRP
$1.35
1
Dogecoin
DOGE
$0.0812
1
Cardano
ADA
$0.1983
1
Avalanche
AVAX
$7.16
1
Polkadot
DOT
$0.8602
1
Chainlink
LINK
$11.06

🐋 Theo dõi cá voi

🔵
0xdb42...e48b
5 phút trước
Stake
2,798 ETH
🔴
0x2100...23d3
6 giờ trước
Chuyển ra
4,500.40 BTC
🟢
0xd0e7...6d0a
1 ngày trước
Chuyển vào
3,876 ETH

Lỗ hổng firmware tồn tại 5 năm: Coldcard mất 114 triệu USD và cú sốc cho cộng đồng tự khóa

Bùi Phúc Cryptopedia
Điều ngược với niềm tin “ví cứng là an toàn tuyệt đối” có lẽ mới là sự thật: Coldcard, một trong những chiếc ví Bitcoin được giới tự khóa tôn sùng nhất, vừa bị khai thác lỗ hổng firmware tồn tại suốt 5 năm, khiến hacker rút trộm 114 triệu USD từ các thiết bị của người dùng. Con số này không chỉ là tổn thất tài chính; nó là vết nứt trên niềm tin nền tảng của toàn bộ ngành ví cứng. Coldcard, sản phẩm của Coinkite, nổi tiếng với thiết kế tối giản, mã nguồn mở và cam kết “không bao giờ kết nối Internet”. Nó được cộng đồng Bitcoin lựa chọn vì triết lý tự quản lý khóa cá nhân, tránh phụ thuộc vào bên thứ ba. Trong nhiều năm, các nhà đầu tư lớn nhỏ đều coi đây là tiêu chuẩn vàng của self-custody – một chiếc két sắt kỹ thuật số. Vậy mà, sự cố này phơi bày một sự thật khó chấp nhận: không có lớp phần cứng nào là bất khả xâm phạm nếu lớp firmware bên dưới đã bị tổn hại. Dựa trên kinh nghiệm kiểm toán hợp đồng thông minh của tôi, một lỗ hổng sống trong 5 năm mà không bị phát hiện thường cho thấy hai vấn đề: quy trình kiểm toán định kỳ không đủ sâu, hoặc hướng tấn công nằm ngoài phạm vi mà các nhà nghiên cứu thường kiểm tra. Trong trường hợp này, khả năng cao không phải hacker tấn công từng thiết bị qua Internet, bởi ví cứng không kết nối mạng. Hướng khả dĩ hơn là chuỗi cung ứng hoặc cơ chế cập nhật chữ ký firmware bị đánh cắp. Nếu tin tặc có thể thay thế firmware ngay trước khi thiết bị đến tay người dùng, hoặc giả mạo bản cập nhật qua kênh phân phối, thì toàn bộ khái niệm “khóa riêng tư không rời khỏi thiết bị” trở nên vô nghĩa. Điều đáng nói là quy mô 114 triệu USD cho thấy đây không phải một vụ trộm nhỏ lẻ. Nó giống một chiến dịch được chuẩn bị kỹ lưỡng, có thể nhắm vào hàng nghìn ví cùng lúc. Năm năm tồn tại mà không ai phát hiện cũng phản ánh một sự thật khác: ngành ví phần cứng hiện không có chuẩn kiểm toán bắt buộc từ bên thứ ba. Coldcard thường được khen vì mã nguồn mở, nhưng mã nguồn mở không tự động bảo mật; nó chỉ có giá trị khi có người thực sự đọc và kiểm tra. Lỗ hổng này là minh chứng điển hình cho việc “mở” mà không “soi”. Hệ quả tức thời nằm ở thị trường. Coldcard mất uy tín, người dùng bắt đầu rút tài sản và tìm kiếm giải pháp thay thế như Ledger hay Trezor. Nhưng đừng vội mừng cho các đối thủ; họ cũng dùng kiến trúc firmware tương tự và có thể tiềm ẩn rủi ro chưa bị khai thác. Vụ việc này tạo ra hiệu ứng domino về mặt tâm lý: những người từng tin vào self-custody bắt đầu hoài nghi, và một bộ phận sẽ quay sang các sản phẩm được quản lý tập trung như Bitcoin ETF. Nhìn từ góc độ dòng vốn, sự an toàn có tính chất tương đối; khi “tự giữ” bị rạn nứt, dòng tiền có xu hướng chảy về những nơi có đơn vị trung gian chịu trách nhiệm pháp lý. Nhưng đây chính là điểm cần phản tư. Nếu chúng ta vứt bỏ thành trì tự khóa chỉ vì một sự cố, chúng ta vô tình trao toàn quyền cho các bên giám hộ – những người cũng từng thất bại trong quá khứ. FTX là một ví dụ: một sàn giao dịch “lớn” với đủ giấy phép, vẫn sụp đổ và cuỗm đi hàng tỷ USD của người gửi. Bài học lớn hơn không phải là “tự khóa hay không”, mà là “mù quáng tin vào bất kỳ giải pháp nào”. Thị trường Việt Nam đang chứng kiến làn sóng người dùng mua ví cứng qua các kênh không chính hãng, không kiểm tra tem niêm phong, không xác minh chữ ký firmware. Điều đó khiến rủi ro của họ còn cao hơn cả người dùng Coldcard bị hack. Sự kiện Coldcard không nên bị đóng khung thành một tin xấu đơn lẻ. Nó là hồi chuông cho thấy ngành công nghiệp ví phần cứng cần một chuẩn mực mới: kiểm toán độc lập bắt buộc, cơ chế công bố lỗ hổng có trách nhiệm, và quy trình phục hồi thân thiện với người dùng. Nếu một doanh nghiệp có thể giữ bí mật về lỗ hổng trong 5 năm, câu hỏi mà mỗi người tự giữ Bitcoin nên đặt ra không phải là “ví nào an toàn nhất?”, mà là “tôi có thực sự đủ khả năng để tự vận hành hệ thống bảo mật của mình hay không?”. Và nếu câu trả lời là “không”, thì có lẽ đã đến lúc bạn cần một chiếc ví đa chữ ký, hoặc một quy trình kiểm tra thiết bị nghiêm ngặt trước khi đưa tài sản vào. Đừng để 114 triệu USD bị trộm trở thành cái giá để cả thị trường thức tỉnh.

Sợ & Tham

63

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x0595...eef0
Thợ đào DeFi hàng đầu
+$3.5M
74%
0x43ba...43f9
Thợ đào DeFi hàng đầu
+$1.0M
63%
0x0b05...ba8c
Thợ đào DeFi hàng đầu
+$0.4M
75%