Stock marketTrung lập

Việt Nam: Quy định khắt khe về tài sản mã hóa được nhấn mạnh sau vụ hack ví lạnh Coldcard mất 1.367 Bitcoin

·
Đã xuất bản 1 giờ trước 1 phút đọc · 246 từ

Tiêu đề gốc

Chấn động: Hacker tấn công ví lạnh của người dùng mà không cần chạm vào thiết bị trên thị trường tài sản mã hóa

Một lỗ hổng nghiêm trọng trong firmware của ví lạnh Coldcard đã bị tin tặc khai thác, cho phép đoán được cụm từ khôi phục và rút ít nhất 1.367 Bitcoin (gần 89 triệu USD) từ khoảng 4.585 địa chỉ mà không cần chạm vào thiết bị.

Theo phân tích của Galaxy Research và các nhóm kỹ thuật độc lập, lỗi bắt nguồn từ phiên bản firmware Coldcard phát hành từ tháng 3/2021. Một thiết lập nội bộ khiến thiết bị bỏ qua bộ sinh số ngẫu nhiên phần cứng, dùng bộ sinh số ngẫu nhiên phần mềm chỉ dựa trên số seri chip và đồng hồ, thu hẹp không gian seed xuống vài tỷ trường hợp.

Cuộc tấn công diễn ra nhiều làn sóng: làn sóng đầu ngày 30/7 rút 1.083 Bitcoin từ 1.196 địa chỉ trong 40 phút. Các làn sóng sau thay đổi chiến thuật che dấu dòng tiền. Coinkite, nhà sản xuất Coldcard, cảnh báo khẩn với người dùng Mk3 dùng firmware 4.0.1 đến 5.0.3.

Vụ việc làm dấy lên tranh luận về tự lưu ký tài sản mã hóa. Bài báo dẫn Nghị quyết 05 của Chính phủ yêu cầu nhà cung cấp dịch vụ tài sản mã hóa phải là doanh nghiệp Việt Nam, vốn điều lệ tối thiểu 10.000 tỷ đồng, máy chủ đặt tại Việt Nam và đạt chuẩn an toàn thông tin cấp độ 4, cho thấy lý do Việt Nam đưa ra điều kiện khắt khe.

Chủ đề chính

  • Coldcard firmware vulnerability and Bitcoin heist
  • crypto self-custody risks
  • Vietnam crypto asset service provider regulation Resolution 05
  • Galaxy Research Coldcard attack analysis
#Coldcard hack#Bitcoin#crypto security#hardware wallet vulnerability#self-custody#Vietnam crypto regulation

Nguồn và phạm vi

Antofin tóm tắt thông tin từ Tin Nhanh Chứng Khoán để hỗ trợ theo dõi thị trường. Nhãn cảm xúc và chủ đề là tín hiệu phân loại theo dữ liệu có sẵn, không phải dự báo hay khuyến nghị đầu tư; hãy đối chiếu bài gốc trước khi ra quyết định.