Coldcard: Trộm Bitcoin hơn 100 triệu USD qua 3 đợt tấn công
Coldcard – ví phần cứng được tin dùng – đã bị tấn công ba lần, tổng thiệt hại vượt 100 triệu USD Bitcoin. Các vụ tấn công được xác nhận bởi Galaxy, gây lo ngại về an ninh tài sản kỹ thuật số.
Ba đợt tấn công đã xác nhận
Đợt 1: Lỗ hổng firmware
Nhóm hacker khai thác lỗ hổng trong firmware, cho phép truy cập trái phép vào khoá riêng và rút Bitcoin mà không để lại dấu vết.
Đợt 2: Tấn công chuỗi cung ứng
Thiết bị được cài phần mềm độc hại trong quá trình sản xuất, người dùng không nhận ra khi khởi động lần đầu.
Đợt 3: Phishing và malware
Người dùng bị lừa qua email giả mạo, tải phần mềm quản lý ví bị nhiễm malware, dẫn tới mất toàn bộ số dư.
Hậu quả và cảnh báo cho nhà đầu tư
Hơn 100 triệu USD Bitcoin đã bị rút ra khỏi các ví Coldcard bị xâm phạm, gây mất niềm tin vào các giải pháp lưu trữ phần cứng. Các nhà đầu tư cần xem xét lại chiến lược bảo mật và đánh giá rủi ro khi lựa chọn ví.
Nhận định: Nhà đầu tư Việt Nam nên đa dạng hoá ví, cập nhật firmware thường xuyên, và không lưu khoá riêng trên thiết bị không kiểm chứng.