VânĐạtLiên

Giá thị trường

BTC Bitcoin
$79,866.9 +3.25%
ETH Ethereum
$2,482.55 +1.12%
SOL Solana
$100.15 +6.26%
BNB BNB Chain
$706.4 +1.23%
XRP XRP Ledger
$1.49 +0.96%
DOGE Dogecoin
$0.0908 -0.47%
ADA Cardano
$0.2214 +1.00%
AVAX Avalanche
$7.54 +1.10%
DOT Polkadot
$0.9019 +0.12%
LINK Chainlink
$11.6 +0.99%

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,866.9
1
Ethereum
ETH
$2,482.55
1
Solana
SOL
$100.15
1
BNB Chain
BNB
$706.4
1
XRP Ledger
XRP
$1.49
1
Dogecoin
DOGE
$0.0908
1
Cardano
ADA
$0.2214
1
Avalanche
AVAX
$7.54
1
Polkadot
DOT
$0.9019
1
Chainlink
LINK
$11.6

🐋 Theo dõi cá voi

🔵
0x0f43...eafb
1 ngày trước
Stake
842.04 BTC
🔴
0x4fa6...bf76
5 phút trước
Chuyển ra
4,652,608 DOGE
🟢
0xf48e...9ba9
5 phút trước
Chuyển vào
4,817 ETH

Cuộc tấn công Coldcard: 1.778 BTC bị đánh cắp sau 3,5 năm im lặng – Phân tích kỹ thuật từ góc nhìn Core Protocol Developer

Hồ Hải Giao dịch

Không có gì thay thế được việc đọc từng dòng một. Khi tôi đọc báo cáo của Galaxy Research về vụ mất mát 115 triệu USD từ Coldcard, điều đầu tiên tôi làm là kiểm tra timestamp của các giao dịch. 1.195 địa chỉ bị quét sạch trong 41 phút, xuyên suốt 9 block, mỗi block trung bình 133 giao dịch. Đây không phải là một vụ hack thông thường. Đây là một chiến dịch được tổ chức với độ chính xác của đồng hồ Thụy Sĩ.

Cuộc tấn công Coldcard: 1.778 BTC bị đánh cắp sau 3,5 năm im lặng – Phân tích kỹ thuật từ góc nhìn Core Protocol Developer

Bối cảnh kỹ thuật Coldcard là một trong những ví phần cứng Bitcoin được tin cậy nhất nhờ thiết kế air-gap và mã nguồn mở. Tuy nhiên, báo cáo chỉ ra rằng các khóa bị ảnh hưởng chỉ tồn tại sau phiên bản firmware ngày 17 tháng 3 năm 2021. Điều này tạo ra một chữ ký thời gian rõ ràng: lỗ hổng nằm ở giai đoạn sinh khóa – có thể do entropy bị suy yếu, backdoor trong firmware, hoặc quá trình khởi tạo bị can thiệp. Trung vị thời gian không hoạt động của các địa chỉ bị tấn công là 1.292 ngày – tương đương 3,5 năm. Điều đó có nghĩa là kẻ tấn công đã chờ đợi, hoặc chỉ mới có được khả năng khai thác gần đây.

Phân tích cốt lõi Dựa trên kinh nghiệm audit của tôi với Kyber Network và Uniswap v2, tôi nhận thấy điểm tương đồng trong cách kẻ tấn công vận hành. Họ sử dụng một bot tự động quét số dư và gửi giao dịch với phí cố định 30 sat/vByte – một dấu hiệu của kịch bản được lập trình sẵn. Wave 1 quét sạch 1.195 địa chỉ trong 41 phút. Wave 3 sử dụng Script Hash Vault để chứa 207,73 BTC – đây là kiến thức về smart contract cấp độ Bitcoin, không phải trình độ nghiệp dư. Tôi đã từng mất 3 ngày để giải mã thuật toán breeding của CryptoKitties; ở đây, kẻ tấn công đã đầu tư hàng tháng trời để xây dựng cơ sở hạ tầng.

Cuộc tấn công Coldcard: 1.778 BTC bị đánh cắp sau 3,5 năm im lặng – Phân tích kỹ thuật từ góc nhìn Core Protocol Developer

Điều quan trọng là: 1.082,57 BTC từ Wave 1 vẫn nằm yên tại địa chỉ ban đầu. Điều này cho thấy kẻ tấn công có thể sở hữu nhiều khóa hơn số đã dùng, và đang chờ đợi thời điểm thích hợp để rút thêm. Nếu đúng, tổn thất thực tế có thể lớn hơn nhiều so với 1.778 BTC hiện tại.

Góc nhìn phản trực giác Nhiều người sẽ đổ lỗi cho Coldcard vì lỗ hổng firmware. Nhưng tôi cho rằng điểm mù thực sự nằm ở quy trình xác minh tính toàn vẹn của firmware. Người dùng thường tin rằng ví phần cứng là bất khả xâm phạm, nhưng thực tế, nếu entropy bị phá vỡ ở giai đoạn sinh khóa, mọi lớp bảo vệ vật lý đều vô nghĩa. Tôi đã từng phát hiện lỗi trong tính phí swap của Uniswap v2 vì không kiểm tra decimals – lỗi tương tự có thể xảy ra ở đây: firmware không kiểm tra nguồn entropy đủ mạnh.

Takeaway Vụ tấn công Coldcard là một lời nhắc nhở rằng bảo mật phần cứng không chỉ là vấn đề của chip hay enclosure, mà là của toàn bộ chuỗi tin cậy từ firmware đến quy trình sinh khóa. Nếu bạn đang sử dụng Coldcard, hãy kiểm tra ngày firmware của thiết bị. Nếu nó được sinh khóa sau ngày 17 tháng 3 năm 2021, hãy coi như khóa của bạn đã bị xâm phạm. Câu hỏi đặt ra: liệu chúng ta có đang đánh giá thấp các lỗ hổng ở tầng thấp nhất của hệ thống?

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xbfdc...2dac
Bot chênh lệch giá
+$0.5M
79%
0xe07d...9d65
Ví lưu ký tổ chức
-$2.0M
80%
0xd7f4...817b
Ví lưu ký tổ chức
+$4.7M
65%