Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Ví cứng Coldcard(BTC) bị hack 130 triệu USD, Coinkite vướng nghi án ‘xóa dấu vết’ sự cố bảo mật

Ví cứng Coldcard(BTC) bị hack 130 triệu USD, Coinkite vướng nghi án ‘xóa dấu vết’ sự cố bảo mật / Tokenpost

Theo Protos đưa tin ngày 5 tháng 8 (giờ địa phương), vụ *콜드카드(Coldcard) 지갑 해킹* gây thiệt hại hơn 130 triệu đô la Mỹ đối với người dùng *비트코인(BTC)* đang đẩy nhà sản xuất *코인키트(Coinkite)* vào tâm điểm tranh cãi mới. Đồng sáng lập Coinkite là 로돌포 노박 (NVK) bị cáo buộc âm thầm xóa bài viết cũ và chỉnh sửa một số trang web, làm dấy lên lo ngại doanh nghiệp ưu tiên “xóa dấu vết” hơn là minh bạch xử lý *sự cố bảo mật*.

Theo Protos, trong những ngày gần đây NVK đã xóa một số bài đăng cũ trên mạng xã hội cá nhân, trong đó người dùng phát hiện một số nội dung liên quan *Coldcard* cũng biến mất khỏi trang web Coinkite. Đáng chú ý, một bài viết NVK đăng tháng 11 năm 2024 về *Coldcard* hiện chuyển hướng sang trang lỗi trên X. Bài này từng cảnh báo các thiết bị nhái Blockclock có thể trở thành “cửa hậu trong mạng gia đình của mọi người”, hàm ý rủi ro bảo mật nghiêm trọng từ sản phẩm sao chép.

Bối cảnh vụ việc bắt nguồn từ phát hiện mới đây rằng ví *Coldcard* đã thiếu *tính ngẫu nhiên (entropy)* trong quy trình tạo khóa riêng suốt hơn 5 năm. Lỗ hổng này cho phép tin tặc suy đoán và tính toán ra khóa riêng dễ dàng hơn thông qua tấn công thử sai hàng loạt. Kể từ tuần trước, khi nhóm tấn công bắt đầu khai thác lỗ hổng, tổng số *비트코인(BTC)* bị đánh cắp ước tính đã vượt mốc 130 triệu đô la Mỹ. Địa chỉ bị ảnh hưởng đang liên tục bị rút tiền khi hacker quét và chiếm đoạt các khóa riêng yếu.

Dấu hiệu “xóa dấu vết” được cộng đồng ghi nhận từ nhiều nguồn khác nhau. Nhà phát triển 비트코인(BTC) Peter Todd công bố ảnh chụp màn hình bài viết gốc của NVK, cho biết nội dung này được trích từ bộ nhớ đệm trên điện thoại nên vẫn còn lưu lại. Trong khi đó, Greg Tonoski – một người thường xuyên chỉ trích Coldcard – cho rằng Coinkite đã thay đổi trang “các công bố lịch sử” khi một mục liên quan đến vấn đề bảo mật bất ngờ biến mất. Tuy vậy, do không có bản lưu trữ công khai, việc mục này có thực sự tồn tại trước đó hay không hiện vẫn chưa thể xác minh độc lập.

Không phải mọi dấu vết đều bị xóa. Bài viết ghim trên trang cá nhân của NVK hiện vẫn giữ nguyên đoạn xin lỗi về *sự cố Coldcard*, với nội dung thể hiện tâm trạng “xin lỗi và vô cùng đau buồn” trước thiệt hại của người dùng. Ngược lại, một bài đăng mang tính chúc mừng về “tấn công nghỉ hưu (retirement attack)” vẫn được giữ lại, khiến cộng đồng đặt câu hỏi vì sao một số nội dung nhạy cảm về bảo mật bị gỡ, trong khi các bài viết có thể gây tranh luận khác vẫn tồn tại.

*bình luận* Tranh cãi hiện đã vượt ra ngoài chuyện xóa bài trên mạng xã hội, chuyển thành câu hỏi về *tính minh bạch* và *trách nhiệm* của doanh nghiệp sau sự cố bảo mật quy mô lớn. Khi *비트코인(BTC)* ngày càng được trữ thông qua ví cứng, uy tín của những nhà cung cấp như Coinkite trở thành mắt xích quan trọng với toàn bộ thị trường. Một lỗ hổng tồn tại nhiều năm, cộng với nghi vấn chỉnh sửa lịch sử công bố, có thể làm suy giảm niềm tin vào cả phân khúc ví phần cứng, chứ không chỉ riêng *Coldcard*.

Nhiều ý kiến trong ngành cho rằng, trong giai đoạn khủng hoảng, doanh nghiệp cần công khai đầy đủ quá trình điều tra, phạm vi ảnh hưởng và lộ trình khắc phục, thay vì tạo cảm giác đang “lọc lại quá khứ”. Trong lúc chưa có kết luận độc lập về cáo buộc xóa nội dung, cả nghi vấn thao túng thông tin lẫn cách Coinkite xử lý *sự cố bảo mật* với ví *Coldcard* được dự báo sẽ tiếp tục là tâm điểm tranh luận và cần thêm kiểm chứng kỹ lưỡng từ cộng đồng kỹ thuật lẫn cơ quan quản lý.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1