Cointime

Download App
iOS & Android

Sự cố ví lạnh? Bài học từ 6,9 triệu đô la tài sản bị xóa sổ chỉ sau một đêm

Validated Media

Thế giới tiền điện tử một lần nữa lại hỗn loạn. Một tin tức có tiêu đề "Các nhà đầu tư mua ví lạnh và mất hết tài sản chỉ sau một đêm" đã gây ra cuộc thảo luận rộng rãi trên Internet.

Sự khởi đầu và kết thúc của sự việc:

Một nhà đầu tư tiền điện tử đã mua cái gọi là "ví lạnh" thông qua một nền tảng video ngắn và sau đó chuyển tài sản kỹ thuật số trị giá khoảng 50 triệu yên (khoảng 6,9 triệu đô la Mỹ) vào đó. Ngay sau đó, tất cả các tài sản này đã bị tin tặc đánh cắp chỉ sau một đêm.

Theo công ty bảo mật blockchain CoinMarketCap, đây không phải là một câu chuyện hư cấu mà là một sự kiện có thật. Thủ phạm có thể là ai? Ví mà nhà đầu tư mua là một thiết bị của bên thứ ba đã bị can thiệp và có một cửa hậu được cấy ghép trước khi giao hàng.

Hôm nay, chúng ta sẽ sử dụng trường hợp thực tế này làm điểm khởi đầu để khám phá một câu hỏi chính: Ví lạnh có thực sự là cách an toàn nhất để lưu trữ tài sản tiền điện tử không? Người dùng thông thường có thể bảo vệ tài sản của mình như thế nào? Những cạm bẫy nào phải tuyệt đối tránh?

Bi kịch: Tại sao ví lạnh vẫn bị hack?

Phản ứng đầu tiên của nhiều người trước tin tức này là: "Làm sao một người có 50 triệu yên tài sản lại không biết kiến ​​thức bảo mật cơ bản?" Nhưng thực tế là trong lĩnh vực tiền điện tử, người dùng thường tích lũy được khối tài sản vượt xa kiến ​​thức chuyên môn của họ. Như câu nói, "tài sản tăng nhanh hơn nhận thức về bảo mật".

Có thể bạn đã mua một ít Bitcoin vào năm 2013, khi nó chỉ có giá trị vài nghìn RMB. Ngày nay, giá trị của nó đã tăng gấp trăm lần hoặc hơn. Danh mục tài sản của bạn đã tăng vọt, nhưng thói quen bảo mật của bạn vẫn chưa theo kịp.

Vì vậy, để "bảo mật hơn", bạn đã mua một ví phần cứng. Nhưng bạn không xác minh nguồn gốc mà đặt hàng thông qua phát sóng trực tiếp, video ngắn hoặc liên kết ngẫu nhiên trên nền tảng mua sắm mà không xác nhận xem nó có đến từ kênh chính thức hay không.

Kết quả thế nào? Tài sản biến mất.

Bởi vì thứ bạn mua không phải là ví lạnh, mà là ví có cài sẵn backdoor, kẻ tấn công đã nắm vững cụm từ khôi phục, sau khi bạn gửi tài sản của mình, thì tương đương với việc giao tài sản cho bên kia.

Ví lạnh ≠ an toàn tuyệt đối

Ví lạnh cũng có rủi ro riêng!

Khi nghe đến thuật ngữ "ví lạnh", nhiều người nghĩ ngay đến "an toàn tuyệt đối". Nhưng sự thật là: có ví lạnh thật và giả, với độ "lạnh" khác nhau, và khi sử dụng phải tuân thủ đúng thông số kỹ thuật vận hành.

1. Ví lạnh là gì?

Theo nghĩa rộng, ví lạnh là nơi lưu trữ khóa riêng hoặc cụm từ khôi phục trong môi trường hoàn toàn ngoại tuyến và tách biệt khỏi Internet.

Các hình thức phổ biến:

  • Ví giấy: Cách lạnh lùng nhất - viết khóa riêng tư trên một tờ giấy, khóa trong két an toàn và giữ hoàn toàn ngoại tuyến.
  • Ví phần cứng: Một thiết bị giống như USB lưu trữ khóa riêng tư và kết nối qua USB hoặc Bluetooth, nhấn mạnh vào tính cô lập vật lý.
  • Thiết bị cách ly không khí: Người dùng nâng cao có thể sử dụng hệ thống Linux ngoại tuyến để tạo và ký giao dịch.

Ví lạnh giả là gì?

  • Ví phần cứng được mua từ các kênh không chính thức
  • Ví yêu cầu kết nối internet để sử dụng (chẳng hạn như một số ví đa chữ ký Web3)
  • Tự động đồng bộ hóa dữ liệu trên chuỗi thông qua ứng dụng di động khi sử dụng ví
  • Tạo cụm từ khôi phục trong ví trực tuyến

2. Tại sao ví phần cứng vẫn có rủi ro?

“Ví phần cứng không phải là loại không có lưới điện sao? Chúng có chip mã hóa và lưu trữ cục bộ các khóa riêng, vậy chúng không an toàn lắm sao?”

Vấn đề là:

2. Tại sao ví phần cứng vẫn có rủi ro?

“Ví phần cứng không phải là loại không có lưới điện sao? Chúng có chip mã hóa và lưu trữ cục bộ các khóa riêng, vậy chúng không an toàn lắm sao?”

Vấn đề là:

  • Kết nối mạng = Phơi sáng: Khi đã kết nối qua USB hoặc Bluetooth, nó không còn “lạnh” nữa
  • Rủi ro can thiệp vào chương trình cơ sở: kẻ tấn công có thể sửa đổi chương trình cơ sở trước, khiến thiết bị "an toàn" của bạn bị lộ hoàn toàn
  • Không thể phát hiện được ngoại hình: Ngay cả khi bao bì trông hoàn toàn mới, bạn cũng không thể xác nhận được phần mềm đã bị can thiệp hay chưa
  • Lỗi của người dùng: Chụp ảnh màn hình cụm từ khôi phục, nhập vào máy tính hoặc gửi email cho chính bạn – đây là những sai lầm nghiêm trọng

Do đó, điều quan trọng không phải là có nên sử dụng ví phần cứng hay không mà là sử dụng như thế nào: chỉ khi bạn mua ví thông qua các kênh chính thức, tự khởi tạo và tạo cụm từ khôi phục hoàn toàn ngoại tuyến thì ví mới có thể được gọi là "tương đối an toàn".

Loại ví nào thực sự an toàn? Chỉ cần làm theo các điểm sau

Bất kể bạn sử dụng ví nào, hãy ghi nhớ các quy tắc sau:

1. Chỉ mua từ các kênh chính thức

Cho dù là Ledger, Trezor, Keystone hay các thương hiệu khác, chỉ mua thông qua các trang web chính thức hoặc đại lý được ủy quyền. Cho dù chương trình phát sóng trực tiếp có thuyết phục đến đâu, cũng đừng mạo hiểm.

2. Cụm từ khôi phục/khóa riêng chỉ tồn tại trên giấy và không bao giờ có trên Internet

Không chụp ảnh màn hình, không sao chép và dán, không chụp ảnh. Lưu trữ cụm từ khôi phục của bạn trong ghi chú, ổ đĩa đám mây hoặc email giống như giao nó cho tin tặc. Cách an toàn nhất? Viết nó ra và cất giữ trong két sắt ở nhà.

3. Giữ điện thoại và máy tính của bạn sạch sẽ và tránh các ứng dụng ví đáng ngờ

Nhiều ứng dụng ví giả trông giống hệt như thật, nhưng lại đánh cắp khóa riêng của bạn trong nền sau khi cài đặt. Trước khi cài đặt bất kỳ ứng dụng ví nào, hãy luôn xác minh trang web chính thức, danh tính nhà phát triển và xếp hạng cửa hàng ứng dụng.

4. Sử dụng xác minh đa chữ ký hoặc đa thiết bị

Không lưu trữ tất cả tài sản của bạn trong một ví. Lưu trữ theo tầng: tài sản lớn được lưu trữ ngoại tuyến và tài sản nhỏ được lưu trữ trong ví nóng di động.

5. Khi sử dụng ví nền tảng, hãy hiểu hệ thống kiểm soát rủi ro của nó

Ngay cả đối với ví tập trung, tính bảo mật cũng khác nhau rất nhiều. Một số nền tảng có kiểm soát rủi ro toàn diện và giới hạn rút tiền, trong khi các nền tảng khác có thể cho phép nhân viên phụ trợ chuyển tiền của bạn theo ý muốn.

Chọn ví có hệ thống bảo mật minh bạch và uy tín tốt với người dùng.

Chọn một ví nền tảng an toàn và minh bạch

Không chỉ nhìn vào chức năng mà còn nhìn vào kiến ​​trúc bảo mật

Đối với nhiều người dùng, ví trao đổi tập trung rất tiện lợi và dễ sử dụng, nhưng chúng cũng có rủi ro - bạn đang giao phó tài sản của mình cho bên thứ ba. Do đó, không chỉ là về chức năng mà còn về khuôn khổ kiểm soát rủi ro.

Sau đây là một số nền tảng ví được đề xuất có hồ sơ bảo mật tốt và được người dùng tin tưởng cao:

  • BN: Sàn giao dịch lớn nhất thế giới, với quản lý dự trữ tài sản hàng đầu và quỹ bảo hiểm SAFU, cùng sự tách biệt lưu trữ nóng và lạnh.
  • OK: Khả năng kỹ thuật mạnh mẽ, hỗ trợ ví MPC và cung cấp bằng chứng công khai về dự trữ tài sản.
  • Bitget: Nổi tiếng với giao dịch sao chép và các sản phẩm phái sinh, với công nghệ mã hóa nhiều lớp và khả năng cô lập ví mạnh mẽ.

Tóm tắt: Nhận thức về bảo mật là tuyến phòng thủ đầu tiên của bạn trong thế giới tiền điện tử

Ví phần cứng không phải là giải pháp hoàn hảo và ví lạnh cũng không phải là giải pháp bất khả xâm phạm.

Phòng thủ thực sự chính là nhận thức, thói quen và nỗi sợ rủi ro của bạn.

Một vài lời khuyên cuối cùng:

  • Để mua ví, chỉ sử dụng trang web chính thức
  • Cụm từ khôi phục không bao giờ được tiết lộ trên Internet và tốt nhất là giữ nó trên giấy
  • Cho phép nhiều lớp xác thực và không dựa vào một thiết bị duy nhất
  • Đừng mù quáng không tin tưởng vào nền tảng này, nhưng cũng đừng tin tưởng nó một cách mù quáng.
  • Tích hợp bảo mật vào chiến lược tài chính của bạn, không phải là một ý nghĩ chợt nảy ra

Thế giới tiền điện tử đầy rẫy những câu chuyện làm giàu chỉ sau một đêm.

Nhưng những người có thể giữ được tài sản và tồn tại lâu dài luôn là những người luôn cảnh giác.

Các bình luận

Tất cả bình luận

Recommended for you

  • Tuần trước, BitMine đã tăng lượng nắm giữ thêm khoảng 138.400 ETH, nâng tổng số nắm giữ lên hơn 3,86 triệu ETH.

    Tính đến 8 giờ tối theo giờ miền Đông ngày 7 tháng 12, số tiền điện tử mà BitMine nắm giữ bao gồm: 3.864.951 ETH (tăng 138.452 ETH so với tuần trước), trị giá khoảng 13,2 tỷ đô la theo giá hiện tại; 193 BTC; 36 triệu đô la cổ phiếu của Eightco Holdings (NASDAQ: ORBS); và 1 tỷ đô la tiền mặt không được thế chấp.

  • Robinhood có kế hoạch ra mắt hợp đồng altcoin và giảm phí.

    Hôm thứ Hai, Robinhood đã công bố kế hoạch thu hút thêm nhiều nhà giao dịch tiền điện tử cấp cao và khối lượng giao dịch lớn tại Hoa Kỳ và EU bằng cách ra mắt các tính năng mới, bao gồm giảm phí và tăng đòn bẩy cho hợp đồng tương lai altcoin. Trong một tuyên bố, công ty cho biết họ đã mở rộng các mức phí khả dụng tại Hoa Kỳ từ ba lên bảy, "cung cấp mức phí thấp tới 0,03% cho người dùng khối lượng giao dịch lớn". Tại EU, người dùng muốn giao dịch hợp đồng tương lai vĩnh viễn giờ đây có thể giao dịch các cặp giao dịch mới cho XRP, DOGE, SOL và SUI, với những khách hàng đủ điều kiện có thể giao dịch với đòn bẩy lên đến 7 lần.

  • Hassett: Trump sẽ công bố nhiều tin tức kinh tế tích cực.

    Giám đốc Hội đồng Kinh tế Quốc gia Nhà Trắng Hassett: Trump sẽ công bố nhiều tin tức kinh tế tích cực.

  • Cố vấn kinh tế Nhà Trắng Hassett: Lãi suất nên tiếp tục được hạ xuống.

    Cố vấn kinh tế Nhà Trắng Hassett đã bình luận về Cục Dự trữ Liên bang, cho rằng lãi suất nên tiếp tục được hạ xuống. Về mức lãi suất nên ở mức thấp nào, ông cho biết cần theo dõi chặt chẽ dữ liệu. Ông cũng cho rằng việc công bố cam kết lãi suất sáu tháng vào lúc này là vô trách nhiệm.

  • Tether đúc 1 tỷ USDT trên mạng lưới Tron.

    Theo dữ liệu theo dõi của Whale Alert, vào lúc 21:05:18 giờ Bắc Kinh, Tether Treasury đã đúc 1 tỷ USDT trên mạng lưới Tron.

  • Paradigm đầu tư 13,5 triệu đô la vào công ty khởi nghiệp stablecoin Crown của Brazil.

    Công ty đầu tư mạo hiểm tiền điện tử Paradigm đã công bố khoản đầu tư 13,5 triệu đô la vào công ty khởi nghiệp stablecoin Crown của Brazil, định giá công ty ở mức 900 triệu đô la. Đồng stablecoin BRLV của Crown, được neo giá theo đồng real Brazil và được bảo đảm hoàn toàn bằng trái phiếu chính phủ Brazil, đã trở thành đồng stablecoin thị trường mới nổi lớn nhất thế giới. Không giống như Tether, vốn có lãi suất bằng 0, BRLV cung cấp cho khách hàng tổ chức mức lợi suất lên tới 15% lãi suất chuẩn của Brazil, và lượng đăng ký hiện tại đã vượt quá 360 triệu real (khoảng 66 triệu đô la).

  • Binance: Người dùng có ít nhất 250 điểm có thể yêu cầu airdrop 2000-STABLE.

    Theo nguồn tin chính thức, người dùng sở hữu ít nhất 250 điểm Binance Alpha có thể yêu cầu airdrop 2.000 token STABLE trên trang sự kiện Alpha. Nếu sự kiện tiếp tục, ngưỡng điểm sẽ tự động giảm 10 điểm sau mỗi năm phút. Xin lưu ý rằng việc yêu cầu airdrop sẽ tiêu tốn 15 điểm Binance Alpha. Người dùng phải xác nhận yêu cầu trong vòng 24 giờ trên trang sự kiện Alpha; nếu không, họ sẽ bị coi là đã hủy yêu cầu airdrop.

  • Tuần trước, Strategy đã mua 10.624 bitcoin với giá 962,7 triệu đô la.

    Strategy đã mua 10.624 Bitcoin từ ngày 1 tháng 12 đến ngày 7 tháng 12, với tổng giá trị khoảng 962,7 triệu đô la, tương đương khoảng 90.615 đô la cho mỗi Bitcoin. Lợi nhuận từ đầu năm đến nay của Bitcoin vào năm 2025 là 24,7%. Tính đến ngày 7 tháng 12 năm 2025, Strategy nắm giữ 660.624 Bitcoin, với tổng giá trị khoảng 49,35 tỷ đô la, tương đương khoảng 74.696 đô la cho mỗi Bitcoin.

  • Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã kết thúc cuộc điều tra kéo dài hai năm về Ondo.

    Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã kết thúc cuộc điều tra kéo dài hai năm đối với Ondo Finance, mở đường cho sự mở rộng của công ty này trong không gian tài sản mã hóa tại Hoa Kỳ.

  • CoreWeave có kế hoạch phát hành 2 tỷ đô la trái phiếu chuyển đổi; giá cổ phiếu của công ty này đã giảm 7% trong phiên giao dịch trước giờ mở cửa.

    Cổ phiếu của công ty điện toán AI CoreWeave đã giảm tới 7% trong phiên giao dịch trước giờ mở cửa sau khi công ty công bố kế hoạch huy động 2 tỷ đô la thông qua chào bán trái phiếu chuyển đổi. Công ty cho biết sẽ phát hành trái phiếu chuyển đổi đáo hạn vào năm 2031 thông qua chào bán riêng lẻ, kèm theo quyền chọn bán thêm 300 triệu đô la. Mặc dù động thái này nhằm củng cố cơ cấu vốn, nhưng những lo ngại của thị trường về khả năng pha loãng cổ phiếu trong tương lai đã gây áp lực lên giá cổ phiếu. CoreWeave đã hoàn thành IPO vào tháng 3 và được coi là một cổ phiếu nóng đang đặt cược vào việc chi tiêu mạnh mẽ cho cơ sở hạ tầng AI. Công ty có mối quan hệ chặt chẽ với Nvidia và cung cấp dịch vụ điện toán cho các gã khổng lồ công nghệ như OpenAI và Microsoft.