Tweetsy

Giá thị trường

BTC Bitcoin
$77,546 -2.76%
ETH Ethereum
$2,433.56 -2.48%
SOL Solana
$103.31 -3.07%
BNB BNB Chain
$688 -2.88%
XRP XRP Ledger
$1.38 -3.09%
DOGE Dogecoin
$0.0844 -3.74%
ADA Cardano
$0.1994 -4.91%
AVAX Avalanche
$7.24 -2.48%
DOT Polkadot
$0.8383 -4.19%
LINK Chainlink
$11.3 -3.37%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,546
1
Ethereum ETH
$2,433.56
1
Solana SOL
$103.31
1
BNB Chain BNB
$688
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0844
1
Cardano ADA
$0.1994
1
Avalanche AVAX
$7.24
1
Polkadot DOT
$0.8383
1
Chainlink LINK
$11.3

🐋 Theo dõi cá voi

🔵
0x55cf...f317
6 giờ trước
Stake
3,376 ETH
🔵
0xc2a3...90bd
12 phút trước
Stake
699,308 DOGE
🔵
0xe400...bb32
2 phút trước
Stake
2,966,994 USDC
AI

Coldcard hack: Khi chain analysis và victim report không khớp, ai sai?

Trương Việt
Không có số tiền mất chính xác. Không có chi tiết tấn công. Đó là tín hiệu đỏ đầu tiên. Một vụ hack hardware wallet mà không ai biết chuyện gì thực sự xảy ra – điều này tồi tệ hơn cả một con số tổn thất cụ thể. Lỗ hổng còn đó, không phải FUD. Nhưng thông tin mơ hồ là thứ nuôi dưỡng FUD. Coldcard là một trong những hardware wallet Bitcoin được ưa chuộng nhất trong giới self-custody kỹ thuật. Giao tiếp qua khe không khí, firmware mã nguồn mở, thiết kế chống side-channel – nó được xem như 'con ngựa thồ' của bảo mật Bitcoin. Vậy mà một vụ hack xảy ra, và những gì chúng ta có chỉ là vài mẩu tin: 'không có số tiền mất chính xác', 'nhà điều tra dùng chain analysis', 'báo cáo nạn nhân và chain analysis không khớp'. Đây là bối cảnh của một vụ án mạng không có xác chết. Hãy đọc code, đừng nghe hype. Nhưng ở đây, code không được đọc. Attack vector vẫn là một ẩn số. Từ kinh nghiệm audit smart contract của tôi, thiếu thông tin còn nguy hiểm hơn một lỗi rõ ràng. Năm 2017, tôi audit một ICO contract 15,000 dòng Solidity. Phát hiện 4 lỗi critical, nhưng điều làm tôi mất ngủ là 3 tuần đầu không có bất kỳ tài liệu nào về kiến trúc. Tôi phải tự reverse engineer. Cảm giác đó giống như đang mò trong bóng tối với một con dao. Vụ Coldcard cũng vậy: không ai công bố log, không ai xác nhận firmware nào bị ảnh hưởng, không ai nói rõ đây là lỗi phần cứng hay tấn công vật lý. Phân tích kỹ thuật ở đây xoay quanh sự khác biệt giữa dữ liệu on-chain và lời khai nạn nhân. Chain analysis dùng heuristic clustering, tracking luồng bitcoin từ địa chỉ nạn nhân đến các sàn giao dịch hoặc mixer. Nó là công cụ mạnh, nhưng có giới hạn: nếu nạn nhân không cung cấp chính xác địa chỉ gốc, hoặc nếu kẻ tấn công dùng CoinJoin, kết quả sẽ lệch. Báo cáo nạn nhân thì dễ bị sai lệch do memory bias hoặc hiểu nhầm về giao dịch của chính họ. Hai nguồn dữ liệu không khớp không có nghĩa một bên sai – nó có nghĩa là bức tranh toàn cảnh bị thiếu mảnh ghép. Điểm mù ở đây là giả định rằng chain analysis luôn chính xác hơn lời kể con người. Trong thực tế, cả hai đều là các bản đồ không hoàn chỉnh của cùng một vùng đất. Góc nhìn phản trực giác: Tin tức này không nói lên điều gì về Coldcard, nó nói lên điều gì về ngành điều tra blockchain. Sự thiếu hụt một giao thức chia sẻ dữ liệu chuẩn hóa giữa nạn nhân, nhà điều tra và công ty bảo mật đang tạo ra một 'khoảng trống thông tin' có thể bị khai thác bởi FUD. Nếu mỗi vụ hack đều kết thúc với 'không có số tiền chính xác, không có chi tiết kỹ thuật', thì cộng đồng sẽ quen với việc đổ lỗi mù quáng. Điểm mù thứ hai: phần lớn tranh luận tập trung vào Coldcard, nhưng attack vector có thể là lỗi người dùng – ví dụ, ai đó đã cắm Coldcard vào máy tính nhiễm malware, làm lộ seed phrase qua clipboard. Nhưng không ai muốn nói điều đó, vì nó đổ trách nhiệm lên nạn nhân. AMM 2020: lỗi vẫn còn sống. Tương tự, lỗ hổng trong quy trình điều tra vẫn còn sống sau mỗi vụ hack. Chúng ta sẽ thấy nhiều vụ kiện hơn về trách nhiệm của hardware wallet, và có lẽ sẽ có một chuẩn mực mới cho forensic reporting – một dạng 'standards of proof' cho việc xác nhận tổn thất. Nhưng trước mắt, nếu bạn là người dùng Coldcard, hãy tự kiểm tra seed phrase của mình. Đừng tin vào hype. Hãy đọc code. Và hãy nhớ: không có số tiền chính xác trong một vụ hack không có nghĩa là không có thiệt hại. Nó có nghĩa là bạn không thể đánh giá rủi ro thực sự. Bạn có tự tin rằng mình biết chính xác tiền của mình ở đâu không?

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x7c39...26ae
Nhà giao dịch on-chain dày dặn
+$3.5M
72%
0x305d...f95a
Thợ đào DeFi hàng đầu
+$4.6M
78%
0x35fc...bcf5
Nhà giao dịch on-chain dày dặn
+$4.5M
95%