Lỗ hổng Coldcard gây hoảng loạn: Các “cá voi” bitcoin ngủ yên chuyển hàng tỷ USD BTC khi ví lạnh đối mặt với khủng hoảng bảo mật
2026/08/04 11:35:00

Lỗi tạo seed của Coldcard kéo dài năm năm đã đặt hàng triệu bitcoin vào nguy cơ
Một lỗi tích hợp kéo dài trong phần mềm firmware của Coldcard, đã tồn tại trong năm năm, đã làm giảm đáng kể độ ngẫu nhiên hiệu quả của nhiều hạt giống được tạo ra bởi thiết bị. Lỗ hổng này cho phép các tác nhân độc hại tái tạo khóa riêng offline, cho phép họ chuyển khoản từ các địa chỉ Bitcoin đã không hoạt động trong nhiều năm. Một phân tích rộng rãi trên chuỗi do Galaxy Research thực hiện đã xác định các làn sóng chuyển khoản liên tiếp với tổng cộng khoảng 1.367 BTC, tương đương khoảng 88,6 triệu USD vào thời điểm đó. Các giao dịch này cho thấy các mẫu phù hợp với lỗ hổng đã được xác định.
Coinkite, nhà sản xuất Coldcard, đã công nhận vấn đề này trong một thông báo bảo mật chi tiết, sau đó phát hành bản firmware đã sửa để giải quyết sự cố và cung cấp hướng dẫn rõ ràng cho những người dùng có seed được tạo trên các phiên bản bị ảnh hưởng. Họ kêu gọi những người dùng này chuyển sang các seed mới được tạo sau khi áp dụng bản vá. Sự việc này cho thấy một thực tế quan trọng rằng ngay cả phần cứng cách ly mạng — thường được coi là an toàn — cũng có thể vô tình gây ra các lỗ hổng ở cấp phần mềm có thể tồn tại trong nhiều năm không hoạt động. Tình huống này đòi hỏi phải đánh giá lại toàn diện các giả định xung quanh các thực hành bảo mật lưu trữ lạnh, mặc dù cần lưu ý rằng điều này không có nghĩa là mọi người dùng Coldcard đều đang đối mặt với nguy cơ bị lộ thông tin.
Sụp đổ Entropy được truy nguyên đến thay đổi phần mềm năm 2021
Một cuộc kiểm tra kỹ thuật kỹ lưỡng do đội ngũ kỹ sư Bitcoin của Block thực hiện đã tiết lộ rằng một commit quan trọng được thực hiện vào tháng 3 năm 2021 đã dẫn đến một thay đổi đáng kể trong quy trình tạo seed. Sự thay đổi này chuyển từ việc gọi trực tiếp vào bộ tạo số ngẫu nhiên phần cứng STM32, vốn nổi tiếng về hiệu suất và bảo mật, sang một con đường phức tạp hơn thông qua thư viện ngu.random. Trong cấu hình sản xuất, cài đặt MICROPY_HW_ENABLE_RNG được định nghĩa là zero. Điều này là do Coldcard, một nhà sản xuất ví phần cứng nổi bật, đã cung cấp một lớp bao bọc riêng cho việc tạo số ngẫu nhiên. Tuy nhiên, điều quan trọng cần lưu ý là thư viện chỉ kiểm tra sự tồn tại của macro chứ không xác minh trạng thái được kích hoạt của nó, đây là một sự phân biệt quan trọng.
Do hậu quả của sự sơ suất này, hệ thống đã buộc phải sử dụng phần mềm dự phòng Yasmarang xác định của MicroPython. Cơ chế dự phòng này được khởi tạo bằng ID duy nhất của chip và các thanh ghi bộ định thời, những thành phần thiết yếu trong hoạt động của thiết bị. Trên các thiết bị như Mk2 và Mk3 chạy phiên bản firmware từ 4.0.0 đến 4.1.9, người ta phát hiện rằng không có thêm entropy mật mã nào được đưa vào quá trình tạo seed. Tình huống đáng tiếc này đã dẫn đến sự sụp đổ của không gian tìm kiếm thực tế, khiến nó giảm xa dưới mức 128 bit thường được yêu cầu cho một seed BIP-39 tiêu chuẩn.
Trong các mô hình sau, một quá trình nạp lại giới hạn của phần tử bảo mật đã được giới thiệu, nhưng thực tế chỉ giữ lại 32 bit, thấp hơn đáng kể so với mức được coi là an toàn thông thường. Hơn nữa, hàm băm xác định của đầu ra do các thiết bị này tạo ra không thể mở rộng tập hợp ứng viên, đây là yếu tố then chốt đảm bảo an toàn cho các hạt giống được tạo ra. Cũng cần lưu ý rằng việc cập nhật firmware trên các thiết bị này không thay đổi các hạt giống hiện có; chỉ các hạt giống mới được tạo trên các phiên bản firmware đã vá mới hưởng lợi từ các sửa đổi cần thiết nhằm khắc phục các lỗ hổng này.
Bản đồ Waves trên chuỗi đến hàng ngàn địa chỉ trong vài giờ
Galaxy Research đã thực hiện một phân tích toàn diện ghi nhận một đợt di chuyển ban đầu bao gồm tổng cộng 1.196 địa chỉ độc lập, cùng nhau chuyển đi một số tiền ấn tượng là 1.082,65 BTC trong khoảng thời gian ngắn kỷ lục chỉ 41 phút vào ngày 30 tháng 7 năm 2026. Hoạt động ban đầu này được tiếp nối bởi nhiều đợt giao dịch bổ sung, cuối cùng làm tăng tổng số BTC được quan sát lên khoảng 1.367 BTC, phân tán qua hơn 4.500 địa chỉ khác nhau. Đặc biệt, nhiều địa chỉ nguồn tham gia vào các giao dịch này đã ở trạng thái không hoạt động trong thời gian dài, thường là nhiều năm, và sở hữu số dư cao đáng kể so với ngưỡng thông thường được coi là "bụi".
Các đặc điểm của các giao dịch, bao gồm mức phí đồng nhất và sự vắng mặt của đầu ra thay đổi, đã tạo thành một mẫu phân biệt và dễ nhận biết. Mẫu này cho phép nhóm hiệu quả các địa chỉ mà không cần chứng minh rằng mọi địa chỉ đều xuất phát từ seed Coldcard yếu. Các địa chỉ nhận cho thấy sự tập trung nhanh chóng tiền tệ, phù hợp với việc khôi phục tự động các khóa có thể đếm được, thay vì cho thấy bất kỳ sự xâm phạm vật lý nào đối với các thiết bị liên quan. Mặc dù đã phân tích kỹ lưỡng, đến nay chưa có công bố nào về việc tái tạo công khai seed của nạn nhân cụ thể. Tuy nhiên, cần lưu ý rằng khối lượng giao dịch và thời điểm của chúng trùng khớp chặt chẽ với sự giảm entropy đã được tiết lộ trước đó, cho thấy mối tương quan đáng kể giữa các sự kiện này.
Coinkite Advisory thiết lập các ranh giới di chuyển rõ ràng
Lời khuyên chính thức của Coinkite, đã được cập nhật đến đầu tháng 8 năm 2026, đã rõ ràng nêu rằng các khoản tiền được kiểm soát bởi các seed được tạo trên các phiên bản firmware Mk2 hoặc Mk3 từ 4.0.1 đến 4.1.9 đang gặp rủi ro lớn, trừ khi ít nhất 50 lần lăn xúc xắc riêng biệt được thêm vào để tăng cường bảo mật, hoặc sử dụng một passphrase BIP-39 mạnh và duy nhất để bảo vệ ví một cách hiệu quả. Hơn nữa, các seed được tạo trên Mk4, Q và Mk5 trước khi phát hành các phiên bản đã sửa chữa có mức entropy giảm, ước tính khoảng 72 bit. Các phiên bản firmware đã sửa chữa, cụ thể là 4.2.0 cho Mk2 và Mk3, 5.6.0 cho Mk4 và Mk5 tiêu chuẩn, 1.5.0Q cho Q, cùng với các bản Edge tương ứng, đảm bảo việc tạo seed tương lai chính xác.
Cần lưu ý rằng một số lượng đủ lớn các lần gieo xúc xắc, kết hợp với các biện pháp bảo mật, có thể vô hiệu hóa hiệu quả những điểm yếu do thiết bị tạo ra; ngoài ra, các cụm mật khẩu cung cấp một lớp bảo mật riêng biệt mà kẻ tấn công tiềm tàng vẫn phải đoán được. Đặc biệt, TAPSIGNER, OPENDIME và SATSCARD hoàn toàn không bị ảnh hưởng bởi những vấn đề này vì chúng sử dụng các mã nguồn hoàn toàn khác biệt. Công ty đã nhấn mạnh tầm quan trọng của quá trình chuyển đổi bình tĩnh và có phương pháp: người dùng nên xác minh bản sao lưu của mình, chỉ tạo seed mới sau khi đã cài đặt thành công firmware đã được sửa, thực hiện kiểm tra với một số tiền nhỏ, và sau đó mới chuyển số dư còn lại để đảm bảo an toàn và bảo mật.
Hàng tồn kho không hoạt động trở thành mục tiêu rõ ràng trong một đêm
Khả năng của kẻ tấn công trong việc khôi phục khóa ngoại tuyến đã dẫn đến tình trạng các ví đã không bị chạm vào trong nhiều năm đột nhiên trở nên có thể truy cập và dễ bị tổn thương. Các địa chỉ từng nhận coin trong các chu kỳ thị trường trước đó và sau đó nằm im trong thời gian dài đã được quét hệ thống trên một không gian ứng cử viên đã được giảm đáng kể. Quá trình quét này tạo ra vẻ ngoài sai lệch về hoạt động “cá voi” có phối hợp trên thị trường; tuy nhiên, cơ chế nền tảng thúc đẩy hiện tượng này là việc liệt kê mã hóa, chứ không phải bất kỳ quyết định phối hợp nào do chủ sở hữu ví đưa ra.
Phân tích dữ liệu blockchain xác nhận rằng nhiều địa chỉ bị quét có đặc điểm chung là trải qua những khoảng thời gian dài không hoạt động, sau đó nhanh chóng chuyển toàn bộ số dư vào một tập hợp nhỏ các địa chỉ tổng hợp. Mẫu hành vi này cho thấy cách một lỗi duy nhất trong firmware có thể biến những kho lạnh từng được coi là tĩnh thành một rủi ro mang tính thời gian, đặc biệt khi lỗ hổng trong hệ thống trở nên được biết đến hoặc được các tác nhân độc hại phát hiện lại một cách độc lập.
Sự khác biệt thực tế giữa các thế hệ Coldcard
Các thiết bị Mk2 và Mk3 đang chạy trên đường dẫn firmware dễ bị tổn thương đã được phát hiện cung cấp gần như không có độ ngẫu nhiên mã hóa nào ngoài cơ chế dự phòng xác định. Hạn chế này khiến các cuộc tấn công tìm kiếm toàn bộ trở nên khả thi khi các định danh thiết bị và ràng buộc thời gian được mô hình hóa chính xác. Ngược lại, các mô hình Mk4, Q và Mk5 vẫn giữ lại việc nạp lại 32-bit từ phần tử an toàn, điều này làm tăng đáng kể số lượng ứng viên nhưng vẫn chưa đạt được tiêu chuẩn bảo mật đầy đủ 128-bit như mong muốn. Cần lưu ý rằng mức độ tiếp xúc với các lỗ hổng tiềm ẩn được xác định hoàn toàn bởi phiên bản firmware hiện có tại thời điểm tạo seed, chứ không phải phiên bản hiện tại được cài đặt trên thiết bị.
Các người dùng đã tạo seed bằng entropy xúc xắc đáng kể hoặc đã chủ động bảo vệ seed bằng các mật khẩu mạnh sẽ đối mặt với rủi ro tức thời thấp hơn đáng kể. Tuy nhiên, Coinkite vẫn khuyến nghị các nhóm này cân nhắc việc chuyển đổi dần sang các lựa chọn an toàn hơn. Ngoài ra, các thiết lập đa chữ ký bao gồm ít nhất một khóa không bị ảnh hưởng bởi các lỗ hổng này vẫn ổn định và an toàn hơn so với các cấu hình đơn chữ ký được xây dựng hoàn toàn trên các seed được xác định là dễ bị tổn thương.
Phân tích ngành nổi bật những thất bại trong lộ trình phần mềm
Các đánh giá độc lập đã cho thấy bộ tạo số ngẫu nhiên phần cứng tích hợp trong vi điều khiển STM32 thực sự tồn tại và hoạt động đầy đủ trong suốt toàn bộ thời gian bị ảnh hưởng. Tuy nhiên, người ta nhận thấy một lỗi phần mềm khiến nó ngừng gọi đúng cách bộ tạo này, dẫn đến các vấn đề. Cơ chế dự phòng Yasmarang, được thiết kế để thu thập entropy, chỉ thu thập ngẫu nhiên này một lần trong giai đoạn khởi động và sau đó tạo ra một dòng đầu ra xác định. Điều này có nghĩa là sau khi thu thập entropy ban đầu, hệ thống dựa vào các đầu ra có thể dự đoán thay vì ngẫu nhiên thật sự. Hơn nữa, ở các mẫu sau này, quá trình tái tạo hạt giống đã cắt ngắn đầu ra từ phần tử bảo mật chỉ còn bốn byte, làm hạn chế đáng kể không gian trạng thái dành cho các hoạt động bảo mật.
Những chi tiết quan trọng này đã được Block công bố và đã được xác thực bởi báo cáo kỹ thuật do Coinkite cung cấp, rõ ràng cho thấy sự cố nói trên chủ yếu là lỗi tích hợp chứ không phải lỗi phần cứng hay một cửa hậu cố ý được thiết kế để xâm phạm bảo mật. Sự cố này xảy ra ngay sau các nghiên cứu riêng biệt về các trình tạo số giả ngẫu nhiên yếu (weak-PRNG) ảnh hưởng đến các ví phần mềm cũ, củng cố quan điểm rằng chất lượng entropy vẫn là một điểm yếu lặp đi lặp lại và đáng chú ý trong cả các thế hệ phần mềm và phần cứng. Vấn đề đang tiếp diễn này cho thấy tầm quan trọng của các phương pháp tạo entropy mạnh mẽ trong việc đảm bảo an toàn của các ví kỹ thuật số và những hệ quả rộng lớn hơn đối với hệ sinh thái tiền điện tử.
Phản ứng thị trường và các hành động ngay lập tức của người dùng
Trong những ngày sau khi tiết lộ, biến động giá của Bitcoin cho thấy mức độ áp lực nhẹ, phần nào có thể được giải thích bởi các tin tức liên quan đến sự cố này. Tuy nhiên, điều quan trọng cần lưu ý là các yếu tố thị trường rộng lớn hơn cũng đóng vai trò đáng kể trong việc ảnh hưởng đến hoạt động giao dịch trong giai đoạn này. Đặc biệt hơn, có sự gia tăng đáng kể số lượng yêu cầu hướng dẫn người dùng và mức tăng mạnh trong hoạt động tải xuống firmware. Các nhà nghiên cứu bảo mật cùng các bộ giám sát trên chuỗi đã khẩn thiết kêu gọi những người nắm giữ Bitcoin chủ động thực hiện các biện pháp bằng cách xác minh phương pháp tạo ra của họ.
Họ khuyến nghị cài đặt firmware cố định trước khi tạo bất kỳ seed thay thế nào và cảnh báo không khôi phục các seed dễ bị tổn thương lên bất kỳ thiết bị nào, vì điều này có thể gây ra rủi ro đáng kể. Đối với những người không chắc chắn về tính toàn vẹn của số lần lăn xúc xắc hoặc độ mạnh của mật khẩu của họ, họ được khuyến nghị coi số tiền của mình đã bị phơi bày và hoàn tất quá trình di chuyển càng sớm càng tốt. Sự cố đặc biệt này đã thúc đẩy đáng kể các cuộc thảo luận về tầm quan trọng của việc xác minh entropy độc lập và làm nổi bật giá trị của việc triển khai các sơ đồ khóa đa thiết bị và đa nhà cung cấp để tăng cường bảo mật.
Hiệu ứng tương lai đối với thiết kế ví phần cứng
Sự chậm trễ năm năm giữa việc giới thiệu lỗi hồi quy và việc khai thác công khai sau này là minh họa rõ ràng về những thách thức đáng kể liên quan đến việc kiểm toán các cơ sở mã nhúng phức tạp, đặc biệt là những mã được triển khai ít thường xuyên. Việc dựa vào các tuyên bố nguồn mở hoặc có thể xác minh nguồn chỉ mang lại mức độ bảo vệ hạn chế, đặc biệt trong các tình huống mà đường dẫn quan trọng khác biệt với nguồn entropy phần cứng được thiết kế.
Khi hướng tới các thiết kế trong tương lai, có thể sẽ nhấn mạnh hơn vào việc triển khai các kiểm tra sức khỏe entropy liên tục, bắt buộc sử dụng xúc xắc entropy cao hoặc nguồn entropy bên ngoài, cũng như sự phân tách rõ ràng hơn giữa các con đường tạo và ký. Những người dùng từng coi các thiết bị cách mạng là giải pháp vĩnh viễn và tuyệt đối an toàn giờ đây phải đối mặt với thực tế nghiêm khắc rằng trạng thái phần mềm tại đúng thời điểm tạo seed có thể có tác động sâu sắc đến bảo mật nhiều năm về sau.
Các bước xác minh cho những người đang nắm giữ
Các chủ sở hữu được khuyến nghị mạnh mẽ bắt đầu bằng việc xác định chính xác phiên bản firmware có mặt tại thời điểm tạo seed. Nếu phát hiện phiên bản cụ thể này nằm trong các phạm vi quan tâm đã công bố, đồng thời cũng không sử dụng đủ độ ngẫu nhiên từ xúc xắc hoặc mật khẩu mạnh trong quá trình tạo seed, thì nên ngay lập tức ngừng sử dụng seed đó. Việc cài đặt firmware đã được sửa chữa là bắt buộc trước khi tạo bất kỳ seed thay thế nào để đảm bảo an toàn.
Việc thực hiện một khoản chuyển nhỏ để kiểm tra là cần thiết để xác minh rằng ví mới hoạt động chính xác và hoạt động như mong đợi trước khi tiến hành chuyển số tiền lớn. Hơn nữa, các bản sao lưu bằng văn bản của cả seed cũ và seed mới phải được xác minh kỹ lưỡng với dấu vân tay thiết bị để đảm bảo độ chính xác và bảo mật. Việc vội vàng thực hiện toàn bộ quy trình này có thể gây ra các rủi ro thứ cấp về mất mát hoặc bị lộ, vốn cuối cùng có thể vượt quá lỗ hổng ban đầu khiến phải thực hiện các biện pháp phòng ngừa này.
Bối cảnh của các giả định về tự lưu trữ
Sự cố gần đây không nhằm mục đích bác bỏ ví phần cứng như một danh mục hoặc lớp thiết bị bảo mật; thay vào đó, nó hiệu quả trong việc cô lập một lỗi cụ thể trong cách triển khai, dẫn đến một số lượng nhỏ seed yếu hơn so với những gì ban đầu được quảng bá. Về mặt lịch sử, các vấn đề tương tự liên quan đến entropy cũng đã xuất hiện trong ví phần mềm và nhiều nền tảng phần cứng khác. Điều làm nên sự khác biệt trong tình huống này là thời gian ngủ đông kéo dài của nhiều địa chỉ bị nhắm mục tiêu, khi kết hợp với tính chất ngoại tuyến của quá trình khôi phục, tạo ra những thách thức độc đáo.
Các chủ sở hữu đã đặc biệt sử dụng ví Coldcard với mục đích tránh các rủi ro liên quan đến sàn giao dịch và ví nóng hiện đang phải đối mặt với nhu cầu cấp thiết là duy trì sự cảnh giác liên tục đối với các thực hành tạo seed cũng như nguồn gốc phần mềm firmware của họ. Tình huống này nhấn mạnh tầm quan trọng của việc chủ động và cẩn thận trong việc đảm bảo an toàn tài sản của họ.
Tiếp tục điều tra và giới hạn gán trách nhiệm
Cho đến nay, chưa có xác nhận công khai nào về danh tính của kẻ tấn công. Galaxy Research đã báo cáo sự tồn tại của các cụm địa chỉ có vẻ nhất quán với cùng một tác nhân trong các đợt hoạt động ban đầu, đồng thời cảnh báo không nên giả định rằng một thực thể duy nhất chịu trách nhiệm cho toàn bộ hoạt động được quan sát. Các chữ ký giao dịch và mô hình phí đã cung cấp một số tín hiệu phân cụm cho thấy khả năng có liên kết; tuy nhiên, sự vắng mặt của bất kỳ tương tác nào trên thiết bị khiến các dấu vết điều tra truyền thống bị hạn chế đáng kể về hiệu quả.
Các thực thể liên bang và tuân thủ đã nhận được danh sách chi tiết các địa chỉ đích nghi vấn có thể liên quan đến hoạt động được đề cập. Các nhà điều tra độc lập đã thể hiện mức độ sẵn sàng khác nhau trong việc theo dõi thêm các địa chỉ này, thường viện dẫn các cân nhắc liên quan đến nguồn lực sẵn có và động lực tham gia các cuộc điều tra như vậy.
Phục hồi và Vệ sinh Seed trong Tương lai
Sau khi khoản tiền đã được chuyển thành công đến một seed mới được tạo ra trong điều kiện phần cứng cố định, điều quan trọng là phải coi seed cũ đã bị xâm phạm và đảm bảo rằng nó không bao giờ được sử dụng lại ở bất kỳ hình thức nào. Việc ném xúc xắc, khi thực hiện riêng tư và với số lượng đủ lớn, vẫn tiếp tục là nguồn entropy khả thi và độc lập. Ngoài ra, mật khẩu cung cấp một lớp bảo mật bổ sung quan trọng, miễn là chúng là duy nhất và có mức entropy cao.
Các người dùng đang trong quá trình tạo ví mới được khuyến nghị mạnh mẽ xác minh phiên bản firmware trực tiếp trên thiết bị trước khi khởi tạo quá trình tạo ví. Cũng nên ghi chép cẩn thận phương pháp sử dụng để tạo seed để tham khảo trong tương lai. Bằng cách tuân thủ các thực hành tốt nhất này, người dùng có thể giảm đáng kể khả năng xảy ra sự suy giảm bảo mật tương tự khiến tài sản của họ bị tổn thương và phơi bày trước các mối đe dọa tiềm ẩn trong những năm tới.
|
KuCoin đang kỷ niệm 9 năm thành lập với một chiến dịch đặc biệt trên nền tảng, bao gồm các phần thưởng độc quyền, các hoạt động giao dịch và các ưu đãi có thời hạn. Đừng bỏ lỡ cơ hội tham gia và tận hưởng những lợi ích khi sàn giao dịch đánh dấu chín năm phát triển và đổi mới. Truy cập trang chiến dịch chính thức ngay bây giờ:
|
Câu hỏi thường gặp
Những phiên bản firmware nào đã khiến các seed của Coldcard gặp rủi ro?
Các hạt giống được tạo trên các thiết bị Mk2 và Mk3 chạy phiên bản từ 4.0.0 hoặc 4.0.1 đến 4.1.9, và trên các thiết bị Mk4, Q và Mk5 trước các bản cập nhật được sửa vào tháng 7 năm 2026, có độ ngẫu nhiên thấp hơn. Phiên bản firmware sau này không sửa chữa hạt giống yếu hiện có; chỉ các hạt giống được tạo sau khi cài đặt các phiên bản đã được sửa mới được hưởng lợi.
Việc cài đặt phần mềm mới có bảo vệ seed cũ không?
Số. Cập nhật firmware chỉ sửa quá trình tạo seed mới. Seed đã được tạo trước đó sẽ giữ nguyên mức entropy tại thời điểm nó được tạo. Cần chuyển sang seed được tạo mới trên firmware đã được vá.
Các hạt gieo xúc xắc có an toàn không?
Nếu ít nhất 50 lần lăn xúc xắc riêng biệt độc lập đã được thêm vào trong quá trình tạo, thì độ ngẫu nhiên từ xúc xắc đủ để cung cấp sức mạnh cần thiết và trung hòa điểm yếu của bộ tạo thiết bị. Sự không chắc chắn về số lượng hoặc tính riêng tư của các lần lăn có nghĩa là seed nên được coi là đã bị lộ.
Một mật khẩu BIP-39 thay đổi rủi ro như thế nào?
Một mật khẩu mạnh và duy nhất tạo ra một ví riêng biệt mà seed yếu đơn thuần không thể mở khóa. Các mật khẩu ngắn hoặc phổ biến vẫn có thể bị đoán và không loại bỏ hoàn toàn vấn đề. Ngay cả các ví được bảo vệ bằng mật khẩu cũng nên chuyển đổi sang seed mới vào một thời điểm nào đó.
Những sản phẩm Coldcard nào không bị ảnh hưởng?
TAPSIGNER, OPENDIME và SATSCARD sử dụng các mã nguồn khác nhau và không bị ảnh hưởng. Các sắp xếp đa chữ ký bao gồm ít nhất một khóa được tạo bên ngoài đường dẫn dễ bị tổn thương sẽ duy trì độ bền cao hơn.
Thông báo miễn trừ trách nhiệm: Nội dung này chỉ mang tính chất thông tin và không cấu thành lời khuyên đầu tư. Đầu tư vào tiền điện tử tiềm ẩn rủi ro. Vui lòng tự nghiên cứu (DYOR).
Tuyên bố từ chối trách nhiệm: Trang này được dịch bằng công nghệ AI để thuận tiện cho bạn. Để biết thông tin chính xác nhất, hãy tham khảo bản gốc tiếng Anh.

