Có thể đánh cắp cụm từ ghi nhớ và khóa riêng tư, công cụ khôi phục hạt giống COLDCARD độc hại bị phát hiện chứa hậu mã
2026-08-06 11:42
Tin tức từ Odaily Planet Daily: Bitcoin News đăng trên nền tảng X rằng, một phân tích bảo mật cho biết, một kho lưu trữ được phát tán trên GitHub, ngụy trang thành công cụ bằng chứng khái niệm trình tạo số ngẫu nhiên của COLDCARD, có tính chất độc hại. Phần mềm này tự nhận là công cụ nghiên cứu, có thể tái tạo trình tạo số ngẫu nhiên có lỗ hổng của ví, nhằm giúp khôi phục các ví Bitcoin được tạo bằng hạt giống dễ bị tấn công. Báo cáo cho biết, công cụ này chứa hậu mã thực thi mã từ xa, sẽ tải xuống chương trình đánh cắp thông tin, có thể thu thập cụm từ ghi nhớ ví, khóa riêng tư, mật khẩu trình duyệt, khóa SSH và các thông tin xác thực khác, đồng thời gửi dữ liệu ra ngoài qua Telegram, và cài đặt phần mềm độc hại tồn tại lâu dài trên Windows, macOS và Linux. Các nhà nghiên cứu cho biết, bất kỳ người dùng nào đã thực thi mã này nên coi thiết bị liên quan là đã bị kiểm soát hoàn toàn, xoay vòng thông tin xác thực, chuyển tài sản tiền mã hóa sang ví mới được tạo và báo cáo kho lưu trữ này. Phân tích này cũng cảnh báo rằng, trước khi được xác minh độc lập, không nên chạy mã bằng chứng khái niệm về lỗ hổng trên các thiết bị chứa ví hoặc dữ liệu nhạy cảm.
