BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Kimi K3 đào ra 5.000 lỗ hổng bảo mật trong một ngày, hệ sinh thái Bitcoin đang gặp nguy hiểm?

Foresight News
特邀专栏作者
2026-08-07 12:00
Bài viết này có khoảng 1559 từ, đọc toàn bộ bài viết mất khoảng 3 phút
AI kiểm toán gióng lên hồi chuông cảnh báo bảo mật cho Bitcoin.
Tóm tắt AI
Mở rộng
  • Quan điểm cốt lõi: Nhóm phát triển Bitcoin đã sử dụng công cụ AI để kiểm toán gần 400 dự án trong 24 giờ, phát hiện gần 5.000 lỗ hổng bảo mật, làm nổi bật tình trạng bảo mật của ngành "cực kỳ tồi tệ". Đồng thời, ví phần cứng Coldcard bị tấn công đánh cắp 100 triệu USD, phơi bày việc AI đang đồng thời tăng tốc khả năng khai thác lỗ hổng của phe tấn công và khả năng vá lỗi của phe phòng thủ.
  • Yếu tố then chốt:
    1. Nhóm gồm 16 tình nguyện viên toàn cầu đã sử dụng mô hình Kimi K3 của Moonshot để quét khoảng 390 dự án Bitcoin, phát hiện 4.962 lỗ hổng, trong đó có 85 lỗ hổng mức nghiêm trọng và 635 lỗ hổng mức cao. Chi phí tính toán trung bình mỗi ngày khoảng 10.000 USD do OpenSats tài trợ.
    2. Ví phần cứng Coldcard bị khai thác do một lỗ hổng tạo khóa tồn tại suốt 5 năm, khoảng 2.000 Bitcoin (trị giá hơn 100 triệu USD) đã bị đánh cắp từ hơn 5.200 địa chỉ, nhóm đã khẩn cấp kêu gọi người dùng di chuyển tài sản.
    3. Một địa chỉ liên quan đến hacker vẫn nắm giữ khoảng 36 triệu USD Bitcoin, phần lớn là tài sản bị đánh cắp, và đã nhận được các tin nhắn môi giới rửa tiền cùng yêu cầu trả lại thông qua chức năng OP_RETURN.
    4. Cobra, đồng sở hữu ẩn danh của Bitcoin.org, bày tỏ lo ngại rằng AI có thể đã tham gia vào vụ đánh cắp tài sản từ Coldcard, kẻ tấn công có thể đã tận dụng các mô hình lớn tiên tiến để mở rộng chiến quả cùng lúc.
    5. Trong năm qua, giá Bitcoin đã giảm mạnh, thị trường rất nhạy cảm với khả năng giảm sâu hơn. Sự cố bảo mật của ví phần cứng một lần nữa đặt ra nghi vấn về tính an toàn của "tự lưu ký".

Bài viết gốc: Forbes

Biên dịch: AididiaoJP, Foresight News

Các nhà giao dịch Bitcoin và tiền mã hóa vẫn chưa hết bàng hoàng sau một vụ tấn công quy mô lớn trị giá khoảng 100 triệu USD, từng làm dấy lên nỗi lo về một đợt giảm giá mới.

Kể từ khi tin tức về vụ tấn công nhằm vào ví phần cứng Coldcard lần đầu tiên được lan truyền, giá Bitcoin đã phục hồi phần nào nhưng vẫn dao động quanh mức thấp gần đây. Các nhà giao dịch đều đang căng thẳng, lo sợ một cú sốc mạnh khác sẽ xảy ra.

Trong bối cảnh đó, các nhà phát triển Bitcoin đã dùng công cụ AI để tìm ra gần 5.000 lỗ hổng bảo mật trong gần 400 dự án chỉ trong vòng 24 giờ. Tình hình được mô tả trực tiếp là "cực kỳ tồi tệ".

Một nhóm nhà phát triển Bitcoin gồm các tình nguyện viên đang tiến hành một cuộc kiểm toán bảo mật quy mô lớn, phối hợp chặt chẽ. Họ đã xác nhận: tình trạng bảo mật của toàn bộ hệ sinh thái là "extremely bad".

Trong 24 giờ, họ đã quét khoảng 390 dự án liên quan đến Bitcoin, phát hiện tổng cộng 4.962 lỗ hổng bảo mật, trong đó có 85 lỗ hổng nghiêm trọng và 635 lỗ hổng có mức độ rủi ro cao. Phần lớn các lỗ hổng đã được xác nhận bởi các bên vận hành dự án.

"Chúng tôi đã phát triển lên 16 người, phân bố trên toàn cầu, làm việc theo ca 24/7," Calle, nhà phát triển ẩn danh của giao thức ecash Cashu, viết trên X, "Chúng tôi đang tiến hành một cuộc kiểm toán bảo mật hệ sinh thái quy mô lớn trên mã nguồn Bitcoin."

Nhóm kiểm toán sử dụng mô hình Kimi K3 của Moonshot — một công cụ AI nguồn mở có trọng số mở, đến từ Trung Quốc. Calle tiết lộ, nhóm chi khoảng 10.000 USD mỗi ngày cho chi phí tính toán, và khoản phí này do OpenSats tài trợ.

"Chúng tôi đã làm việc không ngừng nghỉ ngày đêm," Rob Hamilton, một thành viên của nhóm kiểm toán, đồng thời là Giám đốc điều hành của công ty bảo hiểm Bitcoin AnchorWatch, cũng chia sẻ trên X rằng nhóm đã phát hiện một số "vấn đề nghiêm trọng".

Hiệu quả của cuộc kiểm toán này cao đến đáng kinh ngạc. Một số nhà phát triển cho biết, trung bình cứ mỗi giờ họ lại tìm ra một lỗ hổng nghiêm trọng. AI đang đồng thời trở thành chất xúc tác tăng tốc cho cả phe phòng thủ lẫn phe tấn công — điều này đã bắt đầu lộ diện trong vụ việc Coldcard gần đây.

Năm qua, giá Bitcoin tự thân đã giảm mạnh, thị trường vốn rất nhạy cảm với nguy cơ giảm sâu hơn. Còn sự bùng phát bất ngờ của sự cố an ninh ví phần cứng lại càng đẩy câu hỏi "tự quản lý tài sản có thực sự an toàn" trở lại vị trí trung tâm.

Tuần trước, ví phần cứng Bitcoin Coldcard gặp phải lỗ hổng bị khai thác, gần 2.000 BTC (trị giá hơn 100 triệu USD) đã bị rút sạch khỏi hơn 5.200 địa chỉ chỉ trong vài ngày. Kẻ tấn công đã lợi dụng một lỗ hổng trong quá trình tạo khóa tồn tại suốt 5 năm.

Nhóm Coldcard đã khẩn cấp kêu gọi người dùng chuyển tài sản và liên tục đăng tải yêu cầu "giúp lan truyền thông tin" trên mạng xã hội.

"Hãy coi đây là tình huống khẩn cấp," tài khoản chính thức của Coldcard viết, "Hãy ngay lập tức di chuyển tài sản của bạn. Làm theo khuyến nghị cho model thiết bị của bạn, nâng cấp thiết bị, tạo seed phrase mới và cẩn thận chuyển tài sản... Mối đe dọa vẫn đang tiếp diễn."

Một địa chỉ ví liên quan đến hacker vẫn đang nắm giữ khoảng 36 triệu USD Bitcoin, phần lớn được cho là tài sản bị đánh cắp. Kể từ khi sự việc bị phanh phui, địa chỉ này đã nhận được nhiều khoản chuyển vào, trong đó một số có kèm lời nhắn thông qua chức năng OP_RETURN của Bitcoin.

Có lời nhắn ghi: "Tôi rửa BTC, làm KYC và quy đổi tiền mặt. Tôi thu phí 10%." Điều này được hiểu là lời mời chào dịch vụ rửa tiền, nhằm lôi kéo hacker trở thành khách hàng. Nhiều lời nhắn khác thì trực tiếp van xin trả lại số Bitcoin bị đánh cắp.

Một số nhà phân tích on-chain chỉ ra rằng lỗ hổng đã bị công khai, mức độ chú ý cực cao, và các mô hình AI tiên tiến hầu như ai cũng có thể sử dụng, điều này có nghĩa là có thể đã có nhiều nhóm hacker đang đồng thời nghiên cứu cách mở rộng chiến quả. "Bạn đang chạy đua với thời gian."

Cobra, một đồng sở hữu ẩn danh khác của Bitcoin.org, thẳng thắn nói rằng mình có "một linh cảm không lành" — AI rất có thể đã tham gia vào sự kiện Coldcard bị rút sạch tài sản lần này.

Cuộc quét lỗ hổng do AI thúc đẩy này, cùng với vụ mất cắp quy mô lớn trước đó của Coldcard, đang đưa vấn đề bảo mật của hệ sinh thái Bitcoin lên một điểm bùng phát mới. Các nhà phát triển dùng AI để tăng tốc phát hiện lỗ hổng, còn kẻ tấn công cũng có thể dùng chính công cụ đó để tăng tốc khai thác. Khoảng thời gian dành cho việc sửa lỗi và di chuyển tài sản đang bị thu hẹp lại.

Hiện tại, giá Bitcoin vẫn dao động ở mức thấp, các nhà giao dịch đang chờ đợi cú sốc tiếp theo có thể xảy ra. Còn cuộc kiểm toán đốt 10.000 USD chi phí tính toán mỗi ngày này có lẽ chỉ là khởi đầu của một đợt rà soát an ninh trên diện rộng hơn.

Sự an toàn
BTC
nhà phát triển
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_GoldenApe
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk