Thực sự đã xảy ra gì với #coldcard Không phải là “hack bằng AI” — mà là một lỗi firmware từ năm 2021. Lỗ hổng được đưa vào firmware 4.0.0 của Coldcard vào tháng 3 năm 2021: các thiết bị bỏ qua bộ tạo ngẫu nhiên bằng phần cứng và rơi vào việc tạo khóa bằng phần mềm, có thể dự đoán được, được gieo bằng dữ liệu không bí mật từ chip.  Lỗi cụ thể nằm ở libngu: bộ lưu trữ dùng #ifndef MICROPY_HW_ENABLE_RNG, chỉ kiểm tra xem macro có tồn tại hay không, chứ không kiểm tra giá trị của nó có khác 0 hay không.  Kết quả: bất kỳ ai cũng có thể tái tạo các ứng viên seed offline và suy ra các địa chỉ để đối chiếu với blockchain — mà không cần chạm vào thiết bị.
Con số tiếp tục tăng theo từng đợt: từ 594 BTC ban đầu lên 1.082 BTC (1.196 địa chỉ) vào ngày 31 tháng 7, sau đó là 1.158 BTC, và ngày 2 tháng 8 một làn sóng thứ ba đã nâng tổng số lên ~1.367 BTC (~$89M) từ 4.585 địa chỉ;  hiện nay người ta nói về một làn sóng thứ tư. Coinkite đã phát hành firmware khẩn cấp vào ngày 31 tháng 7 cho tất cả các mẫu bị ảnh hưởng, nhưng cài nó không sửa được một seed đã tồn tại.  Cần phải tạo một seed mới và chuyển tiền. #HackerAlert #bitcoin $BTC
#baby $BABY Không có gì là “thực sự đi lên” đến mức có thể phủ nhận và nói ra điều đó một cách công khai. Các Trustless Bitcoin Vaults là một cấu trúc mật mã mới, đã chưa được kiểm chứng nhiều theo thời gian, và vẫn tồn tại rủi ro về hợp đồng thông minh trong các kết nối tới các giao thức bên ngoài. Không cái nào trong số đó biến mất dù kiến trúc có tốt đến đâu. Tuy vậy, @BabylonLabs_io hãy loại bỏ hai trong số những vector đã phá hủy nhiều vốn nhất trong lịch sử của thị trường này: rủi ro lưu ký tập trung và rủi ro bridge. Việc đổi lấy các rủi ro đã biết và thảm khốc bằng những rủi ro được giới hạn và có thể kiểm toán là một sự đánh đổi hợp lý. $BABY #baby
#baby $BABY Điểm liên quan của các Trustless Bitcoin Vaults không nằm ở câu chuyện, mà ở việc chúng giải quyết một vấn đề kỹ thuật cũ. Bitcoin không hỗ trợ các covenant gốc, nên việc xây dựng các vault có thể lập trình luôn là nút thắt. @BabylonLabs_io dựa trên BitVM3 và các bằng chứng không kiến thức (zero-knowledge proofs) đã được xác minh trực tiếp trên chuỗi Bitcoin: việc rút chỉ được cho phép khi chứng minh mật mã tình trạng của hợp đồng trên chuỗi bên ngoài. Mọi thứ đều có thể kiểm toán, mọi thứ đều on-chain. Thời gian peg-in giảm xuống còn khoảng ba giờ và chi phí on-chain giảm nhiều lần. Điều đó tách một thí nghiệm học thuật khỏi một thứ có thể sử dụng. $BABY #baby #onchain
#baby $BABY Tình huống thực tế: tôi có BTC và cần thanh khoản, nhưng bán không phải là lựa chọn. Với Trustless Bitcoin Vaults của @BabylonLabs_io , tôi có thể khóa BTC theo hình thức tự quản (auto-custodial) và vay stablecoins dựa trên vị thế đó thông qua tích hợp với $AAVE . Khi hoàn trả, tài sản thế chấp sẽ được giải phóng. BTC không bao giờ rời khỏi chuỗi của nó và không có bên giám hộ (custodian) nào chạm vào nó. Bitcoin trở thành một thứ không còn là tài sản thụ động nhưng vẫn là Bitcoin. Lưu ý các rủi ro: đây là một cấu trúc (construct) mã hóa mới và có rủi ro từ smart contract ở các spokes. Nhưng hướng đi là đúng. $BABY #baby
#baby $BABY Trong nhiều năm, BTC đã có hai con đường: ngủ trong cold storage mà không tạo ra gì, hoặc khoác lên mình một token tổng hợp và băng qua một cây cầu, tin tưởng vào một bên thứ ba. Các Trustless Bitcoin Vaults của @BabylonLabs_io phá vỡ sự lưỡng phân sai lầm đó: BTC của bạn được khóa trong một script Bitcoin được tạo bởi chính bạn, trên chuỗi gốc, và vẫn có thể hỗ trợ các hoạt động DeFi trên các mạng khác. Không wrapping, không bridge, không giám hộ. Sự khác biệt không phải là marketing, mà là kiến trúc: người nắm giữ các khóa vẫn là bạn. $BABY #baby
#baby $BABY mua một chút thứ này để có thể tham gia nhiệm vụ mới #Binance tôi nghĩ đây là cơ hội tốt vì có một hệ thống cho phép tạo lợi nhuận với Bitcoin $BTC vì việc giữ chúng trong tài sản lưu ký mà không làm gì ít nhất với tôi lại gây khó chịu. Tuy nhiên, tôi nghĩ cũng đáng để tự hỏi liệu rủi ro có lớn hơn lợi ích của việc chỉ giữ Bitcoin ở trạng thái hold hay không, so với việc đưa chúng đi kiếm lời trên babylon. Tôi không biết mọi người nghĩ sao? @BabylonLabs_io
#Hoàn thành 2 mục tiêu và nhận tới 5,000 USDT tiền thưởng. Thử thách Tháng Năm 2026 – Dành riêng cho Kênh Liên kết LATAM https://www.binance.com/activity/trading-competition/LatamAffiliate0501?ref=LT1W9SKE$USDT
Chào mọi người, mình bị liquidate. Mình đã chờ đợi và lệnh không nhúc nhích, không bao giờ xuống để đóng. Trong quá trình đó, mình đã có thể làm long và sau đó là short vì mình đã theo dõi và có thể phục hồi được một ít, nhưng mình đã mất hơn một nửa. Bài học là memecoins rất nguy hiểm và dù có lệnh liquidate xa thì vẫn có thể mất.