Bỏ qua tới tập tin vụ việc

Tập tin vụ việc · tạo seed yếu

Seed hợp lệ. Bộ tạo số ngẫu nhiên bị lỗi.

Ví đã chấp nhận mọi từ. Bản sao lưu được khôi phục. Checksum vượt qua. Tuy nhiên, không có gì chứng minh bí mật khó đoán. Coldcard, Trust Wallet và Libbitcoin đều phát hành các lộ trình tạo với không gian tìm kiếm nguy hiểm nhỏ. Đây là bằng chứng.

  • Không có từ seed
  • Không có địa chỉ ví
  • Chạy trong trình duyệt của bạn

Sổ ghi chép nguồn gốc

Các biên nhận.

Nguồn, ngày, phát hiện quan trọng, giới hạn. Các phần còn lại là bình luận.

Các nguồn gốc hỗ trợ hồ sơ trường hợp seed yếu
Bản ghiĐược công bốNhững gì nó thiết lậpGiới hạn
Bản tư vấn Coinkite ↗Tiết lộ của nhà cung cấp Cập nhật 1 thg 8 Phiên bản bị ảnh hưởng, ước tính ≈40/72‑bit, điều kiện xúc xắc/mật khẩu, các phiên bản đã sửa và thứ tự di chuyển. Các ước tính còn sơ bộ. Bản tư vấn không định lượng thiệt hại.
Ledger Donjon ↗CVE-2023-31290 Trình tạo phần mở rộng của Trust Wallet chỉ có 32 bit entropy. Donjon đã tạo toàn bộ tập seed. Các ví phần mở rộng được tạo mới nằm trong phạm vi; seed đã nhập không nằm trong phạm vi.
Milk Sad ↗CVE-2023-39910 bx 3.0.0–3.6.0 đã xác nhận có thể khai thác; hơn 2.600 ví được quan sát và ≈$900K thiệt hại liên quan. Các tuyên bố về các phiên bản cũ bx vẫn còn sơ bộ trong công bố.
BIP39 ↗Đặc tả đã triển khai Cụm từ ghi nhớ mã hoá 128–256 bit entropy ban đầu cộng với checksum. Nó truyền tải độ ngẫu nhiên do máy tính tạo. Định dạng không thể chứng minh rằng ví thực sự tạo entropy một cách an toàn.

Tương tác · không có đầu vào bí mật

Xem một bộ sinh kém chất lượng xoá toàn bộ không gian khóa.

Chọn một trường hợp đã được ghi lại, sau đó thay đổi tốc độ tìm kiếm tổng hợp. Mô hình chỉ so sánh kích thước không gian trạng thái — không bao giờ yêu cầu seed, địa chỉ hay định danh thiết bị.

01
Tải một trường hợpMỗi cài đặt trước tương ứng với ước lượng entropy đã được ghi lại.
02
Thay đổi entropyThang đo là log₂: mỗi bit thêm sẽ gấp đôi số trạng thái.
03
Đặt tốc độ tổng hợpDùng để so sánh quy mô — không phải là tuyên bố về phần cứng bẻ khóa thực tế.
TRƯỜNG HỢP ĐÃ TẢIColdcard Mk2 / Mk3
2⁴⁰
0 bitMỗi khối = 8 bit128 bit
Tổng trạng thái1.10 × 10¹²
Số lần đoán trung bình5.50 × 10¹¹
Quét toàn bộ tại 1B/s18 phút 20 giây
So sánh với 128 bitkhông gian khóa nhỏ hơn 2⁸⁸×≈3,09 × 10²⁶ lần nhỏ hơn

Đọc đúng nội dung này. Chi phí suy xuất và xác minh các ứng cử viên khác nhau tùy theo ví, chuỗi và các ràng buộc tấn công. Đây là so sánh không gian khóa minh bạch tại 1 tỷ ứng cử viên/giây, không phải dự đoán rằng một ví cụ thể sẽ bị bẻ khóa trong thời gian hiển thị.

Coldcard · công bố 30 tháng 7 năm 2026

RNG phần cứng đã có sẵn. Trình tạo seed không sử dụng nó.

Đó là phát hiện của Coinkite. Lỗi tích hợp firmware đã đưa quá trình tạo ví qua chế độ dự phòng xác định của MicroPython thay vì RNG phần cứng mà thiết bị dự kiến sử dụng. Các từ sinh ra trông bình thường. Các ví vẫn hoạt động. Tuy nhiên không gian tìm kiếm không như mong đợi.

Tháng 3 2021
SỰ SỤP XUỐNG

Một hàm đã thay đổi. Mô hình bảo mật cũng thay đổi theo.

Vào tháng 3 năm 2021, quá trình tạo ví đã chuyển từ đường dẫn RNG riêng board sang ngu.random.bytes(). Bản dựng đã giải quyết lời gọi đó tới chế độ dự phòng phần mềm của MicroPython. Mã RNG dự định đã có trong firmware. Tuy nhiên quá trình sinh seed không tới được nó.

Sự cố Các nhà đánh giá xác nhận rằng triển khai RNG phần cứng tồn tại. Họ không kiểm chứng rằng triển khai đó được gọi bởi quá trình sinh seed.
MK2 / MK3
MK2 / MK3 · 4.0.1–4.1.9

Bảo mật 128-bit giảm xuống khoảng 40 bit.

Đây là ước tính sơ bộ hiện tại của Coinkite cho các seed Mk2/Mk3 bị ảnh hưởng. Mô hình tấn công thu hẹp trạng thái thiết bị và thời gian; một địa chỉ công khai sau đó cung cấp cho kẻ tấn công cách kiểm tra các ứng cử viên ngoại tuyến.

expected ≥ 2¹²⁸estimated ≈ 2⁴⁰
MK4 / Q / MK5
MK4 / Q / MK5

Các thiết bị mới hơn đã cải thiện, nhưng vẫn bị ảnh hưởng.

Các mẫu sau này đã trộn vật liệu secure‑element vào trạng thái, nhưng chỉ một phần tồn tại qua đường dẫn reseed. Coinkite ước tính khoảng 72 bit. Các bản phát hành đã sửa là 5.6.0 cho Mk4/Mk5, 1.5.0Q cho Q, và Edge 6.6.0X/6.6.0QX. Các seed được tạo trước các bản này không trở nên an toàn khi firmware được cập nhật.

expected ≥ 2¹²⁸estimated ≈ 2⁷²
30 THÁNG 7 NĂM 2026
PHẦN MÀ BẢN CẬP NHẬT KHÔNG THỂ SỬA

Lỗi đã được vá. Các seed cũ không được.

Firmware có thể sửa seed tiếp theo. Nó không thể ghi lại seed đã kiểm soát quỹ. Coinkite khuyên người dùng bị ảnh hưởng tạo một seed hoàn toàn mới trên firmware đã sửa và chuyển tiền.

Xác minh bản sao lưu mới, dấu vân tay và địa chỉ nhận. Đầu tiên gửi một giao dịch thử nhỏ. Chỉ chuyển phần còn lại sau khi nhận được.Tóm tắt từ hướng dẫn di chuyển chính thức của Coinkite

Đây không phải lần đầu tiên

Phần mềm ví đã từng tạo ra các bí mật có thể đoán trước.

Không phải “rủi ro lý thuyết”. Không phải “thói quen người dùng kém”. Các ví hoạt động đã tạo ra các cụm từ hợp lệ từ không gian mà kẻ tấn công có thể tìm kiếm. Sau đó, tiền thực đã được chuyển.

2026

TRƯỜNG HỢP 01 · COLDCARD · KHẢO CÁO NHÀ CUNG CẤP

Thiết bị có RNG phần cứng. Quá trình tạo seed đã bỏ qua nó.

  • Kết quả: seed BIP39 hợp lệ
  • Ước tính hiện tại: ≈40 bit trên các mẫu Mk2/Mk3 bị ảnh hưởng; ≈72 bit trên các mẫu sau này
  • Tác động đã biết: rủi ro đã được xác nhận; khuyến cáo được trích dẫn không định lượng mức độ mất cắp
  • Tính bền vững: cập nhật firmware không khắc phục seed cũ
  • Phản hồi: firmware đã sửa, seed mới, di chuyển đã xác minh
Báo cáo kỹ thuật của nhà cung cấp
2023

TRƯỜNG HỢP 02 · TRUST WALLET · CVE-2023-31290

Mỗi seed khả thi đều vừa trong một tệp 32-bit.

  • Nguyên nhân: Mersenne Twister trong đường dẫn WebAssembly
  • Không gian: khoảng bốn tỷ đầu vào bộ sinh khả thi
  • Bằng chứng chắc chắn: Ledger Donjon đã tạo ra toàn bộ tập seed
  • Phạm vi: ví mở rộng mới tạo, không phải seed đã nhập
Tiết lộ Ledger Donjon
2023

CASE 03 · MILK SAD · CVE-2023-39910

Hai mươi bốn từ. Ba mươi hai bit thời gian hệ thống.

  • Bị ảnh hưởng: bx seed trong Libbitcoin Explorer 3.0.0–3.6.0
  • Nguyên nhân: Mersenne Twister được khởi tạo từ 32 bit thời gian hệ thống
  • Tác động: Hơn 2.600 ví được quan sát; ≈$900K thiệt hại liên quan
  • Tính bền vững: nhập seed vào phần cứng không làm tăng độ mạnh của nó
Tiết lộ kỹ thuật Milk Sad

SỐ LƯỢNG TỪ KHÔNG CHỨNG MINH ĐIỀU GÌ CHỈ BẰNG CHÍNH NÓ

Hai mươi bốn từ vẫn chỉ chứa 32 bit độ không chắc chắn.

BIP39 chuyển entropy thành các từ có thể đọc được và thêm một checksum. Nó không kiểm tra nguồn gốc của entropy. Nếu cung cấp một trong 2³² trạng thái có thể dự đoán, nó sẽ trả về một cụm từ 24 từ hoàn toàn hợp lệ. Checksum sẽ vượt qua. Kẻ tấn công vẫn chỉ có 2³² ứng cử viên.

Câu hỏi duy nhất có ích

Bạn có biết seed của mình xuất phát từ đâu không?

Không phải nơi nó được lưu hiện tại. mà là nơi nó được tạo, bằng phiên bản nào, từ nguồn ngẫu nhiên nào. Tám sự thật. Không quét seed. Không chứng chỉ giả.

HỒ SƠ TẠO / 8 SỰ THẬTCâu hỏi 1 trong 8
0%
01 · NGUỒN TẠOSeed được tạo lần đầu ở đâu?

Ví đang giữ seed hiện nay có thể không phải là ví đã tạo ra nó.

02 · NGUỒN GỐC PHIÊN BẢNBạn có thể chứng minh phiên bản đã dùng khi seed được tạo không?

Cập nhật sau không thay đổi ngược lại vật liệu khóa cũ.

03 · THIẾT KẾ ENTROPYBằng chứng nào hỗ trợ nguồn ngẫu nhiên?

Nhiều từ hơn và checksum hợp lệ không chứng minh tính không thể đoán trước.

04 · LỰA CHỌN CỦA CON NGƯỜICó người nào chọn, sắp lại hoặc thay thế bất kỳ từ seed nào không?

Con người tạo ra các mẫu—ngay cả khi kết quả có vẻ ngẫu nhiên.

05 · CÔ ĐỘNG BẢN SAOSeed đã từng tiếp xúc với thiết bị có mạng hoặc có camera chưa?

Quá trình sinh mạnh không thể bù đắp cho bí mật đã sao chép.

06 · XÁC NHẬN KHÔI PHỤCSao lưu đã được kiểm tra như thế nào?

Một lỗi gõ có thể tạo ra một ví hợp lệ khác thay vì một lỗi rõ ràng.

07 · KỸ LUẬT MẬT KHẨUNếu bạn dùng mật khẩu BIP39, bạn có hiểu chế độ lỗi của nó không?

Mỗi lỗi gõ tạo ra một ví hợp lệ nhưng khác; mất mật khẩu sẽ mất quyền truy cập.

08 · SẴN SÀNG CHUYỂN ĐỔIBạn có thể thay thế seed bị ảnh hưởng mà không phải ứng biến không?

Vội vàng chuyển đổi có thể gây mất mát ngay lập tức hơn so với khuyến cáo.

Những gì chúng tôi làm với câu trả lời của bạn

Không có gì. Kiểm toán chạy trong tab trình duyệt này. Không gửi yêu cầu, không lưu trữ gì, và chúng tôi không bao giờ thấy kết quả. Con số chỉ xếp hạng các khoảng trống bạn đã chọn; nó không thể đo độ hỗn loạn của seed hiện có.

Nếu đường dẫn tạo seed bị ảnh hưởng

Cập nhật phần mềm không phải là biện pháp khắc phục. Việc chuyển tiền mới là.

Sử dụng đúng khuyến cáo của nhà cung cấp. Thứ tự quan trọng: xác minh trước, thử nghiệm nhỏ, chuyển cuối cùng. Hoảng loạn là cách một seed bị xâm phạm biến thành hai ví mất.

01

TRƯỚC KHI CHẠM VÀO QUỸ TIỀN

Chứng minh bộ sinh nào đã tạo seed.

  • Ghi lại bộ sinh, mẫu, phiên bản và ngày tạo.
  • Phân biệt seed được sinh ra với seed nhập vào.
  • Đọc toàn bộ khuyến cáo chính thức hiện tại.
  • Không dán seed vào website hay “scanner”.
02

TẠO BẢN THAY THẾ

Seed mới. Mã đã sửa. Sao lưu đã xác minh.

  • Xác minh bản phát hành đã sửa và tính xác thực của nó.
  • Tạo một seed hoàn toàn mới—không bao giờ chỉnh sửa các từ cũ.
  • Sao lưu nó trước khi nhận tiền.
  • Khởi động lại hoặc khôi phục; so sánh dấu vân tay và địa chỉ.
Cập nhật thay đổi mã. Chỉ seed mới mới thay đổi bí mật.
03

KHÔNG TẠO SỰ CỐ THỨ HAI

Thử nghiệm nhỏ. Xác minh. Sau đó chuyển phần còn lại.

  1. Xác minh địa chỉ nhận trên màn hình tin cậy.
  2. Gửi và xác nhận một khoản thử nghiệm nhỏ.
  3. Kiểm tra lại địa chỉ đích từ ví mới.
  4. Chuyển số dư còn lại.
  5. Giữ bản sao lưu cũ cho đến khi việc di chuyển được xác nhận.

Bỏ qua các đề nghị khôi phục không được yêu cầu. Chúng không cần seed của bạn.

AN NINH NẠN NỈ / LỪA ĐẢO PHỤC HỒI ĐỌC TRƯỚC KHI TRẢ TIỀN

Yêu cầu từ PhishDestroy

Nếu họ đã trộm của bạn một lần, đừng mua lời nói dối thứ hai.

Nếu ai đó đề nghị bẻ khóa ví, “hack lại” kẻ lừa đảo, hoặc bảo đảm phục hồi với phí trả trước, hãy cho rằng bạn đang đối mặt với một cuộc tấn công thứ hai. Người đó có thể là thành viên gốc hoặc người mua danh sách nạn nhân. Một chuyên gia có trách nhiệm không thể bảo đảm kết quả mà họ không kiểm soát.

NGUYÊN TẮC ZERO-TRUST

Đừng tin chúng tôi chỉ vì chúng tôi viết điều này. Đừng tin AI chỉ vì nó nghe có vẻ chắc chắn. Và đừng dựa vào sự chắc chắn của bản thân khi bạn đang trong trạng thái sốc. Dừng lại. Xác minh độc lập. Nói với người biết bạn và không có lợi nhuận trong quyết định.

01 / DỪNG

Cất điện thoại xuống. Kết thúc cuộc trò chuyện.

Áp lực, bí mật, tội lỗi, “Tôi đã ký thỏa thuận cho bạn”, cấm nói chuyện với gia đình, phần mềm truy cập từ xa, thuế mới, phí gas hoặc phí kích hoạt, hoặc yêu cầu vay tiền đều là dấu hiệu cảnh báo. Ngừng liên lạc. Ngủ đủ giấc trước khi quyết định.

02 / NÓI CHO AI ĐÓ

Cho người tin cậy xem toàn bộ cuộc trò chuyện.

Một vụ lừa đảo có vẻ thuyết phục từ bên trong có thể rõ ràng từ bên ngoài. Chia sẻ toàn bộ tin nhắn — không phải tóm tắt — với người thân mà không liên quan. Góc nhìn độc lập của họ không tốn phí.

03 / BẢO VỆ + BÁO CÁO

Đóng băng không phải hoàn tiền. Xây dựng hồ sơ.

Lưu lại hash giao dịch, địa chỉ ví, URL, tên người dùng, số điện thoại, tin nhắn, ghi âm, biên lai và dấu thời gian. Báo cáo cho cơ quan thực thi pháp luật địa phương và Chainabuse. Ngay cả khi sàn giao dịch đóng băng tài sản, việc trả lại hợp pháp thường yêu cầu một vụ án chính thức, bằng chứng sở hữu và sự tham gia của bạn.

Ví bạn không sở hữu không phải là mục tiêu phục hồi.

Đừng để khoản lỗ của bạn bị dùng để tuyển bạn vào việc truy cập trái phép, trộm cắp, rửa tiền, khoản vay có bảo đảm bằng nhà của bạn, hoặc bất kỳ hành động nào do người lạ qua điện thoại chỉ đạo.

Số sao trên GitHub không làm cho phần mềm “wallet brute-force” trở nên an toàn.

Không tải xuống các công cụ “mega-brute” hay các chương trình khác hứa sẽ tìm kiếm hàng triệu khóa và tìm ra bitcoin. Một tệp nhị phân có thể đánh cắp các tệp ví, mật khẩu và cụm từ khôi phục, đưa máy tính vào botnet, hoặc khai thác GPU của bạn cho người điều hành. VirusTotal có thể hiển thị các phát hiện đã biết, nhưng kết quả sạch không đồng nghĩa với việc an toàn. Nếu bạn không thể tự kiểm tra mã nguồn và cô lập quá trình thực thi, đừng chạy nó. Cố gắng truy cập vào ví không thuộc sở hữu của bạn cũng có thể khiến bạn gặp hậu quả pháp lý nghiêm trọng.

PhishDestroy không khôi phục tiền, không cung cấp lời khuyên phục hồi, không xử lý các trường hợp phục hồi riêng tư, và không giới thiệu các đại lý phục hồi trả phí. Công việc của chúng tôi là xác định các vụ lừa đảo và phishing, bảo toàn bằng chứng, và tìm cách phá vỡ hạ tầng của chúng thông qua các nhà đăng ký, máy chủ và dịch vụ bảo mật. Việc thu hồi tài sản là trách nhiệm của cơ quan thực thi pháp luật, các sàn giao dịch và các tổ chức khác có thẩm quyền đóng băng hoặc trả lại; chúng tôi không tham gia vào quá trình đó. Một báo cáo không thể đảm bảo hoàn tiền, nhưng nó có thể liên kết các địa chỉ, bảo toàn bằng chứng và cảnh báo nạn nhân tiếp theo. Im lặng không thể.

Báo cáo hợp pháp nào cũng không yêu cầu cụm từ seed hoặc khóa riêng của bạn. Không bao giờ gửi chúng cho cảnh sát, sàn giao dịch, nhà điều tra, PhishDestroy, AI, hoặc bất kỳ ai tự xưng hỗ trợ bạn.

Ranh giới bằng chứng

Những gì chúng ta biết. Những gì chúng ta không biết.

CÓ THỂ

Ánh xạ câu trả lời của bạn với các điều kiện khuyến cáo Coldcard đã biết mà không thu thập bí mật.

CÓ THỂ

Tiết lộ các kiểm soát nguồn gốc, sao lưu, khôi phục và di chuyển còn thiếu.

KHÔNG THỂ

Đo độ hỗn loạn của seed hiện có từ các từ hoặc địa chỉ công khai.

KHÔNG THỂ

Chứng minh một ví không bị xâm phạm, có thể khôi phục hoặc an toàn để nạp tiền.

Không có câu trả lời thần kỳ

Sự thật, không có truyền thuyết ví.

Mọi câu trả lời dưới đây dựa trên đặc tả hoặc tiết lộ sự cố.

Một cụm từ 12 hoặc 24 từ hợp lệ có chứng minh tính ngẫu nhiên không?

Không. BIP39 định nghĩa cách mã hoá và checksum. Bộ sinh yếu có thể tạo ra cụm từ hợp lệ từ một tập trạng thái nhỏ, có thể dự đoán.

Cập nhật firmware có sửa chữa seed yếu cũ không?

Không. Cập nhật chỉ có thể sửa thế hệ tương lai. Đối với vấn đề Coldcard 2026, Coinkite hướng dẫn người dùng bị ảnh hưởng tạo seed mới trên firmware đã sửa và di chuyển quỹ trừ khi ngoại lệ independent-dice của nó áp dụng.

Liệu 24 từ có tự động an toàn hơn 12 từ không?

Chỉ khi entropy nền tảng được bảo mật. Hai mươi bốn từ có thể mã hoá 256 bit, nhưng việc chuyển trạng thái bộ sinh 32‑bit thành 24 từ không tạo ra 256 bit tính không thể đoán trước.

Việc nhập seed yếu vào ví phần cứng có thể khắc phục được không?

Không. Seed giống nhau sinh ra các khóa giống nhau. Thiết bị mới có thể bảo vệ việc sử dụng sau, nhưng không thể bổ sung entropy cho vật liệu khóa đã tồn tại.

Tôi có nên nhập seed của mình vào công cụ kiểm tra entropy không?

Không bao giờ. Bạn thường không thể chứng minh chất lượng bộ sinh gốc chỉ dựa trên các từ, và việc nhập chúng vào website sẽ lộ bí mật gốc của ví.

Kiểm toán này có thể chứng minh ví an toàn không?

Không. Nó ghi lại những gì bạn biết về lộ trình sinh. Nó không thể kiểm tra entropy trong quá khứ hay chứng nhận ví. Phiên bản bộ sinh không xác định hoặc khuyến cáo áp dụng sẽ làm cho kết quả không còn hiệu lực.

Đọc bản gốc

Đừng chỉ tin vào lời chúng tôi.

Các khuyến cáo của nhà cung cấp, phân tích lộ trình nguồn và tiết lộ kỹ thuật được liệt kê bên dưới. Hãy đọc chúng. Cuộc điều tra Coldcard vẫn đang tiến triển khi tệp vụ này được cập nhật.

  1. 01
    Coinkite — Coldcard Security Advisory

    Các mẫu bị ảnh hưởng và kênh phát hành, ngoại lệ xúc xắc, phiên bản hotfix và hướng dẫn di chuyển. Được công bố ngày 30 tháng 7 năm 2026; cập nhật ngày 1 tháng 8 năm 2026.

  2. 02
    Coinkite — Technical Deep Dive into the Entropy Issue

    Nguyên nhân gốc, ước tính hiện tại 40‑bit/72‑bit, lỗi biên dịch và chi tiết khắc phục.

  3. 03
    Block Engineering — Predictable RNG Fallback

    Phân tích lộ trình nguồn độc lập, các lưu ý và giới hạn không gian tìm kiếm. Block ghi chú rằng phân tích của họ còn sơ khai và chưa được xác thực thực nghiệm đầy đủ.

  4. 04
    Ledger Donjon — Trust Wallet Extension Disclosure

    Entropy 32‑bit trong lộ trình sinh WebAssembly và việc liệt kê mọi seed có thể.

  5. 05
    Milk Sad — CVE-2023-39910 Technical Disclosure

    Mersenne Twister 32‑bit, khởi tạo bằng thời gian của Libbitcoin Explorer; hơn 2.600 ví được quan sát và khoảng 900.000 USD thiệt hại liên quan.

  6. 06
    Bitcoin BIPs — BIP39 Specification

    Mối quan hệ giữa entropy, checksum và độ dài mnemonic; đặc tả cho biết mnemonic truyền tải tính ngẫu nhiên do máy tính tạo ra.

  7. 07
    Coldcard Documentation — Master Seed

    Các hướng dẫn sinh hiện tại, xúc xắc và sao lưu. Tuân theo khuyến cáo trước tài liệu chung khi phản hồi vấn đề năm 2026.

  8. 08
    Milk Sad FAQ — Existing Weak Wallets

    Tại sao việc vá phần mềm không sửa được các ví đã được sinh trước và tại sao nhập vật liệu yếu không bảo vệ chúng.

Ranh giới bằng chứng. Chúng tôi không liên kết với bất kỳ công ty nào được đề cập ở đây. Chúng tôi không khẳng định mọi ví bị ảnh hưởng đều bị đánh cắp, và một địa chỉ công khai không tự mình tiết lộ seed; nó chỉ cho phép kẻ tấn công xác minh các ứng cử viên được tạo từ không gian tìm kiếm đã giảm. Các thực tế có thể thay đổi khi cuộc điều tra Coldcard tiếp tục. Gửi sửa đổi qua tiết lộ có trách nhiệm.