Vụ hack ví Coldcard: FBI có thể đã tìm ra thủ phạm đầu tiên

AdminTháng 8 19, 2026
26 lượt xem
Vụ hack ví Coldcard: FBI có thể đã tìm ra thủ phạm đầu tiên缩略图

crypto-hack

Cuộc điều tra vụ khai thác ví phần cứng Coldcard đang có thêm diễn biến đáng chú ý khi các nghiên cứu từ Block và Galaxy Research cho thấy Cục Điều tra Liên bang Mỹ (FBI) có thể đã xác định được những kẻ đứng sau đợt tấn công đầu tiên xảy ra vào tháng 7/2026. Vụ việc được cho là đã khiến tổng cộng 1.082,65 BTC bị đánh cắp, với giá trị tại thời điểm được báo cáo vào khoảng 11,8 triệu USD.

Theo Bitcoin Magazine, cuộc điều tra của Block đã phát hiện một manh mối quan trọng liên quan đến cách thức nhóm tấn công thực hiện việc di chuyển và thu gom số Bitcoin bị đánh cắp trên blockchain. Cụ thể, các đối tượng được cho là đã sử dụng tài khoản trả phí của một nhà cung cấp dữ liệu blockchain trong quá trình quét và chuyển tiền on-chain.

Đáng chú ý, nhật ký nội bộ của nhà cung cấp dữ liệu này được cho là có nhiều điểm tương đồng với các mẫu yêu cầu được tạo ra trong quá trình tấn công. Việc đối chiếu dữ liệu có thể giúp cơ quan điều tra thu hẹp phạm vi truy tìm và xác định những cá nhân hoặc nhóm đứng phía sau các giao dịch liên quan đến số Bitcoin bị đánh cắp.

Vụ việc trở nên nghiêm trọng hơn sau khi xuất hiện các phát hiện liên quan đến lỗ hổng trong cơ chế tạo số ngẫu nhiên của ví Coldcard. Trước đó, các nhà nghiên cứu đã xác định vấn đề liên quan đến thư viện libngu, một thành phần được đưa vào hệ sinh thái Coldcard từ năm 2021.

Lỗ hổng này có khả năng làm suy yếu quá trình tạo số ngẫu nhiên được sử dụng khi thiết lập khóa riêng tư. Trong trường hợp khóa riêng được tạo ra từ nguồn ngẫu nhiên không đủ an toàn, kẻ tấn công về lý thuyết có thể thu hẹp không gian tìm kiếm và tìm ra khóa kiểm soát tài sản trong ví. Điều này đặc biệt đáng lo ngại đối với các thiết bị đã tạo khóa trong khoảng thời gian chịu ảnh hưởng của lỗ hổng.

Khác với các vụ đánh cắp tiền mã hóa thông thường bắt nguồn từ việc người dùng để lộ seed phrase hoặc bị lừa ký giao dịch, vấn đề lần này liên quan trực tiếp đến quá trình tạo khóa mật mã của thiết bị. Nếu khóa riêng đã bị suy yếu ngay từ thời điểm được tạo ra, việc người dùng bảo quản seed phrase cẩn thận hoặc sử dụng ví phần cứng cũng không hoàn toàn loại bỏ được rủi ro.

Các cuộc điều tra hiện vẫn đang được tiếp tục bởi giới chức và các đơn vị nghiên cứu blockchain. Đáng chú ý, vụ việc không chỉ giới hạn ở một đợt tấn công duy nhất. Các nhà điều tra đang theo dõi nhiều đợt tấn công khác nhau nhằm xác định liệu chúng có liên quan đến cùng một nhóm hay được thực hiện bởi nhiều đối tượng khác nhau.

Tin tức Coin#Vụ #hack #ví #Coldcard #FBI #có #thể #đã #tìm #thủ #phạm #đầu #tiên1787119210

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *