Làn sóng tấn công mới nhắm vào Coldcard, một trong những vụ hack ví Bitcoin lớn gần đây tiếp tục mở rộng

AdminTháng 8 3, 2026
35 lượt xem
Làn sóng tấn công mới nhắm vào Coldcard, một trong những vụ hack ví Bitcoin lớn gần đây tiếp tục mở rộng缩略图

Nhóm Lazarus đứng sau vụ hack Bybit trị giá 1,4 tỷ đô la: 11.000 ví được sử dụng để rửa tiền bị đánh cắpNhóm Lazarus đứng sau vụ hack Bybit trị giá 1,4 tỷ đô la: 11.000 ví được sử dụng để rửa tiền bị đánh cắp

Thiệt hại vượt 88 triệu USD

Galaxy Research cho biết đã phát hiện làn sóng tấn công thứ ba, được cho là nhắm vào các địa chỉ Bitcoin tạo bằng thiết bị Coldcard.

Riêng đợt mới nhất ghi nhận 207,7294 BTC bị rút, nâng tổng thiệt hại của ba đợt lên khoảng 1.367,05 BTC, tương đương 88,6 triệu USD, từ 4.585 địa chỉ. Coldcard

Hai đợt đầu có nhiều đặc điểm on-chain tương đồng, gồm sử dụng địa chỉ P2WPKH, chuyển tiền về một số ví tập trung chung và nhắm đến nhiều đường dẫn phái sinh khác nhau. Khoảng cách khoảng 27 giờ cùng cấu trúc giao dịch giống nhau làm dấy lên khả năng các vụ việc do cùng một cá nhân hoặc nhóm thực hiện.

Tuy nhiên, khác biệt về phí giao dịch và tín hiệu “replace-by-fee” khiến Galaxy Research chưa thể xác nhận chắc chắn giả thuyết này.

Làn sóng thứ ba có nhiều điểm khác biệt

Theo nhóm nghiên cứu, đợt tấn công thứ ba khác gần như hoàn toàn về hành vi. Thay vì gom tiền về các địa chỉ chung, kẻ tấn công tạo một địa chỉ nhận riêng cho từng nạn nhân và lưu trữ BTC tại địa chỉ P2WSH thay vì P2WPKH.

Mỗi giao dịch trong đợt này gom trung bình 6,37 địa chỉ nạn nhân, trong khi làn sóng đầu thường chỉ xử lý một địa chỉ. Kẻ tấn công cũng chỉ quét các ví sử dụng đường dẫn phái sinh mặc định.

Galaxy Research cho rằng đây có thể là cùng một nhóm đã điều chỉnh công cụ nhằm gây khó khăn cho việc truy vết. Một khả năng khác là kẻ tấn công thứ hai đã xuất hiện sau khi thông tin về lỗ hổng Coldcard được công khai.

Số Bitcoin bị đánh cắp chưa được di chuyển hết

Galaxy Research ước tính các địa chỉ của kẻ tấn công đang kiểm soát khoảng 1.366,3865 BTC. Phần lớn số tiền tại các địa chỉ nhận cuối cùng vẫn chưa được chi tiêu trên blockchain.

Thiệt hại tập trung nhiều nhất ở các ví có số dư dưới 1 BTC về số lượng, nhưng các ví lớn mới quyết định tổng giá trị bị mất. Cấu trúc này được đánh giá giống ví tự lưu ký của người dùng cá nhân hơn là dịch vụ lưu ký tổ chức.

Phần mềm Coldcard bị nghi có lỗ hổng được phát hành ngày 17/3/2021, quanh block 674.951. Không có số BTC bị đánh cắp nào được tạo trước thời điểm này.

Tổng hợp,bitcoin,btc,Coldcard,hack,tiền ảo,tiền điện tử,tiền kỹ thuật số,tiền mã hóa,tiền sốbitcoin,btc,Coldcard,hack,tiền ảo,tiền điện tử,tiền kỹ thuật số,tiền mã hóa,tiền số#Làn #sóng #tấn #công #mới #nhắm #vào #Coldcard #một #trong #những #vụ #hack #ví #Bitcoin #lớn #gần #đây #tiếp #tục #mở #rộng1785692322

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết cùng chủ đề: