Vụ hack ví lạnh Coldcard vẫn tiếp diễn, thiệt hại có thể lên tới 130 triệu USD

AdminTháng 8 4, 2026
34 lượt xem
Vụ hack ví lạnh Coldcard vẫn tiếp diễn, thiệt hại có thể lên tới 130 triệu USD缩略图

crypto-hack

Một lỗ hổng bảo mật nghiêm trọng trên dòng ví cứng Coldcard đang làm dấy lên lo ngại trong cộng đồng Bitcoin khi tổng thiệt hại có thể lên tới khoảng 2.055 BTC, tương đương gần 130 triệu USD theo ước tính mới nhất của Galaxy Research. Vụ việc được xem là một trong những sự cố bảo mật đáng chú ý nhất liên quan đến ví phần cứng trong thời gian gần đây, đồng thời cho thấy ngay cả các thiết bị lưu trữ tiền mã hóa ngoại tuyến vốn được đánh giá rất an toàn cũng không hoàn toàn miễn nhiễm trước các lỗ hổng kỹ thuật.

Theo phân tích do Galaxy Research công bố, nhóm nghiên cứu đã xác định được ít nhất 1.596 BTC đã bị đánh cắp từ khoảng 7.300 địa chỉ ví thông qua ba đợt tấn công đã được xác minh, bên cạnh 14 sự cố bảo mật quy mô nhỏ khác có liên quan. Tuy nhiên, con số này nhiều khả năng vẫn chưa phản ánh toàn bộ mức độ thiệt hại.

Galaxy Research cho biết họ đã phát hiện thêm một làn sóng tấn công thứ tư với đặc điểm giao dịch rất giống các đợt trước. Dù chưa thu thập đủ xác nhận từ tất cả nạn nhân để đưa vào thống kê chính thức, nếu tính cả làn sóng này thì lượng Bitcoin bị đánh cắp có thể tăng lên khoảng 2.055 BTC, tương đương gần 130 triệu USD theo giá thị trường hiện nay.

Lỗ hổng xuất phát từ quá trình tạo seed phrase trên các thiết bị Coldcard. Những mẫu bị ảnh hưởng gồm Coldcard Mk3, Mk4, Mk5 và Coldcard Q sử dụng các phiên bản firmware có chứa lỗi bảo mật. Seed phrase là chuỗi từ khóa dùng để khôi phục toàn bộ tài sản trong ví Bitcoin. Nếu seed bị tạo theo cách có thể bị dự đoán hoặc khai thác, kẻ tấn công chỉ cần khôi phục ví bằng seed đó là có thể kiểm soát toàn bộ số Bitcoin mà không cần tiếp xúc với thiết bị vật lý.

Sau khi lỗ hổng được phát hiện, nhà sản xuất Coinkite đã nhanh chóng phát hành firmware khẩn cấp cho toàn bộ các mẫu ví bị ảnh hưởng. Công ty cũng thông báo đã tiêu hủy toàn bộ lượng thiết bị còn tồn kho sử dụng firmware dễ bị khai thác nhằm hạn chế nguy cơ người dùng tiếp tục mua phải các sản phẩm chưa được vá lỗi.

Sự cố lần đầu thu hút sự chú ý vào ngày 30/7 khi nhiều người dùng đồng loạt báo cáo việc Bitcoin trong ví biến mất mà không rõ nguyên nhân. Qua quá trình điều tra, Galaxy Research nhận định đây không phải các vụ tấn công riêng lẻ mà là một chiến dịch quét tự động được lập trình sẵn nhằm tìm kiếm những ví được tạo bằng các seed dễ bị khai thác. Nhóm nghiên cứu cũng cho rằng các công cụ trí tuệ nhân tạo, bao gồm mô hình ngôn ngữ lớn (LLM), có thể đã được sử dụng để hỗ trợ quá trình tự động hóa, phân tích dữ liệu và mở rộng quy mô tấn công.

Alex Thorn, Trưởng bộ phận Nghiên cứu của Galaxy, cho biết các giao dịch trong làn sóng tấn công thứ tư có mô hình gần như trùng khớp với ba đợt trước. Mặc dù chưa đủ bằng chứng để xác nhận toàn bộ nạn nhân thuộc cùng một chiến dịch, Galaxy đánh giá với mức độ tin cậy từ trung bình đến cao rằng phần lớn số Bitcoin trong đợt tấn công này nhiều khả năng được kiểm soát bởi cùng một tác nhân.

Một điểm đáng chú ý là phần lớn số Bitcoin bị đánh cắp vẫn chưa được dịch chuyển. Galaxy cho biết khoảng 90% lượng tài sản bị lấy cắp hiện vẫn nằm nguyên tại các địa chỉ mà tin tặc đang kiểm soát. Đặc biệt, toàn bộ số Bitcoin thuộc ba làn sóng tấn công đầu tiên vẫn chưa được chuyển đi. Điều này mở ra cơ hội để các cơ quan chức năng và các sàn giao dịch theo dõi, đánh dấu địa chỉ cũng như ngăn chặn việc rửa tiền nếu hacker tìm cách chuyển tài sản trong tương lai.

Trong quá trình điều tra, Galaxy Research cho biết họ đang phối hợp với các cơ quan thực thi pháp luật liên bang của Mỹ, nhiều sàn giao dịch tiền mã hóa cùng các tổ chức chuyên điều tra tội phạm mạng. Công ty đã chia sẻ danh sách các địa chỉ ví của cả nạn nhân lẫn nghi phạm nhằm hỗ trợ quá trình theo dõi dòng tiền và tăng khả năng thu hồi tài sản nếu các đồng Bitcoin bị đánh cắp được đưa lên các nền tảng giao dịch tập trung.

Galaxy cũng nhấn mạnh rằng chiến dịch tấn công vẫn chưa kết thúc và nguy cơ xuất hiện thêm các nhóm tấn công cơ hội là hoàn toàn có thể xảy ra. Vì vậy, việc nhanh chóng nhận diện thêm các địa chỉ ví liên quan sẽ đóng vai trò quan trọng trong nỗ lực hạn chế thiệt hại và hỗ trợ cơ quan chức năng xử lý vụ việc.

Tin tức Coin#Vụ #hack #ví #lạnh #Coldcard #vẫn #tiếp #diễn #thiệt #hại #có #thể #lên #tới #triệu #USD1785843946

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *