Vào ngày 31 tháng 7 năm 2026, số lượng địa chỉ bitcoin hoạt động đạt khoảng 980.000, mức cao nhất kể từ tháng 12 năm 2024. Trước khi bạn hiểu điều này như một dấu hiệu cho thấy thị trường tăng giá đang thức tỉnh, hãy lưu ý: sự gia tăng này không phải do sự hào hứng thúc đẩy, mà là do sự hoảng loạn.
Sự gia tăng này xảy ra một ngày sau khi Coinkite, nhà sản xuất của các ví phần cứng Coldcard, đưa ra cảnh báo bảo mật khẩn cấp tiết lộ lỗ hổng nghiêm trọng trên các thiết bị Mk3 của họ. Hàng ngàn chủ sở hữu bitcoin nhanh chóng chuyển tiền khỏi các ví bị xâm phạm, gây ra sự tăng đột biến mạnh mẽ trong hoạt động mạng, hoàn toàn không liên quan đến tâm lý thị trường.
Chính xác thì lỗ hổng đó là gì
Lỗ hổng này bắt nguồn từ bản cập nhật firmware, phiên bản 4.0.1, được phát hành vào tháng 3 năm 2021. Bản cập nhật đó chứa một lỗi trong bộ tạo số ngẫu nhiên của thiết bị, thành phần chịu trách nhiệm tạo ra độ ngẫu nhiên giúp cụm từ hạt giống trở nên an toàn về mặt mật mã.
Coinkite đã công bố cảnh báo vào ngày 30 tháng Bảy, kêu gọi bất kỳ người dùng nào tạo seed trên phần mềm bị ảnh hưởng hãy coi các seed đó là đã bị xâm phạm và chuyển tiền ngay lập tức. Đến ngày 31 tháng Bảy, mạng lưới đã tràn ngập các giao dịch di chuyển phòng ngừa.
Số địa chỉ hoạt động đã tăng từ khoảng 645.000 vào ngày 30 tháng Bảy lên khoảng 980.000 vào ngày hôm sau. Sự tăng đột biến trong một ngày hơn 330.000 địa chỉ là minh chứng trực tiếp cho số lượng người cùng lúc đổ xô tham gia.
Các kẻ tấn công không chờ người dùng hành động trước. Việc rút tiền đồng loạt từ các ví dễ bị tổn thương bắt đầu vào ngày 30 tháng Bảy, ảnh hưởng đến khoảng 4.585 đến 7.300 địa chỉ trong nhiều đợt. Các địa chỉ bị nhắm mục tiêu có thời gian không hoạt động trung bình khoảng ba năm, cho thấy kẻ tấn công đã xác định một cách có hệ thống các ví đã không được sử dụng kể từ thời kỳ phần mềm lỗi thời.
Tổn thất xác nhận từ các cuộc tấn công có sự phối hợp nằm trong khoảng từ 1.367 đến 1.596 BTC, tương đương khoảng 89 triệu đến hơn 100 triệu USD tại mức giá hiện tại. Các chuyên gia phân tích nhận định rằng nếu các đợt tấn công tiếp theo tiếp tục diễn ra, tổng tổn thất có thể vượt quá 2.000 BTC, tương đương khoảng 130 triệu USD.
Tại sao điều này lớn hơn chỉ một thương hiệu ví phần cứng
Coinkite đã phản hồi với phiên bản firmware 5.0.3, được phát hành vào đầu tháng 8 năm 2026, giải quyết lỗ hổng RNG. Nhưng thiệt hại đối với người dùng bị ảnh hưởng đã xảy ra rồi. Bạn có thể cập nhật firmware; nhưng không thể hoàn lại tiền đã rút khỏi ví.
Điều này có nghĩa gì đối với các nhà đầu tư bitcoin
Sự cố bảo mật xảy ra vào một thời điểm thú vị đối với cơ sở hạ tầng đầu tư bitcoin. Các quỹ ETF bitcoin Spot đang tích lũy tài sản và cung cấp dịch vụ lưu ký cấp tổ chức cho một bộ phận ngày càng tăng các nhà đầu tư lẻ, những người trước đây từng tự quản lý khóa của mình. Các chuyên gia phân tích theo dõi sự cố này đã chỉ ra rằng các sự kiện như vậy có thể thúc đẩy dòng vốn chảy mạnh hơn vào các công cụ đầu tư được quản lý, nơi việc lưu ký được thực hiện bởi các hoạt động chuyên nghiệp với bảo hiểm, kiểm toán và tính dự phòng.
Đối với những người sở hữu bitcoin đang hoạt động vẫn sử dụng thiết bị Coldcard Mk3, hành động ngay lập tức rất đơn giản: kiểm tra phiên bản firmware nào đang được kích hoạt khi seed của bạn được tạo. Nếu nó nằm trong khoảng thời gian bị ảnh hưởng, hãy coi seed đó là đã bị xâm phạm, bất kể ví của bạn đã bị tác động hay chưa. Tạo một seed mới trên phiên bản firmware đã được vá, chuyển tiền vào ví mới, và coi bộ địa chỉ cũ đã bị bỏ lại.

