Cuộc tấn công vào Coldcard năm 2026 gây thiệt hại 116 triệu USD và di chuyển 210.000 BTC

iconIncrypted
Chia sẻ
AI summary iconTóm tắt
Một vụ tấn công vào ví phần cứng Coldcard vào cuối tháng 7 năm 2026 đã gây tổn thất 116 triệu USD, với 210.000 BTC được chuyển khỏi các chủ sở hữu dài hạn. TRM Labs xếp đây là vụ hack tiền điện tử lớn thứ ba năm 2026, liên quan đến lỗ hổng firmware bắt nguồn từ tháng 3 năm 2021. Lỗ hổng này cho phép các cuộc tấn công brute-force vào cụm từ hạt giống, dẫn đến việc đánh cắp 1.816 BTC từ hơn 5.200 địa chỉ. Glassnode ghi nhận sự di chuyển BTC này là mức rút vốn lớn nhất kể từ tháng 12 năm 2024. Chainalysis phát hiện người dùng Canada chiếm 25% thiệt hại, với tác động lớn tại Úc, Hoa Kỳ và Thái Lan. Sự cố này đặt ra câu hỏi về sự ổn định giá BTC và tỷ trọng BTC trong bối cảnh các mối lo ngại về bảo mật ngày càng gia tăng.
  • Sau vụ hack Coldcard, những người nắm giữ dài hạn đã chuyển 210.000 BTC.
  • Cuộc tấn công ví là một trong những cuộc lớn nhất năm 2026.
  • Một sai lầm năm năm trước đã khiến các chủ sở hữu bitcoin mất ít nhất 116 triệu USD.

Sau một vụ tấn công lớn vào các ví phần cứng Coldcard vào cuối tháng 7 năm 2026, mạng lưới bitcoin chứng kiến hoạt động chưa từng có từ các chủ sở hữu dài hạn. Theo Glassnode, trong tuần qua khoảng 210.000 BTC đã được chuyển từ các ví không thực hiện giao dịch nào trong ít nhất 155 ngày.

Trong bối cảnh này, TRM Labs ước tính tổn thất từ vụ hack lớn thứ ba trong năm ở mức 116 triệu USD, Chainalysis báo cáo tổn thất đáng kể trong số người dùng Canada, và các nhà nghiên cứu nhấn mạnh rằng đây là vấn đề liên quan nhiều hơn đến sự di chuyển hàng loạt tài sản sang các địa chỉ mới hơn là bán tháo do hoảng loạn.

Infographic được mã hóa.

Cuộc tấn công vào Coldcard đã kích hoạt đợt di chuyển lớn nhất của “cũ” bitcoin kể từ năm 2024

Các chuyên gia của Glassnode báo cáo rằng trong tuần qua, những người nắm giữ dài hạn (LTH) đã chuyển khoảng 210.000 BTC.

Đây là mức giảm sâu nhất trong danh mục đầu tư của nhóm nhà đầu tư này kể từ tháng 12 năm 2024, khi bitcoin lần đầu tiên tiếp cận mốc 100.000 USD.

Tổng nguồn cung được giữ bởi những người nắm giữ bitcoin dài hạn trong năm qua. Nguồn: Glassnode.

Tại Glassnode, những người nắm giữ dài hạn được định nghĩa là các địa chỉ mà đồng coin của họ chưa từng được di chuyển trong ít nhất 155 ngày. Nhóm này thường được xem là “tiền thông minh”, vì thường bỏ qua biến động ngắn hạn.

Trước sự cố Coldcard, họ kiểm soát gần 15 triệu BTC. Sau khi các đồng tiền được chuyển đi, con số này giảm xuống còn khoảng 14,7 triệu BTC.

Khác với các chu kỳ trước, lần này sự di chuyển hàng loạt coin không xảy ra ở mức cao nhất mọi thời đại, CoinDesk ghi nhận.

Trong quá khứ, các khoản chuyển lớn của LTH thường được quan sát thấy gần đỉnh thị trường — vào tháng 3 năm 2021, tháng 3 năm 2024 và tháng 12 năm 2024 — khi các nhà đầu tư kỳ cựu chốt lời.

Tình hình hiện nay khác biệt: bitcoin đang giao dịch gần mức 64.000 USD, theo TradingView — khoảng 50% dưới mức đỉnh tất cả các thời kỳ vào tháng 10 năm 2025. Đó là lý do tại sao các chuyên gia phân tích tin rằng phần lớn các khoản chuyển đều liên quan không phải đến việc bán, mà là sự thay đổi nơi lưu trữ tài sản sau khi phát hiện lỗ hổng bảo mật nghiêm trọng.

Một lỗi đã tồn tại năm năm dẫn đến một trong những vụ hack lớn nhất năm nay

Theo TRM Labs, cuộc tấn công vào Coldcard là vụ hack tiền điện tử lớn thứ ba năm 2026.

Theo công ty, kể từ ngày 30 tháng 7, các kẻ tấn công đã đánh cắp khoảng 1.816 BTC (khoảng 116 triệu USD) từ hơn 5.200 địa chỉ trong bốn đợt tấn công riêng biệt. Đồng thời, Galaxy Research ước tính khoảng 2.055 BTC, tương đương gần 130 triệu USD, trong tổng tổn thất tiềm tàng.

Nguyên nhân là do lỗi phần mềm firmware có từ tháng 3 năm 2021.

Do một cấu hình sai trong quá trình xây dựng phần mềm, việc tạo cụm từ hạt giống đã một phần phụ thuộc vào bộ tạo số ngẫu nhiên giả phần mềm thay vì bộ tạo số ngẫu nhiên phần cứng. Kết quả là, độ mạnh mật mã của các khóa có thể giảm từ 128 bit xuống khoảng 40 bit trên các thiết bị cũ, khiến việc bẻ khóa bằng phương pháp bạo lực trở nên khả thi mà không cần truy cập vật lý vào ví.

Lookonchain báo cáo rằng tin tặc tiếp tục di chuyển số tiền bị đánh cắp. Theo dữ liệu mới nhất, họ đã chuyển thêm 30,185 BTC (gần $1,94 triệu) đến một địa chỉ mới.

TRM lưu ý rằng, hiện tại, số tiền bị đánh cắp chủ yếu tập trung tại một vài địa chỉ do kẻ tấn công kiểm soát.

Theo các nhà nghiên cứu, cho đến nay họ mới ghi nhận một lần nạp vào Wasabi Wallet và một lần nạp vào Tornado Cash, nghĩa là hoạt động rửa tiền quy mô lớn chưa xảy ra.

Đồng thời, cấu trúc giao dịch qua các làn sóng tấn công khác nhau cho thấy khả năng có sự tham gia của một số tin tặc độc lập.

“Các mẫu giao dịch cho thấy có thể có nhiều kẻ tấn công tham gia, do đó TRM chưa xác định rõ tác nhân gây ra vụ trộm,” TRM Labs cho biết.

Coinkite đã giải thích nguyên nhân của lỗ hổng, và các chuyên gia đang hỗ trợ các nạn nhân

Sau khi sự việc thu hút sự chú ý rộng rãi, Coinkite đã công bố một lời giải thích kỹ thuật và nhấn mạnh rằng cách diễn đạt phổ biến về “bộ tạo số ngẫu nhiên dự phòng yếu” là không chính xác.

Theo các nhà phát triển, bộ tạo Yasmarang yếu không phải là hệ thống dự phòng dành riêng cho Coldcard, mà đã là một phần của thư viện chuẩn MicroPython kể từ năm 2018.

Thiết kế ban đầu yêu cầu chỉ sử dụng bộ tạo số ngẫu nhiên thật từ phần cứng (TRNG), nhưng do lỗi trong quá trình xây dựng phần mềm, hệ thống đã bất ngờ bắt đầu sử dụng triển khai của runtime thay vì vậy.

“Những gì mọi người mô tả là một “chế độ dự phòng” không phải là quyết định thiết kế có chủ ý hay một giải pháp thay thế trong logic tạo seed—đó là hành vi được kế thừa từ nền tảng cơ sở, trở nên kích hoạt do lỗi liên kết,” Coinkite giải thích.

Công ty đã nhấn mạnh riêng rằng bản cập nhật firmware không bảo vệ các ví đã được tạo trước đó.

Tất cả người dùng tạo cụm từ hạt giống trên Coldcard sau tháng 3 năm 2021 và trước khi bản vá được phát hành phải tạo ví mới và chuyển tiền đến cụm từ hạt giống mới.

Các nhà nghiên cứu gọi cuộc tấn công là một thảm họa đối với cộng đồng bitcoin

James Thorne, trưởng bộ phận nghiên cứu tại Galaxy Digital, cho biết Bloomberg rằng ông đã nói chuyện với hơn 100 người dùng bị ảnh hưởng.

Anh ấy đang phối hợp thu thập thông tin về các nạn nhân, phân tích chuyển động của số bitcoin bị đánh cắp và chuyển tài liệu cho cơ quan thực thi pháp luật.

Theo anh ấy, nhiều nạn nhân đã mất toàn bộ số tiền tiết kiệm của họ.

Đây là những người bình thường đang tiết kiệm tiền của họ trong bitcoin. Họ là những người tin tưởng chân thành.

Nhà nghiên cứu cũng bổ sung rằng một số nạn nhân đã kể với anh ấy rằng họ đang ở trong trạng thái tâm lý nghiêm trọng.

Canada chịu tổn thất lớn nhất, và Ledger đã so sánh sự việc này với Trust Wallet

Theo ước tính của Chainalysis, người dùng từ Canada là những người bị ảnh hưởng nặng nề nhất bởi vụ tấn công.

Người nắm giữ bitcoin tại Canada chiếm khoảng 25% tổng thiệt hại đã được xác nhận. Các tổn thất đáng kể cũng được ghi nhận tại Úc, Hoa Kỳ và Thái Lan.

Charles Guillemet, CTO của Ledger, so sánh sự cố này với lỗ hổng nổi tiếng của Trust Wallet năm 2023.

Theo anh ấy, vấn đề này một lần nữa cho thấy tính ngẫu nhiên trong quá trình tạo cụm từ hạt giống là nền tảng cốt lõi của bảo mật ví tiền điện tử.

Mỗi khóa riêng tư bạn sở hữu đều được tạo ra từ một con số: seed. Nếu con số đó có thể dự đoán được, thì mọi thứ được tạo ra từ nó cũng vậy.

Đồng thời, các nhà nghiên cứu cũng nhấn mạnh đến các hệ quả về quyền riêng tư đối với mạng bitcoin.

Đặc biệt, một người dùng X dưới tên Cole đã lưu ý rằng việc bị xâm phạm cụm từ hạt giống cho phép kẻ tấn công tái tạo toàn bộ lịch sử giao dịch của các ví bị ảnh hưởng, ngay cả sau khi tiền đã được chuyển đi.

Theo anh ấy, điều này cũng giúp các công ty phân tích blockchain dễ dàng hơn trong việc nhóm chính xác các địa chỉ thuộc cùng một chủ sở hữu.

Trong khi đó, nhà điều tra blockchain nổi tiếng ZachXBT đã nói rằng anh ấy không có kế hoạch tham gia vào cuộc điều tra về sự cố này.

Như một lời nhắc nhở, các chuyên gia đã phát hiện mức độ cảm xúc tiêu cực cao kỷ lục xung quanh tiền điện tử đầu tiên sau vụ khai thác Coldcard.

Thông điệp One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior xuất hiện đầu tiên trên INCRYPTED.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.