Mục đích chính của ví lạnh là nó ở trạng thái lạnh. Ngoại tuyến. Cách ly mạng. Không thể truy cập. Một lỗ hổng trong các ví phần cứng Coldcard vừa chứng minh rằng giả định đó có một chú thích.
Các tin tặc đã khai thác lỗ hổng phần mềm firmware trên các thiết bị Coldcard do nhà sản xuất Canada Coinkite sản xuất, làm cạn kiệt khoảng 1.367 BTC, tương đương gần 89 triệu USD, từ 4.585 địa chỉ trong nhiều đợt tấn công bắt đầu từ ngày 30 tháng 7 năm 2026.
Điều gì thực sự đã xảy ra
Lỗ hổng này bắt nguồn từ bản firmware tháng 3 năm 2021 ảnh hưởng đến các phiên bản Coldcard Mk3 từ 4.0.1 đến 4.1.9 và các phiên bản trước đó.
Lỗi nằm ở cách các thiết bị này tạo ra hạt giống ví. Thay vì chuyển entropy qua bộ tạo số ngẫu nhiên phần cứng, một lỗi đã buộc quy trình đi qua phần mềm RNG. Bằng tiếng Anh: độ ngẫu nhiên được sử dụng để tạo khóa riêng của bạn ít ngẫu nhiên hơn nhiều so với quảng cáo, khiến việc tái tạo khóa ngoại tuyến mà không cần chạm vào thiết bị vật lý trở nên khả thi về mặt toán học.
Đợt tấn công đầu tiên xảy ra vào ngày 30 tháng 7 năm 2026. Khoảng 594 BTC, tương đương khoảng 38 triệu USD vào thời điểm đó, đã bị rút khỏi khoảng 500 địa chỉ ngừng hoạt động trong chưa đầy 30 phút. Đó không phải là một cuộc tấn công chậm rãi, dò xét. Đó là một đợt thu gom có phối hợp.
Các đợt tiếp theo đã đẩy tổng tổn thất lên 1.367 BTC trên 4.585 địa chỉ vào đầu tháng 8 năm 2026. Galaxy Research đã theo dõi sự việc và ghi nhận các chiến thuật của kẻ tấn công đã phát triển qua từng đợt, cụ thể nhằm tránh bị truy vết trong khi nhắm vào các số dư nhỏ hơn. Galaxy Research cũng đánh giá rằng mỗi đợt tấn công có khả năng được thực hiện bởi một người vận hành duy nhất.
Mẫu địa chỉ không hoạt động có ý nghĩa ở đây. Các ví không chuyển tiền trong nhiều năm đang bị rút sạch, cho thấy kẻ tấn công đã tính toán trước một tập hợp lớn các khóa dễ bị tổn thương và thực hiện việc rút tiền có hệ thống thay vì phản ứng với hoạt động thực tế.
Phản hồi của Coinkite và những người bị ảnh hưởng
Coinkite đã phát hành cảnh báo bảo mật và cập nhật firmware được vá vào ngày 1 tháng 8 năm 2026, khoảng hai ngày sau khi làn sóng đầu tiên bắt đầu.
Công ty khuyến nghị người dùng có cụm từ hạt giống được tạo trên các phiên bản firmware bị ảnh hưởng hãy chuyển quỹ sang các cụm từ hạt giống mới ngay lập tức, trừ khi họ đã bổ sung entropy cho ví từ nguồn độc lập hoặc sử dụng mật khẩu BIP-39 mạnh. Mật khẩu BIP-39 hoạt động như một từ thứ 25 bổ sung vào cụm từ hạt giống tiêu chuẩn 24 từ, và một mật khẩu mạnh sẽ khiến việc tái tạo khóa ngoại tuyến trở nên khó khăn đáng kể, ngay cả khi có lỗ hổng giảm entropy.
Coinkite xác nhận rằng một số sản phẩm khác trong danh mục của họ, bao gồm TAPSIGNER, OPENDIME và SATSCARD, không bị ảnh hưởng bởi lỗ hổng này. Phạm vi ảnh hưởng chỉ giới hạn ở các phiên bản firmware liên quan.
Điều này có nghĩa gì đối với việc tự lưu trữ
Sự cố này làm phức tạp thêm câu chuyện về tự lưu trữ mà không hoàn toàn phá vỡ nó. Những gì vụ khai thác Coldcard chứng minh là các ví phần cứng mang theo chính nhóm rủi ro của chúng, cụ thể là tính toàn vẹn của firmware và niềm tin vào chuỗi cung ứng, những yếu tố có thể gây hậu quả không kém phần nghiêm trọng.
Các báo cáo sau vụ tấn công cho thấy một số người dùng đã bắt đầu chuyển bitcoin trở lại các sàn giao dịch tập trung, coi chúng an toàn hơn trong ngắn hạn.
Đối với các nhà đầu tư đang giữ bitcoin trong ví lạnh, các câu hỏi ngay lập tức mang tính thực tiễn là: phiên bản firmware nào đã được sử dụng để tạo seed, liệu có sử dụng nguồn entropy độc lập hoặc mật khẩu BIP-39 hay không, và liệu việc chuyển đổi sang seed mới trên firmware đã được vá chưa. Các thiết bị chạy firmware không bị ảnh hưởng hoặc được bổ sung mật khẩu mạnh không nằm trong danh sách mục tiêu của kẻ tấn công.

