Tóm tắt ngắn
- Các vụ trộm tiền điện tử vào tháng Bảy đạt 247,4 triệu USD, nhiều hơn ba lần tổng số của tháng Sáu, trở thành tháng tệ hại thứ hai năm 2026, sau tháng Tư với 644 triệu USD.
- Việc khai thác lỗ hổng Coldcard đã thúc đẩy đợt tăng giá, đánh cắp ít nhất 100 triệu USD bitcoin từ 7.300 ví, với tổn thất tiềm tàng lên tới khoảng 130 triệu USD.
- Các cuộc tấn công khác vào tháng Bảy đã nhắm vào AFX, Bonzo Lend, cầu Verus Ethereum và SecondFi, cho thấy các ví, giao thức DeFi, sàn giao dịch và cơ sở hạ tầng liên chuỗi vẫn còn dễ bị tổn thương.
Tháng Bảy trở thành tháng tệ thứ hai trong năm 2026 về các vụ trộm tiền điện tử, sau khi tin tặc đánh cắp 247,4 triệu USD, nhiều hơn ba lần tổng số 75 triệu USD của tháng Sáu và vượt xa con số 60 triệu USD của tháng Năm. Sự gia tăng này chủ yếu do vụ khai thác lỗ hổng Coldcard, gây ra ít nhất 100 triệu USD tiền bitcoin bị đánh cắp trên 7.300 ví và ba đợt tấn công được xác nhận. Điều khiến sự việc này đáng lo ngại là một sản phẩm bảo mật được thiết kế cho lưu trữ lạnh lại trở thành trung tâm của vụ xâm phạm tiền điện tử lớn nhất trong tháng, thách thức giả định rằng việc giữ tài sản ngoại tuyến là đủ để vô hiệu hóa các mối đe dọa công nghệ tinh vi.
247 triệu USD bị đánh cắp trong tháng Bảy: Tháng tệ thứ hai của ngành tiền mã hóa năm 2026
Tháng Bảy, tổn thất do các vụ hack tiền điện tử đạt 247 triệu USD, trở thành mức tổng hàng tháng lớn thứ hai kể từ đầu năm. Một trong những nguyên nhân chính là sự cố liên quan đến ví phần cứng Coldcard.
Như… pic.twitter.com/E9E0YmFzQm
— CryptoRank.io (@CryptoRank_io) August 6, 2026
Quy mô của sự cố Coldcard vẫn chưa rõ ràng. Galaxy Digital đã xác định ba đợt tấn công được xác nhận và một đợt thứ tư bị nghi ngờ có thể khiến tổng tổn thất lên tới khoảng 130 triệu USD, trong khi công cụ theo dõi lỗ hổng của DefiLlama ước tính khoảng 115 triệu USD liên quan đến vụ khai thác này. Khoảng cách giữa tổn thất được xác nhận và tiềm ẩn cho thấy sự khó khăn trong việc đo lường thiệt hại khi vụ tấn công vẫn đang được tái dựng. CryptoRank cho biết tháng Bảy đã chứng minh rằng lưu trữ lạnh không loại bỏ rủi ro công nghệ, lưu ý rằng các lỗ hổng có thể đồng thời đặt hàng ngàn ví vào nguy hiểm, bất chấp nhận thức rằng hình thức lưu trữ ngoại tuyến tạo ra một ranh giới phòng thủ.

Coldcard thống trị một tháng đầy các vụ khai thác tiền điện tử
Coldcard không phải là mục tiêu duy nhất. Các sự cố đáng chú ý khác bao gồm vụ đánh cắp 24 triệu đô la từ sàn giao dịch vĩnh viễn dựa trên Arbitrum AFX, cuộc tấn công 9 triệu đô la vào giao thức tài chính phi tập trung Bonzo Lend, 7,5 triệu đô la bị đánh cắp thông qua Cầu Ethereum Verus và 2,6 triệu đô la bị lấy từ ví dựa trên Cardano SecondFi. Cùng nhau, những sự cố này cho thấy tổn thất trong tháng Bảy được phân bổ rộng rãi across ví, giao thức DeFi, sàn giao dịch và cơ sở hạ tầng liên chuỗi, dù Coldcard chiếm phần lớn tổng tổn thất hàng tháng. Sự đa dạng của các mục tiêu cũng cho thấy kẻ tấn công tiếp tục khám phá các lớp khác nhau của hệ sinh thái tiền mã hóa thay vì tập trung vào một danh mục duy nhất.
Tổng số tiền bị đánh cắp trong tháng Bảy là 247,4 triệu USD, chỉ bị vượt trong năm nay bởi tháng Tư, khi các kẻ tấn công đánh cắp 644 triệu USD. So sánh này cho thấy tháng Bảy cao hơn đáng kể so với các mức gần đây, với tổn thất gấp hơn ba lần con số của tháng Sáu và gấp hơn bốn lần tháng Năm. Những con số này cho thấy tình hình bảo mật có thể suy thoái nhanh như thế nào khi một vụ khai thác lớn xảy ra cùng lúc với nhiều vụ xâm nhập nhỏ hơn. Coldcard riêng lẻ đã chiếm một phần đáng kể trong tổn thất tháng Bảy, trong khi các cuộc tấn công bổ sung đã làm tăng tổng số thiệt hại. Kết quả là năm 2026 lại có thêm một tháng đặc biệt nghiêm trọng đối với các vụ trộm tiền điện tử, cùng với những câu hỏi mới về mức độ bảo vệ thực tế mà công nghệ lưu ký chuyên biệt có thể cung cấp.


