Số địa chỉ hoạt động của Bitcoin vọt lên 980.000 sau sự cố Coldcard Mk3, thiệt hại có thể tới 100 triệu USD

Tóm tắt thị trường bằng AI
Các địa chỉ hoạt động của Bitcoin tăng vọt lên khoảng 980 nghìn do các đợt di chuyển quỹ khẩn cấp sau khi Coinkite tiết lộ một lỗ hổng RNG nghiêm trọng trên Coldcard Mk3, chứ không phải nhu cầu tự nhiên. Các đợt rút tiền phối hợp được cho là đã nhắm vào hàng nghìn ví đã ngủ yên từ lâu, với tổn thất ước tính khoảng 1.367–1.596 BTC (89–100 triệu USD+) và rủi ro còn có thêm các làn sóng tiếp theo. Sự cố này làm gia tăng nhận thức về rủi ro an ninh và lưu ký trong ngắn hạn và có thể khiến ưu tiên dịch chuyển sang lưu ký tổ chức thông qua các ETF BTC giao ngay.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.20%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Ngày 31/7/2026, số lượng địa chỉ hoạt động trên mạng Bitcoin tăng lên khoảng 980.000, mức cao nhất kể từ tháng 12/2024. Dù con số này có thể gợi ý thị trường đang sôi động trở lại, nguyên nhân lần này không đến từ tâm lý hưng phấn mà từ làn sóng hoảng loạn. Đà tăng bùng phát chỉ một ngày sau khi Coinkite — nhà sản xuất ví phần cứng Coldcard — phát đi cảnh báo an ninh khẩn cấp về một lỗ hổng nghiêm trọng trên các thiết bị Mk3. Hàng nghìn người nắm giữ Bitcoin đã vội vàng chuyển tài sản khỏi các ví có nguy cơ bị xâm phạm, khiến hoạt động giao dịch trên mạng tăng đột biến mà không phản ánh xu hướng thị trường. Lỗ hổng được cho là bắt nguồn từ bản cập nhật firmware 4.0.1 phát hành tháng 3/2021. Bản này chứa lỗi trong bộ tạo số ngẫu nhiên (RNG) — thành phần tạo "entropy" để đảm bảo seed phrase an toàn về mặt mật mã. Coinkite công bố khuyến cáo ngày 30/7, yêu cầu người dùng từng tạo seed trên firmware nằm trong vùng ảnh hưởng phải coi seed đó đã bị lộ và chuyển tiền ngay lập tức. Sang 31/7, mạng lưới ghi nhận lượng giao dịch phòng ngừa tăng mạnh. Số địa chỉ hoạt động từ khoảng 645.000 ngày 30/7 lên khoảng 980.000 ngày 31/7, tức tăng hơn 330.000 địa chỉ chỉ trong một ngày — phản ánh quy mô người dùng hành động cùng lúc. Các bên tấn công không chờ người dùng tự xử lý. Hoạt động rút tiền có phối hợp từ các ví dễ tổn thương được ghi nhận bắt đầu từ 30/7, nhắm vào khoảng 4.585 đến 7.300 địa chỉ qua nhiều đợt. Những địa chỉ bị nhắm tới có thời gian "ngủ đông" trung bình khoảng 3 năm, cho thấy kẻ tấn công đã rà soát có hệ thống các ví gần như không hoạt động kể từ giai đoạn firmware dễ bị khai thác. Thiệt hại đã xác nhận trong các đợt tấn công này vào khoảng 1.367 đến 1.596 BTC, tương đương xấp xỉ 89 triệu USD đến hơn 100 triệu USD theo giá hiện tại. Một số nhà phân tích cảnh báo nếu các đợt tấn công tiếp theo tiếp diễn, tổng thiệt hại có thể vượt 2.000 BTC, tức khoảng 130 triệu USD. Coinkite sau đó phát hành firmware 5.0.3 vào đầu tháng 8/2026 để khắc phục lỗi RNG. Dù vậy, với các nạn nhân đã bị rút tiền, việc vá lỗi không thể đảo ngược thiệt hại. Sự cố diễn ra trong bối cảnh hạ tầng đầu tư Bitcoin đang thay đổi nhanh. Các quỹ ETF Bitcoin giao ngay tiếp tục hút tài sản và cung cấp dịch vụ lưu ký cấp tổ chức cho một bộ phận nhà đầu tư cá nhân vốn trước đây tự quản khóa. Các nhóm theo dõi sự kiện cho rằng những vụ việc như vậy có thể thúc đẩy dòng vốn dịch chuyển sang các kênh đầu tư được quản lý chặt hơn, nơi khâu lưu ký do đơn vị chuyên nghiệp thực hiện với bảo hiểm, kiểm toán và cơ chế dự phòng. Với người đang sử dụng Coldcard Mk3, khuyến nghị hành động là rõ ràng: kiểm tra phiên bản firmware tại thời điểm tạo seed. Nếu seed được tạo trong giai đoạn bị ảnh hưởng, cần coi như đã bị xâm phạm dù ví chưa ghi nhận dấu hiệu bị động chạm. Hãy tạo seed mới trên firmware đã được vá, chuyển toàn bộ tài sản sang ví mới và coi các địa chỉ cũ là không còn sử dụng.