Vụ hack ví cứng Coldcard gây thiệt hại hơn 1.800 BTC; FBI có thể đã xác định kẻ tấn công đầu tiên

Tóm tắt thị trường bằng AI
Một lỗ hổng tạo số ngẫu nhiên trong firmware Coldcard đã dẫn đến entropy khóa yếu, cho phép các vụ trộm bằng phương thức brute-force hiện đã lên tổng cộng hơn 1.800 BTC trên hơn 5.000 địa chỉ. Bằng chứng mới cho thấy kẻ tấn công đã sử dụng một tài khoản dịch vụ dữ liệu blockchain trả phí, với các mẫu nhật ký được cho là trùng khớp với trình tự tấn công, hàm ý khả năng quy kết của cơ quan thực thi pháp luật. Mặc dù khoảng ~1.082,65 BTC được cho là đã bị đóng băng, sự cố này làm gia tăng rủi ro ví phần cứng và chuỗi cung ứng, gây áp lực lên tâm lý an ninh crypto trong ngắn hạn.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.17%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 19/8 (UTC+8), vụ trộm cắp liên quan đến ví cứng Coldcard xảy ra vào tháng 7/2026 có thêm diễn biến mới. Nhóm Bitkey thuộc Block cho biết họ phát hiện các đối tượng tấn công ban đầu đã sử dụng một tài khoản trả phí của một dịch vụ dữ liệu blockchain nổi tiếng để truy vấn các địa chỉ bị ảnh hưởng. Nhật ký nội bộ của nền tảng này cho thấy mức độ trùng khớp cao với cuộc tấn công về lưu lượng yêu cầu, thời điểm và trình tự thực thi, làm dấy lên khả năng cơ quan thực thi pháp luật đã nắm được danh tính của kẻ tấn công. Trước đó, Galaxy Research ghi nhận đợt tấn công đầu tiên đã chuyển 1.082,65 BTC; số BTC này hiện vẫn bị đóng băng tại các địa chỉ của kẻ tấn công. Tổng thiệt hại từ sự cố lỗ hổng Coldcard đã vượt 1.800 BTC, ảnh hưởng hơn 5.000 địa chỉ. Kết quả điều tra cho thấy nguyên nhân bắt nguồn từ lỗ hổng tạo số ngẫu nhiên trong một số phiên bản firmware Coldcard, khiến entropy của khóa riêng được tạo ra không đủ, tạo điều kiện để kẻ xấu dùng phương pháp vét cạn để truy cập ví. Coldcard đã phát hành bản vá và khuyến cáo người dùng bị ảnh hưởng chuyển tài sản sang ví mới ngay lập tức. (Nguồn: BlockBeats)