Lỗ hổng ví Coldcard khiến 233.000 BTC dịch chuyển, giá trị khoảng 15 tỷ USD; thiệt hại trộm cắp tiến sát 130 triệu USD

Tóm tắt thị trường bằng AI
Một lỗ hổng tạo khóa trong firmware Coldcard đã kích hoạt các vụ trộm cắp đang tiếp diễn (~2.100 BTC, gần $130M) và một phản ứng onchain lớn bất thường: ~233.000 BTC được chuyển ra khỏi ví của những người nắm giữ dài hạn và ~22.000 BTC được cho là đã chảy vào các sàn giao dịch. Sự sụt giảm mạnh nguồn cung của người nắm giữ dài hạn cùng với dòng tiền vào sàn song song ngụ ý áp lực bán/phòng hộ ngắn hạn gia tăng và rủi ro lưu ký được cảm nhận cao hơn, có khả năng làm tăng biến động trên các thị trường BTC.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.47%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo CoinDesk, sau khi lỗ hổng trên ví cứng Coldcard tiếp tục lan rộng, mạng Bitcoin ghi nhận các đợt dịch chuyển tài sản quy mô lớn. Nhiều nguồn dữ liệu tổ chức cho biết khoảng 233.000 BTC đã được rút khỏi các địa chỉ nắm giữ dài hạn trước và sau thời điểm sự cố, tương đương khoảng 15 tỷ USD theo mức giá được nêu trong bài—cao hơn rất nhiều so với tổn thất trực tiếp từ vụ tấn công. Số tiền bị đánh cắp được ước tính tiến sát 130 triệu USD. Sự cố khởi phát ngày 30/7. Kẻ tấn công lợi dụng lỗi tạo khóa trong firmware Coldcard, rút tiền dần dần khỏi các địa chỉ bị ảnh hưởng. Các báo cáo cho thấy khoảng 2.100 BTC đã bị lấy cắp, gây thiệt hại gần 130 triệu USD. Galaxy Research ghi nhận ba vụ tấn công đã được xác nhận, cho biết hơn 5.200 địa chỉ bị tác động, tổng thiệt hại khoảng 1.596 BTC. Một bộ dữ liệu onchain khác do Checkonchain trích dẫn đưa ra con số bị đánh cắp cao hơn, quanh mức 2.100 BTC. Trong lúc các vụ trộm vẫn tiếp diễn, dòng vốn lớn cũng đang được chủ động di chuyển trên chuỗi. Dữ liệu của Checkonchain cho thấy khoảng 233.000 BTC rời khỏi ví của nhóm nắm giữ dài hạn quanh thời điểm xảy ra sự cố. Nhóm này thường được hiểu là các địa chỉ không phát sinh chuyển khoản ít nhất 155 ngày và thường được xem là lớp nhà đầu tư ổn định hơn. Cùng bộ dữ liệu cũng ghi nhận khoảng 22.000 BTC chảy vào các sàn giao dịch. Thống kê từ Glassnode củng cố xu hướng này: lượng cung do nhóm nắm giữ dài hạn nắm giữ giảm từ gần 15 triệu BTC xuống khoảng 14,7 triệu BTC, đánh dấu mức giảm theo tuần lớn nhất kể từ tháng 12/2024. Song song với quá trình dịch chuyển sang ví đa chữ ký và dòng tiền vào sàn, CEO Casa Nick Neuman cho biết không phải toàn bộ các giao dịch chuyển đi đều xuất phát từ người dùng Coldcard. Dựa trên trao đổi với khách hàng, một phần dòng tiền đến từ người dùng Coldcard chuyển sang ví multisig; phần còn lại đến từ người dùng Ledger và Trezor cũng điều chỉnh cách lưu ký sau khi chứng kiến vụ tấn công. Bản tin lưu ý ví đa chữ ký yêu cầu nhiều khóa độc lập để phê duyệt giao dịch, vì vậy việc thiết bị đơn lẻ bị xâm phạm không đồng nghĩa mất toàn bộ tài sản. Dù vậy, dữ liệu onchain vẫn cho thấy một phần BTC đã được chuyển lên sàn, phản ánh việc một số người dùng ưu tiên đưa tài sản lên nền tảng có tính thanh khoản cao trước khi chốt phương án lưu ký dài hạn. Thông tin bổ sung: Coinkite khuyến nghị người dùng nếu cụm từ khôi phục (mnemonic) được tạo trên các phiên bản firmware 4.0.1 đến 4.1.9 trong giai đoạn từ tháng 3/2021 đến tháng 7/2026, nên coi ví liên quan đã bị xâm phạm và sớm nhất có thể chuyển sang ví seed mới.