Lỗ hổng ví cứng Coldcard dẫn tới vụ trộm Bitcoin lớn dù "secure element" không bị phá

Tóm tắt thị trường bằng AI
Các phân tích kỹ thuật quy nguyên làn sóng trộm cắp Bitcoin quy mô lớn, đang tiếp diễn cho việc tạo seed yếu trong một số bản dựng firmware Coldcard, chứ không phải do xâm phạm secure element. Thiệt hại được báo cáo dao động từ ~594 BTC đến ~1.816 BTC tùy theo mốc cắt và phạm vi quy kết, cho thấy mức độ không chắc chắn và việc tiếp tục lập bản đồ địa chỉ. Sự cố này gây áp lực lên niềm tin đối với ví phần cứng, làm gia tăng rủi ro vận hành cho người dùng tự lưu ký, và có thể đè nặng lên tâm lý crypto trong ngắn hạn do các lo ngại an ninh được khơi lại.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+1.56%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo bản đánh giá kỹ thuật về sự cố do BIT công bố ngày 7/8/2026, hai chip "secure element" của Coldcard không hề bị xâm nhập. Điểm yếu nằm ở tầng bên dưới chip: phần mềm tạo seed ngay từ khâu sản xuất, trước khi seed được chuyển vào secure element để lưu trữ. Nói cách khác, secure element có thể chống trích xuất vật lý rất tốt nhưng vẫn bảo vệ một khóa vốn đã yếu ngay từ lúc được tạo ra. Coldcard do công ty Canada Coinkite phát triển. Thiết bị sử dụng hai secure element gồm Microchip ATECC608 và Maxim DS28C36B, được thiết kế để chịu được các nỗ lực trích xuất cấp phòng thí nghiệm, theo BIT. Vấn đề là seed mà các chip này cất giữ phải được sinh ra từ một nguồn ngẫu nhiên đủ mạnh, và lỗi lại xuất hiện ở đúng công đoạn đó. Theo báo cáo của Block được The Hacker News trích dẫn ngày 1/8/2026, cấu hình sản xuất của Coldcard đặt macro MICROPY_HW_ENABLE_RNG về 0 vì Coinkite dùng lớp bọc (wrapper) RNG phần cứng riêng. Thư viện hỗ trợ libngu chỉ kiểm tra macro này có tồn tại hay không, thay vì kiểm tra nó có được bật hay không. Hệ quả là firmware bị ràng buộc vào bộ sinh số ngẫu nhiên dự phòng của MicroPython, gọi là Yasmarang. CoinDesk (31/7/2026) mô tả cùng một lỗi: một thiết lập build khiến thiết bị bỏ qua RNG phần cứng, còn thư viện hỗ trợ chỉ kiểm tra "có khai báo" thay vì "đang kích hoạt". Theo CoinDesk, Block lần theo thay đổi này tới một commit ngày 1/3/2021. Các nguồn có khác biệt nhẹ về chi tiết Yasmarang nhận đầu vào gì. The Hacker News (dẫn Block) nói bộ sinh này được khởi tạo từ unique ID của thiết bị và các thanh ghi timer, sau đó không thu thêm entropy mới. CoinDesk mô tả các đầu vào tương tự là số serial của chip và các thanh ghi clock, coi đó là thông tin không bí mật. BIT (7/8/2026) nêu việc XOR hai thể hiện Yasmarang, trong đó một thể hiện được seed từ các hằng số công khai, hardcode. Những khác biệt này không làm thay đổi kết luận chung: seed đã có entropy thấp ngay từ đầu. Theo ước tính của chính Coinkite được The Hacker News, BIT và crypto.news dẫn lại, các seed được tạo dưới lỗi này có khoảng 40 bit entropy hiệu dụng trên Mk2 và Mk3, và khoảng 72 bit trên Mk4, Mk5 và Q, so với mục tiêu thiết kế 128 bit cho seed BIP39 tiêu chuẩn. Block, theo The Hacker News, từ chối đưa ra một con số brute-force thực tế duy nhất; họ chỉ nêu các trần có điều kiện và cảnh báo rằng mức cao hơn trong hai trần đó không đồng nghĩa với "an toàn mật mã 73-bit" thực sự. Tới thời điểm các báo cáo được trích dẫn, chưa có đơn vị nào công bố benchmark brute-force, và cũng chưa có báo cáo công khai nào tái dựng seed của một nạn nhân cụ thể rồi đối chiếu với địa chỉ bị rút sạch, theo The Hacker News. BIT nhấn mạnh ranh giới chức năng rất rõ: secure element "không xác minh seed có được tạo ra với độ ngẫu nhiên đủ hay không". Nó chỉ bảo vệ seed sau khi seed đã được tạo. Secure element không có cách nào tự đánh giá chất lượng seed khi seed được đưa vào. Ranh giới này rất quan trọng khi so sánh các ví. Theo BIT, thiết kế hai chip của Coldcard khiến kẻ tấn công muốn trích xuất vật lý phải vượt qua hai chip độc lập cùng với bộ xử lý chính, tiêu chuẩn khó hơn thiết kế một secure element. BIT cũng nêu Ledger và Trezor mỗi hãng dùng một secure element. Một bài so sánh của Spark Money (bản được dùng trong bài này không ghi ngày) cho biết Ledger dùng chip STMicroelectronics đạt chứng nhận Common Criteria EAL5+ hoặc EAL6+ tùy mẫu, còn Trezor Safe 3 và Safe 5 dùng Infineon OPTIGA Trust M. Spark Money cho rằng tài liệu secure element của Trezor được công khai để các nhà nghiên cứu độc lập có thể kiểm tra, trong khi firmware secure element của Ledger vẫn đóng theo thỏa thuận NDA với STMicroelectronics, dù phần mềm lớp ứng dụng của Ledger phần lớn là mã nguồn mở. Coldcard, trái lại, công bố toàn bộ mã nguồn firmware, theo cả Spark Money và BIT. Dù vậy, tính mở không ngăn được sai sót từ tháng 3/2021 tồn tại hơn 5 năm mà không bị phát hiện. Firmware có thể kiểm toán không đồng nghĩa đã được kiểm toán đủ sâu để bắt được kiểu lỗi cụ thể này: điều kiện bảo vệ chỉ kiểm tra "có định nghĩa" thay vì "giá trị đang bật". Đây cũng là giới hạn mà secure element và mã nguồn mở nói chung không tự khắc phục được. Về quy mô thiệt hại, các nguồn đưa ra nhiều con số khác nhau do khác thời điểm chụp ảnh và phạm vi thống kê. CoinDesk (đăng và cập nhật 31/7/2026) ghi nhận khoảng 594 BTC, tương đương khoảng 38 triệu USD, bị quét khỏi khoảng 500 ví single-signature trong khung 01:31–01:56 UTC. crypto.news (1/8/2026) cũng nêu 594 BTC và khoảng 38 triệu USD nhưng đặt thời điểm quét trong khoảng 02:14–02:39 UTC; dữ liệu hiện có không đủ để phân giải chênh lệch mốc giờ này. The Hacker News (1/8/2026) dẫn Galaxy Research: một tập rộng hơn gồm 1.196 địa chỉ bị rút trong 41 phút ngày 30/7, tổng 1.082,65 BTC (khoảng 70,2 triệu USD). Bài viết sau đó được cập nhật, cho biết Galaxy Research phát hiện thêm hai đợt nữa, nâng tổng quan sát lên 1.367,05 BTC (khoảng 88,6 triệu USD) trên 4.585 địa chỉ. BIT (7/8/2026) đưa số cộng dồn tới 3/8/2026 khoảng 1.816 BTC, hơn 116 triệu USD, trên hơn 5.200 địa chỉ và gọi đây là vụ khai thác ví cứng lớn nhất từng ghi nhận. Khoảng cách giữa các con số chủ yếu đến từ phạm vi và ngày chốt dữ liệu. CoinDesk và crypto.news phản ánh đợt quét ban đầu. The Hacker News và BIT phản ánh tổng cộng dồn khi Galaxy Research tiếp tục map địa chỉ trong các ngày sau. Galaxy Research, theo The Hacker News, cũng cảnh báo kết quả dựa trên phân tích mẫu hành vi on-chain và chưa xác nhận bằng tính toán rằng mọi địa chỉ bị gắn cờ đều thực sự được tạo từ entropy yếu của Coldcard. Galaxy cho biết hoạt động vẫn tiếp diễn tại thời điểm cập nhật, và đã báo cáo khoảng 600 địa chỉ nghi do kẻ tấn công kiểm soát cho cơ quan điều tra; vì thế tổng thiệt hại có thể còn thay đổi. Các báo cáo cũng thống nhất ở điểm: chưa có một con số thiệt hại "chốt hạ". Các mốc 594 BTC, 1.082,65 BTC, 1.367,05 BTC và 1.816 BTC nên được hiểu là phép đo ở các thời điểm và phạm vi khác nhau, không phải các đáp án cuối cạnh tranh nhau. crypto.news dẫn lại nhận định của Coinkite rằng kẻ tấn công "có khả năng" dùng AI để tìm ra lỗi, đồng thời nói Coinkite từng dùng AI rà soát mã vài tuần trước đó nhưng không phát hiện vấn đề nghiêm trọng; crypto.news mô tả nhận định này là "hợp lý nhưng chưa được kiểm chứng". Không có bằng chứng độc lập trong các tài liệu được trích dẫn ở đây xác nhận quy kết đó. Theo The Hacker News, chưa có báo cáo công khai nào tái dựng seed bị đánh cắp cụ thể và đối chiếu với địa chỉ bị rút sạch. Mẫu mà Galaxy Research dùng để quy các đợt về cùng một tác nhân dựa trên hành vi giao dịch, không phải nguyên nhân đã được xác nhận; Galaxy cũng từ chối coi Wave 3 có liên hệ với Waves 1 và 2. Về phạm vi firmware bị ảnh hưởng, khuyến cáo của Coinkite nêu Mk3 firmware 4.0.1 đến 4.1.9 là dễ tổn thương và không nhắc Mk2. Phân tích riêng của Block (theo The Hacker News) cho rằng cả Mk2 và Mk3 phiên bản 4.0.0 đến 4.1.9 đều nằm trên đường lỗi, rộng hơn so với khuyến cáo của Coinkite; dữ liệu hiện có không cho phép kết luận phạm vi nào là chuẩn xác nhất. Bài viết này cũng không thể kết luận liệu mã tạo seed của Ledger hoặc Trezor đã từng được một đơn vị bên ngoài rà soát kiểu như Block làm với Coldcard hay chưa, do không có báo cáo tương đương trong tập tài liệu được dùng. crypto.news đưa tin ngày 1/8/2026 rằng Block, Trezor và Ledger xác nhận sản phẩm của họ không bị ảnh hưởng bởi lỗi cụ thể này; đây là khẳng định về bug nói trên, không phải một cuộc kiểm toán tổng quát đối với mã tạo entropy của từng hãng. Nguồn: mọi dữ kiện trong bài được tổng hợp từ các báo cáo của BIT, The Hacker News, CoinDesk, crypto.news, Block, Galaxy Research và bài so sánh của Spark Money; khi các nguồn khác nhau, nội dung đã nêu rõ.