Lỗ hổng ví cứng Coldcard bị nghi liên quan vụ thất thoát Bitcoin trị giá khoảng 130 triệu USD
Tóm tắt thị trường bằng AI
Nghiên cứu liên kết một lỗi cấu hình sản xuất ví phần cứng Coldcard với độ entropy của seed yếu, cho phép tái tạo ngoại tuyến các seed phrase ứng viên và các đợt quét on-chain quy mô lớn được cho là tổng cộng lên tới ~1.367 BTC và ~$130M thiệt hại bị nghi ngờ. Sự cố này làm suy giảm mức độ an toàn được cảm nhận của việc lưu trữ khóa "ngoại tuyến", làm gia tăng lo ngại về rủi ro vận hành và rủi ro đối tác trên toàn bộ hoạt động tự lưu ký, và có thể làm tăng giám sát đối với chuỗi cung ứng firmware ví và các tiêu chuẩn về tính ngẫu nhiên trong tạo khóa.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.05%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Thiết kế “offline” của ví cứng giúp tránh các đợt tấn công cần truy cập thiết bị qua mạng, nhưng lại không cứu được người dùng nếu lỗi đã nằm ngay trong quy trình tạo seed từ đầu. Theo The Hacker News, trong vụ việc liên quan đến ví Bitcoin Coldcard, kẻ tấn công không cần chạm vào thiết bị của nạn nhân. Thay vào đó, họ dựng lại các seed phrase khả dĩ hoàn toàn ngoại tuyến rồi đối chiếu với dữ liệu blockchain công khai. Bài viết của The Hacker News dựa trên nghiên cứu của Block, đăng ngày 1/8/2026.
Trọng tâm nằm ở lỗi cấu hình trong quá trình sản xuất từ tháng 3/2021 của Coinkite (Canada), hãng đứng sau Coldcard. Bản build khi đó đặt macro MICROPY_HW_ENABLE_RNG bằng 0 vì Coinkite có lớp bọc RNG phần cứng riêng, nhưng thư viện libngu lại chỉ kiểm tra macro có tồn tại hay không thay vì kiểm tra nó có được bật hay không, theo The Hacker News. Hệ quả là các bản firmware bị “đóng khung” sử dụng bộ sinh ngẫu nhiên dự phòng Yasmarang của MicroPython. Bộ này được seed từ unique ID của chip và các thanh ghi timer, rồi gần như không bổ sung thêm nguồn ngẫu nhiên nào.
Coinkite ước tính entropy thực tế chỉ khoảng 40 bit trên Mk3 và khoảng 72 bit trên Mk4, Mk5 và Q, thấp hơn nhiều so với 128 bit mà một seed BIP39 12 từ tiêu chuẩn hướng tới, theo The Hacker News. Block không công bố một benchmark brute-force thực tế cụ thể; thay vào đó đưa ra các ngưỡng trần có điều kiện và cảnh báo rằng ngay cả mức cao hơn cũng không tương đương sức mạnh mật mã 73-bit đúng nghĩa. Các báo cáo công khai được tổng hợp trong bài cũng chưa chỉ ra trường hợp nào tái tạo được seed của một nạn nhân cụ thể và đối chiếu khớp với địa chỉ bị rút sạch.
Vì sao “offline” vẫn không an toàn
Điểm khác biệt của vụ Coldcard nằm ở chỗ: thiết bị không cần kết nối internet và trong vụ này cũng không hề cần. Lỗ hổng tồn tại ngay trong đoạn mã tạo seed tại thời điểm seed được sinh ra. Theo The Hacker News, Block nhận định khi kẻ tấn công thu hẹp được các yếu tố như unique ID của thiết bị, trạng thái timer và lịch sử các lần gọi RNG trước đó, họ có thể tạo ra các luồng seed ứng viên rồi kiểm thử hoàn toàn offline, chỉ cần đối chiếu với dữ liệu blockchain ai cũng truy cập được. Két sắt, hộp an toàn hay thiết bị của nạn nhân không nằm trong “bề mặt tấn công”.
Galaxy Research ghi nhận một đợt quét 1.196 địa chỉ Bitcoin diễn ra trong 41 phút ngày 30/7/2026, dịch chuyển 1.082,65 BTC, trị giá khoảng 70,2 triệu USD tại thời điểm đó, theo The Hacker News. Galaxy cho biết không thấy giao dịch Bitcoin nào trong 30 ngày trước đó có cùng mức fee rate và dấu hiệu “no-change” tương tự, đồng thời lưu ý mô thức quét có thể giúp nhận diện người vận hành hơn là tự động chứng minh có hành vi trộm cắp, vì một đợt sweep “trông cũng giống như khi chính chủ muốn chuyển coin”. Sau đó, Galaxy nêu thêm hai đợt nghi vấn khác, nâng tổng quan sát lên 1.367,05 BTC (khoảng 88,6 triệu USD) trên 4.585 địa chỉ, theo The Hacker News, nhưng cũng cảnh báo đợt sau không nên mặc định cùng một tác nhân với hai đợt đầu và chưa xác nhận bằng tính toán rằng mọi địa chỉ bị gắn cờ đều xuất phát từ lỗi entropy thấp này.
Ví cứng hay ví phần mềm: cùng điểm yếu ngẫu nhiên, khác bài toán niềm tin
Cơ chế gây lỗi ở Coldcard (thiếu ngẫu nhiên khi tạo khóa) không phải vấn đề chỉ riêng phần cứng. The Hacker News cho biết Coinspect, trong nghiên cứu riêng mang tên Ill Bloom, phát hiện lỗi PRNG yếu trên các ví phần mềm đời cũ, bị cho là liên quan đến hơn 5 triệu USD bị rút từ tháng 5 đến nay trên các địa chỉ thuộc Bitcoin, Ethereum, Tron, Rootstock và Polygon. The Hacker News mô tả đây là hai sự cố độc lập, không phải một lỗi chung, nhưng cùng chỉ ra thực tế: dù khóa được sinh trong thiết bị chuyên dụng hay trong ứng dụng điện thoại, đoạn mã tạo số ngẫu nhiên vẫn là “điểm tựa” quyết định.
Ngoài câu chuyện entropy, firmware còn mở ra một rủi ro khác: đó là phần mềm do nhà sản xuất kiểm soát và cập nhật định kỳ, trong khi người dùng thường không thể kiểm toán đầy đủ từng bản build trước khi cài. Cointelegraph (theo phần tóm tắt và một trích dẫn được lưu trong hồ sơ bài viết) gọi cập nhật firmware là “the perfect attack vector” cho bên muốn truy cập bí mật vào private key, dù là “một cơ quan quản lý — hoặc tệ hơn, một tổ chức tội phạm”, và nhắc lại lỗ hổng Ledger năm 2018 như ví dụ lịch sử. Dù vậy, đây là cơ chế rủi ro khác với Coldcard: vụ Coldcard được quy về một lỗi mã phát sinh ngoài ý muốn từ năm 2021, không phải một bản cập nhật bị cố tình cài cắm; các tài liệu trong gói thông tin cũng không cho thấy mối liên hệ giữa hai hướng rủi ro này.
Bản vá không thể sửa “quá khứ”
Theo The Hacker News, Coinkite phát hành firmware khẩn cấp cho mọi mẫu bị ảnh hưởng và mọi nhánh phát hành ngày 31/7/2026. Cùng ngày, CoinDesk dẫn thư ngỏ của CEO Coinkite NVK kêu gọi người dùng “move your funds now” theo hướng dẫn cập nhật. Việc cài bản vá sẽ ngăn seed mới bị dính lỗi. Nhưng seed đã được tạo trên firmware dễ tổn thương thì không thể được “làm sạch”: khôi phục seed cũ trên firmware đã vá hoặc chuyển seed đó sang ví khác vẫn mang theo điểm yếu, theo các báo cáo.
Mức độ phơi nhiễm phụ thuộc vào phiên bản firmware tại thời điểm seed được tạo, không phải phiên bản đang chạy hôm nay. Coinkite liệt kê Mk3 phiên bản 4.0.1 đến 4.1.9 bị ảnh hưởng, sửa trong 4.2.0 và không nêu Mk2; phía Block lại cho rằng cả Mk2 và Mk3 bản 4.0.0 đến 4.1.9 đều nằm trong “đường lỗi”, theo The Hacker News. Với Mk4 và Mk5, mọi phiên bản trước 5.6.0 bị ảnh hưởng; với Q, trước 1.5.0Q; các bản edge trước 6.6.0X (Mk4/Mk5) hoặc 6.6.0QX (Q) cũng bị ảnh hưởng, theo cùng nguồn.
Coinkite cho biết seed tạo bằng tối thiểu 50 lần đổ xúc xắc công bằng, độc lập và riêng tư sẽ không chịu rủi ro từ lỗi này “chỉ riêng nó”; nếu số lần đổ hoặc mức độ riêng tư không chắc chắn, hãng khuyến nghị người dùng vẫn nên di chuyển. Một BIP39 passphrase mạnh và duy nhất sẽ tạo ra ví tách biệt mà chỉ seed words không thể truy cập, nhưng Coinkite vẫn khuyên thay seed gốc. Cấu hình multisig chỉ an toàn khi ngưỡng ký không phụ thuộc hoàn toàn vào các thiết bị bị ảnh hưởng. Các sản phẩm TAPSIGNER, OPENDIME và SATSCARD dùng codebase khác và không bị tác động, theo The Hacker News.
Thiệt hại thực tế là bao nhiêu?
Do truy vết on-chain của Galaxy Research còn tiếp diễn, các báo cáo theo các ngày khác nhau đưa ra các con số khác nhau cho cùng một sự kiện đang phát triển. Không con số nào là tổng thiệt hại đã kiểm toán hoặc chốt sổ:
- 31/7/2026: 38 triệu USD (CoinDesk)
- 1/8/2026 (đợt sweep ban đầu): 1.082,65 BTC (~70,2 triệu USD) (The Hacker News, dẫn Galaxy Research)
- Cập nhật không ghi ngày trong cùng bài: 1.367,05 BTC (~88,6 triệu USD), 4.585 địa chỉ (The Hacker News, dẫn Galaxy Research)
- Trên 100 triệu USD: Bloomberg (không nêu ngày trong hồ sơ bài)
- 4/8/2026 (“tính đến thứ Ba”): khoảng 130 triệu USD (TechCrunch, dẫn Galaxy Research); đồng thời được đồng sáng lập kiêm chief scientist của Elliptic, Tom Robinson, xác nhận bằng lời là “xấp xỉ đúng”.
TechCrunch cũng dẫn TRM Labs cho biết từ đầu năm 2026 đến thời điểm đưa tin, toàn ngành ghi nhận hơn 200 vụ hack nhắm vào các công ty tiền mã hóa, tổng thiệt hại vượt 950 triệu USD. Đây là thống kê toàn ngành, không chỉ riêng Coldcard. Một cá nhân tên Jonathan Goodman đăng trên X nói đã mất 1,6 triệu USD từ ví Coldcard dù không chia sẻ seed phrase hay kết nối thiết bị lên internet; đây là tự khai và chưa được xác minh theo các nguồn trong hồ sơ.
Giới hạn thông tin của bài tổng hợp
Bài tổng hợp này không thể kết luận tổng thiệt hại cuối cùng. Mọi con số nêu trên chỉ là “ảnh chụp theo ngày” từ một cuộc điều tra on-chain mà Galaxy Research nói vẫn đang tiếp tục, và các hãng tin công bố các mức khác nhau theo thời điểm. Con số “trên 100 triệu USD” của Bloomberg không có ngày trong bộ chứng cứ nên không thể đặt chính xác lên dòng thời gian so với các mốc còn lại. Bài cũng không thể xác minh tuyên bố thiệt hại cá nhân của Jonathan Goodman vì thiếu đối chứng độc lập hoặc xác nhận on-chain trong các nguồn đang có.
Bài cũng không khẳng định lỗi Ill Bloom của Coinspect có liên hệ kỹ thuật với lỗi Coldcard hay chỉ là một ví dụ khác cùng nhóm sai sót; The Hacker News coi đó là các sự cố tách biệt và không nêu liên kết. Phần nội dung từ Cointelegraph về firmware như một “vector tấn công” chỉ được giữ ở dạng tóm tắt và một trích dẫn, mô tả rủi ro khác (kênh cập nhật bị xâm phạm) chứ không phải lỗi entropy của Coldcard, và không được nguồn khác trong gói thông tin xác nhận.
Không nguồn nào nêu danh tính kẻ tấn công, và Galaxy Research cũng cảnh báo không nên mặc định các đợt sweep sau cùng một tác nhân với các đợt trước. Ngoài ra, bài không có tài liệu gốc (không có toàn văn advisory của Coinkite, paper nghiên cứu của Block hay báo cáo của Galaxy Research), mà chỉ dựa trên các bản tin tóm lược; vì vậy các số liệu entropy và dải firmware bị ảnh hưởng đều là thông tin gián tiếp.
Nguồn
Mọi dữ kiện trong bản tin đều được đối chiếu theo các bài của The Hacker News, CoinDesk, Bloomberg, TechCrunch, Cointelegraph và các trích dẫn mà các bài này dẫn lại từ Block, Galaxy Research, Coinkite, Elliptic và TRM Labs; nơi các nguồn bất nhất, nội dung đã nêu rõ.