Lỗ hổng tạo seed trên Coldcard bị nghi khai thác, 2.055 BTC (130 triệu USD) bốc hơi từ hơn 7.700 địa chỉ

Tóm tắt thị trường bằng AI
Các báo cáo dẫn nguồn Galaxy Research ước tính khoảng 2.055 BTC (khoảng 130 triệu USD) đã bị đánh cắp trên hơn 7.700 địa chỉ do một lỗ hổng tạo seed của Coldcard làm giảm entropy và cho phép tìm kiếm khóa ngoại tuyến dựa trên dữ liệu thiết bị bị giới hạn. Nhiều đợt quét onchain nhanh liên tiếp cho thấy việc khai thác có hệ thống và rủi ro vận hành đang tiếp diễn. Dù đã có firmware khẩn cấp, các seed bị xâm phạm vẫn dễ tổn thương, làm gia tăng giám sát trong ngắn hạn đối với lưu ký, niềm tin vào ví và tuân thủ trên khắp người dùng Bitcoin và các nhà cung cấp dịch vụ.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.50%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Các ước tính phân tích từ Galaxy Research, được tài khoản theo dõi dữ liệu Lookonchain trích dẫn, cho thấy tổng thiệt hại liên quan đến vụ tấn công Coldcard đã lên khoảng 2.055 Bitcoin (BTC), tương đương 130 triệu USD, trải rộng trên hơn 7.700 địa chỉ nạn nhân. Con số này xuất hiện sau các báo cáo về nhiều đợt "quét" (sweep) on-chain bị nghi liên quan đến lỗi tạo seed trên một số thiết bị của Coinkite (Canada). Theo Block, lỗi nằm ở cách firmware dễ tổn thương tạo seed, khiến kẻ tấn công có thể suy ra và thử các khóa ứng viên ở chế độ offline nếu họ xác định được, hoặc thu hẹp đủ phạm vi, các thông tin quan trọng của thiết bị. Lỗi firmware tháng 3/2021: PRNG thay RNG phần cứng Một lỗi tích hợp trong bản firmware tháng 3/2021 đã chuyển luồng tạo seed sang bộ tạo số giả ngẫu nhiên (PRNG) bằng phần mềm mang tính tất định, thay vì dùng bộ tạo số ngẫu nhiên phần cứng (RNG) trên STM32. Trong cấu hình sản xuất, macro hardwareRNG được đặt bằng 0, còn thư viện libngu lại kiểm tra macro có tồn tại hay không thay vì kiểm tra nó có được bật hay không, khiến bản build ràng buộc vào cơ chế dự phòng Yasmarang của MicroPython. Cơ chế dự phòng MicroPython được khởi tạo từ các định danh duy nhất của chip và thanh ghi timer, đồng thời không thu thêm entropy mới sau thời điểm khởi tạo. Block cho biết, nếu kẻ tấn công xác định được hoặc giới hạn đủ các biến như UID thiết bị, trạng thái timer và lịch sử các lần gọi RNG trước đó, họ có thể tái tạo các luồng đầu ra ứng viên offline, suy ra địa chỉ và đối chiếu với dữ liệu blockchain công khai. Cảnh báo khẩn từ Coldcard và khuyến nghị xử lý Tài khoản COLDCARD (@COLDCARDwallet) ngày 31/7/2026 đăng cảnh báo bảo mật khẩn: người dùng Mk3 tạo seed trên bản 4.0.1+ nhưng không có tối thiểu 50 lần đổ xúc xắc riêng tư, độc lập cần bắt đầu quy trình chuyển đổi cẩn trọng ngay; với Mk4/Mk5 dưới 5.6.0 hoặc Q dưới 1.5.0Q, cần cập nhật trước, tạo seed mới rồi mới chuyển coin. Coinkite ước tính entropy hiệu dụng của seed bị ảnh hưởng vào khoảng 40 bit trên phần cứng Mk3 và khoảng 72 bit trên các mẫu Mk4, Mk5 và Q, thấp hơn mức 128 bit của seed BIP39 12 từ. Block lưu ý chi phí thực tế để tái tạo seed còn tùy mức độ lộ UID, thời điểm boot, lịch sử gọi RNG và chi phí suy diễn. Coinkite đã phát hành firmware khẩn cho các mẫu và nhánh phát hành bị ảnh hưởng vào ngày 31/7. Dù vậy, cài firmware mới không thể sửa một seed đã yếu. Công ty khuyến cáo người dùng có seed bị lộ cần tạo seed mới trên firmware đã vá và chuyển tài sản sang seed mới; khôi phục seed cũ sẽ giữ nguyên điểm yếu. Phân tích on-chain: các đợt sweep bị nghi liên quan Phân tích chi tiết về lỗ hổng PRNG của Coldcard ghi nhận một đợt sweep ban đầu ngày 30/7, rút 1.082,65 BTC từ 1.196 địa chỉ chỉ trong 41 phút, trung bình gần 1 BTC mỗi địa chỉ. Lookonchain ngày 4/8/2026 dẫn Galaxy Research cho rằng tổng thiệt hại có thể đã lên 2.055 BTC (130 triệu USD) và hơn 7.700 địa chỉ bị ảnh hưởng. Theo dữ liệu theo dõi tiếp theo được CoinDesk đưa tin, một đợt thứ ba bị nghi đã rút khoảng 208 BTC từ 1.912 địa chỉ, tương đương hơn 0,1 BTC mỗi nạn nhân. Ở đợt này, giao dịch được gom trung bình 6 nạn nhân mỗi lần sweep, chuyển coin của từng nạn nhân sang một đích riêng và dùng đầu ra pay-to-witness-scripthash (P2WSH), thay vì dạng đầu ra khóa đơn giản như ở các đợt trước. Galaxy Research cho biết họ tin rằng mỗi đợt có dấu hiệu được vận hành nội bộ bởi một tác nhân duy nhất, nhưng cảnh báo dữ liệu on-chain không đủ để kết luận cùng một kẻ tấn công đứng sau cả ba đợt. Công ty cũng nói họ chưa xác nhận bằng tính toán rằng mọi địa chỉ được nhận diện đều được tạo từ seed Coldcard có entropy yếu. Galaxy đã báo cáo khoảng 600 địa chỉ bị nghi do kẻ tấn công kiểm soát cho các cơ quan điều tra liên bang, đơn vị tuân thủ và nhóm điều tra an ninh mạng.