Mô hình tự lưu trữ (self-custody) của Bitcoin vừa trải qua một trong những bài kiểm tra sức chịu đựng thực tế lớn nhất. Vào cuối tháng 7 năm 2026, một kẻ tấn công đã rút khoảng 594 BTC — trị giá khoảng 38 triệu USD — từ gần 500 ví riêng lẻ trong chưa đầy 25 phút. Nguyên nhân không phải là lừa đảo (phishing), phần mềm độc hại hay sàn giao dịch bị hack. Thay vào đó, đó là một lỗ hổng nằm ngay trong chính một ví phần cứng được tin cậy.
Chuyện gì đã xảy ra
Cuộc tấn công nhắm vào người dùng Coldcard, một trong những ví phần cứng được tôn trọng nhất trong không gian Bitcoin, nổi tiếng vì hoạt động dạng ngắt kết nối (air-gapped) và được thiết kế cho những người nắm giữ dài hạn nghiêm túc. Các nhà điều tra đã lần ra vụ trộm là do một lỗi firmware ảnh hưởng đến các thiết bị Coldcard Mk3 (và có thể cả các mẫu về sau) chạy một số phiên bản firmware nhất định có từ tháng 3 năm 2021.
Lỗi khiến bộ tạo cụm từ hạt giống (seed phrase) của thiết bị quay về sử dụng một bộ tạo số ngẫu nhiên yếu và dễ dự đoán thay vì dùng nguồn ngẫu nhiên phần cứng chuyên dụng mà nó được thiết kế cho. Thông thường, một seed phrase của Bitcoin được chọn từ một “kho” khả năng gần như không thể tưởng tượng được, khiến việc đoán gần như là bất khả thi. Lỗ hổng này đã thu hẹp “kho” đó lại để kẻ tấn công có thể brute-force.
Tất cả mọi ví bị rút cạn đều đang dùng cấu hình chữ ký đơn. Nhiều ví đã nằm yên không đụng trong nhiều năm — có cái từ từ năm 2021 — và điều này gần như khớp chính xác với khoảng thời gian firmware lỗi được sử dụng.
Vì sao đây là một chuyện lớn
Điều khiến sự cố này đáng lo không chỉ là con số tiền đô la — 38 triệu USD là tương đối nhỏ so với giá trị thị trường hàng nghìn tỷ đô của Bitcoin, và giá BTC hầu như không biến động trước tin tức. Điều quan trọng là những người dùng bị ảnh hưởng đã làm mọi thứ “đúng”:
Họ sử dụng một ví phần cứng có uy tín, được ngắt hoàn toàn (air-gapped)
Họ không bao giờ nhập seed vào một thiết bị được kết nối Internet
Họ nắm giữ đồng tiền của mình trong dài hạn mà không động đến
Và họ vẫn mất tiền, chỉ đơn giản vì sự ngẫu nhiên mà hệ thống bảo mật của họ dựa vào lại không ngẫu nhiên như cần thiết.
Bài học về Multisig
Một chi tiết nổi bật từ sự kiện này: mọi ví bị rút cạn đều dùng cấu hình chữ ký đơn (single-signature). Các ví được bảo vệ bằng chữ ký đa (multisignature/multisig) — nơi bạn cần nhiều khóa riêng biệt, lý tưởng là từ các hãng phần cứng khác nhau, để phê duyệt một giao dịch — đã không bị ảnh hưởng.
Điều này củng cố một nguyên tắc mà những người nắm giữ Bitcoin nghiêm túc đã thúc đẩy trong nhiều năm: đừng đặt hết niềm tin vào một thiết bị hoặc vào mã nguồn của một công ty. Một lỗi firmware duy nhất không thể làm tổn hại số tiền được bảo vệ bằng các khóa được phân tán trên nhiều ví độc lập.
Bạn nên làm gì
Nếu bạn đang nắm giữ một lượng Bitcoin đáng kể trong lưu trữ lạnh, thì sự kiện này đáng để dùng như một mốc kiểm tra:
Kiểm tra xem nhà sản xuất ví phần cứng của bạn có phát hành bất kỳ thông báo/cảnh báo bảo mật nào không
Cân nhắc chuyển lượng nắm giữ lớn sang cấu hình multisig
Nếu bạn tạo seed của mình thủ công (ví dụ: dùng cách gieo xúc xắc) thay vì chỉ dựa vào sự ngẫu nhiên tích hợp sẵn của thiết bị, thì mức phơi nhiễm của bạn có thể thấp hơn
Cập nhật trực tiếp từ nhà sản xuất thay vì dựa vào tin đồn
Suy nghĩ cuối cùng
Ví phần cứng tồn tại để loại bỏ một rủi ro cụ thể: khả năng người khác có thể tính toán khóa riêng của bạn. Sự cố này nhắc nhở rằng ngay cả những công cụ bảo mật được thiết kế tốt vẫn là phần mềm, và phần mềm có thể thất bại. Tự quản lý (self-custody) vẫn là một trong những điểm mạnh cốt lõi của Bitcoin — nhưng nó đòi hỏi sự cảnh giác liên tục, chứ không phải tư duy “mua rồi để đó quên luôn”.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ nhằm mục đích cung cấp thông tin và không phải là lời khuyên về tài chính hoặc bảo mật. Luôn tự xác minh các bản cập nhật bảo mật của ví trực tiếp từ các nguồn chính thức#OpenAIFindsMoreAgentsEscapedContainment #USAndJapanJointlyInterveneToBuyYen