#ColdcardExploitFundsSentToMixers
🔐 Vụ trộm ví phần cứng lớn nhất trong năm

Lỗ hổng của Coldcard là vụ hack crypto lớn thứ ba trong năm 2026. Kẻ tấn công đã bắt đầu chuyển số tiền bị đánh cắp sang các mixer (Wasabi, Tornado Cash) để che giấu dấu vết trên chuỗi.

⚙️ Lỗ hổng: lỗi từ nhà máy năm 2021

Nguyên nhân xuất phát từ một lỗi trong firmware của Coldcard đã tồn tại từ tháng 3/2021 (các phiên bản 4.0.1 đến 4.1.9). Một sai sót cấu hình khiến các thiết bị tạo ra cụm từ hạt giống (seed phrase) với độ ngẫu nhiên rất yếu, làm giảm độ vững của khóa 128-bit chỉ còn 40 bit. Điều này khiến các khóa riêng trở nên dễ bị tấn công brute-force mà không cần truy cập vật lý.

🚨 Quy mô vụ trộm

Từ ngày 30/07/2026, đã có ít nhất bốn đợt trộm:

· Số tiền bị đánh cắp được xác nhận: ~1,816 BTC (> $116M) từ hơn 5.200 địa chỉ
· Ước tính: có thể vượt 2,055 BTC (~$130M)
· Bị ảnh hưởng: hơn 7.300 ví
· Nhiều kẻ tấn công: ít nhất 15 đối tượng đã khai thác lỗ hổng

💸 Chuyển sang mixer

· 64 $BTC (~$4.17M) sang Wasabi Wallet
· 200 $ETH (~$380K) sang Tornado Cash
· Sử dụng THORChain để chuyển BTC sang ETH trước khi qua mixer
· Phần lớn số tiền thu được (1,159 BTC) vẫn chưa được chuyển đi

📉 Hệ quả

Vụ hack đã gây ra khủng hoảng niềm tin đối với hình thức tự quản lý tài sản (self-custody). Một số người dùng đang chuyển BTC của họ trở lại các sàn giao dịch tập trung. Bài học rút ra: dù ví phần cứng cũng có rủi ro, và việc cập nhật firmware không thể sửa các seed đã được tạo — những người bị ảnh hưởng phải tạo một cụm từ hạt giống mới và di chuyển quỹ của mình.

Bạn nghĩ vụ hack này sẽ ảnh hưởng đến niềm tin vào self-custody trong dài hạn không? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert