Những điểm chính

  • Hơn 130 triệu USD Bitcoin đã bị đánh cắp do một lỗ hổng firmware nghiêm trọng ảnh hưởng đến ví phần cứng Coldcard

  • Số địa chỉ Bitcoin hoạt động hằng ngày tăng vọt lên 980.000, mức cao nhất kể từ tháng 12/2024 khi người dùng gấp rút bảo vệ số tiền nắm giữ của mình

  • Các nhà nghiên cứu an ninh đã xác định ít nhất 15 kẻ tấn công riêng biệt đang khai thác điểm yếu này, với khả năng làn sóng tấn công thứ tư đang diễn ra

  • Tiền mã hóa bị đánh cắp đang được rửa thông qua các dịch vụ trộn, bao gồm 64 Bitcoin qua Wasabi và 200 Ether qua Tornado Cash

  • Sự cố an ninh này là vụ hack tiền mã hóa lớn thứ ba được ghi nhận trong năm 2026

Một lỗ hổng bảo mật nghiêm trọng được phát hiện trong các ví phần cứng Coldcard đã dẫn đến một trong những vụ trộm Bitcoin lớn nhất của năm 2026, với tổng thiệt hại vượt hơn 130 triệu USD.

Kẻ hack #Coldcard, kẻ đã đánh cắp 2.055 $BTC($130M), đã hoạt động trở lại.

Cách đây 1 giờ, kẻ hacker đã chuyển 30.185 $BTC($1.94M) sang một ví mới.https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3g pic.twitter.com/VTL5UB9xgH

— Lookonchain (@lookonchain) ngày 7 tháng 8 năm 2026

Lỗ hổng bảo mật bắt nguồn từ một lỗi trong firmware được đưa vào từ tháng 3 năm 2021, làm suy giảm tính ngẫu nhiên trong việc tạo cụm seed trên các thiết bị bị ảnh hưởng. Điểm yếu này đã làm giảm sức mạnh khóa mật mã từ mức tiêu chuẩn 128 bit xuống chỉ còn 40 bit, cho phép kẻ tấn công bẻ khóa an ninh ví bằng các phương pháp dò tìm vét cạn mà không cần truy cập vật lý vào thiết bị.

Theo phân tích của Galaxy Digital, vụ khai thác đã được thực hiện ít nhất trong ba chiến dịch tấn công riêng biệt, xâm phạm khoảng 7.300 ví cá nhân. Bằng chứng cho thấy một đợt tấn công phối hợp thứ tư có thể đang được tiến hành, có khả năng làm gia tăng mức độ thiệt hại tài chính tổng thể.

Hoạt động mạng tăng vọt khi người dùng phản ứng trước mối đe dọa an ninh

Dữ liệu từ nhà cung cấp trí tuệ blockchain Glassnode cho thấy các địa chỉ hoạt động của Bitcoin đã tăng lên khoảng 980.000 giao dịch mỗi ngày sau khi xảy ra sự cố bảo mật. Đây là giai đoạn mạng hoạt động mạnh nhất kể từ tháng 12 năm 2024.

Tuy nhiên, Glassnode nhấn mạnh rằng sự gia tăng hoạt động này xuất phát từ các biện pháp phòng ngừa an ninh chứ không phải từ tâm lý thị trường tích cực. Công ty phân tích mô tả sự chuyển động này là “phản ứng an ninh vận hành, không phải là sự thay đổi về niềm tin thị trường.”

Trước đó, lượng nắm giữ Bitcoin gần như không hoạt động trị giá gần 200 lần so với số tiền trộm ban đầu đã được chuyển đi trên toàn bộ blockchain, cho thấy nhiều biện pháp phòng ngừa được thực hiện bởi những người nắm giữ tiền mã hóa lo ngại về an toàn ví của họ.

Nguyên nhân dẫn đến phản ứng mạng trên diện rộng này là một vụ trộm vào ngày 31 tháng 7, với 594 Bitcoin bị đánh cắp, trị giá khoảng 38 triệu USD tại thời điểm bị lấy. Phân tích tiếp theo của Galaxy Research xác nhận tổng thiệt hại đã tăng lên hơn 1.596 Bitcoin, tương đương hơn 100 triệu USD.

Tiền mã hóa bị đánh cắp được chuyển qua các giao thức tăng cường quyền riêng tư

Công ty giám sát an ninh chuỗi khối CertiK đã ghi nhận dòng chảy của các tài sản bị đánh cắp tới các dịch vụ tăng cường quyền riêng tư. Khoảng 64 Bitcoin trị giá 4,17 triệu USD đã được chuyển tới Wasabi, một nền tảng trộn Bitcoin tập trung vào quyền riêng tư. Ngoài ra, kẻ tấn công đã gửi 200 Ether trị giá xấp xỉ 380.000 USD tới Tornado Cash.

#CertiKInsight 🚨

Hệ thống cảnh báo của chúng tôi đã phát hiện hai giao dịch trị giá 200 ETH được gửi đến Tornado Cash, liên quan đến cuộc tấn công đang diễn ra nhắm tới @COLDCARDwallet.

Số tiền đã được chuyển từ địa chỉ BTC sang ETH 0x41B7529a411EeA979a8d468bdEBd36b0ad703268 thông qua THORChain trước khi được gửi đến Tornado Cash. pic.twitter.com/JLazHWIEvo

— Cảnh báo CertiK (@CertiKAlert) ngày 5 tháng 8 năm 2026

Các nhà phân tích của CertiK tin rằng một số giao dịch có thể xuất phát từ những kẻ tấn công cơ hội thay vì nhóm khai thác ban đầu. Theo một đại diện của CertiK: “Chúng tôi nghĩ đó có thể là một kẻ khai thác nhỏ hơn. Khả năng cao đã có vài kẻ bắt chước sau vụ khai thác ban đầu,”

Phân tích từ TRM Labs cho thấy phần lớn số tiền điện tử bị đánh cắp vẫn được tập trung tại một số ít địa chỉ do kẻ tấn công kiểm soát. Sự khác biệt trong phương thức tấn công giữa các đợt khác nhau cho thấy ít nhất 15 tác nhân đe dọa độc lập có liên quan.

Haseeb Qureshi, đối tác quản lý tại Dragonfly, nhận xét rằng một số hệ thống trí tuệ nhân tạo có thể xác định được điểm yếu bảo mật tiềm ẩn trong chưa đầy 20 phút. Ông lập luận rằng việc thử nghiệm bảo mật có hỗ trợ AI tối thiểu, tốn khoảng hai đô la, lẽ ra có thể phát hiện và ngăn chặn lỗ hổng này.

Các chuyên gia an ninh mạng nhấn mạnh rằng việc chỉ cập nhật firmware của thiết bị là chưa đủ đối với những chủ sở hữu ví bị ảnh hưởng. Những người đã tạo ví trên các thiết bị Coldcard bị xâm phạm được khuyến cáo mạnh mẽ nên tạo hoàn toàn các ví mới và chuyển ngay toàn bộ số tiền điện tử đang nắm giữ.

Dựa trên các khoản lỗ đã được xác nhận, sự cố xâm nhập bảo mật của Coldcard hiện là vụ trộm tiền mã hóa lớn thứ ba của năm 2026.

Bài viết “Vụ vi phạm ví phần cứng Coldcard: Kẻ tấn công rửa 130M USD Bitcoin thông qua các dịch vụ trộn” xuất hiện đầu tiên trên Blockonomi.