Coldcard ví si phần cứng ghi nhận khoản lỗ hơn 1,15 tỷ USD, nguyên nhân gốc không phải do người dùng cẩu thả, mà nằm ở hiện tượng “sụp đổ số ngẫu nhiên” ngay trong lớp firmware. Từ tháng 3/2021, Coinkite trong một lần cập nhật firmware đã vô tình hạ cấp quy trình tạo seed từ bộ tạo số ngẫu nhiên phần cứng (TRNG) xuống nhánh sinh số giả lập bằng phần mềm, khiến entropy hiệu lực của khóa riêng giảm mạnh từ 128 bit xuống còn 40–72 bit. Kẻ tấn công từ ngày 30/7/2026 bắt đầu “quét chain theo đợt” (scan chuỗi), và đã xác nhận đã đánh cắp 1778.84 BTC từ hơn 8600 địa chỉ (khoảng 112,7 triệu USD). Nếu tính cả “làn sóng thứ tư” nghi ngờ, mức thiệt hại có thể lên tới 2417 BTC (khoảng 153 triệu USD). Ledger đánh giá đây là rủi ro điển hình của việc “tính ngẫu nhiên yếu bị phóng đại trong thời đại AI” — AI giúp giảm mạnh chi phí cho việc rà quét lỗ hổng và các cuộc tấn công tự động.

Sự kiện lần này buộc cộng đồng tự lưu ký phải xem xét lại giả định “cold storage = an toàn tuyệt đối”, nhu cầu về multisig và kiểm toán mã độc lập tăng vọt.

Về mặt thị trường, trước cú sốc niềm tin và nhiễu vĩ mô, tỷ lệ long/short vĩnh viễn của BTC tuy hơi nghiêng về tăng (phe long 53,65%), nhưng vào ngày 14/8 thanh lý trong ngày vượt 86 triệu USD. Tỷ lệ thanh lý long của BTC và ETH lần lượt đạt 83,93% và 70,75%, khiến áp lực ngắn hạn nặng nề 📉; BNB cũng chịu tác động đồng thời do đòn bẩy bị giải tỏa trong thị trường phái sinh. Trong ngắn hạn, bóng ma an toàn cộng với đợt giẫm đạp đòn bẩy khiến các đồng chủ chốt dao động yếu hơn 📉; trong dài hạn, câu chuyện “vàng số” của BTC, nền tảng hợp đồng thông minh của ETH, và cơ bản của hệ sinh thái sàn BNB chưa bị phá vỡ—mỗi lần sàng lọc an toàn lại càng củng cố chuẩn tự lưu ký, và xu hướng dài hạn vẫn 📈.

Đối với người nắm giữ, việc cấp bách là kiểm tra phiên bản firmware, di chuyển seed cũ và nâng cấp từ đơn ký (single-sign) lên đa ký (multi-sign) — “entropy” sinh khóa riêng, chưa bao giờ đáng để soi xét bằng chính phần cứng.#Coldcard硬件钱包损失超1.15亿美元
$BTC
$ETH
$BNB