#ColdcardTheftInvestigationAdvances Các diễn biến an ninh mới nhất và các phân tích liên quan đến vụ xâm nhập “Coldcard” (Coldcard), truy vết các khoản tiền bị đánh cắp:
​Quy mô thiệt hại gia tăng: Các báo cáo mới nhất từ các nền tảng phân tích blockchain (như CryptoQuant và Galaxy Research) cho thấy thiệt hại được xác nhận đã vượt khoảng 1.816 bitcoin (trị giá xấp xỉ 116 triệu USD), phân bổ trên hơn 5.200 địa chỉ bị ảnh hưởng do nhiều đợt khai thác.
​Bản chất lỗ hổng: Các điều tra kỹ thuật chỉ ra rằng vấn đề xuất phát từ một lỗi cũ trong phần mềm nhúng (Firmware) từ năm 2021 làm giảm mức độ ngẫu nhiên khi tạo khóa riêng, cho phép kẻ tấn công suy đoán và trích xuất khóa bằng các cuộc tấn công vét cạn (Brute Force) mà không cần phải truy cập thực tế vào thiết bị của người dùng.
​Truy vết tiền: Dữ liệu theo dõi từ các công ty an ninh (như TRM Labs) cho thấy phần lớn số tiền bị đánh cắp vẫn bị phong tỏa hoặc tập trung trong một số ít địa chỉ nằm dưới sự kiểm soát của kẻ tấn công, hiện chưa ghi nhận các hoạt động rửa tiền hay trộn (mixing) phức tạp, dù khả năng liên quan của nhiều bên hoặc nhiều kẻ tấn công vẫn được đánh giá cao.
​Biện pháp bảo vệ: Các nhà sản xuất và nền tảng tiếp tục cảnh báo người dùng đã tạo ví trong giai đoạn đó cần phải chuyển tài sản ngay sang các hạt giống (seed) mới và các cấu hình/chuỗi tạo khóa an toàn; chỉ cập nhật phần mềm cho các ví cũ bị ảnh hưởng là chưa đủ.