Điều tra vụ tấn công ví cứng Coldcard có bước tiến mới; FBI có thể đã xác định kẻ tấn công đầu tiên
Tóm tắt thị trường bằng AI
Những tiến triển trong cuộc điều tra vụ trộm ví Coldcard cho thấy cơ quan thực thi pháp luật có thể đã xác định được kẻ tấn công ban đầu, nhưng thông tin công bố nhấn mạnh lại rằng một lỗ hổng entropy của firmware đã cho phép khôi phục khóa bằng brute-force qua nhiều đợt tấn công với tổng cộng ~2.000 BTC. Dù đã có bản vá và hướng dẫn di chuyển, sự không chắc chắn đang tiếp diễn về các thiết bị bị ảnh hưởng và khả năng khôi phục có thể gây sức ép lên niềm tin của thị trường đối với an ninh tự lưu ký và có thể làm gia tăng phần bù rủi ro trong ngắn hạn đối với các nhà nắm giữ BTC sử dụng phần cứng bị ảnh hưởng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.02%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Huo Xing Cai Jing dẫn nguồn Bitcoin Magazine, cuộc điều tra vụ đánh cắp tiền mã hóa quy mô lớn nhắm vào ví cứng Coldcard hồi tháng 7/2026 đã ghi nhận tiến triển. Khoảng 1.082,65 BTC (xấp xỉ 118 triệu USD) từ đợt tấn công đầu tiên hiện vẫn nằm trong các địa chỉ do kẻ tấn công kiểm soát.
Nhóm điều tra cho biết đã phát hiện kẻ tấn công sử dụng một tài khoản trả phí tại nhà cung cấp dịch vụ dữ liệu blockchain. Nhật ký nội bộ thể hiện mức độ "trùng khớp cao" với các mẫu hành vi đánh cắp; những đầu mối liên quan đã được chuyển cho cơ quan thực thi pháp luật. Ông Alex Thorn, nhà phân tích tại Galaxy Research, nhận định danh tính kẻ thực hiện đợt tấn công đầu tiên "có thể đã được cơ quan thực thi pháp luật nắm được".
Các đợt tấn công tiếp theo được cho là đã khiến tổng cộng khoảng 2.000 BTC bị đánh cắp, trong đó riêng đợt thứ hai khoảng 76 BTC. Cách thức vận hành có nhiều điểm tương đồng với đợt đầu, làm dấy lên khả năng cùng một tác nhân đứng sau.
Nguồn cơn sự cố được quy về một lỗ hổng trong cơ chế tạo entropy, phát sinh từ bản cập nhật mã do Coinkite đưa vào tháng 3/2021. Lỗ hổng này khiến một số thiết bị dùng MK2 và các mẫu đời sau, với firmware 4.1 trở lên, có thể tạo ra khóa riêng yếu và dễ bị bẻ bằng phương pháp brute force. Coinkite đã phát hành firmware vá lỗi và khuyến nghị người dùng di chuyển tài sản, trong khi phạm vi tác động đầy đủ của lỗ hổng vẫn đang được đánh giá.