ZachXBT từ chối truy vết vụ Coldcard bị hack 88,6 triệu USD vì thiếu sự ủng hộ
Tóm tắt thị trường bằng AI
Một lỗ hổng firmware Coldcard được báo cáo bị cáo buộc đã cho phép đánh cắp 1.367 BTC (88,6 triệu USD) từ hàng nghìn địa chỉ, làm gia tăng sự giám sát đối với an ninh tự lưu ký và các thực hành dữ liệu của nhà cung cấp. Việc ZachXBT từ chối truy vết dòng tiền, với lý do thiếu sự ủng hộ từ cộng đồng Bitcoin, có thể làm giảm áp lực điều tra độc lập và làm chậm các nỗ lực xác định nguồn gốc, để việc theo dõi lại cho các công ty như Galaxy Research. Trong ngắn hạn, sự việc có thể gây áp lực lên tâm lý BTC thông qua xói mòn niềm tin và gia tăng xu hướng ưu tiên sàn giao dịch/ETF.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.61%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Nhà điều tra blockchain ZachXBT cho biết không có kế hoạch theo dõi hoặc truy vết vụ tấn công nhắm vào ví phần cứng Coldcard với thiệt hại ước tính 88,6 triệu USD. Trên X, anh nói cộng đồng Bitcoin nhiều năm qua gần như không ủng hộ hay đóng góp cho công việc của mình, nên anh "ít có nghĩa vụ" phải tham gia.
Tóm tắt nhanh:
- ZachXBT từ chối truy vết vụ Coldcard, cho rằng mức độ ủng hộ từ người nắm giữ Bitcoin quá thấp.
- Sự cố tại Coldcard của Coinkite đã rút 1.367 BTC từ 4.585 địa chỉ kể từ ngày 30/7/2026.
- Galaxy Research tiếp tục theo dõi dòng tiền bị đánh cắp trong lúc Coinkite hứng chỉ trích mới liên quan chính sách lưu giữ email.
Bình luận của ZachXBT xuất hiện khi vụ việc bước sang ngày thứ năm và tổng số BTC bị rút vẫn tăng. Anh từng nhiều lần hỗ trợ điều tra miễn phí cho các vụ việc lớn, và lần này phát ngôn của anh cho thấy khoảng cách đáng kể giữa kỳ vọng cộng đồng đặt lên vai anh và sự hỗ trợ thực tế anh nhận được.
Diễn biến vụ tấn công Coldcard
Theo các thông tin được theo dõi trên chuỗi, lỗ hổng bắt nguồn từ lỗi firmware trên ví phần cứng của nhà sản xuất Canada Coinkite. Sự cố ảnh hưởng tới Coldcard Mk3 chạy các phiên bản 4.0.1 đến 4.1.9: một số thiết bị tạo entropy cho seed bằng bộ sinh số ngẫu nhiên phần mềm thay vì chip phần cứng chuyên dụng, khiến một số seed có thể bị đoán.
Làn sóng đầu tiên diễn ra ngày 30/7, khi khoảng 594 BTC (khoảng 38 triệu USD vào thời điểm đó) bị rút khỏi gần 500 địa chỉ "ngủ yên" trong chưa đầy 30 phút. Coinkite phát hành firmware vá lỗi trong vòng hai ngày, nhưng thiệt hại vẫn lan rộng. Đến ngày 2/8, Galaxy Research ghi nhận tổng cộng 1.367 BTC, tương đương 88,6 triệu USD, bị rút khỏi 4.585 địa chỉ qua ba đợt tấn công riêng biệt.
Tốc độ và độ chính xác của các đợt rút tiền khiến thị trường suy đoán kẻ tấn công sử dụng công cụ tự động, thậm chí có thể được hỗ trợ bởi AI, để rà soát và rút tiền khỏi các địa chỉ dễ tổn thương chỉ trong vài phút sau mỗi lần quét. Hoạt động đánh cắp tiếp tục phình to trong bối cảnh lượng tiền nạp lên sàn từ nguồn bị đánh cắp tăng mạnh, đồng thời một số BTC cũ vốn không hoạt động liên quan tới vụ việc cũng bắt đầu dịch chuyển trở lại.
Tranh cãi mới về lưu trữ dữ liệu
Cách Coinkite xử lý hậu sự cố cũng trở thành tâm điểm chỉ trích. Công ty đã gửi email cảnh báo tới mọi địa chỉ email khách hàng có thể liên hệ được từ dữ liệu cửa hàng và danh sách newsletter, trong đó có những bản ghi từ năm 2019. Điều này mâu thuẫn với tuyên bố trước đó của CEO Rodolfo Novak rằng Coinkite xóa dữ liệu khách hàng sau 90 ngày kể từ khi mua hàng và có hỗ trợ mua ẩn danh.
Sau đó, Coinkite thừa nhận họ lưu địa chỉ email mua hàng vô thời hạn và không có chính sách xóa dữ liệu đối với thông tin này, làm dấy lên làn sóng chỉ trích tách biệt với chính vụ hack. Novak bảo vệ hồ sơ an ninh của công ty, cho rằng các đối thủ thường xuyên gặp sự cố và Coinkite đang xử lý vấn đề với mức độ nghiêm túc cao.
Dù vậy, vụ việc được cho là có thể làm suy giảm niềm tin vào tự lưu ký (self-custody), thúc đẩy một bộ phận nhà đầu tư thận trọng quay lại các quỹ ETF thay vì tự quản lý khóa riêng.
Câu chuyện cũng lan sang các tranh luận on-chain ngoài bản thân vụ trộm. Một đề nghị rửa tiền táo bạo nhắm tới hacker đã được đăng trực tiếp lên blockchain của Bitcoin, biến vụ việc thành màn "trình diễn" công khai diễn ra theo thời gian thực trên mạng xã hội và dữ liệu on-chain.
Khi những tên tuổi như ZachXBT rút lui, gánh nặng truy vết 1.367 BTC bị đánh cắp đổ dồn nhiều hơn lên các tổ chức như Galaxy Research, đơn vị đang công bố cập nhật theo từng đợt khi hoạt động ví của kẻ tấn công thay đổi.
Một số báo cáo cho biết lỗi entropy ảnh hưởng Coldcard Mk3 có thể đã xuất hiện từ bản firmware tháng 3/2021. Điều này đồng nghĩa mọi seed được tạo trên phiên bản đó trong hơn bốn năm có thể vẫn đối mặt rủi ro cho tới khi chủ ví chuyển sang seed mới sau khi cập nhật firmware đã vá lỗi.