
Thiệt hại có thể vượt 2.000 BTC
Galaxy Research cảnh báo lỗ hổng bảo mật trên ví phần cứng Coldcard có thể gây thiệt hại lên tới 2.055 BTC, tương đương hơn 130 triệu USD theo mức giá hiện tại.
Theo báo cáo, ba đợt tấn công lớn cùng 14 sự cố nhỏ đã được xác nhận, làm thất thoát khoảng 1.596 BTC và ảnh hưởng tới gần 7.300 địa chỉ Bitcoin.
Nhóm nghiên cứu cho biết vẫn còn bằng chứng đáng kể về một đợt tấn công thứ tư chưa được xác minh hoàn toàn. Nếu vụ việc này cũng liên quan đến cùng lỗ hổng, tổng lượng Bitcoin bị đánh cắp có thể vượt mốc 2.000 BTC.
Lỗ hổng liên quan đến cơ chế tạo số ngẫu nhiên
Các chuyên gia nhận định vấn đề bắt nguồn từ cơ chế tạo số ngẫu nhiên được sử dụng trong một số phiên bản firmware của Coldcard. Đây là thành phần quan trọng trong việc tạo khóa riêng và chữ ký số cho ví tiền điện tử.
Lỗ hổng được cho là ảnh hưởng đến các mẫu Coldcard Mk3, Mk4, Mk5 và Coldcard Q sử dụng phiên bản phần mềm liên quan.
Sau khi sự cố được phát hiện, Coinkite, nhà sản xuất Coldcard, đã phát hành bản cập nhật khẩn cấp và khuyến nghị người dùng nâng cấp thiết bị càng sớm càng tốt.
Galaxy Research cũng cho biết đang phối hợp với các cơ quan điều tra liên bang và nhiều sàn giao dịch tiền điện tử tại Mỹ nhằm truy tìm thủ phạm, đồng thời giám sát chuyển động của số tài sản bị đánh cắp.
🚨LOSSES FROM COLDCARD HACK EXCEED $100M
High confidence 1,596 BTC has been stolen from ~7300 addresses across 3 confirmed waves + more 14 smaller incidents.
If we add suspected (but unconfirmed), the total balloons to $130m (2k BTC).
More in the thread below 👇 pic.twitter.com/RAl3ib67qa
— Galaxy Research (@glxyresearch) August 3, 2026
Khoảng 90% số BTC vẫn chưa di chuyển
Một chi tiết đáng chú ý là khoảng 90% lượng Bitcoin bị đánh cắp vẫn nằm tại các địa chỉ nhận ban đầu.
Theo các nhà phân tích, điều này có thể cho thấy kẻ tấn công chưa bắt đầu quá trình rửa tiền, chuyển đổi tài sản hoặc bán số BTC trên thị trường. Tuy nhiên, việc tiền chưa di chuyển không đồng nghĩa nguy cơ đã kết thúc.
Galaxy Research nhấn mạnh quá trình điều tra vẫn đang tiếp diễn và tổng thiệt hại cuối cùng có thể thay đổi. Người dùng các thiết bị Coldcard bị ảnh hưởng cần đặc biệt chú ý đến phiên bản firmware và các cảnh báo chính thức từ nhà sản xuất.





