Lỗ hổng ví lạnh Coldcard bị 15 kẻ xấu lợi dụng

cryptonews.ruXuất bản vào 2026-08-05Cập nhật gần nhất vào 2026-08-05

Tóm tắt

Vụ khai thác lỗ hổng trên ví cứng Coldcard đã bị hơn 15 kẻ tấn công độc lập lợi dụng, theo đánh giá của Alex Thorn thuộc Galaxy Digital. Tổng thiệt hại từ ba đợt tấn công đã xác nhận ước tính lên tới 100 triệu USD, và một đợt thứ tư có thể đẩy con số lên khoảng 130 triệu USD. Lỗ hổng nằm ở cơ chế tạo khóa riêng tư, khi mức entropy chỉ đạt 40 bit, thấp hơn nhiều so với tiêu chuẩn 128 bit phổ biến của các cụm seed 12 từ. Sai sót trong phần mềm cốt lõi này đã đơn giản hóa đáng kể công việc cho những kẻ tấn công. Giám đốc điều hành Dragonfly, Haseeb Qureshi, nhận định rằng chỉ với khoảng 2 USD để kiểm tra mã bằng AI, vụ khai thác có thể đã được ngăn chặn, vì một số mô hình AI được báo cáo là có thể phát hiện lỗ hổng trong chưa đầy 20 phút. Sự việc làm dấy lên tranh luận về tính an toàn của việc lưu trữ Bitcoin trong ví lạnh và cho thấy chi phí tìm kiếm lỗ hổng sẽ tiếp tục giảm khi AI ngày càng phát triển. Vụ việc được so sánh với lỗ hổng "Milk Sad" năm 2023, nhấn mạnh rằng những sai lầm trong phần mềm có thể lặp lại ở các sản phẩm khác nhau, bất kể danh tiếng của chúng.

Theo đánh giá của Alex Thorn, người đứng đầu bộ phận nghiên cứu Galaxy Digital dựa trên các báo cáo mới từ nạn nhân, hơn 15 kẻ xấu riêng biệt đã lợi dụng lỗ hổng Coldcard. Thorn chia sẻ trên mạng xã hội X rằng, các khiếu nại của nạn nhân đã giúp công ty xác định được những kẻ tấn công mà nếu không thì sẽ không bị phát hiện: bản chất của khai thác lỗ hổng này khác với việc hack một sàn giao dịch tập trung.

"Nhờ một nạn nhân duy nhất báo cáo về việc mất chưa đầy 1 $BTC, chúng tôi đã phát hiện ra một cuộc tấn công mới, trong đó 12 $BTC đã bị rút khỏi 126 địa chỉ," Thorn viết.

Theo số liệu từ Galaxy Research, ước tính tổn thất do khai thác lỗ hổng Coldcard đã tăng lên 100 triệu USD trong ba đợt tấn công được xác nhận. Một đợt thứ tư cũng đã được xác định, có thể đẩy tổng tổn thất lên khoảng 130 triệu USD giá trị Bitcoin.

Cuộc tấn công này đã làm bùng lên lại cuộc thảo luận về tính an toàn và sự phù hợp của việc lưu trữ Bitcoin trong ví lạnh.

"2$ để phòng chống AI" có thể đã ngăn chặn được việc khai thác lỗ hổng - Quan điểm từ Dragonfly

Khoảng 2$ chi cho việc kiểm tra mã bằng AI có thể đã ngăn chặn được việc khai thác lỗ hổng Coldcard - Haseeb Qureshi, đối tác quản lý tại Dragonfly nhận xét về các thông tin trên mạng xã hội rằng một số mô hình trí tuệ nhân tạo đã phát hiện ra lỗ hổng này trong vòng chưa đầy 20 phút.

Tuy nhiên, khả năng các mô hình AI có thể tự mình phát hiện ra lỗ hổng này trước khi thông tin về nó trở nên công khai là rất thấp.

Lỗ hổng trong cài đặt khóa riêng tư

Khả năng ngày càng tăng của các mô hình AI đang làm giảm đáng kể chi phí và thời gian cần thiết để phát hiện các lỗ hổng mới trong lĩnh vực tiền điện tử. Đồng thời, chính cơ chế tạo khóa riêng tư của thiết bị có thể đã đóng một vai trò nhất định trong thành công của cuộc tấn công vào Coldcard.

Mức độ entropy của khóa riêng tư Coldcard chỉ là 40 bit - thấp hơn đáng kể so với tiêu chuẩn được các ví khác áp dụng, khi cụm từ seed 12 từ cung cấp 128 bit entropy. Việc vi phạm tiêu chuẩn chung này là kết quả của một lỗi trong phần sụn, đã giúp nhiệm vụ của kẻ xấu trở nên dễ dàng hơn rất nhiều.

Chi phí phát hiện các lỗ hổng tương tự sẽ tiếp tục giảm khi khả năng của các mô hình AI ngày càng tăng và chúng được áp dụng rộng rãi hơn, cả trong an ninh mạng lẫn tiến hành tấn công.

Cuộc tấn công vào Coldcard vẫn là một trong những sự cố lớn nhất trong lịch sử ví phần cứng: tổn thất được xác nhận là 100 triệu USD và có thể tăng lên đến 130 triệu USD nếu tính cả đợt tấn công thứ tư. Sự tham gia của hơn 15 kẻ xấu riêng biệt cho thấy thông tin về lỗ hổng đã lan truyền rộng rãi như thế nào sau khi nó bị tiết lộ.

Quan điểm từ AI

Từ góc độ phân tích dữ liệu bằng máy móc, trường hợp Coldcard gợi nhớ đến lịch sử của lỗ hổng "Milk Sad" được phát hiện vào năm 2023 trong công cụ Libbitcoin Explorer. Khi đó, bộ tạo khóa đã giới hạn entropy chỉ ở 32 bit thay vì 256 bit theo yêu cầu, cho phép kẻ xấu khôi phục khóa riêng tư của hàng nghìn ví. Sự tương đồng này rất đáng chú ý: 40 bit entropy của Coldcard cao hơn con số của Libbitcoin, nhưng vẫn thấp hơn nhiều bậc so với tiêu chuẩn 128 bit, điều đó có nghĩa là những lỗi phần sụn tương tự có thể lặp lại ở các sản phẩm khác nhau bất kể danh tiếng của chúng.

Câu hỏi Liên quan

QCó bao nhiêu kẻ xấu đã lợi dụng lỗ hổng của ví cứng Coldcard theo đánh giá của Alex Thorn?

ATheo Alex Thorn, trưởng bộ phận nghiên cứu tại Galaxy Digital, hơn 15 kẻ xấu riêng biệt đã lợi dụng lỗ hổng của Coldcard.

QTổn thất ước tính do lỗ hổng Coldcard gây ra là bao nhiêu, và có thể tăng lên mức nào?

ATheo Galaxy Research, tổn thất ước tính từ lỗ hổng Coldcard đã lên tới 100 triệu USD trong ba đợt tấn công được xác nhận. Với đợt tấn công thứ tư được phát hiện, tổng thiệt hại có thể đạt khoảng 130 triệu USD bằng Bitcoin.

QTheo ý kiến của Haseeb Qureshi từ Dragonfly, điều gì có thể đã ngăn chặn được lỗ hổng Coldcard?

ATheo Haseeb Qureshi, đối tác quản lý của Dragonfly, chỉ cần khoảng 2 USD chi cho việc kiểm tra mã bằng AI có thể đã ngăn chặn được lỗ hổng Coldcard.

QNguyên nhân chính nào đã làm giảm đáng kể độ an toàn của khóa riêng tư trên thiết bị Coldcard?

ANguyên nhân chính là mức entropy của khóa riêng tư Coldcard chỉ là 40 bit, thấp hơn đáng kể so với tiêu chuẩn 128 bit thông thường của các cụm từ seed 12 từ. Đây là kết quả của một lỗi trong phần sụn (firmware).

QSự cố Coldcard được so sánh với sự cố bảo mật nào trước đây trong bài viết, và điểm tương đồng là gì?

ABài viết so sánh sự cố Coldcard với lỗ hổng "Milk Sad" được phát hiện năm 2023 trong công cụ Libbitcoin Explorer. Điểm tương đồng là cả hai đều liên quan đến việc giới hạn entropy của trình tạo khóa ở mức rất thấp (40 bit so với 32 bit), thay vì mức tiêu chuẩn, dẫn đến việc khóa riêng tư có thể bị khôi phục.

Nội dung Liên quan

Công ty Kinexys thu hút ngân hàng Hồi giáo Qatar đầu tiên của mình: Dukhan Bank bắt đầu hoạt động

Ngân hàng Hồi giáo Dukhan của Qatar đã trở thành thành viên đầu tiên trong khu vực tham gia mạng lưới tài khoản tiền gửi dựa trên blockchain Kinexys của JP Morgan từ ngày 3 tháng 8 năm 2026. Động thái này cho phép khách hàng doanh nghiệp và tổ chức của ngân hàng thực hiện các khoản thanh toán xuyên biên giới 24/7, phù hợp với nguyên tắc Sharia. Hệ thống giải quyết thanh toán liên tục này loại bỏ hạn chế về múi giờ cho các bộ phận quản lý tiền mặt. Dukhan Bank nhấn mạnh đây là một phần trong chương trình chuyển đổi số rộng lớn hơn của họ, nhằm cung cấp các giải pháp sáng tạo, tuân thủ Sharia. Công nghệ giúp nâng cao tốc độ, tính minh bạch và hiệu quả của các giao dịch xuyên biên giới. Hệ thống Kinexys (trước đây là Onyx) của JP Morgan cho phép chuyển đổi tiền gửi tiền mặt thành token và giải quyết giao dịch gần như tức thì. Tính đến tháng 6 năm 2026, mạng lưới đã xử lý hơn 4 nghìn tỷ USD giá trị giao dịch, hỗ trợ 8 loại tiền tệ. Việc kết nối với Dukhan Bank mở rộng danh sách các đối tác ngân hàng lớn của JP Morgan tại Vùng Vịnh. Ngân hàng này cũng lập luận rằng công nghệ sổ cái phân tán có thể củng cố các nguyên tắc tài chính Hồi giáo như tính rõ ràng và chắc chắn. JP Morgan quản lý JPM Coin (JPMD), một token tiền gửi bằng USD được coi là nghĩa vụ ngân hàng có quy định, không phải stablecoin thông thường.

cryptonews.ru23 phút trước

Công ty Kinexys thu hút ngân hàng Hồi giáo Qatar đầu tiên của mình: Dukhan Bank bắt đầu hoạt động

cryptonews.ru23 phút trước

Giám đốc FBI thông báo về việc tịch thu tài sản tiền mã hóa trị giá 15 tỷ USD trong chiến dịch Operation Blackout

Giám đốc FBI Kash Patel thông báo về kết quả Chiến dịch Blackout, một chiến dịch chống các mạng lưới lừa đảo đầu tư toàn cầu. Theo đó, cơ quan thực thi pháp luật đã tịch thu hơn 15 tỷ USD tài sản tiền mã hóa, triệt phá hàng chục trung tâm lừa đảo và đóng cửa hơn 500 trang web đầu tư gian lận. Chiến dịch cũng dẫn đến hàng trăm vụ bắt giữ, giải cứu hàng nghìn nạn nhân buôn người, vô hiệu hóa triệu tài khoản lừa đảo và cảnh báo kịp thời cho hơn 10.000 công dân Mỹ, được cho là ngăn chặn thiệt hại hơn 500 triệu USD. Giám đốc Patel tuyên bố cách tiếp cận mới là "phá hủy các mạng lưới mang lại lợi nhuận cho bọn lừa đảo" thay vì chỉ truy tố cá nhân. Tuy nhiên, ông không cung cấp thêm chi tiết về phương pháp định giá tài sản tịch thu hay khung thời gian cụ thể của chiến dịch. Thông báo này nhận được phản ứng trái chiều từ công chúng, từ lời khen ngợi đến chỉ trích về việc ưu tiên của FBI và sự giả dối của chính quyền. Trước đó, vào tháng 5/2026, FBI cũng từng tịch thu kỷ lục 8 tỷ USD tiền mã hóa trong cùng chiến dịch này.

cryptonews.ru24 phút trước

Giám đốc FBI thông báo về việc tịch thu tài sản tiền mã hóa trị giá 15 tỷ USD trong chiến dịch Operation Blackout

cryptonews.ru24 phút trước

Ripple thúc đẩy cấu trúc đầy đủ XRPL trong bối cảnh thị trường tài sản mã hóa mở rộng

Ripple đang đẩy mạnh phát triển hệ sinh thái XRPL toàn diện trước sự mở rộng của thị trường tài sản được token hóa. Tổng giám đốc Monica Long tuyên bố công ty đã chuyển từ giai đoạn thí điểm với ngân hàng sang vận hành toàn diện. Ripple đầu tư chiến lược vào Zilo và Licuido để mở rộng cơ sở hạ tầng thị trường vốn kết nối với XRP Ledger. Chiến lược của Ripple tập trung vào việc cung cấp một bộ cơ sở hạ tầng tài sản số đầy đủ, cho phép các tổ chức tận dụng toàn bộ vòng đời của tài sản token hóa trên XRP Ledger. Nền tảng Ripple Mint, ra mắt gần đây, cho phép các tổ chức tài chính phát hành và quản lý stablecoin Ripple USD (RLUSD), cũng như token chứng khoán và các tài sản thực (RWA). Một ví dụ điển hình là quan hệ đối tác giữa DBS, Franklin Templeton và Ripple, cho phép khách hàng đủ điều kiện của DBS chuyển đổi RLUSD lấy quỹ thị trường tiền tệ được token hóa của Franklin Templeton chỉ trong vài phút, đồng thời vẫn tiếp cận được lợi nhuận. Các token này cũng có thể được sử dụng làm tài sản thế chấp. Hướng tới tương lai, một giao thức cho vay được đề xuất trên XRPL có thể bổ sung tính năng cho vay thể chế tiêu chuẩn hóa, mở rộng hơn nữa hệ sinh thái. Điều này, cùng với các khoản đầu tư và nền tảng hiện có, đặt Ripple vào vị trí then chốt trong xu hướng token hóa tài sản mà Ngân hàng Thanh toán Quốc tế (BIS) nhận định có tiềm năng cách mạng hóa thanh toán và trung gian tài chính. Sự mở rộng tiếp theo của Ripple phụ thuộc vào quyết định của các trình xác thực đối với các tiêu chuẩn cho vay được đề xuất.

cryptonews.ru27 phút trước

Ripple thúc đẩy cấu trúc đầy đủ XRPL trong bối cảnh thị trường tài sản mã hóa mở rộng

cryptonews.ru27 phút trước

Giao dịch

Giao ngay
活动图片