Lỗ hổng bảo mật trong ví phần cứng Coldcard đã tiết lộ sự thiếu sót trong việc kiểm tra độc lập các thiết bị này. Điều này được khẳng định bởi Giám đốc An ninh của Kraken, Nick Percoco.
https://t.co/cIjpnVnMDM
— Nick Percoco (@c7five) August 2, 2026
Theo ông, các nhà kiểm toán có thể đã xác minh sự tồn tại của một bộ tạo số ngẫu nhiên đã được phê duyệt trong thiết bị, nhưng không xác nhận được rằng phần sụn hoạt động thực sự sử dụng nó.
"Người dùng được yêu cầu tin tưởng vào việc nhà sản xuất triển khai chức năng quan trọng nhất của hệ thống mà không có sự xác minh độc lập rằng con đường tạo entropy đã được phê duyệt thực sự được thực thi," Percoco cho biết.
Tại sao cuộc kiểm toán không phát hiện ra vấn đề
Ngày 30 tháng 7, nhà sản xuất Coldcard Coinkite đã công bố cảnh báo về vấn đề trong việc tạo cụm từ seed. Thông báo này được đưa ra khoảng 30 giờ sau các đợt rút tiền hàng loạt lớn đầu tiên.
Theo Coinkite, lỗi xuất hiện vào tháng 3 năm 2021 sau khi thay đổi quy trình tạo seed và tích hợp thư viện mật mã mới. Thay vì sử dụng bộ tạo số ngẫu nhiên thực sự bằng phần cứng (TRNG) như mong đợi khi tạo ví, một bộ tạo số giả ngẫu nhiên (PRNG) yếu hơn từ MicroPython đã được sử dụng.
PRNG tạo ra các chuỗi giống ngẫu nhiên, nhưng trong một số điều kiện nhất định có thể dự đoán được. Coinkite thừa nhận rằng một phần đáng kể tính ngẫu nhiên trong Coldcard đến từ PRNG, mà công ty không biết về việc thực sự sử dụng nó trong đoạn mã này.
Theo phân tích kỹ thuật của các kỹ sư tại Block, cấu hình sản xuất của Coldcard đã đặt MICROPY_HW_ENABLE_RNG bằng 0, trong khi thư viện libngu kiểm tra sự tồn tại của macro chứ không phải tính hoạt động của nó. Điều này dẫn đến việc bản dựng sử dụng bộ tạo dự phòng Yasmarang từ MicroPython.
Đối với phiên bản Mk2 và Mk3 4.x, điều này có nghĩa là không có entropy mật mã trong ngu.random. Tình hình đối với Mk4, Q và Mk5 khác nhau: entropy từ secure element được thêm vào khi khởi động, nhưng kết quả chỉ giữ lại bốn byte, điều này hạn chế không gian tìm kiếm.
Percoco lưu ý rằng bản thân việc kiểm tra sự tồn tại của TRNG trong thiết bị không đảm bảo an ninh. Theo ông, ngành công nghiệp cần một cuộc kiểm toán toàn bộ con đường: từ nguồn ngẫu nhiên đến phần sụn thực tế tạo ra cụm từ seed.
Những thiết bị nào bị ảnh hưởng
Trong cảnh báo cập nhật, Coinkite cho biết các khoản tiền được kiểm soát bởi cụm từ seed được tạo trên các phiên bản phần sụn bị ảnh hưởng mà không có entropy bổ sung thông qua việc tung xúc xắc và không có cụm mật khẩu mạnh, duy nhất theo tiêu chuẩn BIP-39 đang gặp rủi ro.
Vấn đề ảnh hưởng đến Mk2 và Mk3 với phần sụn từ 4.0.1 đến 4.1.9 bao gồm. Nó cũng liên quan đến các cụm từ seed được tạo trên Mk4 và Mk5 trước phiên bản tiêu chuẩn 5.6.0 hoặc Edge 6.6.0X, và trên Q trước phiên bản tiêu chuẩn 1.5.0Q hoặc Edge 6.6.0QX.
Rủi ro cao hơn đối với Mk2 và Mk3: theo Coinkite, các seed như vậy có thể chỉ có khoảng 40 bit entropy. Đối với Mk4, Mk5 và Q, công ty ước tính entropy khoảng 72 bit thay vì 128 bit như mong đợi.
Cập nhật phần sụn không sửa chữa cụm từ seed đã được tạo. Coinkite khuyến nghị người dùng các ví như vậy nâng cấp thiết bị, tạo seed mới, kiểm tra bản sao lưu, gửi giao dịch thử nghiệm và chỉ sau đó chuyển số dư tiền còn lại.
TAPSIGNER, OPENDIME và SATSCARD không bị ảnh hưởng vì sử dụng cơ sở mã khác.
Tổn thất vượt quá 90 triệu USD
Ngày 3 tháng 8, người đứng đầu Galaxy Research, Alex Thorn, báo cáo về đợt tấn công thứ tư được cho là nhắm vào các địa chỉ giống với ví Coldcard dễ bị tổn thương. Ước tính ban đầu bao gồm 218 giao dịch, 462 địa chỉ nạn nhân tiềm năng và khoảng 388,9 $BTC.
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW
— Alex Thorn (@intangiblecoins) August 3, 2026
THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS
pattern identified:
blocks...
Sau đó, Thorn đã cập nhật ước tính: theo dữ liệu của ông, đợt tấn công ảnh hưởng đến 709 địa chỉ nạn nhân tiềm năng và dẫn đến việc di chuyển khoảng 448,7 $BTC. Ông cũng chỉ ra các giao dịch chưa được xác nhận tương tự trong mempool.
Thorn lưu ý rằng hoạt động phù hợp với cấu trúc UTXO dễ bị tổn thương của Coldcard và được đặc trưng bởi tần suất cao của các giao dịch chuyển tiền tương tự. Ông gọi các địa chỉ này là nạn nhân "có khả năng" của Coldcard, nhưng không khẳng định rằng việc quy kết đã được chứng minh cuối cùng.
Trước đó, Galaxy Research đã xác định 1196 địa chỉ, từ đó 1082,65 $BTC đã bị rút trong 41 phút vào ngày 30 tháng 7. Đợt tấn công này xảy ra khoảng 30 giờ trước cảnh báo đầu tiên của Coinkite.
We mapped the flow of funds for the Coldcard vulnerability based on the pattern identified by engineers at Block and shared by @clay_garrett
— Galaxy Research (@glxyresearch) July 31, 2026
1,196 addresses drained in full for 1,082.65 $BTC (~$70.2M) between 01:10:20 and 01:51:26 UTC on Jul 30 — a 41-minute window, blocks... pic.twitter.com/q785paZvMQ
Riêng biệt, các chuyên gia đã ghi nhận một đợt rút tiền hàng loạt sớm hơn với 594,48 $BTC trong khoảng 25–30 phút. Khi đó, vẫn chưa có bằng chứng công khai nào liên kết với Coldcard, và các nhà nghiên cứu mô tả giả thuyết về entropy thấp như một giả thuyết.
Tại thời điểm viết bài, tổng thiệt hại, theo ước tính hiện tại, đã vượt quá 90 triệu USD.
Coinkite tạm dừng giao hàng
Ngày 2 tháng 8, Coldcard đã tạm dừng giao hàng thiết bị sau khi xác nhận lỗ hổng. Công ty đã tiêu hủy các thiết bị còn lại với phần sụn bị ảnh hưởng.
🚨 UPDATE: We halted COLDCARD shipments as soon as we confirmed the vulnerability. All remaining units at our facilities with affected firmware installed were destroyed.
— COLDCARD (@COLDCARDwallet) August 2, 2026
Some orders had already shipped. We contacted those customers directly by email with the advisory and...
Coinkite đã yêu cầu người dùng không vứt bỏ các thiết bị cũ. Theo đại diện công ty, chúng có thể cần thiết nếu có thể thu hồi được tiền.
Theo tuyên bố, các luật sư sẽ làm việc với cơ quan thực thi pháp luật ở các khu vực pháp lý khác nhau để hỗ trợ xác định những cá nhân chịu trách nhiệm cho cuộc tấn công. Trong cảnh báo, Coinkite đặc biệt yêu cầu người dùng không vội vàng trong việc di chuyển. Công ty chỉ ra rằng việc chuyển tiền vội vàng có thể tạo ra rủi ro trực tiếp hơn chính lỗ hổng.
Sự cố đặt ra câu hỏi về tiêu chuẩn
Theo Percoco, các ví tiền điện tử phần cứng không có quy trình xác minh hệ thống xác nhận việc sử dụng nguồn entropy đã được xác thực trong phần sụn hoạt động.
Ông so sánh tình huống này với các phân khúc an ninh khác. Trong ngành công nghiệp thanh toán, các thiết bị nhập mã PIN không được phép sử dụng mà không có kiểm tra độc lập trong phòng thí nghiệm, và các mô-đun mật mã cho cơ quan chính phủ Hoa Kỳ phải trải qua kiểm tra nguồn entropy.
Percoco đề cập đến các tiêu chuẩn NIST SP 800-90B và BSI AIS-31. Tiêu chuẩn đầu tiên mô tả các yêu cầu về thiết kế, thử nghiệm và xác minh các nguồn vật lý ngẫu nhiên cho bảo vệ mật mã, tiêu chuẩn thứ hai được sử dụng bởi Cơ quan Bảo mật Thông tin Liên bang Đức.
Theo ông, các ví phần cứng có chứng nhận secure element, Common Criteria, CSPN và các cuộc kiểm toán được nhà sản xuất trả tiền. Tuy nhiên, chúng không phải lúc nào cũng kiểm tra toàn bộ con đường từ nguồn ngẫu nhiên đến việc thực thi mã trong phần sụn hoạt động.
Nhắc lại, vào tháng 7, nhà nghiên cứu Ledger Donjon Baptiste Boual đã tiết lộ lỗ hổng trong ví phần cứng Tangem. Cuộc tấn công thông qua tiêm lỗi bằng laser cho phép đặt lại mật khẩu thẻ và giành quyền kiểm soát tài sản được lưu trữ trên đó.
Ví lạnh: chia sẻ quyền truy cập xuống dưới mức không





