Công ty Coinkite, nhà phát triển ví Coldcard từng bị tấn công vào tháng 7 trong vụ vi phạm bảo mật lớn nhất và gây thiệt hại 116 triệu đô la, đã thông báo cho người dùng về những thay đổi đáng kể trong cách lưu trữ dữ liệu của họ để chuẩn bị cho các nghĩa vụ pháp lý có thể phát sinh.
Trong một thông báo được đăng lại trên tài khoản X của Coldcard vào sáng sớm thứ Sáu, có chi tiết rằng Coinkite sẽ chấm dứt thói quen xóa hồ sơ khách hàng. Tuyên bố này đánh dấu sự thay đổi lập trường của công ty, được liên hệ trực tiếp đến lỗ hổng trong phần sụn khiến hơn 100 triệu đô la Bitcoin bị đánh cắp từ các ví phần cứng của công ty kể từ ngày 30 tháng 7 năm 2026.
Coinkite xử lý hồ sơ người dùng như thế nào?
Coinkite xác nhận sẽ thay đổi cách xử lý dữ liệu khách hàng "do vụ vi phạm bảo mật được biết đến vào ngày 30 tháng 7 năm 2026". Tuy nhiên, trước tuyên bố này, công ty thường xuyên xóa hồ sơ khách hàng, ngoại trừ địa chỉ email và quốc gia cư trú của họ.
Việc thay đổi quy trình xử lý thanh toán tiêu chuẩn cho ví Coldcard là một phần của những gì công ty gọi là sự chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ trộm.
Trong tuyên bố của mình, công ty không nêu rõ loại thông tin nào họ dự định lưu giữ và sẽ lưu giữ trong bao lâu.
Tuy nhiên, đây là một sự chuyển hướng lớn mới nhất khỏi nguyên tắc ưu tiên quyền riêng tư và tự lưu giữ tài sản, vốn là câu thần chú của những người ủng hộ Bitcoin tối đa trong nhiều thập kỷ.
Chuyện gì đã xảy ra với Coldcard?
Việc xem xét lại chính sách lưu giữ dữ liệu của Coinkite diễn ra sau một trong những vụ vi phạm bảo mật nghiêm trọng nhất trong năm nay, khai thác lỗ hổng trong phần sụn phiên bản 4.0.1 mà công ty phát hành vào tháng 3 năm 2021.
Như công ty TRM Labs đã cảnh báo, xét mức độ nghiêm trọng của lỗ hổng bảo mật, việc cài đặt bản vá chỉ bảo vệ các ví được tạo trong tương lai. Bất kỳ cụm từ hạt giống nào được tạo trên thẻ Coldcard có lỗ hổng trong khoảng thời gian từ tháng 3 năm 2021 cho đến khi áp dụng bản vá đều phải được coi là không an toàn.
Đến nay, Cryptopolitan đã báo cáo bốn đợt tấn công kể từ ngày 30 tháng 7, khi lỗ hổng lần đầu tiên được phát hiện.
Đợt tấn công đầu tiên đã làm mất khoảng 594 $BTC, trị giá gần 38 triệu đô la vào thời điểm đó, từ khoảng 500 ví trong vòng 25 phút. Công ty Galaxy Research ghi nhận thêm ba đợt tấn công trong bốn ngày tiếp theo. Tại thời điểm báo cáo này, tài sản bị tin tặc đánh cắp lên tới 1.816 $BTC từ hơn 5.200 địa chỉ.
TRM gọi đây là vụ tấn công tiền điện tử lớn thứ ba trong năm 2026, một năm mà ngành công nghiệp đã mất hơn 1,2 tỷ đô la từ 276 vụ vi phạm.
Coinkite phủ nhận cáo buộc rằng "họ đã biết"
Khi thiệt hại gia tăng, những cáo buộc rằng Coinkite đã che giấu lỗi trong nhiều năm cũng leo thang. Công ty đang công khai sửa chữa tình hình.
Để đáp lại bình luận của Jack Mallers vào ngày 7 tháng 8, COLDCARD đã viết rằng "không có phương án dự phòng với entropy yếu", khẳng định rằng bộ tạo số giả ngẫu nhiên yếu tên là Yasmarang là bộ tạo chung được tích hợp sẵn trong MicroPython, xuất hiện trong mã nguồn, chứ không phải là phương án dự phòng của Coinkite.
Riêng biệt, vào ngày 5 tháng 8, có thông tin cho rằng trong tập "Rabbit Hole Recap" năm 2021, thường được dẫn làm bằng chứng cho thấy có thông tin về vấn đề, thực chất đề cập đến một lỗi khác, không phải vấn đề với bộ tạo số ngẫu nhiên. Trên trang sự cố của Coinkite, liệt kê 23 sự kiện liên quan đến bảo mật kể từ năm 2019, và công ty đã nhiều lần chỉ ra điều này với những người chỉ trích.
Canada chịu thiệt hại nặng nề nhất
Yếu tố địa lý đã ảnh hưởng đến quy mô thiệt hại. Cryptopolitan báo cáo rằng khoảng 25% thiệt hại được cho là có thể truy vết cho chủ ví ở Canada, với Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng nề, theo dữ liệu từ Chainalysis liên kết cơ sở dữ liệu địa chỉ ví với các khu vực có khả năng.
Chainalysis giải thích sự phổ biến của Bitcoin ở Canada là do việc áp dụng công nghệ này sớm và các chiến dịch có sự tham gia của những người có ảnh hưởng đã quảng bá Coldcard trên thị trường địa phương.
Hậu quả lan rộng khắp nơi. Trong bản tin phân tích hàng tuần của CoinMarketCap nói rằng vụ tấn công đã làm suy giảm niềm tin vào việc tự lưu giữ và thúc đẩy một số người đam mê Bitcoin tìm kiếm các giải pháp thay thế, bao gồm các giải pháp sử dụng trí tuệ nhân tạo để kiểm tra mã. Một dự án như vậy, được gọi là Bitcoin AI, cho đến nay đã quét 150 kho lưu trữ.
end-content





