Các nhà sản xuất ví phần cứng Trezor và Foundation đã cảnh báo người dùng về các cuộc tấn công lừa đảo phishing sau sự cố với Coldcard.
Sau khi lỗ hổng Coldcard được tiết lộ, chúng tôi đã thấy sự gia tăng các nỗ lực phishing.
— Trezor (@Trezor) Ngày 4 tháng 8 năm 2026
Hãy cảnh giác với lừa đảo ⚠️
• Không bao giờ chia sẻ bản sao lưu ví của bạn, hay còn gọi là cụm từ khôi phục (12/20/24 từ)
• Chỉ nhập bản sao lưu ví trực tiếp trên thiết bị Trezor của bạn trong quá trình khôi phục...
Tại Trezor cho biết, sau khi lỗ hổng Coldcard được tiết lộ, họ ghi nhận sự gia tăng các nỗ lực phishing. Công ty nhắc nhở rằng bản sao lưu ví chỉ nên được nhập trên chính thiết bị, không phải trên trang web, ứng dụng hoặc theo hướng dẫn từ một tin nhắn không được yêu cầu.
"Trezor sẽ không bao giờ liên hệ với bạn để yêu cầu cung cấp bản sao lưu ví," cảnh báo cho biết.
Đại diện của Foundation thông báo rằng những kẻ lừa đảo đang gửi email giả mạo công ty. Trong đó, họ cố gắng buộc người dùng truy cập các trang web giả mạo hoặc tải xuống phần mềm độc hại.
🚨 Cảnh báo Lừa đảo Phishing 🚨
— FOUNDATION (@FoundationHQ) Ngày 2 tháng 8 năm 2026
Chúng tôi đã nhận thức được các email lừa đảo mạo danh Foundation sau sự cố bảo mật Coldcard gần đây.
Những email này cố gắng đánh lừa người dùng tải xuống phần mềm độc hại hoặc truy cập trang web giả mạo.
Xin hãy nhớ:0• Không bao giờ tải xuống... pic.twitter.com/5zzblHuSj2
"Foundation sẽ không bao giờ nhắn tin cho bạn trước trong tin nhắn cá nhân, không yêu cầu tiết lộ cụm từ khôi phục và không yêu cầu cài đặt phần mềm không rõ nguồn gốc để 'bảo vệ' ví," công ty tuyên bố.
Cách thức hoạt động của chiêu trò
Các chuyên gia tại Proofpoint đã mô tả chiến dịch phishing nhắm vào chủ sở hữu Coldcard. Những kẻ lừa đảo gửi email giả mạo nhà sản xuất và đề nghị thực hiện "kiểm toán phần cứng".
Một lỗ hổng ví phần cứng COLDCARD đang bị các tác nhân đe dọa khai thác.
— Threat Insight (@threatinsight) Ngày 3 tháng 8 năm 2026
Lỗi firmware được báo cáo đã dẫn đến việc Bitcoin trị giá hàng chục triệu đô la bị đánh cắp.
Chúng tôi đã quan sát thấy kỹ thuật xã hội với chủ đề "kiểm toán phần cứng" mạo danh #COLDCARD trong các chiến dịch phishing qua email. pic.twitter.com/1KSfZW3H2N
Liên kết dẫn đến một bản sao trang web của công ty với nút Start Hardware Audit. Sau khi nhấn, người dùng tải xuống một tệp từ GitHub, tệp này cài đặt ScreenConnect - một công cụ truy cập từ xa hợp pháp.
Theo đánh giá của Proofpoint, điều này có thể cho phép kẻ tấn công truy cập dữ liệu, đánh cắp tiền hoặc cài đặt thêm phần mềm độc hại, bao gồm cả phần mềm tống tiền. Công ty cũng tuyên bố rằng trên trang web giả mạo có một cuộc trò chuyện hỗ trợ: một người thực tương tác với nạn nhân, hỗ trợ quá trình cài đặt và tăng cường niềm tin vào chiêu trò.
Chuyện gì đã xảy ra với Coldcard
Làn sóng phishing chồng chất lên một lỗ hổng đã được tiết lộ trước đó của Coldcard. Nó liên quan đến lỗi trong việc tạo cụm từ khởi tạo (seed): thiết bị đã sử dụng bộ tạo số giả ngẫu nhiên phần mềm xác định thay vì bộ tạo ngẫu nhiên phần cứng.
Các chuyên gia tại Block chỉ ra rằng vấn đề phát sinh do lỗi tích hợp RNG trong firmware. Theo đánh giá của họ, đối với Mk2 và Mk3 trên nhánh firmware dễ bị tổn thương, không có thêm entropy mật mã, trong khi đối với Mk4, Mk5 và Coldcard Q chỉ sử dụng một lượng bổ sung hạn chế. Điều này không có nghĩa là có thể truy cập ngay lập tức vào ví, nhưng có thể cho phép kẻ tấn công thử các cụm từ seed ứng viên ngoại tuyến và so sánh các địa chỉ thu được với dữ liệu công khai trên blockchain.
Coinkite đã thừa nhận vấn đề và phát hành các phiên bản firmware đã sửa cho các mô hình bị ảnh hưởng. Công ty nhấn mạnh rằng việc cập nhật không thay đổi cụm từ seed đã tạo: người dùng cần tạo một cụm từ mới và chuyển tiền.
Theo dữ liệu từ Galaxy Research, tổn thất đã xác nhận qua ba làn sóng tấn công và 14 sự cố nhỏ hơn là 1596 $BTC từ khoảng 7300 địa chỉ. Các nhà nghiên cứu cũng xác định một làn sóng thứ tư có thể xảy ra. Nếu được xác nhận, tổng thiệt hại có thể tăng lên 2055 $BTC, tương đương khoảng 130 triệu đô la.
🚨THIỆT HẠI TỪ VỤ HACK COLDCARD VƯỢT QUÁ 100 TRIỆU ĐÔ LA
— Galaxy Research (@glxyresearch) Ngày 3 tháng 8 năm 2026
Mức độ tin cậy cao: 1,596 $BTC đã bị đánh cắp từ ~7300 địa chỉ qua 3 làn sóng đã xác nhận + 14 sự cố nhỏ hơn nữa.
Nếu chúng tôi cộng thêm các trường hợp nghi ngờ (nhưng chưa được xác nhận), tổng số tăng vọt lên 130 triệu đô la (2k $BTC).
Xem thêm trong chuỗi bên dưới 👇 pic.twitter.com/RAl3ib67qa
Coinkite đã khuyến nghị chủ sở hữu ví với các cụm từ seed được tạo trên các phiên bản firmware dễ bị tổn thương cập nhật thiết bị, tạo cụm từ seed mới và chuyển tiền sang địa chỉ mới. Việc chỉ cài đặt firmware mới sẽ không bảo vệ cụm từ seed cũ.
Ngày 4 tháng 8, đội ngũ Coldcard, dẫn nguồn từ Galaxy Research, cảnh báo rằng ít nhất 15 kẻ xấu khác nhau đang khai thác lỗ hổng và các cụm đánh cắp mới vẫn tiếp tục được xác định.
HẬU QUẢ VỤ HACK COLDCARD TRỞ NÊN TỒI TỆ HƠN KHI NHÓM BITCOIN RED TEAM PHÁT HIỆN LỖI NGHIÊM TRỌNG TRÊN TOÀN HỆ SINH THÁI@glxyresearch ước tính ít nhất 15 kẻ tấn công khác nhau hiện đang khai thác lỗ hổng COLDCARD, với các cụm đánh cắp mới vẫn đang được xác định.
— Bitcoin News (@BitcoinNewsCom) Ngày 4 tháng 8 năm 2026
Nếu tiền của bạn bị đánh cắp, hãy báo cáo cho...
"Ngay cả những báo cáo nhỏ về nạn nhân cũng giúp xác định những kẻ xấu mới. Một báo cáo về vụ trộm dưới 1 $BTC đã cho phép các nhà nghiên cứu phát hiện một cuộc tấn công chưa từng biết trước đó, dẫn đến việc rút 12 $BTC từ 126 địa chỉ," bài đăng viết.
Nhắc lại, vào ngày 2 tháng 8, các nhà phân tích Glassnode đi đến kết luận rằng sau các báo cáo về lỗ hổng trong ví lạnh, mạng lưới tiền mã hóa đầu tiên cho thấy hoạt động bất thường ngay lập tức theo một số chỉ số. Trong khi đó, những người nắm giữ đang gửi tiền đến các địa chỉ mới chứ không phải các sàn giao dịch.
Để tìm hiểu tại sao sự cố với Coldcard gây ảnh hưởng mạnh hơn bất kỳ vụ hack sàn giao dịch nào đối với ngành công nghiệp Bitcoin, hãy đọc bài viết trên ForkLog.
Công nghệ Ngủ Ngon Đêm: Làm thế nào Coldcard biến giấc ngủ người dùng thành cơn ác mộng





