Vụ tấn công vào ví lạnh Coldcard đã có thể được ngăn chặn bằng việc kiểm tra mã nguồn thông qua trí tuệ nhân tạo với chi phí chỉ 2 USD. Tuyên bố này được đưa ra bởi đối tác quản lý của quỹ đầu tư mạo hiểm Dragonfly, Haseeb Qureshi.
Mọi người đang không đánh giá đúng một trong những điểm quan trọng nhất rút ra từ vụ tấn công COLDCARD.
— Haseeb >|< (@hosseeb) August 3, 2026
An ninh mạng giờ đây là vấn đề về chi tiêu. Một khi AI đảm nhận mọi cuộc tấn công, câu hỏi đơn giản là bạn đang chi bao nhiêu tiền để các AI hàng đầu quét tìm lỗ hổng, so với số tiền mà bên tấn công chi... https://t.co/jkljyYtkxr
Chuyên gia này cho rằng an ninh mạng đã quy về bài toán chi phí. Việc tìm kiếm lỗ hổng từ phía tin tặc giờ đây được thực hiện bởi các mô hình AI, do đó độ an toàn của một sản phẩm được xác định bởi việc nhà phát triển chi bao nhiêu để quét mã nguồn của chính mình bằng những công cụ tương tự — so với chi phí của bên tấn công.
Theo logic của Qureshi, tốc độ phát hiện lỗi đã biết bởi mạng nơ-ron là một chỉ số gián tiếp cho chi phí khắc phục phòng ngừa. Ông đã áp dụng luận điểm này cho Coinkite, dựa trên thông tin về việc Claude tìm ra lỗi Coldcard trong vòng 8 phút. Tuy nhiên, đối tác Dragonfly cho rằng kết quả này đáng ngờ — mô hình có thể đã sử dụng mô tả vấn đề được công bố trước đó.
Để phản hồi, một người dùng khác đã thực hiện kiểm tra trên $GLM 5.2 mà không có kết nối internet: thời gian tăng lên 20 phút. Qureshi quy đổi chúng thành giá trị tiền tệ, dựa trên giá API của công ty Zhipu AI (nhà phát triển $GLM): 1,4 USD cho một triệu token đầu vào và 4,4 USD cho một triệu token đầu ra. Ông giao nhiệm vụ tính toán cho mô hình Opus, mô hình này ước tính tổng chi phí vào khoảng 2 USD.
“Việc tăng cường bảo mật bằng AI với chi phí 2 USD đã có thể phát hiện ra lỗ hổng [Coldcard]”, Qureshi kết luận.
Thiệt hại tăng lên 100 triệu USD
Theo dữ liệu từ Galaxy Research, lỗ hổng đã bị ít nhất 15 đối tượng tin tặc khác nhau lợi dụng. Các nhà phân tích đi đến kết luận này sau khi xử lý các báo cáo mới từ nạn nhân — khác với vụ tấn công vào một sàn giao dịch tập trung, nơi quy mô được thấy ngay lập tức, ở đây bức tranh được hình thành dần dần.
Hiện có NHIỀU kẻ tấn công khác nhau đang khai thác lỗ hổng Coldcard. Chúng tôi ước tính hiện có ít nhất 15 kẻ tấn công khác nhau
— Alex Thorn (@intangiblecoins) August 4, 2026
Chúng tôi tiếp tục nhận được báo cáo từ nạn nhân và cung cấp thông tin cho họ để báo cáo với cơ quan chức năng
và những báo cáo đó giúp chúng tôi xác định các cuộc tấn công mới và gắn nhãn kẻ tấn công https://t.co/6ybBTqJPb6
“Nhờ một báo cáo từ nạn nhân bị đánh cắp dưới 1 $BTC, chúng tôi đã phát hiện ra một cuộc tấn công mới, trong đó 12 $BTC đã bị rút từ 126 địa chỉ”, trưởng bộ phận nghiên cứu của công ty Alex Thorn viết.
Thiệt hại từ ba đợt tấn công đã được xác nhận được Galaxy Research ước tính là 100 triệu USD. Khi tính đến đợt tấn công thứ tư được nghi ngờ, tổng số tiền có thể tăng lên khoảng 130 triệu USD.
Nhắc lại, vào đêm 31 tháng 7, khoảng 594,48 $BTC đã bị đánh cắp từ khoảng 500 chủ sở hữu Coldcard. Sau khi tin tức được công bố, các chủ sở hữu bắt đầu chuyển bitcoin sang các địa chỉ mới thay vì chuyển đến các sàn giao dịch, các nhà phân tích Glassnode nhận thấy.
Ngày 4 tháng 8, Trezor và Foundation đã cảnh báo người dùng về các chiến dịch lừa đảo giả mạo diễn ra sau sự cố này.
Công nghệ 'Ngủ ngon' (Sleep at Night Technology): Làm thế nào Coldcard biến giấc ngủ của người dùng thành cơn ác mộng





