Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la
Công ty Coinkite, nhà phát triển ví Coldcard vừa trải qua vụ hack lớn vào tháng 7/2026 gây thiệt hại 116 triệu USD, đã thông báo thay đổi chính sách quan trọng: ngừng xóa dữ liệu khách hàng. Động thái này được đưa ra để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ việc, đánh dấu sự thay đổi so với chính sách bảo mật và xóa dữ liệu định kỳ trước đây.
Vụ hack khai thác lỗ hổng trong firmware phiên bản 4.0.1 phát hành từ tháng 3/2021. Theo cảnh báo từ TRM Labs, bất kỳ seed phrase nào được tạo trên ví Coldcard dễ bị tấn công trong khoảng thời gian từ đó cho đến khi cập nhật bản vá đều không an toàn. Tính đến nay, ước tính có 1.816 BTC (tương đương hơn 100 triệu USD) từ hơn 5.200 địa chỉ ví đã bị đánh cắp qua bốn đợt tấn công, biến đây thành vụ hack tiền mã hóa lớn thứ ba trong năm 2026.
Coinkite bác bỏ cáo buộc rằng họ đã biết về lỗ hổng từ nhiều năm trước, cho rằng vấn đề nằm ở bộ tạo số ngẫu nhiên Yasmarang được tích hợp sẵn trong MicroPython, không phải do họ tạo ra. Về mặt địa lý, Canada là quốc gia chịu thiệt hại nặng nề nhất, chiếm khoảng 25% tổng số tiền bị đánh cắp, tiếp theo là Mỹ và Thái Lan. Sự cố này được cho là đã làm suy yếu niềm tin vào phương thức lưu trữ tự quản (self-custody) trong cộng đồng Bitcoin.
cryptonews.ru9 giờ trước