
Một chiếc ví Bitcoin chứa khoảng 36 triệu USD tiền mã hóa bị đánh cắp từ vụ hack Coldcard đã trở thành một bảng tin công khai bất đắc dĩ trên blockchain. Nhiều người, gồm nạn nhân và những kẻ cơ hội, đã trả phí để gửi những thông điệp vĩnh viễn tới kẻ trộm thông qua tính năng OP_RETURN. Các thông điệp từ những lời cầu xin chân thành, lời đề nghị rửa tiền, cho đến những câu thơ trừu tượng. Sự việc không chỉ phản ánh tâm lý của các nạn nhân mà còn cho thấy một đặc điểm thú vị của Bitcoin: khả năng ghi chú vĩnh viễn trên sổ cái công khai.
Ví “graffiti” và những dòng tin nhắn
“You stole, please return some.” – Đó là một trong nhiều thông điệp hiện đang nằm vĩnh viễn trên blockchain Bitcoin, gửi tới chiếc ví liên quan đến hacker Coldcard, nơi đang nắm giữ số tiền khoảng 36 triệu USD. Mỗi thông điệp được gửi kèm một khoản thanh toán thực tế, dù nhỏ.
Ví bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r đã được các nhà nghiên cứu blockchain, bao gồm Galaxy Research, xác định là một trong những địa chỉ do kẻ tấn công kiểm soát liên quan đến vụ trộm. Kể từ ngày 30/7, ví này đã nhận một số khoản tiền gửi, trong đó nhiều giao dịch mang theo thông điệp. Phần lớn là lời cầu xin trả lại tiền; số khác mang tính biểu diễn; ít nhất một lời đề nghị rửa tiền.
OP_RETURN: Tính năng cho phép “viết nguệch ngoạc” lên blockchain
OP_RETURN là một tính năng của giao thức Bitcoin cho phép đính kèm một chuỗi văn bản nhỏ vào một giao dịch. Văn bản này được đóng dấu thời gian vĩnh viễn trên blockchain cùng với việc chuyển tiền. Ban đầu, tính năng này phục vụ mục đích kỹ thuật như đóng dấu thời gian tài liệu hoặc nhúng bằng chứng nhỏ. Tuy nhiên, người dùng có thể tận dụng nó để gửi những lời nhắn cá nhân.
Vụ hack Coldcard: Thiệt hại vượt 100 triệu USD
Sự cố khai thác ví phần cứng Coldcard được phát hiện lần đầu vào ngày 30/7 và đã trở thành một vụ vi phạm tự lưu trữ lớn, với tổn thất xác nhận vượt 100 triệu USD.
Những thông điệp được gửi đi
Theo nền tảng theo dõi on-chain Arkham Intelligence, một số thông điệp tương tự đã xuất hiện:
- “Please Please Please” kèm một địa chỉ.
- “80% of my 5 BTC” – lời cầu xin trả lại 80% số bitcoin của người gửi.
- “I clean btc, do kyc and cashout. I take 10%” kèm tài khoản Telegram – lời đề nghị rửa tiền với phí 10%.
- “1 BTC for my Bitcoin journey” – lời xin tiền không liên quan đến vụ hack.
- “Monday owns my day / five plus ten bitcoin stranger / let me call in free” – một thông điệp như thơ trừu tượng.
Khó có thể xác minh những lời cầu xin này đến từ nạn nhân thật hay những kẻ cơ hội lợi dụng sự chú ý.
Không phải lần đầu tiên
Đây không phải là lần đầu tiên người dùng sử dụng OP_RETURN để nhắn tin cho kẻ trộm. Trong vụ trộm LuBian Mining Pool năm 2020, hơn 127.000 BTC biến mất, các nhà điều hành pool đã dùng OP_RETURN để cố liên hệ trực tiếp với kẻ tấn công và đàm phán đòi lại tiền. Những thông điệp đó sau này trở thành dữ liệu giúp các nhà phân tích xác nhận ví nào thuộc về LuBian và ví nào thuộc về kẻ tấn công.
Tuy nhiên, điều đang xảy ra với ví Coldcard lại khác. Việc tiếp cận hacker là một đám đông: một số là nạn nhân, số khác là kẻ cơ hội, tất cả đều khiến thông điệp của mình trở nên bất tử trên sổ cái.
Câu hỏi thường gặp
OP_RETURN là gì và nó hoạt động như thế nào?
OP_RETURN là một tính năng của Bitcoin cho phép gắn một đoạn văn bản nhỏ vào giao dịch. Văn bản này được lưu vĩnh viễn trên blockchain. Người dùng có thể sử dụng nó để gửi thông điệp hoặc đóng dấu thời gian dữ liệu.
Vì sao mọi người lại gửi tiền kèm theo thông điệp tới ví của hacker?
Để sử dụng OP_RETURN, một giao dịch phải được tạo và phải trả phí giao dịch. Vì vậy, mỗi thông điệp đều đi kèm một khoản thanh toán nhỏ, giúp thông điệp được ghi nhận vĩnh viễn trên blockchain.
Vụ hack Coldcard gây thiệt hại bao nhiêu?
Theo bài viết, tổn thất xác nhận từ vụ khai thác Coldcard đã vượt 100 triệu USD, trong đó ví của hacker nắm giữ khoảng 36 triệu USD.
Đã có tiền lệ nào trước đây về việc dùng OP_RETURN để liên hệ với hacker không?
Có. Năm 2020, trong vụ trộm LuBian Mining Pool với hơn 127.000 BTC biến mất, các nhà điều hành đã sử dụng OP_RETURN để gửi thông điệp tới kẻ tấn công nhằm đàm phán.
Nguồn: CoinDesk Market
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.