Hơn 1.000 bitcoin (trị giá khoảng 70 triệu USD) đã bị rút khỏi 1.196 ví Coldcard trong 41 phút vào ngày 30/7, gần gấp đôi số tiền được báo cáo ban đầu. Các nhà nghiên cứu của Galaxy Research đã xác định rằng một lỗ hổng trong firmware của một số dòng ví phần cứng Coldcard khiến các cụm từ hạt giống (seed phrase) tưởng như không thể đoán trước trở nên có thể tính toán được. Điều này cho phép kẻ tấn công tái tạo khóa riêng (private key) từ dữ liệu công khai mà không cần tiếp cận thiết bị vật lý. Các chuyên gia bảo mật cảnh báo rằng nhiều ví khác có thể bị ảnh hưởng vì người dùng không thể chắc chắn liệu hạt giống của họ có được tạo ra trên firmware dễ bị tấn công hay không. Trong khi đó, nhà điều tra đã truy vết kẻ tấn công thông qua nhật ký của một nhà cung cấp dịch vụ dữ liệu blockchain.
Tổng quan vụ tấn công
Vào ngày 30/7, trong khoảng thời gian từ 01:10 đến 01:51 UTC, một kẻ tấn công đã quét sạch 1.082,65 BTC từ 1.196 ví Coldcard. Giao dịch được thực hiện trên sáu block, với ba block xen kẽ không có giao dịch, cho thấy chúng được phát đi theo lô thay vì liên tục. Toàn bộ số bitcoin này hiện vẫn nằm trong bốn địa chỉ và chưa được di chuyển. Báo cáo ban đầu chỉ ghi nhận một trong số các địa chỉ đó, vì vậy con số thiệt hại đã tăng lên gần gấp đôi khi tổng hợp đầy đủ.
Quy mô vụ tấn công này nhỏ hơn so với một số vụ trộm lớn trong năm, nhưng cơ chế tấn công mới là điều khiến nó trở nên bất thường và là vấn đề nghiêm trọng.
Vì sao lỗ hổng Coldcard lại nghiêm trọng hơn hầu hết các vụ khai thác khác?
Hầu hết các vụ trộm tiền mã hóa đều liên quan đến việc tiếp cận một thứ gì đó: sàn giao dịch bị xâm nhập, hợp đồng thông minh bị qua mặt, hoặc khóa bị lừa đảo qua máy tính. Biện pháp phòng thủ truyền thống là sự xa cách — điều mà ví phần cứng vốn dĩ cung cấp. Giữ khóa trên một thiết bị không bao giờ kết nối internet, về lý thuyết, kẻ tấn công không có gì để chạm vào. Tuy nhiên, vụ này không cần chạm vào thiết bị, kẻ tấn công đã tái tạo khóa từ xa.
Khi một ví được tạo, thiết bị được lập trình để chọn một số ngẫu nhiên đủ lớn và không thể đoán trước. Số này được gọi là hạt giống (seed) — từ đó tạo ra mọi địa chỉ và khóa riêng. Coldcard thiết kế sử dụng một bộ tạo ngẫu nhiên phần cứng chuyên dụng. Tuy nhiên, một cấu hình nội bộ đã bỏ qua bộ tạo này, và một thư viện hỗ trợ chỉ kiểm tra sự tồn tại của cấu hình mà không kiểm tra xem nó có được bật hay không. Kết quả là việc tạo khóa rơi vào một trình tạo ngẫu nhiên bằng phần mềm lấy từ dãy số sê-ri (serial number) của chip và các thanh ghi đồng hồ (clock registers). Dãy số sê-ri là dữ liệu nhà máy cố định, còn giá trị đồng hồ là trạng thái thời gian mà kẻ tấn công có thể thu hẹp phạm vi hoặc đo lường trên thiết bị của chúng.
Hậu quả là phạm vi khóa mà thiết bị có thể tạo ra đã bị thu hẹp từ một con số không thể tưởng tượng thành một con số đếm được. Các nhóm bảo mật nhận thấy trên các mẫu cũ Mk2 và Mk3, việc tạo khóa có thể được xác định, còn trên Mk4, Q và Mk5, phạm vi chỉ khoảng bốn tỷ khả năng.
Bốn tỷ là con số khổng lồ đối với con người, nhưng lại nhỏ đối với máy tính. Kẻ tấn công tự tạo các hạt giống tiềm năng trên phần cứng của chúng, tạo địa chỉ tương ứng và kiểm tra với blockchain công khai — dữ liệu mà ai cũng có thể tải về. Toàn bộ quá trình này chạy trên máy của kẻ tấn công, thiết bị của nạn nhân không hề tham gia dù chỉ một bước. Nó có thể bị tắt nguồn và nằm trong két sắt ở một lục địa khác.
Phân tích của Galaxy Research
Galaxy Research đã mô tả quá trình này hoạt động như thế nào. Trong số các ví bị rút, 1.183 ví dùng định dạng địa chỉ segwit gốc hiện đại, 7 ví dùng chuẩn cũ hơn và 6 ví dùng chuẩn cổ nhất. Không một kẻ tấn công nào nhắm vào nạn nhân cụ thể qua ba định dạng địa chỉ cùng lúc. Điều này cho thấy đây là sự dò tìm có hệ thống: kiểm tra từng hạt giống ứng viên với mọi đường dẫn mà nó có thể tạo ra. Kẻ vận hành có thể mở rộng phạm vi tìm kiếm, tinh chỉnh và quay lại bất cứ lúc nào. Galaxy cảnh báo khả năng cao sẽ có thêm nhiều ví bị tấn công nếu người dùng không chuyển tiền.
Không có cách kiểm tra cho người dùng
Điều đáng lo ngại là chủ sở hữu không thể tự kiểm tra liệu họ có bị lộ hay không. Không có bài kiểm tra nào có thể chạy trên ví của bạn để xác định hạt giống của bạn có nằm trong phạm vi có thể tái tạo hay không. Ngay cả khi bạn nghi ngờ, cũng không có cách xác nhận, ngoài việc chuyển tiền sang ví an toàn mới.
Cuộc tấn công có thể chưa kết thúc
Coinkite, công ty sản xuất Coldcard, đã cảnh báo chủ sở hữu Mk3 và cho biết các thiết bị mới hơn không bị ảnh hưởng. Tuy nhiên, báo cáo của Block cho rằng Mk2, Mk4, Q và Mk5 cũng nằm trong diện ảnh hưởng. Cho đến khi có xác nhận chính thức, bất kỳ ai đã tạo hạt giống trên firmware bị lỗi đều phải giả định điều tồi tệ nhất thay vì chờ đợi kiểm tra.
Sai lầm của kẻ tấn công
Kẻ tấn công đã phạm ít nhất một sai lầm. Clay Garrett của Block cho biết trên X rằng kẻ tấn công đã sử dụng tài khoản trả phí tại một “nhà cung cấp dịch vụ dữ liệu blockchain nổi tiếng” để truy vấn nguồn địa chỉ trong quá trình quét. Nhật ký nội bộ của nhà cung cấp này khớp với quy trình làm việc của kẻ tấn công với độ đặc hiệu cao, bao gồm cả số lượng, thời gian và trình tự các yêu cầu. Block đã chuyển thông tin cho cơ quan chức năng.
Bài học lớn hơn về bảo mật tiền mã hóa
Lưu trữ lạnh (cold storage) hứa hẹn rằng khóa của bạn không thể đoán trước. Nhưng mọi người thường đọc nhầm thành lời hứa rằng khóa không thể chạm tới. Nghiên cứu mới từ Anthropic hôm thứ Ba cho thấy một mô hình AI đã làm giảm một nửa độ an toàn của một thuật toán hậu lượng tử chỉ trong 60 giờ, trong khi thuật toán này đã vượt qua hai năm đánh giá từ chuyên gia. Lưu trữ khóa an toàn giờ đây chỉ là phần dễ hơn trong bài toán bảo mật.
Những con số chính trong vụ tấn công
- 1.082,65 BTC bị rút, trị giá khoảng 70 triệu USD
- 1.196 ví bị ảnh hưởng
- Thời gian tấn công: 41 phút (01:10–01:51 UTC ngày 30/7/2026)
- 1.183 ví dùng segwit gốc, 7 ví dùng chuẩn cũ hơn, 6 ví dùng chuẩn cổ nhất
- Phạm vi khóa trên các mẫu Mk4/Q/Mk5: khoảng 4 tỷ khả năng
- Toàn bộ số bitcoin đang nằm trong 4 địa chỉ, chưa được di chuyển
Câu hỏi thường gặp
Vì sao ví Coldcard bị mất Bitcoin mà không cần kẻ tấn công chạm vào thiết bị?
Lỗ hổng nằm ở cách firmware Coldcard tạo hạt giống trên một số dòng máy. Do cấu hình nội bộ bỏ qua bộ tạo ngẫu nhiên phần cứng, khóa được tạo bằng thuật toán dựa trên số sê-ri và đồng hồ của chip. Kẻ tấn công có thể tái tạo tập hợp khóa có thể có trên máy tính của chúng, dò tìm trên blockchain và rút tiền mà không cần tiếp xúc vật lý với ví.
Làm thế nào để biết ví của tôi có bị ảnh hưởng bởi lỗ hổng này không?
Hiện tại không có cách kiểm tra trực tiếp. Không có bài kiểm tra nào có thể xác định liệu hạt giống của bạn có nằm trong phạm vi có thể tái tạo hay không. Nếu bạn đã tạo hạt giống trên các dòng Mk2, Mk3, Mk4, Q hoặc Mk5 với firmware cũ, bạn nên giả định rằng ví có thể bị tổn thương và chuyển tiền sang ví mới được tạo bằng phần cứng đã được cập nhật hoặc nguồn tin cậy.
Kẻ tấn công đã tận dụng lỗ hổng gì trong firmware Coldcard?
Cụ thể, một cấu hình nội bộ trong firmware đã bỏ qua bộ tạo số ngẫu nhiên phần cứng (hardware RNG). Thư viện hỗ trợ chỉ kiểm tra sự tồn tại của cấu hình, không kiểm tra nó có được bật hay không. Kết quả là khóa được sinh ra từ một trình tạo ngẫu nhiên phần mềm lấy dữ liệu từ số sê-ri chip và bộ đếm thời gian, khiến không gian khóa bị thu hẹp nghiêm trọng.
Số tiền bị đánh cắp là bao nhiêu và vì sao con số tăng gấp đôi?
Ban đầu, báo cáo cho biết khoảng 38 triệu USD bị rút. Sau khi Galaxy Research phân tích đầy đủ, tổng số là 1.082,65 BTC, tương đương khoảng 70 triệu USD, vì chỉ tính riêng một địa chỉ ban đầu. Toàn bộ số bitcoin nằm trong bốn địa chỉ, khiến con số tăng vọt.
Người dùng nên làm gì nếu nghi ngờ ví của mình bị lộ?
Ngay lập tức chuyển toàn bộ tài sản sang một ví mới được tạo bằng thiết bị phần cứng đã cập nhật firmware mới nhất hoặc một giải pháp lưu trữ lạnh an toàn khác. Không tiếp tục sử dụng hạt giống cũ cho bất kỳ mục đích nào. Ngoài ra, hãy theo dõi các cảnh báo từ Coinkite và các nhà nghiên cứu để cập nhật thông tin.
Nguồn: CoinDesk Bitcoin
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
