← TradeAssi News
bitcoinAugust 1, 2026·TradeAssi Newsroom

Lỗ hổng phần êm Coldcard gây ra vụ khai thác Bitcoin trị giá 70 triệu USD

TL;DR

  • Một lỗi phần mềm trên Coldcard đã cho phép kẻ tấn công rút cạn 70 triệu USD Bitcoin.
  • Coinpedia báo cáo có 1.082 BTC đã bị đánh cắp trong khoảng thời gian 40 phút, theo BeInCrypto.
  • Nhà sáng lập Binance CZ cảnh báo rằng không có chiếc ví nào hoàn toàn bảo mật và kêu gọi đa dạng hóa.

Lỗ hổng phần mềm dẫn đến vụ trộm Bitcoin trị giá 70 triệu USD

Một lỗ hổng phần mềm (firmware) nghiêm trọng trong các ví cứng Coldcard đã dẫn đến vụ trộm khoảng 70 triệu USD Bitcoin. Theo Coinpedia, kẻ tấn công đã âm thầm rút sạch 1.082 BTC từ những người dùng bị ảnh hưởng trước khi cảnh báo bảo mật chính thức được đưa ra. BeInCrypto báo cáo rằng tổng số tiền đã bị rút cạn nhanh chóng chỉ trong vòng 40 phút, làm nổi bật bản chất chớp nhoáng của vụ khai thác.

Sự cố này xuất phát từ một lỗ hổng trong phần mềm của Coldcard làm tổn hại đến các quá trình tạo khóa. Như NewsBTC đã đưa tin, thông báo bảo mật đã đưa rủi ro entropy trở thành tâm điểm chú ý, làm dấy lên những lo ngại về mặt kỹ thuật đối với việc tạo cụm từ hạt giống (seed phrase) và độ tin cậy của việc tạo khóa mã hóa trên các thiết bị lưu trữ lạnh.

CZ nhấn mạnh việc đa dạng hóa ví

Sau vụ khai thác, nhà sáng lập Binance Changpeng Zhao (CZ) đã công khai bình luận về vụ vi phạm, chia sẻ các khuyến nghị dành cho những người nắm giữ tiền mã hóa đang quản lý tài sản tự lưu trữ (self-custodial). Zhao cảnh báo rằng không có một ví cứng hoặc cơ chế lưu trữ đơn lẻ nào hoàn toàn miễn nhiễm với các lỗi kỹ thuật hoặc rủi ro bảo mật.

Để giảm thiểu tác động của các lỗi phần cứng tiềm ẩn, CZ khuyến nghị các nhà đầu tư nên đa dạng hóa việc lưu trữ tài sản của họ trên nhiều nhà cung cấp ví và định dạng thiết lập khác nhau thay vì phụ thuộc hoàn toàn vào một thương hiệu hoặc thiết bị duy nhất. Tuyên bố của ông nhấn mạnh những thách thức bảo mật đang diễn ra vốn có trong lưu trữ lạnh, nơi các lỗi phần mềm có thể vượt qua các cơ chế bảo vệ vật lý.

Tác động đến niềm tin đối với ví cứng

Việc vi phạm đã khơi lại các cuộc thảo luận rộng hơn về tính an toàn của phần cứng tự lưu trữ và sự tin tưởng ngầm đặt vào phần mềm của nhà cung cấp. Mặc dù ví cứng ngoại tuyến được coi là tiêu chuẩn để bảo mật tài sản kỹ thuật số, nhưng các lỗi trong việc tạo hạt giống lại thách thức trực tiếp các giả định của người dùng về độ an toàn của kho lưu trữ lạnh.

Các nhà phân tích trong ngành chỉ ra rằng sự kiện này có thể gây áp lực lên niềm tin của nhà đầu tư vào các thiết lập phần cứng chữ ký đơn (single-signature). Để phản ứng lại vụ vi phạm, những người tham gia thị trường có thể thận trọng hơn, có khả năng áp dụng các giao thức đa chữ ký (multi-signature) hoặc các chiến lược lưu trữ phân tán để ngăn chặn các điểm lỗi đơn lẻ làm tổn hại đến nắm giữ tiền mã hóa của họ.

#bitcoin#coldcard#security#hardware wallet#cz

This article was reconstructed from public reporting with AI assistance and is for informational purposes only — not financial advice. See our editorial policy.