Coldcard Phát Hành Firmware Mới Sau Vụ Mất Trộm Bitcoin 130 Triệu USD

Tổng hợp từ 2 nguồn


Coldcard Phát Hành Firmware Mới Sau Vụ Mất Trộm Bitcoin 130 Triệu USD

Ngày 21/8/2026, Coldcard, một nhà sản xuất ví phần cứng Bitcoin, đã phát hành bản cập nhật firmware sau khi lỗ hổng bảo mật dẫn đến việc hơn 130 triệu USD Bitcoin bị đánh cắp. Vụ việc bắt đầu từ tháng 7 khi kẻ tấn công bắt đầu rút Bitcoin từ các ví Coldcard được bảo vệ nghiêm ngặt Decrypt.

📌 Thông tin nhanh

  • Chủ đề: AI + Crypto
  • Tổng hợp từ: 2 nguồn
  • Cập nhật: 22/08/2026

Ngày 21/8/2026, Coldcard, một nhà sản xuất ví phần cứng Bitcoin, đã phát hành bản cập nhật firmware sau khi lỗ hổng bảo mật dẫn đến việc hơn 130 triệu USD Bitcoin bị đánh cắp. Vụ việc bắt đầu từ tháng 7 khi kẻ tấn công bắt đầu rút Bitcoin từ các ví Coldcard được bảo vệ nghiêm ngặt Decrypt.

Diễn biến

Vụ việc bắt nguồn từ một lỗ hổng trong quá trình tạo seed (khóa bí mật) của ví Coldcard, tồn tại từ năm 2021. Lỗ hổng này khiến một số seed được tạo ra có độ ngẫu nhiên thấp, dễ bị đoán trúng bởi kẻ tấn công Decrypt. Kể từ đó, các cuộc tấn công đã diễn ra, với số tiền bị đánh cắp ước tính khoảng 130 triệu USD Decrypt. Ban đầu, khoảng 594 BTC (tương đương 38 triệu USD) đã bị rút khỏi khoảng 500 ví trong vòng 25 phút Decrypt. Đến giữa tháng 8, con số này đã tăng lên hơn 1.778 BTC (khoảng 112 triệu USD) Decrypt.

Để khắc phục, Coinkite, nhà sản xuất Coldcard, đã phát hành firmware mới (phiên bản 5.6.1 hoặc 1.5.1Q) và khuyến nghị người dùng nâng cấp ngay lập tức Decrypt. Bản cập nhật này yêu cầu người dùng thêm tính ngẫu nhiên thông qua các thao tác như nhập liệu ngẫu nhiên, tung xúc xắc hoặc tung đồng xu khi tạo seed mới Decrypt. Ngoài ra, quá trình đánh giá ba tuần để tìm ra các vấn đề cũng cho thấy các lỗi liên quan đến chữ ký giao dịch, kết nối USB và sao lưu coindesk.com.

Các nguồn nói gì

Cả hai nguồn đều thống nhất về việc Coldcard đã phát hành firmware mới để giải quyết lỗ hổng bảo mật. Tuy nhiên, có sự khác biệt nhỏ về số tiền bị đánh cắp. Decrypt ước tính tổng thiệt hại là 130 triệu USD, trong khi coindesk.com đưa ra con số 114 triệu USD. coindesk.com cũng nhấn mạnh rằng việc cập nhật firmware không đảm bảo an toàn cho ví đã bị xâm nhập. Cả hai nguồn đều đề cập đến việc AI đã hỗ trợ phát hiện thêm các lỗi trong quá trình đánh giá.

Vì sao đáng chú ý

Sự cố này cho thấy rủi ro tiềm ẩn trong việc bảo mật ví phần cứng Bitcoin, ngay cả khi ví được coi là "lạnh" (offline). Việc sử dụng AI trong việc phát hiện lỗ hổng bảo mật là một xu hướng mới, cho thấy tiềm năng của công nghệ này trong việc tăng cường an ninh cho các hệ thống tiền điện tử. Vụ việc cũng cảnh báo người dùng về tầm quan trọng của việc tạo seed một cách an toàn và cập nhật firmware thường xuyên. Đối với Coldcard, đây là một đòn giáng mạnh vào uy tín, nhưng việc nhanh chóng phản ứng và phát hành bản vá lỗi có thể giúp khôi phục niềm tin của người dùng.

Nguồn tham khảo

  • Decrypt — Coldcard Adds New Security Measures After $130 Million Bitcoin Exploit
  • coindesk.com — Coldcard ships firmware after $114 million bitcoin theft, says AI helped catch more bugs