BTC$63,200 0.70%ETH$1,868 0.30%BNB$583.52 1.00%XRP$1.08 1.90%SOL$73.21 0.60%ADA$0.18542 9.30%AVAX$6.58 3.00%DOT$0.79468 4.30%BTC$63,200 0.70%ETH$1,868 0.30%BNB$583.52 1.00%XRP$1.08 1.90%SOL$73.21 0.60%ADA$0.18542 9.30%AVAX$6.58 3.00%DOT$0.79468 4.30%

Thị trường · ✦ AI tổng hợp

Tấn công ví lạnh Bitcoin lan rộng ra 4.500 địa chỉ, thiệt hại gần 89 triệu USD

Galaxy Research phát hiện làn sóng tấn công thứ ba nhắm vào khóa riêng tư yếu được tạo bởi thiết bị Coldcard, ảnh hưởng khoảng 4.500 địa chỉ Bitcoin với thiệt hại ước tính gần 89 triệu USD. Kẻ tấn công hiện mở rộng mục tiêu sang các ví có số dư nhỏ hơn và thay đổi cách thức thu gom tài sản onchain nhằm tránh bị phát hiện.

📅 02/08/20262 phút đọcNguồn: CoinDesk

Ba làn sóng tấn công liên tiếp

Galaxy Research vừa ghi nhận làn sóng tấn công thứ ba nhắm vào các ví Bitcoin sử dụng khóa riêng tư được sinh ra từ thiết bị ví cứng Coldcard, vốn bị đánh giá là tồn tại lỗ hổng bảo mật. Theo dữ liệu onchain, số địa chỉ bị ảnh hưởng đã tăng lên khoảng 4.500 địa chỉ, với tổng thiệt hại lũy kế được ước tính gần 89 triệu USD kể từ khi sự cố được phát hiện.

Nguồn gốc: lỗi trong quá trình sinh khóa

Theo phân tích của Galaxy Research, nguyên nhân cốt lõi nằm ở cơ chế tạo khóa (key generation) yếu trên một số thiết bị Coldcard, khiến private key có thể bị tính toán hoặc suy đoán bởi bên thứ ba. Khi khóa riêng tư không đủ độ ngẫu nhiên (entropy thấp), kẻ tấn công có thể chủ động quét (sweep) không gian khóa khả dĩ để xác định các ví đang nắm giữ BTC và rút tài sản mà không cần xâm nhập trực tiếp vào thiết bị vật lý của nạn nhân.

Kẻ tấn công thay đổi chiến thuật

Điểm đáng chú ý trong đợt tấn công thứ ba là sự thay đổi rõ rệt trong hành vi của kẻ tấn công. Thay vì chỉ nhắm vào các ví có số dư lớn như những đợt trước, đối tượng hiện đã mở rộng phạm vi sang cả các địa chỉ có số dư nhỏ hơn. Galaxy Research cũng ghi nhận cách thức thu gom tài sản onchain đã có sự điều chỉnh, cho thấy kẻ tấn công có thể đang thay đổi chiến lược nhằm tránh bị các công cụ giám sát blockchain phát hiện theo mẫu hành vi cũ.

Rủi ro với người dùng ví lạnh

Sự cố này tiếp tục làm nổi bật tầm quan trọng của quy trình sinh khóa an toàn trong các thiết bị lưu trữ Bitcoin lạnh (cold storage). Việc private key có thể bị tính toán ngược từ bên ngoài đồng nghĩa với việc yếu tố cách ly khỏi internet - vốn được xem là ưu điểm cốt lõi của ví lạnh - không còn đủ để đảm bảo an toàn tuyệt đối nếu quá trình sinh khóa ban đầu đã tồn tại lỗ hổng.

Chưa có phản hồi chính thức

Tính đến thời điểm hiện tại, chưa có thông báo chính thức từ phía nhà sản xuất Coldcard về phạm vi đầy đủ của lỗ hổng cũng như số lượng thiết bị bị ảnh hưởng. Các nhà nghiên cứu bảo mật khuyến nghị người dùng đang lưu trữ BTC trên các ví liên quan nên rà soát tình trạng ví của mình và theo dõi sát các cảnh báo tiếp theo từ Galaxy Research cũng như các đơn vị phân tích onchain khác.

$BTC#ví lạnh#Coldcard#bảo mật crypto#khóa riêng tư#tấn công mạng
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan