Hôm thứ Năm, Coinkite đã phát đi một thông báo bảo mật, cảnh báo các chủ sở hữu ví phần cứng Coldcard Mk3 rằng số tiền liên quan đến một số phiên bản phần mềm cơ sở nhất định có thể đang gặp rủi ro.
Coinkite cảnh báo người dùng Coldcard Mk3 sau khi có báo cáo về vụ mất cắp Bitcoin trị giá 38 triệu USD

Điểm chính
- Coinkite đã phát hành thông báo bảo mật dành cho người dùng Coldcard Mk3 vào ngày 30 tháng 7 năm 2026.
- Các báo cáo cho thấy khoảng 594 BTC, tương đương gần 38 triệu USD, đã bị bỏ lại trong khoảng 500 ví không hoạt động.
- Thông báo của Coinkite áp dụng cho các phiên bản firmware Mk3 từ 4.0.1 đến 5.0.3, đây là phiên bản cuối cùng được hỗ trợ.
Các sự cố liên quan đến ví phần cứng hiếm khi diễn ra như những sự kiện riêng lẻ. Khi các địa chỉ không hoạt động trong thời gian dài bắt đầu có chuyển động theo một mô hình phối hợp chặt chẽ, thì chỉ riêng thời điểm xảy ra sự việc cũng đã đủ để gây chú ý. Đó chính là trường hợp xảy ra vào ngày 30 tháng 7 năm 2026, khi khoảng 594 BTC, trị giá khoảng $38 triệu, được chuyển từ khoảng 500 địa chỉ chữ ký đơn trong vòng khoảng 25 phút.
Nhiều ví trong số đó đã không hoạt động trong nhiều năm, với số dư thường dao động từ 0,15 đến 0,26 BTC. Tại thời điểm viết bài, mặc dù có nhiều cuộc thảo luận rộng rãi trên mạng, công ty vẫn chưa xác nhận liệu việc chuyển gần 600 BTC có liên quan trực tiếp đến thông báo bảo mật của Coldcard hay không.
Phản hồi từ Coinkite
Giám đốc điều hành (CEO) của Coinkite, Rodolfo Novak, được biết đến trong ngành với biệt danh NVK, cho biết công ty đang xử lý các báo cáo này với tinh thần khẩn trương. "Chúng tôi đang tập trung toàn lực để điều tra sâu rộng mọi khía cạnh, bài viết kỹ thuật sẽ được đăng tải sớm," Novak chia sẻ trên X. Ông cũng cho biết các kênh liên lạc của công ty đã bị "ngập tràn" bởi các câu hỏi sau khi các báo cáo được công bố. Trong một bản cập nhật riêng biệt, Novak nhấn mạnh: "Chúng tôi đã tiến hành rất nhiều cuộc điều tra về các báo cáo liên quan đến COLDCARD, bài đăng trên blog sẽ sớm được công bố."
Bài đăng trên blog về cảnh báo bảo mật của công ty đã nêu rõ phạm vi cụ thể các thiết bị bị ảnh hưởng. Bất kỳ ai đã tạo cụm hạt giống (seed) trên thiết bị Mk3 chạy phiên bản firmware từ 4.0.1 (phát hành vào tháng 3 năm 2021) đến phiên bản 5.0.3 (phiên bản cuối cùng hỗ trợ Mk3) đều có thể bị ảnh hưởng. Coinkite giải thích rằng phân tích ban đầu của họ cho thấy các mẫu Mk4, Q và Mk5 không bị ảnh hưởng.

Coinkite mô tả thông báo này phản ánh các phát hiện ban đầu và cho biết một đánh giá kỹ thuật chính thức sẽ được tiến hành khi cuộc điều tra tiếp tục. Các nhà nghiên cứu trong cộng đồng đang xem xét các hoạt động trên chuỗi liên quan đến các báo cáo này. Cuộc thảo luận tập trung vào khả năng tính ngẫu nhiên yếu trong quá trình tạo cụm hạt giống trên một số phiên bản firmware Mk2 và Mk3 cũ hơn, thay vì một sự xâm nhập vào chuỗi cung ứng. Tại thời điểm xuất bản, Coinkite vẫn chưa xác nhận nguyên nhân gốc rễ.
Người dùng mật khẩu cụm từ đối mặt với rủi ro thấp hơn
Theo thông báo, các ví được bảo vệ bằng mật khẩu BIP-39 — một cụm từ do người dùng tự đặt, khác với mã PIN của thiết bị — dường như chỉ đối mặt với rủi ro tối thiểu theo phân tích ban đầu của Coinkite. Công ty khuyến cáo người dùng mật khẩu tiếp tục bảo vệ cụm từ này và tránh nhập nó trên các thiết bị hoặc trang web không đáng tin cậy.
Đối với chủ sở hữu Mk3 không sử dụng cụm mật khẩu, Coinkite khuyến nghị chuyển sang một hạt giống mới được tạo trên thiết bị không bị ảnh hưởng. Công ty cho biết không nên vội vàng trong quá trình này. Họ khuyên nên gửi một giao dịch thử nghiệm nhỏ trước tiên, xác minh ví mới và địa chỉ nhận trên màn hình thiết bị, đồng thời giữ lại bản sao lưu cũ cho đến khi quá trình chuyển đổi được xác nhận.
Các phương án tạm thời
Coinkite đã nêu ra hai bước tạm thời dành cho những chủ sở hữu chỉ có thiết bị Mk3:
- Thêm một cụm mật khẩu BIP-39 mạnh và duy nhất, sau đó chuyển tiền vào ví mới đã được bảo vệ.
- Tạo một seed thay thế bằng cách sử dụng đường dẫn nhập dữ liệu qua việc tung xúc xắc của Mk3, phương pháp này không phụ thuộc vào bộ tạo số ngẫu nhiên của thiết bị, mặc dù Coinkite mô tả đây là một quy trình nâng cao đòi hỏi phải xác minh cẩn thận.
Coinkite đã công bố các bước kỹ thuật đầy đủ trong thông báo của mình, có sẵn trên blog của công ty. Công ty giải thích rằng cuộc điều tra vẫn đang diễn ra và các chi tiết bổ sung sẽ được cập nhật sau. Coldcard đã xây dựng được danh tiếng là một lựa chọn ví phần cứng tập trung vào bảo mật và cách ly hoàn toàn kể từ khi ra mắt, và các báo cáo này đã thu hút sự chú ý rộng rãi trong cộng đồng Bitcoin khi các chủ sở hữu đánh giá lại thiết bị của mình.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

















