Tuần này, Bitcoin đã ghi nhận 2,27 triệu ví mới và 751.000 ví đang hoạt động, đánh dấu mức hoạt động trên chuỗi mạnh nhất trong nhiều tháng qua, khi các chủ sở hữu vội vàng chuyển tiền ra khỏi các ví phần cứng Coldcard sau một lỗ hổng phần mềm đã khiến hơn 116 triệu USD bị đánh cắp.
Số lượng ví Bitcoin tăng vọt lên mức cao nhất kể từ năm 2026 khi hậu quả của vụ tấn công Coldcard ngày càng lan rộng

Điểm chính
- Bitcoin đã ghi nhận 2,27 triệu ví mới và 751.000 ví đang hoạt động, đây là con số cao nhất trong nhiều tháng qua.
- Sự gia tăng đột biến này diễn ra sau lỗ hổng phần mềm Coldcard đã làm thất thoát hơn 116 triệu USD BTC kể từ ngày 30 tháng 7.
- Dòng tiền vào sàn giao dịch vẫn ở dưới mức trung bình của tháng 7, cho thấy đây là các động thái nhằm đảm bảo an ninh chứ không phải là một làn sóng bán tháo.
Sự gia tăng do yếu tố bảo mật, không phải do cơn sốt mua vào
Santiment đã công bố số liệu on-chain trong tuần này, mô tả 751.000 ví hoạt động và 2,27 triệu ví mới được tạo là mức hoạt động mạng mạnh nhất của Bitcoin trong nhiều tháng qua. Số địa chỉ hoạt động đạt đỉnh gần 978.000 vào ngày 31 tháng 7, gấp khoảng 1,6 lần mức trung bình hàng ngày của tháng 7, trước khi ổn định ở mức vẫn còn cao khoảng 751.000 mỗi ngày trong tuần đầu tiên của tháng 8, so với mức trung bình tháng 7 gần 610.000.

Điều khiến đợt tăng đột biến này khác biệt so với sự bùng nổ số lượng địa chỉ thường thấy trong thị trường tăng giá là yếu tố còn thiếu, tức là hoạt động mua vào. Dòng tiền vào sàn giao dịch trong cùng khoảng thời gian này đạt trung bình khoảng 1,55 tỷ USD mỗi ngày, thực tế là thấp hơn một chút so với mức trung bình 1,67 tỷ USD của tháng 7. Số lượng ví đang tăng lên và các đồng coin đang được chuyển đi, nhưng tiền không đổ vào các sàn giao dịch để giao dịch. Sự khác biệt này cho thấy hành vi phòng thủ.
Bên trong lỗ hổng của Coldcard
Nguyên nhân bắt nguồn từ ví phần cứng Coldcard của Coinkite, nơi có một lỗi phần mềm (lần đầu xuất hiện trong bản cập nhật tháng 3 năm 2021 trên các phiên bản từ 4.0.1 đến 4.1.9) đã chuyển việc tạo cụm từ hạt giống qua bộ tạo số ngẫu nhiên phần mềm thay vì chip entropy phần cứng chuyên dụng của thiết bị trên các mẫu Mk3 bị ảnh hưởng.
Điều lẽ ra phải là một khóa mật mã 128 bit lại chỉ tạo ra khoảng 40 bit ngẫu nhiên thực sự trên các thiết bị bị ảnh hưởng nặng nề nhất, và khoảng 72 bit trên một số mẫu sau này. Bitcoin.com News đã theo dõi thiệt hại, với tổng số tiền bị mất lên tới 116 triệu USD và làn sóng trộm cắp thứ tư vẫn đang làm cạn kiệt các ví tiền điện tử nhiều ngày sau khi thông tin ban đầu được tiết lộ.
Dữ liệu thực tế cho thấy điều gì
Khi tin tức lan truyền rằng một số thiết bị Coldcard Mk3, Mk4, Mk5 và Q chạy phần mềm dễ bị tấn công có thể bị bẻ khóa bằng phương pháp brute-force, những người nắm giữ có ý thức về bảo mật có mọi lý do để tạo ví mới trên phần cứng không bị ảnh hưởng, chuyển tiền của họ sang các địa chỉ mới và tránh xa bất kỳ thiết lập nào có thể có cùng lỗ hổng entropy yếu.
Chính hành vi này đã giải thích cho sự gia tăng đột biến về số lượng ví mới và ví đang hoạt động, cùng với dòng tiền vào từ các sàn giao dịch mà không bao giờ xảy ra.
Coinkite đã phát hành bản vá firmware và công bố thông báo về bản vá entropy khẩn cấp, nêu chi tiết mức độ ngẫu nhiên mà các thiết bị bị ảnh hưởng thực sự tạo ra. Các nhà nghiên cứu bảo mật độc lập cũng đã tham gia với một nỗ lực kiểm toán khẩn cấp, phát hiện gần 5.000 lỗ hổng riêng biệt trên hàng trăm dự án liên quan đến bitcoin chỉ trong hơn một ngày thử nghiệm.
Không phải là vấn đề ở cấp độ giao thức
Các chuyên gia đã cẩn trọng phân biệt sự cố này với lỗ hổng trong chính Bitcoin. Điểm yếu hoàn toàn nằm ở cách firmware của một nhà sản xuất tạo ra độ ngẫu nhiên cho cụm từ hạt giống, đây là sự cố trong chuỗi cung ứng tự quản lý chứ không phải vấn đề gì liên quan đến blockchain.
Dữ liệu địa lý đã thêm một yếu tố phức tạp vào bức tranh tổng thể khi các nhà nghiên cứu theo dõi ví của nạn nhân phát hiện người dùng Canada chiếm khoảng một phần tư tổng thiệt hại do lỗ hổng này gây ra, có thể phản ánh cơ sở người dùng tại Canada của Coinkite và sự tập trung của nhóm khách hàng ban đầu tại đây.
Kết hợp với các báo cáo cho rằng vụ tấn công này đã tạm thời làm dấy lên lo ngại trên thị trường xung quanh các đề xuất phân tách Bitcoin không liên quan đang lưu hành cùng thời điểm, sự việc này đã trở thành một trường hợp điển hình về cách một lỗ hổng firmware hẹp và có thể vá được vẫn có thể gây ra tác động lan rộng đến các chỉ số on-chain chính, vượt xa số lượng thiết bị bị ảnh hưởng.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.











