Vụ việc an ninh liên quan đến Coldcard đã bước sang một giai đoạn mới sau khi một giao dịch Bitcoin công khai đề nghị cung cấp dịch vụ rửa tiền cho kẻ trộm đứng sau một trong những vụ trộm Bitcoin tự quản lý lớn nhất từng được ghi nhận, trong khi đó, người dùng cũng báo cáo rằng các bản cập nhật firmware khẩn cấp đã khiến một số ví phần cứng không thể sử dụng được.
Hacker Coldcard nhận được lời đề nghị rửa tiền Bitcoin một cách trắng trợn trên chuỗi khối

Điểm chính
- Tổng số Bitcoin bị đánh cắp từ Coinkite đã lên tới 1.359,8820 BTC sau các đợt tấn công mới diễn ra đến ngày 2/8.
- OP_RETURN đã gửi đề nghị rửa tiền với mức 10% cho hacker Coldcard vào ngày 1 tháng 8.
- Người dùng Coldcard đang chờ hướng dẫn từ Coinkite trong bối cảnh các báo cáo về việc phần mềm bị hỏng vẫn tiếp tục xuất hiện.
Những diễn biến mới này xảy ra chỉ vài ngày sau khi Coinkite tiết lộ rằng một lỗ hổng phần mềm hệ thống đã tồn tại từ lâu đã cho phép những kẻ tấn công khôi phục các mã hạt giống ví được tạo ra một cách yếu kém và có hệ thống rút cạn các ví chữ ký đơn dễ bị tấn công. Theo số liệu thống kê được thu thập bởi bảng điều khiển Coldcard Sweep Watch, tổng số tiền ước tính hiện đã tăng lên khoảng 1.359,8820 BTC, với phần lớn số coin đã được xác định vẫn nằm trong một số ít địa chỉ do kẻ tấn công kiểm soát.
OP_RETURN biến blockchain Bitcoin thành một bảng thông báo công khai
Vào ngày 1 tháng 8, một trong các địa chỉ lưu trữ của kẻ tấn công đã nhận được một giao dịch bất thường chứa thông điệp OP_RETURN. OP_RETURN là một đầu ra giao dịch Bitcoin đặc biệt, dùng để lưu trữ văn bản vĩnh viễn trên blockchain thay vì chuyển tiền có thể chi tiêu.

Thông điệp này công khai quảng cáo các dịch vụ “làm sạch” bitcoin, hỗ trợ xác minh danh tính khách hàng (KYC) và rút tiền từ số coin bị đánh cắp với mức phí 10%, kèm theo thông tin liên hệ trên Telegram. Đây không phải là một thông điệp kỹ thuật hay lời kêu cứu của nạn nhân. Thay vào đó, nó dường như là một lời mời chào trực tiếp nhắm vào bất kỳ ai đang kiểm soát số bitcoin bị đánh cắp. Một số ý kiến cho rằng đó có thể là cơ quan thực thi pháp luật hoặc ai đó đang giăng bẫy.
Cuộc tấn công khiến phần lớn số Bitcoin bị đánh cắp vẫn nằm ngay trước mắt
Mặc dù vụ trộm liên quan đến hơn 1.300 BTC, các nhà nghiên cứu blockchain đã quan sát thấy phần lớn số bitcoin này vẫn gần như không bị động đến. Kẻ tấn công đã tập trung số tiền vào một số lượng tương đối ít địa chỉ sau khi quét sạch các ví dễ bị tấn công trong nhiều đợt phối hợp bắt đầu từ ngày 30 tháng 7.
Sự minh bạch này đã trở thành một trong những khía cạnh bất thường nhất của vụ việc. Sổ cái minh bạch của Bitcoin cho phép bất kỳ ai theo dõi các địa chỉ có giá trị cao, nghĩa là nạn nhân, điều tra viên, nhà nghiên cứu và thậm chí cả những kẻ cơ hội đều có thể quan sát các giao dịch diễn ra theo thời gian thực. Các thông điệp OP_RETURN cho thấy blockchain cũng có thể hoạt động như một hệ thống nhắn tin công khai vĩnh viễn trong các sự cố lớn.
Một số dự án từng bị tấn công trong quá khứ đã sử dụng các thông điệp OP_RETURN để thảo luận về tiền thưởng và các yêu cầu với tin tặc.
Bản Cập Nhật Phần Mềm Khẩn Cấp Gây Ra Những Rắc Rối Mới
Khi người dùng vội vã bảo vệ số tiền còn lại của mình, một vấn đề khác lại nảy sinh.
Coinkite đã phát hành các bản cập nhật firmware khẩn cấp nhằm loại bỏ cơ chế tạo số ngẫu nhiên yếu kém đã gây ra lỗ hổng ban đầu. Công ty đã làm rõ rằng firmware mới chỉ bảo vệ các ví được tạo ra trong tương lai và không khắc phục được các seed đã được tạo trên các phiên bản dễ bị tấn công.

Ngay sau khi bản cập nhật được phát hành, người dùng bắt đầu báo cáo rằng một số thiết bị bị kẹt ở màn hình lỗi, không thể khởi động hoặc dường như bị hỏng hoàn toàn sau khi cài đặt bản cập nhật. Các báo cáo chủ yếu liên quan đến các thiết bị Mk4 và Q, mặc dù một số người dùng Mk3 cũng đã mô tả các vấn đề tương tự. Tính đến ngày 2 tháng 8, Coinkite vẫn chưa công khai xác nhận sự cố phần mềm trên diện rộng, nhưng một số báo cáo từ người dùng đã làm dấy lên lo ngại ngày càng tăng trong cộng đồng Bitcoin.
Các chuyên gia bảo mật khuyến cáo người dùng nên chuyển tiền trước
Một trong những thông điệp mạnh mẽ nhất đang lan truyền trong cộng đồng các chuyên gia bảo mật Bitcoin có kinh nghiệm là chủ sở hữu các ví tiềm ẩn lỗ hổng nên chuyển tiền ra khỏi ví trước khi cập nhật firmware bất cứ khi nào có thể.
Khuyến nghị này phản ánh một hạn chế quan trọng của bản vá khẩn cấp. Việc cập nhật phần mềm không thể củng cố một hạt giống (seed) yếu đã được tạo ra từ nhiều năm trước. Nếu ví ban đầu được tạo ra với độ ngẫu nhiên không đủ, giải pháp lâu dài duy nhất là chuyển tiền sang một ví hoàn toàn mới được tạo ra với entropy mạnh.
Đối với nhiều người dùng, các bản sao lưu hạt giống đã được xác minh đã trở thành yếu tố quyết định giữa sự cố phần cứng và mất mát vĩnh viễn, vì thiết bị bị hỏng thường có thể được thay thế trong khi cụm từ khôi phục giúp lấy lại quyền truy cập vào số tiền.
Niềm tin Đang Đối Mặt Với Thử Thách Lớn Nhất Từ Trước Đến Nay
Vụ việc Coldcard đang diễn ra đã vượt ra ngoài phạm vi của một lỗ hổng phần mềm duy nhất để trở thành một thử thách rộng lớn hơn đối với niềm tin vào tính bảo mật của ví phần cứng. Sự kết hợp giữa một lỗi entropy lịch sử, lời kêu gọi rửa tiền công khai được nhúng trực tiếp trên blockchain Bitcoin và các báo cáo cho rằng các bản cập nhật khẩn cấp có thể khiến một số thiết bị bị hỏng hoàn toàn đã làm gia tăng tranh luận về thiết kế ví, quá trình tạo cụm từ khôi phục và các thực hành tự quản lý dài hạn.
Trong khi việc theo dõi các địa chỉ của kẻ tấn công đã biết vẫn tiếp tục, người dùng hiện đang theo dõi sát sao hai diễn biến khác: liệu số Bitcoin bị đánh cắp có được chuyển đi hay không và liệu Coinkite có ban hành hướng dẫn bổ sung cho khách hàng gặp sự cố firmware hay không.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

















