Nhà điều tra blockchain ZachXBT cho biết anh không có kế hoạch truy vết vụ hack Coldcard trị giá 88,6 triệu USD, đồng thời chia sẻ với người theo dõi rằng cộng đồng Bitcoin đã không dành cho anh nhiều sự ủng hộ xứng đáng với những nỗ lực của anh trong những năm qua.
ZachXBT từ chối điều tra vụ tấn công Coldcard trị giá 88 triệu USD

Điểm chính
- ZachXBT từ chối điều tra vụ hack Coldcard, với lý do sự ủng hộ từ các chủ sở hữu Bitcoin còn yếu ớt.
- Vụ vi phạm an ninh Coldcard của Coinkite đã làm thất thoát 1.367 BTC từ 4.585 địa chỉ kể từ ngày 30 tháng 7 năm 2026.
- Galaxy Research vẫn đang theo dõi số tiền bị đánh cắp trong bối cảnh chính sách lưu trữ email của Coinkite vấp phải làn sóng phản đối mới.
ZachXBT cho biết anh có “ít nghĩa vụ” hơn trong việc hỗ trợ
Nhà điều tra on-chain nổi tiếng, được biết đến với việc vạch trần danh tính các hacker đứng sau một số vụ trộm cắp lớn nhất trong lĩnh vực tiền điện tử, đã đăng trên X rằng hiện tại ông không có kế hoạch theo dõi hoặc truy tìm vụ việc Coldcard. Anh cho biết thời gian của mình đang tập trung vào các hệ sinh thái đánh giá cao công việc của anh, đồng thời nhấn mạnh rằng những người ủng hộ Bitcoin cực đoan (Bitcoin maxis) không phải là nhà tài trợ hay người ủng hộ các cuộc điều tra của anh, do đó anh có ít nghĩa vụ hơn trong việc hỗ trợ.

Lời bình luận này được đưa ra khi vụ vi phạm Coldcard bước sang ngày thứ năm và tổng số tiền bị mất tiếp tục tăng lên. ZachXBT trước đây đã từng làm việc miễn phí cho các vụ án lớn, và bài đăng của anh cho thấy có một sự chia rẽ lớn giữa thiện chí mà cộng đồng Bitcoin đã dành cho anh và nỗ lực mà anh được yêu cầu phải bỏ ra khi có sự cố xảy ra.
Vụ vi phạm Coldcard cho đến nay
Lỗ hổng này bắt nguồn từ một lỗi phần mềm cơ sở trong các ví phần cứng do nhà sản xuất Coinkite của Canada chế tạo. Lỗ hổng này ảnh hưởng đến các thiết bị Coldcard Mk3 chạy các phiên bản từ 4.0.1 đến 4.1.9, khiến một số ví tạo ra entropy hạt giống thông qua bộ tạo số ngẫu nhiên phần mềm thay vì chip chuyên dụng của phần cứng — một lỗi khiến một số hạt giống có thể bị đoán ra.
Đợt tấn công đầu tiên xảy ra vào ngày 30 tháng 7, khi khoảng 594 BTC, trị giá khoảng 38 triệu USD vào thời điểm đó, bị rút khỏi gần 500 địa chỉ không hoạt động trong vòng chưa đầy 30 phút. Coinkite đã phát hành bản firmware đã vá trong vòng hai ngày, nhưng thiệt hại vẫn tiếp tục lan rộng và đến ngày 2 tháng 8, Galaxy Research đã thống kê tổng số tiền bị rút lên tới 1.367 BTC, trị giá $88,6 triệu, từ 4.585 địa chỉ qua ba đợt tấn công riêng biệt.
Tốc độ và độ chính xác của các vụ trộm đã làm dấy lên suy đoán rằng các công cụ tự động, có thể được hỗ trợ bởi AI, đã giúp kẻ tấn công xác định và rút cạn các địa chỉ dễ bị tấn công chỉ trong vài phút sau mỗi đợt quét. Vụ trộm tiếp tục gia tăng mạnh mẽ ngay cả khi số tiền gửi vào sàn giao dịch từ các khoản tiền bị đánh cắp tăng vọt và số BTC cũ, trước đây không hoạt động, có liên quan đến vụ việc này bắt đầu được chuyển động trở lại.
Việc lưu giữ dữ liệu làm gia tăng phản ứng tiêu cực
Cách Coinkite xử lý hậu quả vụ việc đã trở thành một tranh cãi riêng, khi công ty này gửi email đến mọi địa chỉ khách hàng mà họ có thể tiếp cận từ hồ sơ cửa hàng và bản tin, một số trong đó có từ năm 2019, để cảnh báo họ về lỗ hổng bảo mật.
Điều này mâu thuẫn với những tuyên bố trước đó của CEO Rodolfo Novak rằng Coinkite xóa dữ liệu khách hàng sau 90 ngày kể từ khi mua hàng và cung cấp các tùy chọn mua hàng ẩn danh. Coinkite sau đó thừa nhận rằng họ lưu trữ địa chỉ email mua hàng vô thời hạn và thừa nhận thiếu chính sách xóa dữ liệu đó, một tiết lộ đã gây ra làn sóng chỉ trích riêng biệt, tách biệt khỏi vụ hack chính.
Novak đã bảo vệ thành tích an ninh tổng thể của công ty, lưu ý rằng các đối thủ cạnh tranh thường xuyên phải đối mặt với các vụ vi phạm và Coinkite rất coi trọng vấn đề này. Tuy nhiên, sự việc này đã bắt đầu làm suy giảm niềm tin vào việc tự quản lý tài sản và có thể khiến các nhà đầu tư thận trọng quay trở lại với các quỹ giao dịch trên sàn (ETF) thay vì tự quản lý khóa riêng của mình.
Vụ việc này cũng đã lan rộng thành một cuộc tranh cãi trên chuỗi (on-chain) vượt ra ngoài vụ trộm cắp ban đầu. Một lời đề nghị rửa tiền Bitcoin táo bạo nhắm vào hacker đã được đăng trực tiếp lên blockchain của Bitcoin, biến vụ việc thành một màn trình diễn công khai diễn ra theo thời gian thực trên các nền tảng mạng xã hội và dữ liệu trên chuỗi.
Với việc các nhân vật có ảnh hưởng như ZachXBT rút lui, gánh nặng truy vết 1.367 BTC bị đánh cắp nay đè nặng hơn lên các công ty như Galaxy Research, đơn vị đã liên tục cập nhật từng đợt theo diễn biến hoạt động ví của kẻ tấn công. Các báo cáo cho biết lỗi entropy ảnh hưởng đến các thiết bị Coldcard Mk3 bắt nguồn từ bản firmware tháng 3 năm 2021, có nghĩa là bất kỳ mã hạt giống ví nào được tạo ra trên phiên bản đó trong hơn bốn năm qua vẫn có thể bị lộ cho đến khi chủ sở hữu chuyển sang sử dụng mã hạt giống mới trên bản firmware đã được vá lỗi.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.















