Tin tức từ BlockBeats, ngày 19 tháng 8, vụ trộm tiền số từ ví phần cứng Coldcard xảy ra vào tháng 7 năm 2026 đã có diễn biến mới. Đội ngũ Bitkey thuộc Block trong quá trình điều tra phát hiện, nhóm tấn công đầu tiên đã sử dụng tài khoản trả phí của một nhà cung cấp dữ liệu blockchain nổi tiếng để truy vấn các địa chỉ bị ảnh hưởng, nhật ký nội bộ của nền tảng liên quan có sự khớp cao về số lượng yêu cầu, thời gian và thứ tự thực hiện với hành vi tấn công, danh tính của kẻ tấn công có thể đã bị cơ quan thực thi pháp luật nắm giữ.
Theo dõi trước đó của Galaxy Research cho thấy, đợt tấn công đầu tiên đã chuyển tổng cộng 1082,65 BTC, hiện vẫn nằm trong địa chỉ của kẻ tấn công. Tổng thiệt hại tích lũy từ sự cố lỗ hổng Coldcard lần này đã vượt quá 1800 BTC, liên quan đến hơn 5000 địa chỉ.
Điều tra cho thấy, cuộc tấn công bắt nguồn từ lỗ hổng trong bộ tạo số ngẫu nhiên của một số phiên bản firmware Coldcard, khiến entropy khóa riêng tư được tạo ra trên một số thiết bị không đủ, kẻ tấn công có thể phá vỡ ví thông qua tính toán. Hiện tại Coldcard đã phát hành biện pháp khắc phục và nhắc nhở người dùng bị ảnh hưởng nhanh chóng chuyển tài sản.
