Trang chủTrung tâm tin tức LBank
Hoạt động onchain của Bitcoin tăng vọt lên mức cao nhất trong năm khi vụ tấn công Coldcard diễn ra
bitcoin-onchain-activity-surges-to-yearly-high-as-coldcard-attack-unfolds
Hoạt động onchain của Bitcoin tăng vọt lên mức cao nhất trong năm khi vụ tấn công Coldcard diễn ra
Hoạt động onchain của Bitcoin đã đạt mức cao nhất trong năm 2026 khi vụ khai thác ví Coldcard vẫn đang tiếp diễn. K33 cho biết những đợt tăng vọt tương tự trong hoạt động Bitcoin trong lịch sử thường xuất hiện quanh các đỉnh và đáy cục bộ của thị trường. Galaxy Research đã xác nhận vụ đánh cắp 1.596 BTC từ khoảng 7.300 địa chỉ, với khoản thiệt hại có thể tăng lên khoảng 2.055 BTC. Vụ xâm nhập Coldcard đã khiến một số người dùng chuyển tiền lên các sàn giao dịch tập trung, đồng thời đặt ra những câu hỏi mới về tính bảo mật của ví phần cứng.
2026-08-05 Nguồn:crypto.news

Hoạt động onchain của Bitcoin đã đạt mức cao nhất vào năm 2026 khi các nhà nghiên cứu liên kết sự gia tăng này với vụ khai thác ví Coldcard đang diễn ra, đồng thời cảnh báo rằng những đợt tăng đột biến tương tự trong lịch sử thường trùng hợp với các điểm đảo chiều thị trường cục bộ.

Summary
  • Hoạt động onchain của Bitcoin đã đạt mức cao nhất vào năm 2026 khi vụ khai thác ví Coldcard tiếp tục diễn ra.
  • K33 cho biết các đợt tăng đột biến tương tự trong hoạt động của Bitcoin trong lịch sử thường xuất hiện xung quanh các đỉnh và đáy thị trường cục bộ.
  • Galaxy Research đã xác nhận việc đánh cắp 1.596 BTC từ khoảng 7.300 địa chỉ, với thiệt hại có khả năng tăng lên khoảng 2.055 BTC.
  • Vụ vi phạm Coldcard đã thúc đẩy một số người dùng chuyển tiền sang các sàn giao dịch tập trung đồng thời đặt ra những câu hỏi mới về bảo mật ví phần cứng.

K33 Research cho biết gần 890.000 BTC đã di chuyển onchain trong bảy ngày qua, đây là nguồn cung lưu hành hoạt động trong bảy ngày cao nhất được ghi nhận trong năm nay, ngay cả khi Bitcoin tiếp tục giao dịch trong một trong những phạm vi giá hẹp nhất trong những năm gần đây.

Báo cáo nghiên cứu được đưa ra khi các nhà điều tra tiếp tục mở rộng phạm vi của vụ vi phạm ví phần cứng Coldcard. Galaxy Research cho biết vào thứ Ba rằng ít nhất 15 kẻ tấn công khác nhau hiện đã khai thác lỗ hổng này, trong khi ước tính được xác nhận mới nhất của họ là 1.596 BTC bị đánh cắp từ khoảng 7.300 địa chỉ trên ba đợt tấn công đã được xác minh. Công ty cho biết thêm rằng thiệt hại có thể lên tới khoảng 2.055 BTC, tương đương khoảng 130 triệu đô la, nếu một đợt tấn công thứ tư bị nghi ngờ được xác nhận thông qua các báo cáo nạn nhân bổ sung.

Mặc dù các quan sát blockchain trước đó gợi ý về thiệt hại lớn hơn, Galaxy cho biết họ đã tinh chỉnh ước tính của mình sau khi tách các báo cáo nạn nhân được xác nhận khỏi hoạt động onchain bị nghi ngờ. Nhóm nghiên cứu cũng cho biết khoảng 90% số Bitcoin bị đánh cắp đã không di chuyển kể từ các cuộc tấn công, tạo thêm thời gian cho các nhà điều tra để giám sát số tiền này đồng thời phối hợp với các sàn giao dịch tiền điện tử, các công ty bảo mật blockchain và cơ quan thực thi pháp luật Hoa Kỳ.

Vụ khai thác Coldcard đã thúc đẩy hoạt động Bitcoin bất thường

Mặc dù diễn biến giá tương đối bình lặng, Trưởng phòng Nghiên cứu K33 Vetle Lunde cho biết tốc độ chuyển Bitcoin đã tăng tốc mạnh mẽ.

Theo báo cáo, Bitcoin đã ghi nhận phạm vi giao dịch cao nhất-thấp nhất trong 30 ngày hẹp nhất kể từ năm 2023, trong khi biến động thực tế đã giảm xuống dưới mức của Nasdaq 100. Mặc dù vậy, nguồn cung lưu hành đã tăng nhanh chóng khi những người dùng bị ảnh hưởng di chuyển tiền sau sự cố Coldcard.

Lunde cho biết sự gia tăng này “rất có thể do các cuộc tấn công Coldcard gây ra,” và nói thêm rằng sự cố này đã “có khả năng làm tăng mối lo ngại về các ví phần cứng khác, bao gồm Ledger và Trezor, thúc đẩy một số chủ sở hữu xem xét các dịch vụ lưu ký tập trung hoặc thiết lập đa chữ ký.”

Các báo cáo riêng biệt được crypto.news đưa tin cũng chỉ ra sự thay đổi trong hành vi lưu ký. Giám đốc tuân thủ của OKX, Jonathan Brockmeier, nói với ấn phẩm rằng sàn giao dịch đã trải qua dòng tiền vào kỷ lục sau sự cố Coldcard khi một số người dùng chuyển tài sản từ ví phần cứng sang lưu ký tập trung.

“Chúng tôi đang thấy mức dòng tiền vào kỷ lục vào các sàn giao dịch tập trung sau vụ Coldcard,” Brockmeier nói. “Điều này thú vị – nó giống như mặt trái của FTX. FTX xảy ra, và mọi người chuyển tiền của họ sang tự lưu ký, và giờ thì nó đang quay trở lại.”

Ông cho biết các sàn giao dịch có thể cung cấp các đội ngũ bảo mật chuyên trách và hệ thống giám sát tự động cho những người dùng thích lưu ký được quản lý, đồng thời nói thêm rằng tự lưu ký vẫn là một lựa chọn cho những khách hàng sẵn lòng tự quản lý bảo mật của mình.

Hoạt động của Bitcoin trước đây đã đi kèm với các điểm đảo chiều

Nhìn xa hơn vụ khai thác ngay lập tức, K33 cho biết các đợt bùng nổ hoạt động onchain tương tự đã liên tục xuất hiện xung quanh các đợt đảo chiều thị trường lớn.

Báo cáo cho thấy những giai đoạn mà nguồn cung lưu hành hoạt động trong bảy ngày lọt vào top 10% các quan sát so với lịch sử 365 ngày luân phiên của nó đã trùng khớp với các đỉnh và đáy cục bộ trong thị trường gấu năm 2022, các thị trường bò năm 2024 và 2025, và thị trường gấu năm 2026.

“Trực giác đằng sau quan sát này rất rõ ràng: sự hoảng loạn có thể thấy rõ trên chuỗi,” Lunde viết.

Ông giải thích rằng các thị trường đang giảm giá thường thúc đẩy những người nắm giữ chuyển coin lên các sàn giao dịch để hạn chế thêm thua lỗ, trong khi giá tăng khuyến khích cả việc chốt lời và mua vào do nỗi sợ bỏ lỡ cơ hội. Báo cáo cũng lưu ý rằng hai trong số những đợt tăng đột biến nguồn cung lưu hành lớn nhất trong năm nay xảy ra trong các đợt bán tháo tháng 2 và tháng 6, trong khi một đợt tăng riêng biệt vào cuối tháng 4 có nhiều khả năng liên quan đến việc xoay vòng địa chỉ thông thường hơn là chuyển giao sàn giao dịch.

K33 không cho rằng hoạt động gia tăng đơn thuần dự đoán hướng giá trong tương lai, nhưng cho biết mối quan hệ lịch sử khiến hành vi onchain hiện tại đáng được theo dõi khi cuộc điều tra Coldcard tiếp tục.

Lỗ hổng Coldcard đã phơi bày điểm yếu trong việc tạo khóa hạt giống

Cuộc tấn công bắt nguồn từ một lỗ hổng trong firmware của Coldcard mà Coinkite đã tiết lộ sau khi phát hiện các thiết bị bị ảnh hưởng tạo khóa hạt giống ví bằng một bộ tạo số giả ngẫu nhiên xác định thay vì bộ tạo số ngẫu nhiên thực sự được hỗ trợ bởi phần cứng theo dự kiến.

Theo đánh giá kỹ thuật của Coinkite, lỗ hổng này được đưa vào vào tháng 3 năm 2021 khi các kỹ sư tích hợp một thư viện mật mã mới vào firmware của ví. Mặc dù bộ tạo số ngẫu nhiên phần cứng vẫn hoạt động ở những nơi khác trong phần mềm, việc tạo ví đã nhầm lẫn dựa vào bộ tạo xác định của MicroPython, làm giảm độ ngẫu nhiên được sử dụng để tạo các cụm từ hạt giống mới.

Nhóm kỹ thuật và bảo mật Bitcoin của Block đã độc lập đạt được kết luận tương tự sau khi xem xét firmware. Công ty cho biết các thiết bị dễ bị tấn công đã sử dụng cơ chế dự phòng MicroPython xác định trong quá trình tạo ví thay vì bộ tạo số ngẫu nhiên phần cứng STM32, mặc dù họ lưu ý rằng họ chưa hoàn thành việc kiểm tra trên mọi mẫu bị ảnh hưởng trước khi công bố phát hiện của mình vì các vụ trộm đang diễn ra.

Coinkite ước tính các ví Mk2 và Mk3 bị ảnh hưởng có thể cung cấp khoảng 40 bit entropy hiệu quả, trong khi các thiết bị Mk4, Mk5 và Coldcard Q dễ bị tấn công có thể tạo ra khoảng 72 bit, thấp hơn nhiều so với mức bảo mật 128 bit dự kiến.

Các bản cập nhật firmware khẩn cấp hiện đã có sẵn trên tất cả các dòng sản phẩm bị ảnh hưởng. Tuy nhiên, Coinkite cho biết việc cài đặt firmware đã cập nhật chỉ bảo vệ các ví được tạo sau khi khắc phục. Những chủ sở hữu có cụm từ hạt giống được tạo bằng firmware dễ bị tấn công đã được hướng dẫn tạo ví hoàn toàn mới, xác minh địa chỉ đích bằng một giao dịch thử nghiệm nhỏ và chỉ chuyển Bitcoin của họ sau khi xác nhận giao dịch.

Sự giám sát của ngành đã mở rộng ra ngoài Coldcard

Sự cố này cũng đã thúc đẩy cuộc thảo luận mới về cách thức firmware của ví phần cứng nên được xác minh trước khi phát hành.

Viết trên X, Giám đốc An ninh của Kraken Nick Percoco lập luận rằng các nhà sản xuất không nên chịu trách nhiệm duy nhất trong việc xác thực cách firmware sản xuất tạo ra các cụm từ hạt giống ví. Ông chỉ ra các tiêu chuẩn NIST SP 800-90B và BSI AIS-31 của Đức, cho rằng việc xác minh đầu cuối tương đương không được áp dụng thường xuyên cho firmware ví phần cứng bất chấp tầm quan trọng của việc tạo hạt giống an toàn.

CTO Emeritus của Ripple David Schwartz cũng bình luận về sự cố này, mô tả nó như một ví dụ về rủi ro ngoại lệ, nơi một lỗi kỹ thuật không phổ biến có thể gây ra thiệt hại vượt xa những gì người dùng mong đợi. Schwartz so sánh vụ vi phạm này với sự sụp đổ của MF Global vào năm 2011, lập luận rằng mặc dù tự lưu ký loại bỏ sự phụ thuộc vào các trung gian tài chính, người dùng vẫn phụ thuộc vào phần cứng và firmware hoạt động chính xác. 

Ông cũng lưu ý rằng, không giống như khách hàng của các tổ chức tài chính được quản lý, những chủ sở hữu Coldcard bị ảnh hưởng hiện không có cơ chế phục hồi tương đương nào sau khi tiền bị đánh cắp thông qua các khóa hạt giống ví bị xâm phạm.