Đây là câu chuyện về cách một lỗi cấu hình build duy nhất đã biến một sản phẩm bảo mật hàng đầu thành một cỗ máy tạo khóa riêng tư có thể dự đoán trước, và tại sao hậu quả lại lan rộng đến tận thị trường quỹ ETF Bitcoin giao ngay.
Ví cứng Coldcard, do công ty Canada Coinkite sản xuất, được xây dựng với một mục đích duy nhất: lưu trữ Bitcoin siêu an toàn. Giá trị cốt lõi của chúng là các khóa riêng tư không bao giờ rời khỏi thiết bị và quá trình tạo seed được cho là dựa trên tính ngẫu nhiên từ một chip tạo số ngẫu nhiên (RNG) chuyên dụng .
Lỗi: Vào tháng 3 năm 2021, Coinkite phát hành phiên bản firmware 4.0.0 chứa lỗi cấu hình build. Thay vì định tuyến quá trình tạo seed phrase thông qua chip RNG phần cứng chuyên dụng, firmware đã âm thầm chuyển sang sử dụng bộ tạo số giả ngẫu nhiên (PRNG) dựa trên phần mềm . Một cờ nội bộ – MICROPY_HW_ENABLE_RNG = 0 – đã vô hiệu hóa đường dẫn ngẫu nhiên phần cứng .
Hậu quả: Entropy seed đã sụp đổ. Một seed được tạo an toàn bằng phần cứng cung cấp không gian khóa 128 bit – nghĩa là 2¹²⁸ giá trị khả thi, con số cực kỳ lớn và không thể brute-force trong thực tế. Phần mềm dự phòng đã giảm không gian đó xuống chỉ còn 40 bit, tương đương khoảng 4 tỷ giá trị khả thi . Đối với một kẻ tấn công đủ kiên quyết và có thông tin phù hợp, không gian khóa đó đủ nhỏ để có thể liệt kê từ xa.
Những kẻ tấn công có thể tái tạo seed phrase của ví bằng cách kết hợp số sê-ri thiết bị, chỉ số đồng hồ và các dữ liệu quan sát công khai khác với không gian khóa bị giới hạn . Sau đó, chúng tự tạo ra các seed ứng viên trên máy của mình, dẫn xuất các địa chỉ và kiểm tra các địa chỉ đó trên blockchain Bitcoin để tìm ví có số dư. Toàn bộ cuộc tấn công không yêu cầu truy cập vật lý vào bất kỳ thiết bị nào của nạn nhân .
Vụ khai thác diễn ra theo nhiều đợt, với hành động quyết liệt nhất xảy ra trong những giờ đầu tiên.
Tính đến ngày 4 tháng 8, Galaxy Research đã xác nhận với độ tin cậy cao rằng 1.596 BTC đã bị đánh cắp, với các khoản lỗ chưa được xác nhận thêm 30 triệu USD . Thiệt hại tổng cộng ước tính khoảng 130 triệu USD .
Vụ hack đã kích hoạt một cuộc di cư ngay lập tức. Bitcoin ghi nhận 2,27 triệu ví mới và 751.000 ví hoạt động trong tuần đầu tiên của tháng 8 – hoạt động on-chain mạnh nhất trong nhiều tháng – khi những người nắm giữ chạy đua để chuyển tiền ra khỏi các thiết bị Coldcard .
Điều quan trọng là, việc cập nhật firmware không thể khắc phục được một seed đã bị ảnh hưởng. Giải pháp duy nhất là tạo một seed mới trên firmware đã được vá và cẩn thận di chuyển tiền . Điều này có nghĩa là mọi ví có seed được tạo trên các phiên bản firmware dễ bị tấn công (4.0.1 đến 5.0.3, ảnh hưởng đến các mẫu Mk2 và Mk3) sẽ vĩnh viễn gặp rủi ro cho đến khi người dùng tự tay chuyển tiền .
Trong tuần đầu tiên của tháng 8 năm 2026, các quỹ ETF Bitcoin giao ngay của Mỹ đã ghi nhận 853,5 triệu USD dòng vốn ròng – tuần hoạt động tốt nhất kể từ tháng 4 năm 2026 . Dòng tiền vào diễn ra trên diện rộng nhưng tập trung ở các quỹ hàng đầu:
Sự gia tăng ETF này diễn ra sau một chuỗi rút vốn kéo dài tám tuần, đã làm hao hụt 8,26 tỷ USD tính đến đầu tháng 7 . Sự đảo chiều diễn ra mạnh mẽ và đột ngột – và sự trùng hợp về thời điểm với vụ hack Coldcard đã ngay lập tức làm dấy lên suy đoán.
Thời điểm rất đáng chú ý. Vụ tấn công Coldcard được công khai vào ngày 30-31 tháng 7. Dòng tiền ETF bắt đầu vào thứ Hai, ngày 3 tháng 8. Nhưng cùng tuần đó, vào thứ Sáu ngày 7 tháng 8, Cục Thống kê Lao động Hoa Kỳ đã công bố báo cáo việc làm tháng 7 gây sốc và yếu kém. Cả hai sự kiện đều có thể thúc đẩy việc mua ETF và các nhà phân tích vẫn chia rẽ về nguyên nhân chính.
Hầu hết các nhà phân tích được khảo sát trên các phương tiện truyền thông lớn đều kết luận rằng sự gia tăng ETF có khả năng được thúc đẩy bởi cả hai lực lượng cùng chiều . Vụ hack cung cấp một lý do vi mô về "bay đến nơi lưu ký" – một lý do cụ thể khiến những người tự lưu ký phải xem xét lại thiết lập bảo mật của họ. Báo cáo việc làm yếu kém cung cấp một chất xúc tác vĩ mô "chấp nhận rủi ro" – loại thay đổi chính sách tiền tệ rộng lớn thúc đẩy dòng vốn tổ chức vào tất cả các tài sản rủi ro, bao gồm cả Bitcoin.
Như một nhà phân tích của Bloomberg đã nói, mối liên hệ nhân quả giữa vụ hack và dòng tiền ETF là "không rõ ràng", nhưng sự trùng hợp đã "làm dấy lên cuộc tranh luận" . Một bài phân tích của MSN Money kết luận rằng vụ hack đã cung cấp một "câu chuyện tiện lợi" cho một sự thay đổi có thể do kinh tế vĩ mô thúc đẩy, nhưng lưu ý rằng cuộc tranh luận về lưu ký hiện đã "trở thành tâm điểm" lần đầu tiên kể từ những ngày đầu của Bitcoin ETF .
Điều rõ ràng là: tuần có dòng vốn vào 853,5 triệu USD là mạnh nhất kể từ tháng 4 và hai sự kiện lớn – một sự cố hỏng hóc ví cứng hiếm có và một báo cáo việc làm gây sốc – đã hội tụ trong cùng một khung thời gian. Cả câu hỏi về lưu ký và triển vọng kinh tế vĩ mô hiện đều không chắc chắn hơn so với trước tuần đó. Sự không chắc chắn đó, chứ không phải một câu trả lời rõ ràng, mới là kết luận thực sự.