Vào ngày 30/7/2026, bitcoin bắt đầu rời khỏi các địa chỉ gắn với ví Coldcard theo từng đợt nhanh chóng. Các nhà nghiên cứu và Coinkite đã truy ra nguyên nhân gốc là một lỗi firmware tồn tại lâu năm: một số thiết bị tạo cụm từ khôi phục với entropy thấp hơn nhiều so với thiết kế, khiến khóa riêng tư có thể bị vét cạn bằng brute-force mà không cần tiếp cận vật lý với thiết bị.
Các thống kê on-chain ban đầu đã tăng từ hàng trăm triệu đô la trong ngày đầu tiên lên khoảng 116 triệu USD trở lên qua nhiều đợt (con số tiếp tục tăng khi ngày càng nhiều nhóm nạn nhân được xác định). Đây là sự cố seed liên quan đến ví phần cứng lớn nhất tính đến nay của năm 2026 — và là bài học thấm thía rằng "cách ly mạng" không có nghĩa là “entropy đã đúng”.
Điều gì đã xảy ra
Firmware Coldcard có từ nhánh phát hành tháng 3/2021 có thể rơi vào PRNG phần mềm yếu thay vì nguồn ngẫu nhiên phần cứng dự kiến khi tạo seed BIP39.
- Trên các dòng Mk2/Mk3 cũ, entropy thực tế được báo cáo chỉ khoảng 40 bit thay vì độ mạnh ~128 bit như kỳ vọng.
- Các dòng mới hơn (Mk4 / Mk5 / Q) được mô tả là mạnh hơn nhưng vẫn thiếu mức thiết kế trong phân tích của chính Coinkite cho đến khi các bản sửa nóng được phát hành.
- Một seed được tạo theo nhánh lỗi sẽ yếu mãi mãi, kể cả khi bạn sau đó cập nhật firmware đã sửa hoặc import seed đó sang ví của hãng khác.
Không phải câu chuyện về malware từ xa. Tin tặc không cần lừa đảo máy tính của bạn trước. Chúng có thể tìm kiếm trong không gian khóa bị thu hẹp và chi tiêu.
Ai đang gặp rủi ro
Hãy coi mình nằm trong phạm vi rủi ro nếu bạn:
- Đã tạo seed Coldcard trên các phiên bản firmware bị ảnh hưởng (khuyến cáo của Coinkite liệt kê Mk2/Mk3 4.0.1–4.1.9, và các bản Mk4/Mk5/Q trước bản sửa nóng — hãy đối chiếu với khuyến cáo chính thức cho đúng mẫu của bạn), và
- Không tạo seed với đủ entropy ngoài độc lập qua gieo xúc xắc / nguồn ngoài mà Coinkite coi là ngoài phạm vi, và
- Không bảo vệ ví bằng một passphrase BIP39 mạnh nằm ngoài phạm vi tìm kiếm của tin tặc (passphrase chỉ có tác dụng nếu thực sự được dùng và vẫn bí mật).
Chỉ cập nhật firmware không cứu được seed cũ. Các bản build đã sửa chặn các seed yếu mới. Các seed yếu hiện có phải bị từ bỏ.
Coinkite đã công bố các bản sửa nóng khẩn cấp (bao gồm các dòng Mk4/Mk5 5.6.0+ và Q 1.5.0Q+ — hãy xác nhận số hiệu hiện tại trên trang của Coinkite). Tapsigner / Opendime / Satscard được báo cáo nằm trên các nhánh mã khác.
Ledger, Trezor, Blockstream Jade và một số hãng khác công khai tuyên bố rằng chuỗi tạo seed của họ không bị ảnh hưởng bởi lỗi đặc thù của Coldcard này. Điều đó không có nghĩa bạn nên bỏ qua các cuộc lừa đảo giả danh những thương hiệu đó (xem bài tiếp theo của chúng tôi).
Nên làm gì nếu bạn đã dùng Coldcard
- Đọc khuyến cáo chính thức của Coinkite cho mẫu của bạn — không đọc các dòng tweet ngẫu nhiên.
- Cài firmware bản sửa nóng chỉ từ các nguồn chính thức.
- Tạo một seed hoàn toàn mới trên thiết bị đã sửa (hoặc trên một thiết bị ký đáng tin cậy khác).
- Xác minh dấu vân tay / địa chỉ nhận của ví mới trên màn hình thiết bị.
- Gửi một giao dịch thử nghiệm nhỏ, sau đó chuyển phần còn lại.
- Ngừng dùng seed cũ. Đừng "khôi phục cùng một bản sao lưu lên firmware mới" rồi coi như xong.
Nếu bạn nắm giữ một lượng BTC đáng kể trên một seed Coldcard chữ ký đơn trong khoảng thời gian dễ bị tổn thương, hãy coi việc chuyển đổi là khẩn cấp — không phải tùy chọn.
Góc nhìn của WalletLab
Firmware mã nguồn mở có giá trị vì người khác có thể kiểm toán nó. Sự cố này cho thấy kiểm toán và người dùng vẫn có thể bỏ lỡ một cơ chế dự phòng RNG thầm lặng trong nhiều năm. Với lưu trữ lạnh giá trị cao, hãy ưu tiên:
- Các thực hành entropy được xác minh (gieo xúc xắc / thiết kế đa nguồn mà bạn hiểu)
- Multisig trên các nhà cung cấp độc lập khi số dư biện minh cho độ phức tạp
- Một kế hoạch chuyển đổi được viết ra trước khi khuyến cáo tiếp theo được đưa ra
Các lựa chọn lưu trữ lạnh chỉ Bitcoin mà chúng tôi đề cập gồm Coldcard Mk5, Coldcard Q, Blockstream Jade Plus và trung tâm chỉ Bitcoin của chúng tôi. Cũng xem Coldcard so với Jade Plus.