Galaxy Research xác nhận ít nhất 1.719 BTC, trị giá khoảng 111 triệu USD, đã bị đánh cắp trong sự cố liên quan đến ví Coldcard, trong khi tổng thiệt hại cuối cùng có thể vượt 130 triệu USD.
Cuộc điều tra ghi nhận hơn 25 mô hình tấn công trong ba đợt, hơn 250 nạn nhân báo cáo thiệt hại và nhiều dòng Coldcard sử dụng firmware phát hành sau ngày 17/3/2021 có dấu hiệu bị ảnh hưởng.
- Ít nhất 1.719 BTC, tương đương khoảng 111 triệu USD, đã được xác nhận bị đánh cắp.
- Galaxy Research cho rằng tổng thiệt hại có thể vượt 130 triệu USD và số BTC liên quan có thể vượt 2.300 BTC nếu các trường hợp nghi vấn được xác nhận.
- Các mẫu Mk3, Mk4, Mk5 và Q sử dụng firmware phát hành sau ngày 17/3/2021 được xác định có khả năng bị ảnh hưởng.
Thiệt hại từ sự cố Coldcard có thể vượt 130 triệu USD
Galaxy Research đã xác nhận ít nhất 1.719 BTC bị đánh cắp và đang tiếp tục kiểm tra thêm các trường hợp nghi vấn có thể nâng tổng thiệt hại vượt 130 triệu USD.

Chúng tôi vẫn đang xác minh thêm nhiều khoản tiền để xác nhận và cho rằng tổng thiệt hại có thể vượt 130 triệu USD.
– Galaxy Research
Nếu các trường hợp đáng ngờ hiện nằm trong danh sách điều tra được xác nhận, tổng lượng Bitcoin bị ảnh hưởng có thể vượt 2.300 BTC.

| Chỉ số | Dữ liệu |
|---|---|
| BTC đã xác nhận bị đánh cắp | Ít nhất 1.719 BTC |
| Giá trị tương ứng | Khoảng 111 triệu USD |
| Ước tính tổng thiệt hại tiềm năng | Trên 130 triệu USD |
| Tổng BTC tiềm năng nếu các trường hợp nghi vấn được xác nhận | Trên 2.300 BTC |
| Số nạn nhân đã báo cáo | Hơn 250 |
| Số mô hình tấn công được xác định | Hơn 25 |
| Số đợt tấn công | 3 đợt |
Lỗ hổng Coldcard liên quan đến seed của ví Bitcoin
Sự cố được liên hệ với một lỗ hổng trên một số ví Coldcard sử dụng firmware phát hành sau ngày 17/3/2021, có thể ảnh hưởng đến quá trình tạo hoặc bảo mật seed.
Seed đóng vai trò như khóa gốc của ví Bitcoin. Nếu kẻ tấn công có thể tái tạo seed, chúng có thể truy cập tài sản mà không cần chiếm quyền kiểm soát vật lý thiết bị Coldcard.

Mốc ngày 17/3/2021 có vai trò quan trọng vì các nhà điều tra chưa phát hiện số Bitcoin bị đánh cắp nào đến từ những ví được tạo trước thời điểm này.
Hơn 25 mô hình tấn công xuất hiện trong ba đợt
Galaxy Research xác định hơn 25 mô hình tấn công khác nhau diễn ra trong ba đợt, làm dấy lên khả năng nhiều nhóm hoặc cá nhân đã cùng khai thác lỗ hổng.

Việc xuất hiện nhiều mô hình khác nhau khiến sự cố khó được giải thích bằng một chuỗi tấn công duy nhất. Dữ liệu hiện có mới cho thấy dấu hiệu của nhiều tác nhân đe dọa, chưa xác định cụ thể danh tính từng bên.
Những mẫu Coldcard nào có thể bị ảnh hưởng?
Các mẫu Coldcard Mk3, Mk4, Mk5 và Q chạy firmware phát hành sau ngày 17/3/2021 được Galaxy Research xác định là những thiết bị có dấu hiệu dễ bị ảnh hưởng.
Không phải mọi ví Coldcard đều được cho là có nguy cơ. Hơn 250 nạn nhân đã báo cáo thiệt hại, nhưng số địa chỉ bị ảnh hưởng có thể lớn hơn vì một người có thể sử dụng nhiều ví.
| Yếu tố | Thông tin |
|---|---|
| Mốc firmware liên quan | Sau ngày 17/3/2021 |
| Các mẫu có dấu hiệu bị ảnh hưởng | Mk3, Mk4, Mk5 và Q |
| Nạn nhân đã báo cáo | Hơn 250 |
| Số địa chỉ bị ảnh hưởng | Có thể cao hơn số nạn nhân |
Đợt tấn công đầu tiên rút 594 BTC trong chưa đầy 30 phút
Đợt tấn công Coldcard bắt đầu ngày 30/7, khi khoảng 594 BTC trị giá 38 triệu USD bị rút khỏi 500 ví trong khoảng 15–25 phút.
Tốc độ rút tài sản nhanh và số lượng ví lớn khiến sự cố gây lo ngại trong cộng đồng Bitcoin. Tuy nhiên, mạng lưới Bitcoin cốt lõi không bị ảnh hưởng bởi vụ việc.
| Dữ liệu đợt tấn công | Giá trị |
|---|---|
| Thời điểm bắt đầu | 30/7/2026 |
| BTC bị rút trong đợt được đề cập | Khoảng 594 BTC |
| Giá trị | Khoảng 38 triệu USD |
| Số ví bị rút tài sản | Khoảng 500 ví |
| Thời gian thực hiện | Khoảng 15–25 phút |
Những câu hỏi thường gặp
Sự cố Coldcard chủ yếu liên quan đến quy mô thiệt hại, các thiết bị có khả năng bị ảnh hưởng và cơ chế mà kẻ tấn công có thể sử dụng để truy cập Bitcoin.
Sự cố Coldcard đã gây thiệt hại bao nhiêu?
Ít nhất 1.719 BTC, trị giá khoảng 111 triệu USD, đã được xác nhận bị đánh cắp. Galaxy Research cho rằng tổng thiệt hại có thể vượt 130 triệu USD.
Những mẫu Coldcard nào có khả năng bị ảnh hưởng?
Các mẫu Mk3, Mk4, Mk5 và Q sử dụng firmware phát hành sau ngày 17/3/2021 được xác định có dấu hiệu bị ảnh hưởng.
Kẻ tấn công có cần chiếm thiết bị Coldcard vật lý không?
Không nhất thiết. Nếu seed của ví có thể bị tái tạo, kẻ tấn công có thể truy cập Bitcoin mà không cần chiếm quyền kiểm soát vật lý thiết bị.
Mạng Bitcoin có bị xâm phạm trong sự cố này không?
Không. Sự cố liên quan đến một số ví Coldcard và không ảnh hưởng đến mạng lưới Bitcoin cốt lõi.
Tổng kết
Sự cố Coldcard đã khiến ít nhất 1.719 BTC bị đánh cắp và tổng thiệt hại có thể còn tăng khi các trường hợp nghi vấn tiếp tục được xác minh. Trọng tâm điều tra hiện nằm ở các ví sử dụng firmware phát hành sau ngày 17/3/2021 và hơn 25 mô hình tấn công đã được phát hiện.


![Michael Saylor phản đối BIP-110, khẳng định không ai kiểm soát Bitcoin - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026 Bạn là chuyên gia SEO tiền điện tử. Dựa trên TIÊU ĐỀ GỐC = “Michael Saylor slams BIP-110: ‘Nobody controls Bitcoin, the network has spoken’” hãy viết lại 1 tiêu đề Tiếng Việt tối đa 68 ký tự, bám sát ý CHÍNH quan trọng nhất trong nội dung gốc (được phép lược bỏ chi tiết phụ và đổi thứ tự các vế cho tự nhiên), không thêm dữ liệu hay chi tiết mới, dịch/viết lại thật tự nhiên. Nếu là câu hỏi thì giữ nguyên ý nghĩa câu hỏi và dấu “?”. Cố gắng xác định rõ tác nhân (Người…/Nhà đầu tư…/Công ty…/Cá voi… khi phù hợp), chọn 1 chủ thể trọng tâm thay vì liệt kê quá nhiều vế, giọng khách quan như báo tài chính, không khuyến nghị mua/bán. Ưu tiên cấu trúc [Tác nhân] + [Hành động mạnh] + [Bối cảnh giá/thời điểm/dự báo]. Chuẩn hóa số liệu theo chuẩn Việt Nam: dùng “,” cho thập phân, “.” cho hàng nghìn, bỏ phần thập phân nếu =0, rút gọn số chỉ còn 1 chữ số thập phân, đổi “$” thành USD (ví dụ: 100 USD), 1M → 1 triệu, 1B → 1 tỷ, 1T → 1 nghìn tỷ. Tự động đổi thời gian UTC → GMT+7 nếu xuất hiện(Ví dụ: 13:00 (UTC) sẽ chuyển đổi thành 20:00 (giờ VN)). Không dùng ngoặc kép trong tiêu đề, không tự tham chiếu, không ký tự thừa, tránh giật tít, tối ưu cho AI Search (Google AI Overview, SGE, Featured Snippet, PAA, Perplexity, ChatGPT Search).](https://tintucbitcoin.com/wp-content/uploads/2026/08/1786413763_Ban-la-chuyen-gia-SEO-tien-dien-tu-Dua-tren-120x86.png)







