Nhà phát triển Bitcoin James O'Beirne công bố một bài phân tích vào ngày 4 tháng 8, cho rằng đồng sáng lập kiêm CTO của Coinkite, Peter Gray, có liên quan đến mã nguồn đứng sau vụ tấn công khiến người dùng Coldcard thiệt hại 114 triệu USD. Khi kiểm tra firmware Coldcard vào năm 2025, O'Beirne phát hiện một lỗ hổng và báo cáo cho Coinkite, nhưng Gray đã coi nhẹ báo cáo này.
58 commit của Switck có chữ ký hợp lệ bằng khóa riêng của Peter Gray
Trong bài phân tích công bố ngày 4 tháng 8 năm 2026, James O'Beirne đưa ra bằng chứng mật mã dựa trên chữ ký GPG của các commit: tài khoản ẩn danh “Switck” đã đăng thư viện có vấn đề libngu lên GitHub, trong đó 58 commit mang tên “Switck” có chữ ký hợp lệ bằng khóa riêng của Gray. Khóa này đồng thời được dùng để ký các commit khác của Gray trong cùng kho mã nguồn dưới tên “Peter D. Gray”; bản thân tài khoản Switck không tải lên bất kỳ khóa nào.
O'Beirne cho biết bằng chứng mật mã này cho thấy hai danh tính thuộc về cùng một người. Coinkite chưa phản hồi về tuyên bố liên quan đến danh tính này.
Phân tích của O'Beirne cũng trích dẫn phát hiện của công ty bảo mật Wizardsardine, theo đó libngu là một trong ba kho lưu trữ liên quan đến lỗ hổng này; firmware sản xuất của Coldcard đưa libngu vào làm một dependency.
Block truy vết lỗ hổng về commit tháng 3 năm 2021
Đội ngũ kỹ thuật Bitcoin và bảo mật của Block đã truy vết lỗ hổng về một commit ngày 1 tháng 3 năm 2021. Commit này thay đổi cách Coldcard tạo seed ví, từ việc gọi bộ tạo số ngẫu nhiên phần cứng của thiết bị (hardware RNG) sang gọi bộ tạo số ngẫu nhiên phần mềm của MicroPython. Lỗi này bị che khuất bởi một lần kiểm tra tiền xử lý duy nhất. Firmware phiên bản 4.0.0, chính thức phát hành ngày 17 tháng 3 năm 2021, đã chứa lỗ hổng này nhưng không bị phát hiện trong năm năm.
Do entropy của seed được tạo ra quá thấp, kẻ tấn công có thể tái tạo các seed này trong môi trường ngoại tuyến và đánh cắp tiền mà không cần tiếp cận bất kỳ thiết bị nào; tất cả các vụ trộm đều không liên quan đến việc đánh cắp phần cứng, lừa đảo trực tuyến hay phần mềm độc hại.
Bốn đợt tấn công gây thiệt hại tổng cộng khoảng 114 triệu USD
Các cuộc tấn công bùng phát thành nhiều đợt kể từ ngày 30 tháng 7 năm 2026. Đợt đầu tiên xảy ra ngày 30 tháng 7, đánh cắp khoảng 1.083 Bitcoin từ 1.196 địa chỉ trong 41 phút, tương đương khoảng 70 triệu USD. Trong năm ngày tiếp theo, ba đợt tấn công lần lượt xảy ra. Theo thống kê của Galaxy Research, tính đến khi đợt thứ tư kết thúc vào sáng sớm ngày 3 tháng 8, tổng cộng khoảng 1.816 Bitcoin đã bị đánh cắp, hơn 5.200 địa chỉ Bitcoin bị ảnh hưởng và tổng thiệt hại lên tới khoảng 114 triệu USD (một số báo cáo đưa ra con số khoảng 116 triệu USD). Coinkite cho biết các cuộc tấn công vẫn đang tiếp diễn.
Thiết bị bị ảnh hưởng và biện pháp bảo mật: Đánh giá rủi ro đối với Mk3, Mk4/Mk5/Q
Theo thông báo của Coinkite, các thiết bị bị ảnh hưởng và biện pháp được khuyến nghị như sau:
Mk3 (firmware phiên bản 4.0.1 trở lên): Có rủi ro; cần chuyển tiền ngay lập tức.
Mk4, Mk5, Q (firmware thấp hơn 5.6.0 hoặc 1.5.0Q): Cần cập nhật firmware, tạo cụm từ khôi phục mới và chuyển tiền mã hóa đến địa chỉ an toàn.
Ví được tạo bằng tính năng tung xúc xắc (người dùng đã nhập kết quả của ít nhất 50 lần tung xúc xắc thực tế): Chưa từng phát sinh vấn đề bảo mật và được xem là an toàn.
Cụm mật khẩu BIP-39 mạnh: Đã vượt qua các cuộc kiểm tra bảo mật.
Thiết lập đa chữ ký (khóa Coldcard chỉ là một trong nhiều bên ký): Đã vượt qua các cuộc kiểm tra bảo mật.
Chuyên gia an ninh mạng Vincent Bouzon của Ledger cho biết sự việc này là “một thất bại trong triển khai, không phải phán quyết đối với việc tự lưu ký”, đồng thời nói thêm rằng “entropy phải được neo vào phần cứng an toàn”.
Câu hỏi thường gặp
James O'Beirne liên hệ kho mã nguồn lỗ hổng Coldcard với Peter Gray như thế nào?
Theo bài phân tích được O'Beirne công bố ngày 4 tháng 8 năm 2026, 58 commit mang tên “Switck” có chữ ký hợp lệ bằng khóa GPG riêng của Gray. Khóa này cũng được dùng cho các commit của Gray trong cùng kho mã nguồn dưới tên “Peter D. Gray”; bản thân tài khoản Switck không tải lên bất kỳ khóa nào. Điều này cho thấy, bằng phương pháp mật mã, rằng hai danh tính thuộc về cùng một người.
Lỗ hổng của Coldcard cụ thể là gì?
Theo phân tích của Block, lỗ hổng bắt nguồn từ commit ngày 1 tháng 3 năm 2021, trong đó lệnh gọi bộ tạo số ngẫu nhiên phần cứng được thay thế bằng lệnh gọi bộ tạo số ngẫu nhiên phần mềm và bị che khuất bởi một lần kiểm tra tiền xử lý duy nhất. Entropy của seed được tạo ra quá thấp, cho phép kẻ tấn công tái tạo seed ngoại tuyến và đánh cắp tiền mà không cần tiếp cận thiết bị.
Thiết bị Coldcard của tôi có bị ảnh hưởng không?
Theo thông báo của Coinkite, firmware Mk3 phiên bản 4.0.1 trở lên có rủi ro và cần chuyển tiền ngay lập tức; Mk4, Mk5 và Q có firmware thấp hơn 5.6.0 hoặc 1.5.0Q cần được cập nhật firmware, tạo cụm từ khôi phục mới và chuyển tiền mã hóa đến địa chỉ an toàn. Các ví được tạo bằng tính năng tung xúc xắc (với ít nhất 50 lần tung xúc xắc thực tế), cụm mật khẩu BIP-39 mạnh và thiết lập đa chữ ký đều đã vượt qua các cuộc kiểm tra bảo mật.