Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnAIQuảng trườngThêm
Các hacker Coldcard chuyển 64 BTC và 200 ETH đến các máy trộn tiền mã hóa

Các hacker Coldcard chuyển 64 BTC và 200 ETH đến các máy trộn tiền mã hóa

CointelegraphCointelegraph2026/08/06 11:29
Hiển thị bản gốc

Khoảng 64 Bitcoin, trị giá 4,17 triệu USD, và 200 Ether, trị giá 380.000 USD, liên quan đến vụ khai thác Coldcard gần đây đã được gửi đến các giao thức trộn tiền điện tử, theo nền tảng bảo mật blockchain CertiK. 

Giao dịch chuyển Bitcoin được thực hiện từ địa chỉ bc1q0 đến giao thức trộn tiền điện tử Wasabi vào thứ Ba, theo dữ liệu blockchain do CertiK chia sẻ.

“Chúng tôi nghĩ đây có thể là một kẻ khai thác nhỏ hơn. Có khả năng có một số kẻ bắt chước sau vụ khai thác ban đầu,” người phát ngôn của CertiK nói với Cointelegraph.

Các giao thức trộn tiền điện tử như Tornado Cash thường gom và trộn lẫn tiền điện tử từ nhiều người dùng, phá vỡ liên kết onchain có thể truy vết công khai giữa người gửi và người nhận. Điều này khiến việc truy vết các khoản tiền bị đánh cắp trở nên khó khăn hơn, làm giảm khả năng thu hồi tài sản.

Vào tháng 4, hacker đứng sau vụ Kelp DAO hack trị giá 293 triệu USD đã rửa khoảng 75.700 Ether, khi đó trị giá 175 triệu USD, chủ yếu thông qua THORChain, tạo ra khoảng 910.000 USD doanh thu phí cho giao thức. Kẻ tấn công cũng đã sử dụng giao thức bảo mật Umbra.

Vụ Coldcard exploit hiện đã trở thành vụ hack tiền điện tử lớn thứ ba trong năm 2026. Vụ việc đã rút ít nhất 100 triệu USD Bitcoin từ ba đợt tấn công được xác nhận từ 7.300 ví nạn nhân, theo Galaxy Digital. Công ty cũng xác định một đợt tấn công nghi ngờ thứ tư có thể nâng tổng thiệt hại lên khoảng 130 triệu USD bằng BTC.

Hầu hết các kẻ bắt chước chưa di chuyển số tiền đánh cắp

Truy vết onchain của TRM Labs cho thấy phần lớn tiền của nạn nhân vẫn được gom lại tại một số ít địa chỉ do kẻ tấn công kiểm soát với rất ít lần thử trộn, theo một báo cáo hôm thứ Năm.

Công ty tình báo blockchain này cho biết “sự khác biệt trong cấu trúc giao dịch” trong mỗi đợt tấn công cho thấy có nhiều kẻ đứng sau vụ khai thác.

Phân tích này phù hợp với kết luận trước đó của Galaxy, cho thấy có ít nhất 15 kẻ tấn công khác nhau đã khai thác lỗ hổng Coldcard.

Liên quan: AI chưa gây ra ‘hackpocalypse’ DeFi, đối tác Dragonfly nhận định 

TRM Labs cho biết một lỗi firmware từ tháng 3 năm 2021 đã làm yếu sự ngẫu nhiên seed trên một số ví Coldcard, làm giảm độ mạnh của khóa xuống 40 bit từ 128 bit, khiến việc “brute-force mà không cần truy cập vật lý” trở nên khả thi. 

Tạp chí: Liệu thất bại của Botanix có chứng minh Bitcoiners không quan tâm đến DeFi?  

News Image 0
0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Dự trữ dầu thô của Mỹ giảm ba tuần liên tiếp, trong khi dự trữ xăng và dầu chưng cất tăng, nhập khẩu dầu thô từ Venezuela đạt mức cao nhất trong gần 10 năm.

Theo EIA, tính đến tuần kết thúc ngày 11 tháng 9, tồn kho dầu thô thương mại của Mỹ giảm 640.000 thùng, thấp hơn dự báo của thị trường là 1.4 triệu thùng. Tồn kho Dự trữ Dầu chiến lược giảm 403.000 thùng. Tồn kho xăng tăng 794.000 thùng, trong khi thị trường dự kiến giảm 800.000 thùng. Tồn kho nhiên liệu chưng cất tăng 1.6 triệu thùng, thị trường dự kiến không thay đổi. Nhập khẩu dầu thô từ Venezuela đạt gần 800.000 thùng, mức cao nhất kể từ năm 2017.

华尔街见闻2026/09/16 18:06