Một phần *비트코인(BTC)* bị đánh cắp gần đây bắt đầu được chuyển dịch trở lại, khiến tâm lý cảnh giác trên thị trường tăng cao. Sau nhiều tuần gần như “đóng băng”, đây là lần đầu tiên số tiền này được di chuyển, làm dấy lên lo ngại về khả năng *현금화* (quy đổi sang tiền pháp định hoặc tài sản khác).
Theo công ty phân tích dữ liệu on-chain Lookonchain đưa tin ngày 7 tháng 8 (giờ địa phương), một ví được cho là liên quan đến vụ hack *콜드카드* đã chuyển 30,185 *비트코인(BTC)* sang một địa chỉ mới. Giá trị ước tính khoảng 1,94 triệu USD (khoảng 2,73 tỷ won), tương đương khoảng 1,5% tổng số tài sản bị đánh cắp. Đây được ghi nhận là giao dịch on-chain đầu tiên kể từ sau vụ tấn công.
이번 이동은 단순한 주소 변경일 가능성도 있지만, 온체인 분석가들은 ‘*현금화*’ 초기 단계일 수 있다고 보는 분위기다. Thông thường, hacker sẽ chia nhỏ tài sản sang nhiều ví khác nhau để làm mờ dấu vết, sau đó mới tìm cách đưa lên sàn giao dịch hoặc đổi sang tài sản khác như stablecoin hay coin có tính ẩn danh cao.
Theo Galaxy Research, vụ việc liên quan đến ít nhất ba đợt tấn công, với khoảng 1.596 *비트코인(BTC)* bị rút khỏi hơn 7.300 địa chỉ. Nếu tính cả các đợt tấn công bổ sung, tổng thiệt hại ước tính vào khoảng 2.055 *비트코인(BTC)*, tương đương khoảng 130 triệu USD.
Đáng chú ý, trước giao dịch mới nhất này, khoảng 90% tổng số tài sản bị đánh cắp gần như không hề di chuyển. Vì vậy, việc 30,185 *비트코인(BTC)* được dịch chuyển lần đầu đang được xem như một “điểm ngoặt” quan trọng, báo hiệu khả năng bắt đầu giai đoạn xử lý, phân tán và *현금화* tài sản.
Nguyên nhân cốt lõi của vụ việc xuất phát từ lỗ hổng trong firmware của ví cứng *콜드카드*, sản phẩm do Coinkite phát triển. Theo phía công ty, từ tháng 3 năm 2021, một số phiên bản firmware đã không sử dụng “bộ tạo số ngẫu nhiên thực sự”, mà thay vào đó là bộ tạo số giả ngẫu nhiên có tính quyết định.
Điểm yếu này tạo điều kiện để kẻ tấn công, ngay cả khi không tiếp cận trực tiếp thiết bị, vẫn có thể suy luận ngược lại seed phrase hoặc khóa riêng tư của ví. Seed chính là dữ liệu quan trọng nhất dùng để xác nhận và ký giao dịch *비트코인(BTC)*, mất seed đồng nghĩa mất kiểm soát toàn bộ tài sản.
Coinkite khuyến nghị những người dùng đã từng tạo ví trên firmware bị ảnh hưởng cần ngay lập tức chuyển toàn bộ tài sản sang một địa chỉ an toàn mới, được tạo bằng phiên bản firmware đã được sửa lỗi, và tiến hành thay seed hoàn toàn. Công ty đồng thời nhấn mạnh các seed cũ tiếp tục ở trong tình trạng rủi ro, ngay cả khi tài sản tạm thời chưa bị xâm phạm.
Tâm điểm quan sát hiện nay là liệu 30,185 *비트코인(BTC)* vừa di chuyển có tiếp tục được chuyển qua thêm các địa chỉ khác hay không. Nếu xuất hiện thêm các đợt chuyển tiền, mô hình di chuyển và xâu chuỗi địa chỉ có thể hé lộ rõ hơn chiến lược rửa tiền cũng như điểm đến tiềm năng để *현금화*.
Galaxy Research cho biết đã chia sẻ chi tiết địa chỉ ví liên quan và dữ liệu phân tích vụ việc với cơ quan điều tra Hoa Kỳ, các sàn giao dịch tiền mã hóa lớn và một số đơn vị an ninh mạng. Mục tiêu là nhanh chóng xác định và chặn thêm các địa chỉ do kẻ tấn công kiểm soát, qua đó giảm khả năng chúng đưa *비트코인(BTC)* lên sàn và rút về tiền pháp định.
*bình luận* Vụ việc này một mặt cho thấy cấu trúc bảo mật của *비트코인(BTC)* ở cấp độ giao thức vẫn rất vững chắc, nhưng mặt khác cũng nhấn mạnh rằng ngay cả ví cứng – vốn được xem là “tiêu chuẩn vàng” về lưu trữ an toàn – vẫn có thể trở nên mong manh nếu khâu triển khai kỹ thuật, đặc biệt là cơ chế sinh seed và khóa, tồn tại sai sót.
Diễn biến tiếp theo của dòng tiền hack, đặc biệt là bất kỳ nỗ lực *현금화* nào, được dự báo sẽ tác động không nhỏ đến tâm lý thị trường, nhất là trong bối cảnh niềm tin vào hạ tầng lưu trữ tài sản số đang trở thành vấn đề sống còn với nhà đầu tư.
Bình luận 0