Thách thức trong việc thống kê thiệt hại vụ hack ví Coldcard

AdminAdminTháng 8 12, 2026
27 lượt xem

Vụ tấn công nhắm vào ví Coldcard đang làm nổi bật những khó khăn mà các nhà điều tra tiền mã hóa phải đối mặt trong việc đo lường thiệt hại từ các ví tự quản lý (self-custody), nơi các báo cáo từ nạn nhân đóng vai trò quan trọng trong việc xác định quy mô vụ trộm.

Khác với các vụ hack sàn giao dịch, các cuộc tấn công vào ví tự quản không có sẵn một danh sách đầy đủ các tài khoản bị ảnh hưởng. Điều này buộc các nhà điều tra phải xây dựng ước tính dựa trên dữ liệu thay vì có thể chốt hạ một con số thiệt hại chính xác.

Số liệu từ các đơn vị phân tích

Nền tảng phân tích blockchain CryptoQuant hiện ghi nhận mức thiệt hại đã được xác nhận là 1.432 Bitcoin. Trong khi đó, các nhà phân tích khác đã truy vết được lượng quỹ lớn hơn đáng kể liên quan đến vụ tấn công.

Cả Galaxy Research và công ty tình báo blockchain TRM Labs cho biết kết quả phân tích của họ chỉ ra mức tổn thất cao hơn. Các đơn vị này đồng thời phân tách rõ ràng giữa các khoản lỗ được nạn nhân xác nhận trực tiếp và số quỹ được quy cho cuộc tấn công thông qua các mẫu hình on-chain.

Alex Thorn từ Galaxy Research chia sẻ rằng ước tính ban đầu của nền tảng này lên tới 1.816 BTC chỉ là một con số tiềm năng chứ chưa phải tổng thiệt hại được xác nhận. Tính đến thứ Ba, Galaxy đặt mức tối thiểu có độ tin cậy cao ở 1.730 Bitcoin, đồng thời cho biết con số này vẫn có thể tăng lên khi có thêm nhiều báo cáo từ nạn nhân củng cố các mẫu hình tấn công.

Thorn cho biết họ đã xác nhận trực tiếp hơn 450 BTC từ các báo cáo của nạn nhân, trong đó các báo cáo này cũng giúp xác định những nạn nhân khác chưa từng lộ danh tính với tổng số hơn 730 BTC. Galaxy sử dụng các báo cáo đó để đối chiếu các mẫu hình tấn công rộng hơn, nhưng vẫn giữ lại nhiều BTC bị nghi ngờ khác vì chưa có đủ dữ liệu xác thực.

Trong khi đó, TRM Labs cho biết kết quả truy vết độc lập của họ nằm trong cùng phạm vi với Galaxy. Phân tích gần đây của TRM ước tính những kẻ tấn công đã rút khoảng 1.816 BTC từ hơn 5.200 địa chỉ qua bốn đợt. Ari Redbord, Trưởng bộ phận chính sách toàn cầu của TRM, nhận định các nhà điều tra nên chuẩn bị tinh thần cho việc con số ước tính sẽ tiếp tục tăng trước khi ổn định.

Phương pháp tiếp cận thận trọng của CryptoQuant

Julio Moreno, Trưởng bộ phận nghiên cứu của CryptoQuant, cho biết công ty bắt đầu bằng các báo cáo công khai từ nạn nhân, bao gồm địa chỉ ví hoặc mã giao dịch, sau đó đối chiếu các báo cáo đó với các mẫu hình on-chain đã biết từ cuộc tấn công.

Cách tiếp cận này đưa tổng số lượng được xác nhận của CryptoQuant dừng lại ở 1.432 BTC. Moreno mô tả đây là một mức sàn và con số này có thể tăng lên nếu có thêm nhiều nạn nhân công khai các địa chỉ bị hack của họ.

Moreno giải thích rằng CryptoQuant rất thận trọng trong việc xác định nạn nhân chỉ dựa trên các mẫu hình on-chain, bởi hành động này có thể tạo ra các kết quả dương tính giả và làm phồng mức ước tính. Do số Bitcoin bị đánh cắp thuộc về các cá nhân chứ không phải một thực thể tập trung như sàn giao dịch, họ chỉ có thể xác nhận những gì mỗi nạn nhân tự công khai.

Moreno nhấn mạnh rằng tổng số tiền sẽ vẫn chỉ là một ước tính vì các nhà điều tra chỉ có thể xác nhận những gì nạn nhân chia sẻ, đồng thời khẳng định việc biết tổng số BTC bị đánh cắp là rất khó và sẽ luôn phải dựa trên ước tính.

Ở các diễn biến liên quan, Chainalysis cho biết họ chưa tiến hành một cuộc kiểm đếm độc lập về các tổn thất. Trong khi đó, nhà điều tra blockchain ZachXBT công khai cho biết anh không có kế hoạch theo dõi hay truy vết sự cố này.

Theo cointelegraph

Các kênh thông tin của chúng tôi

Tuyên bố miễn trừ trách nhiệm:Bài viết chỉ nhằm mục đích cung cấp thông tin và chia sẻ kiến thức về công nghệ blockchain, tài sản mã hóa và diễn biến thị trường. Nội dung không phải là lời khuyên đầu tư, tư vấn tài chính, chào mời hoặc khuyến nghị giao dịch dưới bất kỳ hình thức nào. Mọi quyết định đầu tư của người đọc là hoàn toàn tự nguyện và tự chịu trách nhiệm.

Để lại một bình luận