Vụ rò rỉ dữ liệu tại hai công ty vận chuyển đã khiến những người sở hữu ví cứng tiền mã hóa (cryptocurrency) có nguy cơ cao hơn bị đánh cắp tài sản, làm nổi bật những lỗ hổng trong hệ sinh thái công nghệ rộng lớn mà ngành tiền mã hóa dựa vào.
Trong những tuần gần đây, các nhà sản xuất ví cứng tiền mã hóa như Trezor và SafePal đã báo cáo rằng hàng ngàn khách hàng của họ đã bị đánh cắp dữ liệu cá nhân và thông tin vận chuyển trong các vụ vi phạm dữ liệu riêng biệt tại các đối tác vận chuyển của họ. Các nhà sản xuất ví cung cấp tên, địa chỉ nhà, email và số điện thoại của khách hàng cho các công ty vận chuyển để gửi đi ví cứng.
Các vụ tấn công này không ảnh hưởng đến bảo mật của ví, một thiết bị phần cứng hoạt động ngoại tuyến để làm cho tin tặc khó xâm phạm từ internet hơn. Thay vào đó, tin tặc nhắm vào chuỗi cung ứng rộng lớn hơn của các công ty công nghệ để thu thập thông tin cá nhân về nơi sinh sống của những người nắm giữ tiền mã hóa có giá trị.
Bằng cách đánh cắp tên và địa chỉ nhà của khách hàng ví cứng, các vụ tấn công này khiến chủ sở hữu tiền mã hóa đối mặt với nguy cơ tấn công vật lý, đòi hỏi phải chiếm đoạt cụm từ hạt giống (seed phrase) được lưu trữ trên ví bằng vũ lực hoặc bạo lực.
Được biết đến với tên gọi tấn công bằng cờ lê (wrench attacks), các cuộc tấn công thực tế này đang gia tăng khi tội phạm ngày càng tìm kiếm tiền mã hóa thuộc về các cá nhân có giá trị cao. Theo báo cáo của CertiK, một công ty an ninh blockchain, đã ghi nhận hàng chục vụ tấn công bằng cờ lê trong năm 2025, tăng 75% so với năm trước, với số tiền bị đánh cắp lên tới hơn 40 triệu đô la Mỹ. Chainalysis, một công ty phân tích blockchain, ước tính con số này trong năm nay là khoảng 30 triệu đô la Mỹ, với các băng nhóm sử dụng bắt cóc và đột nhập nhà để đòi cụm từ hạt giống tiền mã hóa của nạn nhân.
Với kiến thức về cụm từ hạt giống của một người, kẻ tấn công có thể kiểm soát vĩnh viễn tiền mã hóa của họ trên blockchain công khai.
Cả Trezor và SafePal cũng cảnh báo khách hàng đề cao cảnh giác trước các cuộc tấn công lừa đảo (phishing), dựa vào việc gửi tin nhắn nhắm mục tiêu đến số điện thoại hoặc địa chỉ email của một người nhằm cố gắng đánh cắp tiền mã hóa của họ.
Trong một vụ tấn công riêng biệt vào ví cứng hồi đầu tháng này, tin tặc đã đánh cắp hơn 130 triệu đô la Mỹ tiền mã hóa trực tiếp khỏi blockchain bằng cách đoán mật khẩu do ví cứng Coldcard của Coinkite đặt ra. Theo TechCrunch đưa tin ngày 4 tháng 8 năm 2026, tin tặc, chưa được xác định danh tính, đã có thể dự đoán các cụm từ hạt giống mà ví Coldcard tạo ra ngoại tuyến cho khách hàng của họ. Mặc dù ví và cụm từ hạt giống không bao giờ chạm vào internet, tin tặc đã có thể tạo mật khẩu ví của khách hàng và lấy cắp tiền của họ trực tiếp từ blockchain.
Một nạn nhân cho biết trên X rằng họ đã làm “mọi thứ đúng đắn”, nhưng “tất cả đều vô ích… chỉ vì phần cứng tạo ra cụm từ hạt giống ban đầu có một dòng mã từ năm 2021 có lỗ hổng.”
Bài viết được đăng tải trên TechCrunch, cho thấy những rủi ro ngày càng tăng trong không gian tiền mã hóa, không chỉ từ các mối đe dọa trên mạng mà còn từ các lỗ hổng trong chuỗi cung ứng vật lý và các cuộc tấn công đời thực.



