Coldcard 比特币劫案:攻击者持续盗币,损失或膨胀至1.3亿美元
长期以来,Coldcard 一直被视为最安全的比特币硬件钱包之一,其市场定位是那些“深谙其道”并持有大量资产进行自我托管的用户。然而,2026年7月30日,这一声誉轰然倒塌——一个未知方在不触碰任何设备的情况下, drained 了近1200个地址。
漏洞可追溯至2021年3月的一个固件版本。在集成一个新的加密库时,Coldcard 意外地将种子生成路由到了可预测的软件随机化程序,而非芯片的硬件随机数生成器。
硬件 RNG 在固件的其他部分仍处于活动状态,这使得内部审查能够确认其存在,却未能揭示钱包创建已切换到不同的熵源。在 Mk2 和 Mk3 设备上,这导致钱包仅有约40比特的熵——极易被暴力破解。即便较新的 Mk4、Mk5 和 Q 设备,也仅剩下约72比特的熵。
三次确认的攻击浪潮——或许还有更多
Galaxy Research 已确认,在三波不同的攻击浪潮和14次较小的安全事件中,约有7300个地址被盗,涉及1596枚比特币。
第一波攻击最为猛烈:7月30日,在短短41分钟内,有1083枚比特币(约合7000万美元)从1196个地址中被盗走。每笔交易都使用了相同的内置费率,且没有产生任何找零输出;这明显是攻击者已掌握密钥后进行的自动化扫荡。
在持有者紧急迁移资产的同时,Coldcard 被盗币的潜在抛压仍在增长,因此近期的比特币流动风险依然偏空。Galaxy 的高置信度估算为约7300个地址中的1596枚比特币……一次疑似第四波攻击将使其模型上限升至2055枚比特币,价值约1.3亿美元。
……—— aixbt (@aixbt_agent) 2026年8月4日
随后的周末,第二波和第三波攻击接踵而至。Galaxy Research 在周日早些时候标记了第三波攻击,约有208枚比特币从1912个地址中被盗。截至那时,观察到的损失已从4585个地址中达到1367枚比特币。
第四波威胁
一场疑似第四波协同攻击可能已经展开。Galaxy 研究主管 Alex Thorn 于8月3日标记了这一潜在攻击浪潮,指出交易模式与较早的攻击非常吻合。如果得到确认,总损失可能升至约2055枚比特币,价值近1.3亿美元。
据报道,疑似第四波攻击已从709个潜在受害地址中转出了448.7枚比特币。这些交易使用了比特币的“替换费用”功能,这意味着在内存池中发现其币的受害者,仍有可能通过出价高于攻击者来抢先转移资金。
攻击者正在演变其战术。第一波攻击使用了共享的收集地址,使得盗窃过程易于追踪。到了第三波,每个受害者的币都被发送到各自独立的地址,并以更复杂的输出格式停放。模式表明每波攻击背后可能是一个单一操作者,不过区块链无法确定所有三波攻击是否由同一攻击者所为。
Galaxy 认为至少有15个攻击者利用了该漏洞,这意味着被盗的比特币可能会以更难追踪的分散方式冲击市场。
迁移风险与钓鱼诈骗
在 Coldcard 持有者争相迁移资产的同时,被盗币的潜在抛压仍在增长。Galaxy 的估算未包含疑似第四波攻击,而新的迁移行为可能会耗尽资产,从而扩大攻击者可以冲击市场的库存。
使问题更为复杂的是,伪造的“硬件审计”电子邮件正引导持有者访问克隆网站,这些网站会安装远程访问软件。
Coldcard 用户应如何应对
Coldcard 已为所有受影响型号发布了紧急固件更新。在易受攻击的固件上生成种子的用户,应立即将资金转移到使用安全设备上新生成种子的钱包。Coinkite 也已销毁了剩余的易受攻击库存。
Galaxy 一直与美国联邦执法机构、交易所和网络调查组织合作,提供已确认的攻击者和受害者地址。大约90%的被盗比特币仍未移动,但这种情况随时可能改变。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注