关键要点
网络活动激增,用户纷纷应对安全威胁
被盗加密货币通过隐私协议转移
因Coldcard硬件钱包的关键固件漏洞,超过1.3亿美元的比特币被盗
每日活跃比特币地址飙升至98万,创下自2024年12月以来的最高水平,用户争相保护资产
安全研究人员已识别出至少15个独立攻击者利用该漏洞,第四波攻击可能正在进行
被盗加密货币正在通过混币服务洗钱,其中64枚比特币通过Wasabi,200枚以太币通过Tornado Cash
此次安全事件是2026年记录的第三大加密货币黑客攻击
Coldcard硬件钱包漏洞导致超1.3亿美元比特币被盗
Coldcard硬件钱包中发现的一个关键安全漏洞,引发了2026年最重大的比特币盗窃事件之一,总损失超过1.3亿美元。
该安全漏洞源于2021年3月引入的一个固件缺陷,影响了受影响设备上种子短语生成的随机性。这一弱点将加密密钥强度从标准的128位降至仅40位,使攻击者能够通过暴力破解方式破解钱包安全,而无需物理接触设备。
根据Galaxy Digital的分析,该漏洞已被至少三次不同的攻击活动利用,约7300个独立钱包受到影响。有证据表明,第四波协同攻击可能正在进行,可能进一步增加整体经济损失。
网络活动激增,用户纷纷应对安全威胁
区块链情报提供商Glassnode的数据显示,在安全漏洞发生后,比特币活跃地址每日交易量攀升至约98万。这是自2024年12月以来网络最活跃的时期。
然而,Glassnode强调,这种活跃度的增加源于安全预防措施,而非积极的市场情绪。该分析公司将这一动向描述为“一种操作安全响应,而非市场信心的转变”。
此前处于休眠状态的比特币持仓(价值约为最初盗窃金额的近200倍)已在区块链上转移,表明加密货币持有者出于对钱包安全的担忧,采取了广泛的预防措施。
引发这一广泛网络反应的导火索是7月31日发生的594枚比特币被盗事件,当时价值约3800万美元。Galaxy Research随后分析确认,总损失已超过1596枚比特币,价值超过1亿美元。
被盗加密货币通过隐私协议转移
区块链安全监控公司CertiK记录了被盗资产流向隐私增强服务的过程。约64枚比特币(价值417万美元)被转移至注重隐私的比特币混币平台Wasabi。此外,攻击者还将200枚以太币(价值约38万美元)发送至Tornado Cash。
CertiK分析师认为,部分交易可能来自机会主义攻击者,而非最初的漏洞利用团伙。CertiK代表表示:“我们认为这可能是一个较小的攻击者。在最初的漏洞利用之后,可能出现了几个模仿者。”
TRM Labs的分析显示,大部分被盗加密货币仍集中在少数攻击者控制的地址中。不同攻击波次在方法上存在差异,表明至少有15个独立威胁行为者参与其中。
Dragonfly管理合伙人Haseeb Qureshi指出,某些人工智能系统能够在不到20分钟的时间内识别出潜在的安全弱点。他认为,仅需花费约两美元的最低限度AI辅助安全测试,就能发现并防止这一漏洞。
网络安全专家强调,对于受影响的钱包持有者来说,仅仅更新设备固件是不够的。他们强烈建议在受影响的Coldcard设备上生成钱包的用户立即创建全新钱包,并转移其加密货币资产。
根据已确认的损失,Coldcard安全漏洞目前是2026年第三大加密货币盗窃事件。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注