Coldcard 大规模漏洞被盗比特币损失减缓,但总额仍在攀升——最坏情况可能尚未结束
加密货币研究机构 Galaxy Research 自攻击发生以来一直在追踪此事,其最新报告显示:Coldcard 种子恢复漏洞已导致超过 1,778 枚比特币被窃取,价值约 1.12 亿美元,最终数字很可能更高。Galaxy 表示,他们对这一统计数字“非常有信心”,该数据涵盖了自 7 月 30 日攻击开始以来,经确认且归属于受害者的盗窃事件。
“攻击者自 2026 年 7 月 30 日凌晨起便持续实施攻击,系统性地重建 Coldcard 生成的种子,并将链上资金扫走。”Galaxy Research 写道。在 Galaxy 确认的攻击波次和痕迹中,8 月 6 日之后未再出现任何活动。但这并不意味着攻击方法失效,而是容易得手的目标已不复存在。
2021 年的一次固件更新,悄然将 Coldcard 的种子生成从硬件随机数芯片转移到了软件替代方案上,导致密钥强度从 128 位骤降至最低 40 位。攻击者可以利用设备的序列号和时钟状态重建种子,无需借助钓鱼或恶意软件,甚至无需物理接触设备即可扫走资金。
Galaxy 的细分数据显示,最大的已确认攻击波次——第一波——在最初几分钟内从 1,195 个地址中窃取了 1,082.65 枚比特币,当时价值约 7,050 万美元。足迹 E 是最大的单个所有者确认集群,从 2,148 个地址中盗取了 209.94 枚比特币(约 1,330 万美元);第三波从 1,912 个地址中盗取了 208.24 枚比特币(约 1,300 万美元)。在三个已确认的攻击波次和 41 个较小的足迹中,该公司统计出超过 5,200 个地址被掏空。截至第 962,304 区块(数据截至 8 月 13 日),仍有 1,499.27 枚比特币(近 9,390 万美元)在攻击者手中未被花费。
在 Galaxy 能够追踪到最终端点的少量资金中(174.97 枚比特币),大部分流入了 coinjoin 隐私轮次,少量流入了 KuCoin 和 Jump Crypto。Galaxy 已直接与超过 190 名受害者沟通以确认损失。“攻击波次减少的原因可能是易受攻击的用户已迁移,或者大部分资金已被盗走。”该公司写道。它重申了建议:“如果您仍持有单签名 Coldcard 钱包中的资金,建议您将资金转移到新地址。”
这一事件已促使约 150 亿美元的比特币转移至更安全的托管处,并引发了 Ledger 的警告:钱包安全必须适应 AI 辅助的发现技术。硬件同行也指出,恐慌情绪引发了钓鱼攻击激增。Galaxy 仍保留了一个候选第四波次——638.5 枚比特币尚未确认——如果属实,总损失将升至 2,417 枚比特币,按当前价格计算超过 1.513 亿美元。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注