TL;DR
- Pencurian kripto pada Julai mencapai $247.4 juta, lebih daripada tiga kali ganda jumlah Jun, menjadikannya bulan terburuk kedua pada 2026 selepas April yang mencapai $644 juta.
- Pengeksploitasian Coldcard mendorong lonjakan itu, mencuri sekurang-kurangnya $100 juta dalam bitcoin dari 7.300 dompet, dengan potensi kerugian mencapai sekitar $130 juta.
- Serangan Julai lain menjejaskan AFX, Bonzo Lend, Jambatan Ethereum Verus dan SecondFi, menunjukkan bahawa dompet, protokol DeFi, bursa dan infrastruktur lintas rantai masih terdedah.
Julai menjadi bulan terburuk kedua pada 2026 bagi pencurian mata wang kripto selepas perompak mencuri $247.4 juta, lebih daripada tiga kali ganda jumlah Jun sebanyak $75 juta dan jauh melebihi $60 juta pada Mei. Peningkatan ini dipicu terutamanya oleh eksploitasi Coldcard, yang bertanggungjawab atas sekurang-kurangnya $100 juta bitcoin yang dicuri merentas 7,300 dompet dan tiga gelombang serangan yang disahkan. Apa yang menjadikan kejadian ini mengganggu ialah bahawa produk keselamatan yang direka untuk penyimpanan sejuk menjadi pusat pelanggaran kripto terbesar bulan ini, mencabar anggapan bahawa menyimpan aset secara luar talian cukup untuk menetralkan ancaman teknologi canggih.
$247 juta dicuri pada Julai: Bulan kedua paling buruk bagi kripto pada 2026
Pada Julai, kerugian daripada serangan mata wang kripto mencapai $247 juta, menjadikannya jumlah bulanan kedua terbesar sejak awal tahun. Salah satu penyumbang utama ialah insiden yang melibatkan dompet keras Coldcard.
Seperti… pic.twitter.com/E9E0YmFzQm
— CryptoRank.io (@CryptoRank_io) 6 Ogos 2026
Skala insiden Coldcard masih tidak pasti. Galaxy Digital mengenal pasti tiga gelombang serangan yang disahkan dan satu gelombang keempat yang didakwa boleh mendorong kerugian keseluruhan kepada kira-kira $130 juta, manakala pelacak serangan DefiLlama menganggarkan $115 juta yang berkaitan dengan eksploit tersebut. Kesenjangan antara kerugian yang disahkan dan yang berpotensi menunjukkan betapa sukar untuk mengukur kerosakan semasa serangan masih sedang dipulihkan. CryptoRank menyatakan bahawa Julai menunjukkan bahawa penyimpanan sejuk tidak menghilangkan risiko teknologi, mencatat bahawa kerentanan boleh secara serentak meletakkan ribuan dompet dalam bahaya walaupun persepsi bahawa penyimpanan luar talian menawarkan sempadan pertahanan.

Coldcard mendominasi sebulan yang dipenuhi dengan serangan kripto
Coldcard bukan satu-satunya sasaran. Insiden ketara lain termasuk pencurian $24 juta daripada bursa abadi berdasarkan Arbitrum, AFX, serangan $9 juta terhadap protokol keuangan terdesentralisasi Bonzo Lend, $7.5 juta dicuri melalui Jambatan Ethereum Verus, dan $2.6 juta diambil daripada dompet berdasarkan Cardano SecondFi. Bersama-sama, insiden-insiden ini menunjukkan bahawa kerugian Julai tersebar di seluruh dompet, protokol DeFi, bursa, dan infrastruktur lintas-rantaian, walaupun Coldcard secara besar-besaran membentuk jumlah bulanan tersebut. Keberagaman sasaran juga menggambarkan bagaimana penyerang terus menguji lapisan-lapisan berbeza dalam ekosistem kripto daripada memfokuskan hanya pada satu kategori.
Jumlah pencurian $247.4 juta pada bulan Julai hanya dilampaui tahun ini pada bulan April, apabila penyerang mencuri $644 juta. Perbandingan ini menempatkan bulan ini jauh di atas tahap terkini, dengan kerugian lebih daripada tiga kali ganda angka Jun dan lebih daripada empat kali ganda angka Mei. Nombor-nombor ini menunjukkan betapa pantas gambaran keselamatan boleh memburuk apabila satu eksploit besar berlaku bersamaan dengan beberapa kebocoran kecil. Coldcard sahaja mewakili bahagian besar daripada kerosakan Julai, sementara serangan tambahan memperbesarkan jumlah akhir. Hasilnya meninggalkan 2026 dengan bulan lain yang sangat teruk bagi pencurian kripto dan soalan-semula mengenai sejauh mana perlindungan teknologi simpanan khas boleh memberikan perlindungan secara realistis.


