2026 年 Coldcard 遭駭導致損失 1.16 億美元及 210,000 BTC 流動

iconIncrypted
分享
AI summary icon精華摘要
2026 年 7 月下旬,一樁 Coldcard 硬體錢包駭客事件造成 116 億美元損失,210,000 BTC 從長期持有者手中轉出。TRM Labs 將此事件列為 2026 年第三大加密貨幣駭客事件,與自 2021 年 3 月以來的韌體漏洞有關。該漏洞允許對助記詞進行暴力破解,導致超過 5,200 個地址中的 1,816 BTC 被盜。Glassnode 指出,此筆 BTC 轉移是自 2024 年 12 月以來最大的資金流出。Chainalysis 發現加拿大用戶佔損失的 25%,澳洲、美國和泰國也受到重大影響。此事件引發了對 BTC 價格穩定性及 BTC 主導地位在安全疑慮日益增加下的質疑。
  • 在 Coldcard 遭駭後,長期持有者轉移了 210,000 BTC。
  • 錢包攻擊是 2026 年最大的攻擊之一。
  • 一個五年前的錯誤讓比特幣持有者損失至少 $116 百萬。

在 2026 年 7 月下旬 Coldcard 硬體錢包遭受重大駭客攻擊後,比特幣網路出現了長期持有者前所未有的活動。根據 Glassnode 的數據,過去一週內,約有 210,000 比特幣從至少 155 天未動用資金的錢包中轉出。

在此背景下,TRM Labs 評估該年第三大駭客攻擊的損失達 $116 百萬,Chainalysis 報告加拿大用戶遭受重大損失,而研究人員強調,這更多是資產大規模遷移至新地址,而非恐慌性拋售。

加密資訊圖表。

Coldcard 黑客攻擊引發了自 2024 年以來「舊」比特幣最大的動向

Glassnode 分析師報告指出,過去一週,長期持有者(LTH)轉移了約 210,000 BTC。

這是自2024年12月比特幣首次逼近100,000美元大關以來,該投資者群體持有量的最大回撤。

過去一年中長期持有比特幣的總供應量。來源: Glassnode

在 Glassnode 中,長期持有者定義為其代幣至少 155 天未移動的地址。這一群體傳統上被視為「智慧資金」,因為它通常忽略短期波幅。

在 Coldcard 事件發生前,他們控制了近 1500 萬 BTC。在幣幣轉移後,這一數字下降至約 1470 萬 BTC。

與以往週期不同,這次大規模的幣幣移動並未發生在歷史高點,CoinDesk指出。

歷史上,大型長期持有者轉帳通常出現在市場高點附近——2021年3月、2024年3月和2024年12月,當時經驗豐富的投資者獲利了結。

現在的情況不同了:根據 TradingView 的數據,比特幣的交易價格接近 64,000 美元,比 2025 年 10 月的 歷史高點 低約 50%。因此,分析師認為,大多數轉帳並非與售出有關,而是由於發現關鍵漏洞後,資產儲存地點發生了變化。

一個五年之久的漏洞導致了今年最大的駭客攻擊之一

根據 TRM Labs 的數據,對 Coldcard 的攻擊是 2026 年第三大的加密貨幣駭客事件。

根據公司表示,自7月30日起,攻擊者透過四波獨立攻擊,從超過5,200個地址竊取了約1,816 BTC(約1.16億美元)。同時,Galaxy Research 估計潛在損失約為2,055 BTC,或近1.3億美元。

原因是一個自2021年3月以來的固件漏洞。

由於軟體建置過程中配置錯誤,助記詞的生成部分依賴軟體偽隨機數生成器,而非硬體隨機數生成器。因此,在舊型裝置上,金鑰的加密強度可能從 128 位元降至約 40 位元,導致無需物理存取錢包即可進行暴力破解。

Lookonchain 報告指出,駭客持續轉移被盜資金。根據最新數據,他們已將另外 30.185 BTC(近 194 萬美元)轉至新地址。

TRM 指出,目前被盜資金主要集中在少數由攻擊者控制的地址中。

根據研究人員的說法,到目前為止,他們僅記錄到一筆進入 Wasabi Wallet 的充幣和一筆進入 Tornado Cash 的充幣,意味著大規模的洗錢行為尚未發生。

同時,不同攻擊浪潮中的交易結構顯示可能有多名獨立駭客參與。

「交易模式顯示可能有多名攻擊者參與,因此 TRM 尚未將此次竊取歸因於特定行為者」,TRM Labs 表示。

Coinkite 解釋了漏洞的原因,專家正在協助受害者

事件引起廣泛關注後,Coinkite 發表了技術說明,並強調有關「弱備用隨機數生成器」的常見說法並不準確。

根據開發人員的說法,弱勢的 Yasmarang 生成器並非專為 Coldcard 備用系統設計,但自 2018 年以來一直是 MicroPython 標準函式庫的一部分。

原始設計僅使用硬體真隨機數生成器(TRNG),但由於軟體建置過程中出現錯誤,系統意外地開始使用執行時期的實作。

Coinkite 解釋道:「人們所描述的『備用方案』並非種子生成邏輯中的有意設計決策或捷徑,而是由於鏈接時錯誤而啟用的底層平台的繼承行為。」

公司特別強調,此固件更新並不保護已創建的錢包。

所有在 2021 年 3 月之後、修復發布之前於 Coldcard 上生成助記詞的用戶,必須建立新的錢包,並將資金轉帳至新的助記詞。

研究人員稱此次攻擊對比特幣社區是一場悲劇

Galaxy Digital 研究主管 James Thorne 告訴 Bloomberg,他已與超過 100 名受影響用戶進行了溝通。

他正在協調收集有關受害者的資訊,分析被盜比特幣的流動情況,並將資料轉交給執法部門。

根據他的說法,許多受害者失去了所有的餘幣寶。

這些是將錢存入比特幣的普通普通人,他們是真正的信仰者。

研究人員還表示,一些受害者告訴他,他們處於嚴重的心理狀態。

加拿大遭受了最大的損失,Ledger 將此事件與 Trust Wallet 相比較

根據 Chainalysis 的估計,來自加拿大的用戶受到此次駭客攻擊的影響最為嚴重。

加拿大比特幣持有者約佔所有已確認損失的 25%。澳洲、美國和泰國也記錄了重大損失。

Charles Guillemet,Ledger 首席技術官,將此事件與著名的 2023 年 Trust Wallet 漏洞進行了比較

根據他的說法,這一事態再次表明,助記詞生成中的隨機性是加密錢包安全的基本基石。

您擁有的每個私鑰都源自一個數字:助記詞。如果這個數字可以預測,那麼所有從它衍生的內容也都會被預測。

此外,研究人員也關注了比特幣網絡的隱私影響。

特別是,用戶名為 Cole 的 X 用戶 指出,助記詞遭洩露會讓攻擊者即使在資金轉移後,仍能重建受影響錢包的完整交易記錄。

根據他的說法,這也讓區塊鏈分析公司更容易運作,因為它們能更準確地將屬於同一所有者的地址進行聚類。

同時,知名區塊鏈調查員 ZachXBT said 他不計劃參與此事件的調查。

提醒一下,專家 發現 在 Coldcard 攻擊後,首種加密貨幣的負面情緒達到歷史新高。

訊息 One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior 最先出現在 INCRYPTED

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露