- 在 Coldcard 遭駭後,長期持有者轉移了 210,000 BTC。
- 錢包攻擊是 2026 年最大的攻擊之一。
- 一個五年前的錯誤讓比特幣持有者損失至少 $116 百萬。
在 2026 年 7 月下旬 Coldcard 硬體錢包遭受重大駭客攻擊後,比特幣網路出現了長期持有者前所未有的活動。根據 Glassnode 的數據,過去一週內,約有 210,000 比特幣從至少 155 天未動用資金的錢包中轉出。
在此背景下,TRM Labs 評估該年第三大駭客攻擊的損失達 $116 百萬,Chainalysis 報告加拿大用戶遭受重大損失,而研究人員強調,這更多是資產大規模遷移至新地址,而非恐慌性拋售。

Coldcard 黑客攻擊引發了自 2024 年以來「舊」比特幣最大的動向
Glassnode 分析師報告指出,過去一週,長期持有者(LTH)轉移了約 210,000 BTC。
這是自2024年12月比特幣首次逼近100,000美元大關以來,該投資者群體持有量的最大回撤。

在 Glassnode 中,長期持有者定義為其代幣至少 155 天未移動的地址。這一群體傳統上被視為「智慧資金」,因為它通常忽略短期波幅。
在 Coldcard 事件發生前,他們控制了近 1500 萬 BTC。在幣幣轉移後,這一數字下降至約 1470 萬 BTC。
與以往週期不同,這次大規模的幣幣移動並未發生在歷史高點,CoinDesk指出。
歷史上,大型長期持有者轉帳通常出現在市場高點附近——2021年3月、2024年3月和2024年12月,當時經驗豐富的投資者獲利了結。
現在的情況不同了:根據 TradingView 的數據,比特幣的交易價格接近 64,000 美元,比 2025 年 10 月的 歷史高點 低約 50%。因此,分析師認為,大多數轉帳並非與售出有關,而是由於發現關鍵漏洞後,資產儲存地點發生了變化。
一個五年之久的漏洞導致了今年最大的駭客攻擊之一
根據 TRM Labs 的數據,對 Coldcard 的攻擊是 2026 年第三大的加密貨幣駭客事件。
根據公司表示,自7月30日起,攻擊者透過四波獨立攻擊,從超過5,200個地址竊取了約1,816 BTC(約1.16億美元)。同時,Galaxy Research 估計潛在損失約為2,055 BTC,或近1.3億美元。
原因是一個自2021年3月以來的固件漏洞。
由於軟體建置過程中配置錯誤,助記詞的生成部分依賴軟體偽隨機數生成器,而非硬體隨機數生成器。因此,在舊型裝置上,金鑰的加密強度可能從 128 位元降至約 40 位元,導致無需物理存取錢包即可進行暴力破解。
Lookonchain 報告指出,駭客持續轉移被盜資金。根據最新數據,他們已將另外 30.185 BTC(近 194 萬美元)轉至新地址。
#Coldcard 黑客,竊取了 2,055 BTC(130M),再次活躍。
— Lookonchain (@lookonchain) August 7, 2026
一小時前,駭客將 30.185 BTC(1.94M) 轉移到一個新錢包。https://t.co/Edirjbd2G0https://t.co/ksoTpGxx3gpic.twitter.com/VTL5UB9xgH
TRM 指出,目前被盜資金主要集中在少數由攻擊者控制的地址中。
根據研究人員的說法,到目前為止,他們僅記錄到一筆進入 Wasabi Wallet 的充幣和一筆進入 Tornado Cash 的充幣,意味著大規模的洗錢行為尚未發生。
同時,不同攻擊浪潮中的交易結構顯示可能有多名獨立駭客參與。
「交易模式顯示可能有多名攻擊者參與,因此 TRM 尚未將此次竊取歸因於特定行為者」,TRM Labs 表示。
Coinkite 解釋了漏洞的原因,專家正在協助受害者
事件引起廣泛關注後,Coinkite 發表了技術說明,並強調有關「弱備用隨機數生成器」的常見說法並不準確。
極其重要的更正。@jackmallers 並不存在弱熵回退機制。我認為準確說明實際發生的情況非常重要。
— COLDCARD (@COLDCARDwallet) August 7, 2026
弱的 PRNG(Yasmarang)並非 Coinkite 的備用方案——它是 MicroPython 的內建通用 RNG,於上游引入於… https://t.co/z1Z7u3au8f
根據開發人員的說法,弱勢的 Yasmarang 生成器並非專為 Coldcard 備用系統設計,但自 2018 年以來一直是 MicroPython 標準函式庫的一部分。
原始設計僅使用硬體真隨機數生成器(TRNG),但由於軟體建置過程中出現錯誤,系統意外地開始使用執行時期的實作。
Coinkite 解釋道:「人們所描述的『備用方案』並非種子生成邏輯中的有意設計決策或捷徑,而是由於鏈接時錯誤而啟用的底層平台的繼承行為。」
公司特別強調,此固件更新並不保護已創建的錢包。
所有在 2021 年 3 月之後、修復發布之前於 Coldcard 上生成助記詞的用戶,必須建立新的錢包,並將資金轉帳至新的助記詞。
研究人員稱此次攻擊對比特幣社區是一場悲劇
Galaxy Digital 研究主管 James Thorne 告訴 Bloomberg,他已與超過 100 名受影響用戶進行了溝通。
他正在協調收集有關受害者的資訊,分析被盜比特幣的流動情況,並將資料轉交給執法部門。
根據他的說法,許多受害者失去了所有的餘幣寶。
這些是將錢存入比特幣的普通普通人,他們是真正的信仰者。
研究人員還表示,一些受害者告訴他,他們處於嚴重的心理狀態。
加拿大遭受了最大的損失,Ledger 將此事件與 Trust Wallet 相比較
根據 Chainalysis 的估計,來自加拿大的用戶受到此次駭客攻擊的影響最為嚴重。
Coldcard 黑客攻擊對加拿大比特幣用戶特別具破壞性。我們對攻擊者和受害者的分析發現,加拿大的 BTC 持有者承擔了 25% 的可歸因損失。
— Chainalysis (@chainalysis) August 4, 2026
根據 Galaxy Research 的數據集,估計金額最高達 $110M,我們分析了… pic.twitter.com/AyxfHCcOrY
加拿大比特幣持有者約佔所有已確認損失的 25%。澳洲、美國和泰國也記錄了重大損失。
Charles Guillemet,Ledger 首席技術官,將此事件與著名的 2023 年 Trust Wallet 漏洞進行了比較。
根據他的說法,這一事態再次表明,助記詞生成中的隨機性是加密錢包安全的基本基石。
您擁有的每個私鑰都源自一個數字:助記詞。如果這個數字可以預測,那麼所有從它衍生的內容也都會被預測。
此外,研究人員也關注了比特幣網絡的隱私影響。
特別是,用戶名為 Cole 的 X 用戶 指出,助記詞遭洩露會讓攻擊者即使在資金轉移後,仍能重建受影響錢包的完整交易記錄。
根據他的說法,這也讓區塊鏈分析公司更容易運作,因為它們能更準確地將屬於同一所有者的地址進行聚類。
同時,知名區塊鏈調查員 ZachXBT said 他不計劃參與此事件的調查。
提醒一下,專家 發現 在 Coldcard 攻擊後,首種加密貨幣的負面情緒達到歷史新高。
訊息 One of the Biggest 2026 Wallet Hacks of Coldcard Changed Bitcoin Investors’ Behavior 最先出現在 INCRYPTED。




