
與 Coldcard 硬體錢包漏洞相關的被盜資金已出現早期洗錢跡象,但區塊鏈安全研究人員表示,大多數潛在的模仿者尚未轉移大量受害者的加密貨幣。根據 CertiK 的數據,與此次攻擊相關的約 64 Bitcoin(價值約 4.17 百萬美元)和 200 Ether(價值約 38 萬美元)已被轉入知名的混合服務——Wasabi 用於 BTC,Tornado Cash 用於 ETH。
Coldcard 事件已迅速成為今年最大的加密貨幣駭客事件之一。Galaxy Digital 此前確認,三波攻擊造成的損失至少為 1 億美元的 Bitcoin,並指出可能出現第四波攻擊,使總損失達到約 1.3 億美元。
重點摘要
- CertiK 表示,與 Coldcard 攻擊相關的大約 64 BTC 已轉至 Wasabi,而 200 ETH 已轉至 Tornado Cash。
- 混合服務通常會匯集資金並模糊鏈上關聯,降低受害者追回資金的機率。
- TRM Labs 的追蹤顯示,大多數受害者的餘額仍集中於一小部分由攻擊者控制的地址,且混幣活動有限。
- 對攻擊浪潮中交易模式的分析表明,此漏洞可能涉及多名參與者。
混合服務進入 Coldcard 洗錢圖景
CertiK 的區塊鏈監控將特定轉帳活動與 Coldcard 攻擊相關聯,並追蹤部分資金流向隱私和混淆工具。在報告中,CertiK 指出,來自地址 bc1q0 的比特幣轉帳於週二發送至 Wasabi 混合協議,此資訊基於 CertiK 與 Cointelegraph 共享的地址數據。
在 以太坊 一側,CertiK 表示,週三有 200 ETH 被轉至 Tornado Cash,並以其帳戶的 X 帖文 作為此觀察的依據。
像 Tornado Cash 這樣的加密貨幣混合器,透過將多位使用者的充幣集中起來,再以打斷從原始發送者到最終收款人之間直接鏈上追蹤的方式釋放資金。這項功能正是讓追蹤變得更困難、資產回收可能性更低的原因——特別是當攻擊者快速行動並將資金分散至多個地址和服務時。
這為何重要:洗動量 vs. 模仿行為
CertiK 的發言人向 Cointelegraph 表示,此活動可能與較小的攻擊者有關,並補充說:「在初始攻擊後,很可能出現了幾名模仿者。」其含義很明確:如果其他當事人也利用了相同的弱點,他們的鏈上動向可能會幫助或阻礙調查人員,取決於他們是否進行大規模的洗錢行為。
這正是 TRM Labs 的發現變得重要的地方。在一篇題為 “2026 年最大硬體錢包攻擊事件:深入剖析 1.16 億美元 Coldcard 黑客事件” 的週四報告中,TRM Labs 表示,其鏈上追蹤顯示,大多數受害者的資金仍集中於少數由攻擊者控制的地址,且混幣嘗試似乎受到限制。
TRM Labs 也指出,各波攻擊之間的「交易建構差異」表明存在多名攻擊者。換句話說,即使底層漏洞相同,操作手法也可能不同——這種不對稱性有助於調查人員區分參與者身份、資金來源和洗錢路徑。
Coldcard 黑客規模與「波浪」模式
Galaxy Digital 以往根據已確認的活動,將 Coldcard 的漏洞利用事件列為 2026 年迄今第三大的加密貨幣駭客事件。在評估中,Galaxy 指出,透過三波經過驗證的攻擊,共涉及 7,300 個受影響錢包,比特幣損失至少達 1 億美元。Galaxy 亦指出,可能還存在第四波攻擊,根據 Cointelegraph 早前的報導,總損失可能上升至約 1.3 億美元比特幣。
這些基於波動的發現對於分析師解讀洗錢行為至關重要。如果攻擊者並未積極分散資金——或僅有部分被盜資產被轉入混合器——那麼時間維度就變得至關重要:調查人員可能仍在等待更廣泛的後續行動,因為其他參與者或額外批次的被盜資金尚未開始移動。
Galaxy 早期的分析(也被 Cointelegraph 引用)指出,至少有 15 名不同的攻擊者利用了此漏洞。這與 TRM Labs 對各波交易構造差異的觀點一致,強化了這看似單一事件實際上可能是由不同參與者進行的協調(或至少是並行)行動這一觀點。
漏洞背後的技術弱點
TRM Labs 的報告指出,此漏洞的部分原因在於 2021 年 3 月的一個固件漏洞,該漏洞削弱了部分 Coldcard 錢包的種子隨機性。根據 TRM Labs 的說法,此漏洞實際上將密鑰強度從 128 位降低至 40 位,使得「無需物理接觸即可進行暴力破解」。
其他關於此修復的評論強調了提升安全規範的低成本。Dragonfly 合夥人 Haseeb Qureshi 撰文指出,大約「$2 的 AI 強化」就可防止 Coldcard 的攻擊,並引用社群媒體報導,稱某些 AI 模型迅速重新發現了該漏洞——儘管這些說法被視為評論,而非正式的技術發現。
對於投資者和開發者而言,核心重點不在於任何單一的價格標籤,而在於一旦公開資訊傳播,弱點能多快被武器化。當漏洞可遠端且大規模利用時,事件應對措施需同時考慮即時攻擊者與長期的模仿者。
未來,讀者應關注是否有更多由攻擊者控制的地址將更大比例的盜取餘額轉入混幣服務,以及 Galaxy 確認的「疑似」第四波攻擊是否會進一步發展。隨著更多資金在鏈上移動(或未能移動),調查人員將獲得更明確的信號,以判斷涉及多少個參與者,以及他們成功打破可追溯性的程度。
本文原載於 Crypto Breaking News:Coldcard 黑客將 64 BTC 和 200 ETH 轉至加密貨幣混合器 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新資訊來源。


