Coldcard 錢包遭駭:2026 年最大比特幣盜竊案,1359 BTC 被盜

iconKuCoinFlash
分享
AI summary icon精華摘要
Coldcard 硬體錢包發生重大安全漏洞,導致 1359 比特幣被盜,成為 2026 年最大規模的比特幣盜竊案。該漏洞源於 2021 年 3 月的韌體代碼,攻擊者可在不到 41 分鐘內轉走高餘額地址的資金。Coinkite 已確認此問題,並警告用戶在轉移比特幣時需謹慎行事。Galaxy 的 Alex Thorn 表示,此攻擊正在擴散,更多模仿者陸續出現。CZ 指出自持儲存的風險,強調舊版 Coldcard 錢包仍處於脆弱狀態。BitGo 執行長 Mike Belshe 透過將 100 比特幣存入公開地址來測試其平台的安全性。由於比特幣價格從 65,000 美元下跌至 63,000 美元,比特幣的市占率受到輕微壓力。

BlockBeats 消息,8 月 3 日,最新數據顯示,硬件錢包 Coldcard 黑客事件中已有 1,359 枚比特幣被盜,另有用戶反映,安裝更新後設備停留在錯誤頁面、無法啟動或疑似設備變磚。該事件已成為今年比特幣最大盜竊事件,BlockBeats 整理事件脈絡如下:


分析顯示,此次受攻擊的 Coldcard 固件代碼於 2021 年 3 月發布,漏洞存在於開源代碼中超過 5 年,影響 Mk3(及部分 Mk2),以及在修復前的 Mk4、Q、Mk5 种子生成。


直至 2026 年 7 月 30 日,針對該漏洞的大規模攻擊執行。攻擊者在約 25–41 分鐘內對數百至上千個地址發起自動化掃蕩。初始可見約 500 個單簽名錢包、1324 個 UTXO,約 594.5 BTC 遭攻擊;後續鏈上分析擴大至約 1196 個地址、1082.65 BTC(價值約 7020 萬美元)。此外,此次攻擊優先針對較大餘額地址,攻擊使用固定高手續費、無找零輸出,資金迅速歸集到少數地址。


隨後,Coldcard 開發公司 Coinkite 發布安全公告,初步確認 Mk3(固件 4.0.1 及後續)種子生成問題,建議受影響用戶謹慎遷移,並推測攻擊者可能利用 AI 審查開源代碼發現漏洞。


截至 8 月 2 日,Galaxy 研究主管 Alex Thorn 表示,圍繞 Coldcard 錢包的攻擊事件仍在持續發展,目前已出現更多小型攻擊者和模仿者,針對剩餘 Coldcard 助記詞展開攻擊。


此事件受到多方關注。彭博高級 ETF 分析師 Eric Balchunas 爆料表示,Coldcard 的團隊只有 5 名員工。對於這麼一家重要的公司來說,這個數字實在是太低了。


CZ 評論表示:「在自托管模式下,即使開發者修復了漏洞,也無法修復此前已生成的钱包;對於使用隔離設備的用戶,開發者也無法直接聯繫並提醒。在用戶主動採取措施前,相關錢包仍可能持續暴露於攻擊風險中。我支持自托管,但這也意味著安全責任由用戶自行承擔。」


此外,由於該事件可能涉及 AI 攻破加密設備,機構級託管平台 BitGo 率先採取行動,以期挽回行業聲譽。BitGo 執行長 Mike Belshe 於 8 月 1 日向一個公開的比特幣地址存入 100 枚 BTC,並邀請 Anthropic 旗下的 Claude 模型嘗試轉走該地址資金。該平台採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。截至 8 月 2 日,Anthropic 尚未公開回應此挑戰。


或受此影響,比特幣自 31 日起持續疲軟,已由 6.5 萬美元回落至 6.3 萬美元。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露