簡而言之
- 7 月加密貨幣盜竊金額達 2.474 億美元,超過 6 月總額的三倍,成為 2026 年第二嚴重的月份,僅次於 4 月的 6.44 億美元。
- Coldcard 漏洞導致了這波湧現,從 7,300 個錢包竊取了至少 1 億美元的比特幣,潛在損失約達 1.3 億美元。
- 其他七月的攻擊針對了 AFX、Bonzo Lend、Verus 以太坊橋樑和 SecondFi,顯示錢包、DeFi 協議、交易所和跨鏈基礎設施仍處於脆弱狀態。
7 月成為 2026 年第二糟糕的加密貨幣盜竊月份,黑客竊取了 $247.4 百萬,超過 6 月的 $75 百萬三倍以上,遠超 5 月的 $60 百萬。這一激增主要由 Coldcard 漏洞驅動,該漏洞導致至少 $1 億比特幣在 7,300 個錢包中被盜,並分為三波已確認的攻擊。令人不安的是,一款專為冷儲存設計的安全產品竟成為本月最大加密貨幣洩密事件的核心,挑戰了「將資產離線儲存即可抵禦複雜技術威脅」的假設。
7 月遭盜取 247 億美元:2026 年加密貨幣第二嚴重的月份
在七月,加密貨幣駭客攻擊造成的損失達到了 2.47 億美元,成為今年以來第二高的月度總額。其中一個主要原因是 Coldcard 硬體錢包事件。
— CryptoRank.io (@CryptoRank_io) August 6, 2026
Coldcard 事件 的規模仍不確定。Galaxy Digital 識別出三波確認的攻擊,以及可能導致總損失達約 1.3 億美元的第四波疑似攻擊,而 DefiLlama 的駭客追蹤器則估計與此次漏洞相關的損失為 1.15 億美元。確認損失與潛在損失之間的差距,突顯了在攻擊仍在重建過程中時,衡量損失的困難程度。CryptoRank 表示,7 月的事件證明,冷儲存並不能消除技術風險,並指出即使人們認為離線託管能提供防禦邊界,漏洞仍可能同時使數千個錢包處於危險之中。

Coldcard 主導了這個充滿加密貨幣攻擊的月份
Coldcard 並非唯一目標。其他值得注意的事件包括:基於 Arbitrum 的永續交易所 AFX 遭盜 2400 萬美元,去中心化金融協議 Bonzo Lend 遭攻擊損失 900 萬美元,透過 Verus 以太坊橋樑盜取 750 萬美元,以及基於 Cardano 的錢包 SecondFi 被盜 260 萬美元。這些事件共同顯示,7 月的損失分散於錢包、DeFi 協議、交易所和跨鏈基礎設施,儘管 Coldcard 的損失在月度總額中佔絕大多數。目標的多樣性也說明攻擊者持續探測加密生態系統的不同層面,而非集中於單一類別。
今年僅有四月的盜竊金額超過七月的2.474億美元,當時攻擊者竊取了6.44億美元。這一比較顯示,七月的損失遠高於近期水平,損失金額超過六月的三倍以上,且超過五月的四倍。這些數字揭示了當一樁大型漏洞與多起小型入侵同時發生時,安全形勢如何迅速惡化。僅Coldcard一項就佔了七月損失的相當大比例,而其他額外攻擊進一步推高了總損失金額。結果使2026年再次出現了一個加密貨幣盜竊異常嚴重的月份,並重新引發了對專業託管技術實際能提供多少保護的質疑。


