🚨 比特幣錢包漏洞導致 4000 萬美元資金被轉走。 某些 Coldcard 硬體錢包的重大安全漏洞,導致約 594 比特幣(價值約 3800 萬至 4000 萬美元)在短短 25 分鐘內,從約 500 個錢包中被盜。調查人員表示,此問題源於數年前的一個韌體漏洞,導致部分裝置產生可預測的助記詞,進而使私鑰可被猜測,攻擊者無需接觸實體錢包即可竊取資金。 此次資金轉移發生於 2026 年 7 月 30 日清晨。鏈上資料顯示,數百筆小額錢包餘額被集中轉入單一收款地址,隨後再轉至另一個尚未花費資金的第二個地址。Coldcard 的製造商 Coinkite 已發布緊急警告,提醒用戶檢查其裝置是否運行受影響的韌體版本。安全研究人員表示,此漏洞凸顯了錢包設計中真隨機性至關重要,以及多重簽名設定如何降低單點故障風險。 此事件是有紀錄以來最大規模的硬體錢包相關比特幣盜竊案之一,引發了對長期裝置審計、韌體透明度,以及用戶如何驗證其自管工具完整性的新疑問。


