自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币:Coldcard遭黑客攻击后,损失计数器不会停止

2026-08-04 05:32:24
收藏

冷钱包漏洞致损失激增:第四波盗窃潮来袭

损失数字仍在攀升。就在昨日,因Coldcard漏洞导致的损失金额还停留在7000万美元,仅一天之内便飙升至1.14亿美元。第四波比特币盗窃潮刚刚被发现——而没有任何迹象表明这场升级已经结束。

简要概述

与Coldcard漏洞相关的损失在24小时内从7000万美元跃升至1.14亿美元,Galaxy Research检测到第四波攻击涉及448.73枚比特币。目前尚无Coldcard受害者确认这一最新攻击波,其存在仅基于链上模式分析。固件修复仅能防止生成新的漏洞助记词,但在更新前已受损的钱包,只要资金尚未迁移,便仍处于风险之中。

被盗比特币从7000万到1.14亿美元:第四波Coldcard盗窃潮已被发现

Galaxy Research的研究员Alex Thorn于本周一发现了一种资金流失模式,该模式在连续15个区块中重复出现,频率约为正常水平的45倍。在纠正了最初误将多重签名地址计入的统计错误后,这一波针对Coldcard比特币地址的新攻击涉及709个地址,共计448.73枚比特币,价值约2800万美元。将此金额与之前确认的三波攻击(4585个地址共1367枚比特币)相加,总损失接近1816枚比特币——约合1.14亿美元。这比仅几天前报告的7000万美元数字增加了超过60%。

Thorn指出一个重要的警示:截至目前,尚无受害者确认这第四波攻击。该数字基于对链上模式的分析,而非受影响者的官方声明。另一个变化中的细节是:在分析时,其中一些比特币交易仍在内存池中未确认,且启用了“手续费替换”选项——这为受影响持有者留下了一个窗口,他们可以通过出价更高来尝试重新控制资金。

为何漏洞发现数日后仍持续造成损失

此案令人震惊的不仅是金额之大,更是其持续增长的态势。一个被发现的漏洞,制造商Coinkite在48小时内修复——然而比特币损失却与日俱增。如何解释这一悖论?答案在于漏洞的本质。固件修复阻止了新的漏洞助记词生成,但无法修复已使用旧版本固件创建的钱包密钥。事实上,任何使用2021年3月以来的旧版漏洞固件生成助记词的钱包,只要其所有者尚未将资金迁移至全新助记词,便仍面临风险。

换言之,技术修复从源头止住了出血,但并未消除过去五年间埋下的隐患。只要比特币持有者尚未意识到自己受影响,攻击者就仍有一批目标可以逐一利用,按自己的链上研究节奏下手。这正是解释了为何损失金额以接连的波次攀升,而非一次性爆发。每一波新攻击对应着一组被识别并清空的钱包,而非对单一目标的持续攻击。还有多少比特币钱包在主人采取行动前仍默默暴露着风险?在助记词迁移普及之前,针对Coldcard比特币攻击的损失数字很可能会继续攀升。真正的问题已不再是漏洞是否被修复,而是它需要多久才能不再制造受害者。

展开阅读全文
更多新闻