自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Galaxy Research确认:Coldcard钱包漏洞导致1.12亿美元比特币被盗

2026-08-15 02:46:45
收藏

Galaxy Research 确认 Coldcard 钱包漏洞致 1.12 亿美元比特币被盗

据 Galaxy Research 周四发布的报告,针对 Coldcard 钱包的大规模漏洞已导致被盗比特币数量超过 1,778 BTC,按当前市值计算超过 1.12 亿美元。这家总部位于纽约的分析机构自发现该漏洞以来一直在追踪其进展,目前怀疑如果当前趋势持续,总损失可能达到 2,400 BTC 以上。

确认损失及时间线

Galaxy Research 表示,该漏洞于 2026 年 7 月 30 日首次曝光,攻击者通过系统性地重新生成 Coldcard 设备创建的种子(seed),并将数字资产转移到其控制的地址。最后一次确认的攻击者活动迹象出现在 8 月 6 日,此前经历了三轮大规模攻击波和 30 余次小规模痕迹。但 Galaxy 认为,攻击暂停并不意味着攻击方法已被完全遏制,而只是意味着容易攻破的钱包可能已被清空。

该机构报告称,在被盗的 1,778 BTC 中,有 1,531 BTC 目前仍留在攻击者控制的地址中且自被盗后未被动用,约 246 BTC 已被攻击者转移,其中大部分资金通过 Coinjoin 交易洗钱以掩盖踪迹。

Galaxy Research 指出,攻击者最早于 2026 年 7 月 30 日凌晨开始利用漏洞,通过系统性地重新生成 Coldcard 设备生成的种子,并从受影响钱包中扫走比特币。

漏洞原理

据 Galaxy 称,2021 年的一次固件变更将 Coldcard 的种子生成功能从安全的硬件随机数生成器转向了基于软件的替代方案。这使得种子的熵值从 128 位降至可能低至 40 位,攻击者仅凭序列号和时钟状态即可重建钱包种子,无需借助钓鱼、恶意软件,也无需物理接触设备。

(小词典:Coldcard 是一种专为安全存储比特币而设计的硬件钱包,由 Coinkite 开发。该设备以高级安全功能著称,但此次漏洞源于固件漏洞,而非硬件缺陷。)

攻击最严重阶段

已确认的攻击最严重阶段被称为“第一波”,在数分钟内从 1,195 个地址盗走 1,082.65 BTC,当时价值约 7,050 万美元。另一重大漏洞标记为“足迹 E”,导致 2,148 个地址损失 209.94 BTC。第三波攻击中,1,912 个钱包损失 208.24 BTC。

根据表格数据:
- 第一波:被盗 1,082.65 BTC,影响 1,195 个地址,估值约 7,050 万美元。
- 足迹 E:被盗 209.94 BTC,影响 2,148 个地址,估值约 1,330 万美元。
- 第三波:被盗 208.24 BTC,影响 1,912 个地址,估值约 1,300 万美元。

总体而言,Galaxy Research 已记录三轮主要攻击波和 41 次小规模事件中,超过 5,200 个地址被掏空。8 月 13 日(区块 962,304)的数据显示,近 9,390 万美元的被盗比特币仍留在攻击者控制的钱包中。

警告与建议

Galaxy Research 已直接联系超过 190 名受害者以核实事件,并继续建议任何仍在单签名 Coldcard 钱包中存储比特币的用户,将其资产转移到在未受损设备上生成的新钱包。

攻击波减弱可能反映出易受攻击的用户已转移资产,或大多数易攻破的钱包已被攻陷。Galaxy Research 敦促:如果您仍持有资金在单签名 Coldcard 钱包中,请立即将资金转移到新地址。

截至目前,该事件已促使比特币持有者集体将约 150 亿美元的资产转移到更安全的存储位置。值得注意的是,主要硬件钱包公司 Ledger 向加密行业发出警告,称随着人工智能辅助攻击变得更加复杂,钱包安全协议需要提高防御能力。其他安全提供商也注意到,在高度焦虑情绪下,钓鱼攻击有所增加。

Galaxy 还列出了潜在但尚未确认的第四波攻击,涉及约 638.5 BTC。如果得到证实,总被盗金额将升至 2,417 BTC,按当前市场价计算总值约 1.513 亿美元。

展开阅读全文
更多新闻