一名与Coldcard钱包第三次盗窃浪潮有关的黑客首次开始转移被盗的比特币。据Galaxy Research的Alex Thorn称,9月3日,攻击者通过THORChain将约10%的比特币兑换为以太币。当Thorn标记这一动向时,其余90%的比特币仍原封不动地留在原始地址中。研究人员将兑换后的资金追踪到一个新发现的以太坊地址,并将其移交给了执法部门及其他追踪该盗窃案的机构。
此次转移发生前,Coldcard钱包已连续数周遭受盗窃,原因是一些钱包种子生成方式存在缺陷。攻击分多波次展开,被盗比特币总量最终超过1,700枚,按当时价值计算超过1亿美元。第三波盗窃中大部分资金此前一直未被触动,如今这是攻击者开始转移资金的首个明确信号。
第三次Coldcard盗窃浪潮黑客通过THORChain将资金兑换为以太币。第三波攻击者首次转移被盗资金,通过跨链去中心化交易所THORChain将其兑换为以太币。这是第一波、第二波或第三波盗窃中,从原始黑客地址首次链上转移的资金。—— Alex Thorn (@intangiblecoins) 2026年9月2日
攻击的实际来源
此案不同寻常之处在于,攻击者从未需要破解受害者的设备或诱骗任何人交出密码。问题出在钱包本身。旧版Coldcard固件存在一个漏洞,导致部分私钥可被预测。任何了解其模式的人都能重现这些密钥,并接管受影响的比特币地址。将设备保持离线——这本是硬件钱包的核心意义——却完全无法保护这些用户。
这些攻击也并非一次性大规模扫荡。研究人员发现了多波次攻击,攻击者逐一处理受影响的地址,并沿途改变收集方式。到8月初,Galaxy Research已识别出第三波,随后又有一波攻击将数百枚比特币分散转移到大量受害者地址。这种模式看起来不像单次盗窃,更像是有人慢慢遍历一个庞大的脆弱钱包池。
这让受害者陷入困境。一旦识别出存在漏洞的钱包,转移剩余资金就成了与攻击者的赛跑。Coldcard背后的公司Coinkite已告知受影响用户迁移资金,因为安装修正后的固件无法修复已糟糕生成的凭证。软件补丁无法追溯修复已经暴露的密钥。
以太币兑换实际改变了什么
被盗的比特币不再以原来的形式或地址停留在研究人员最初发现的地方。THORChain允许不同区块链的原生资产直接交换,无需经过中心化交易所,这为攻击者在试图再次兑换之前提供了另一条转移资金的路径。但这次兑换并非完全顺利。Thorn表示,攻击者的一些THORChain尝试被退回,随后攻击者再次尝试。这些退回的具体原因尚未确认,因此不能错误地认为某种特定防护措施阻止了它们。显而易见的是,转移大量被盗加密货币并非简单地从钱包发送到另一个钱包。每一笔额外交易都会为研究人员创造一个新的观察点。因此,下一步比首次兑换本身更为重要。研究人员将密切关注这个新以太坊地址,无论以太币是流向中心化交易所、其他链还是跨链桥。每种选择都会向调查人员透露攻击者意图的不同信息。Thorn已经将该地址分享给了当局和加密货币公司。现在,这些资金已远不止在比特币网络内被监视。
这是自托管面临的问题,而不仅仅是Coldcard
这起事件冲击了比特币的核心卖点之一——自托管。硬件钱包旨在将私钥与联网设备隔离,用户常被告知,掌控自己的密钥就无需信任交易所或其他第三方。Coldcard案例表明,这种保护有其局限性。如果用于创建密钥的过程存在缺陷,保持设备离线也无法解决问题。这并不意味着硬件钱包不再有用。安全性不仅仅取决于私钥的存放位置,还取决于密钥的创建方式、生成密钥的固件是否可靠,以及制造商是否已标记问题。Coldcard事件尤其严重,因为受害者并非粗心大意的用户,许多人遵循了自托管的基本规则,却仍然丢失了比特币。这次攻击也提醒我们,监视被盗加密货币的移动并不等同于能够阻止它。比特币的公开账本使得交易可见,但可见性不等于控制权。一旦攻击者开始跨不同网络转移币,调查人员必须追踪每一步,并与控制下一站(交易所、协议,有时是执法部门)的各方协调,试图在资金变现之前阻止它们。
接下来会发生什么
当前焦点将集中在第三波盗窃中剩余的90%资金上。如果攻击者继续转移比特币,研究人员很可能会追踪每一笔兑换,并寻找资金正流向兑现点的迹象。THORChain兑换失败也意味着攻击者可能会继续测试不同路径,而非一次性转移所有资产。Coldcard案件也可能持续引发关于硬件钱包安全的讨论。现在最大的问题是,剩余的币能否在被转移的同时,不给调查人员提供足够的信息来阻止它们。
与此同时,Coinkite发布了一份安全公告,警告由于一个影响多个固件版本种子生成的漏洞,存储在特定Coldcard硬件钱包中的加密货币可能面临风险。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种