Coldcard漏洞导致7月加密货币盗窃案达2.47亿美元
要点速览
- •2026年7月加密货币被盗金额达2.474亿美元,是今年第二大盗窃月份,仅次于4月的6.44亿美元。
- •Coldcard硬件钱包漏洞影响了约7,300个钱包,在三波已确认的攻击波次中导致至少1亿美元的比特币被盗。
- •Galaxy Digital发现了疑似第四波Coldcard攻击,可能使总损失达到约1.3亿美元。
- •7月的其他漏洞事件包括对基于Arbitrum的AFX发起2,400万美元攻击、Bonzo Lend被黑客攻击900万美元,以及Verus Ethereum Bridge和SecondFi的较小规模盗窃。
- •跨Layer 2平台、跨链桥和非EVM生态系统的攻击多样性表明,没有任何网络或托管方式被证明能完全抵御漏洞利用。

Coldcard硬件钱包漏洞是7月加密货币盗窃2.474亿美元的主要原因,使其成为2026年加密货币盗窃案中第二严重的月份,据DefiLlama数据显示。
7月的损失仅次于4月,当时黑客窃取了6.44亿美元。当月总额是6月被盗7,500万美元的三倍多,也远高于5月被盗的6,000万美元。2026年前七个月已出现多个九位数盗窃月份,突显出攻击规模的持续升级,尽管行业在安全基础设施上投入巨大。
Coldcard漏洞:当月最大攻击事件
Coldcard漏洞主导了7月的盗窃格局。据Galaxy Digital称,三波已确认的攻击波次从约7,300个钱包中窃取了至少1亿美元的比特币(BTC)。该公司还发现了疑似第四波攻击,可能使总损失达到约1.3亿美元。DefiLlama的攻击追踪器独立估计Coldcard相关损失为1.15亿美元。
Coldcard设备专门面向离线比特币存储进行营销,并被自主托管倡导者广泛推荐为持有私钥的更安全选择之一。一款旨在将密钥隔离保存在离线环境中的硬件钱包同时在数千台设备上被攻破,这代表了对一个长期以来被有经验用户信任的安全模型的重大突破。
"7月表明,即使是冷存储也无法消除技术风险,这可能同时使数千个钱包面临风险,"研究平台CryptoRank在一篇周四的X帖子中表示。
其他值得关注的7月漏洞事件
多起额外攻击也造成了7月的损失,涉及多个区块链和攻击向量:
- 针对基于Arbitrum的永续合约交易所AFX的2,400万美元漏洞利用
- 针对去中心化金融协议Bonzo Lend的900万美元黑客攻击
- 通过Verus Ethereum Bridge窃取的750万美元
- 从基于Cardano的钱包SecondFi中窃取的260万美元
7月攻击在地理和协议上的多样性——从Layer 2衍生品平台到跨链桥,再到Hedera和Cardano等非EVM生态系统——说明今年没有任何单一网络或托管方式能够完全免于被攻击。