Coldcard 攻击扩大:15 名黑客窃走 1.3 亿美元比特币
要点速览
- •Galaxy Research 识别出至少 15 名利用 Coldcard 漏洞的独立攻击者。
- •这场攻击据称已从超过 7,300 个钱包中窃取超过 1.3 亿美元的比特币。
- •该漏洞影响了 Coldcard 设备上的种子生成,并产生了低于预期的熵值。
- •Coinkite 已发布热修复,并警告用户威胁仍然存在。
- •用户被建议更新 Coldcard 设备、生成新种子,并将资金转移到新钱包。

Galaxy Research 已识别出 15 名攻击者,正在针对存在漏洞的 Coldcard 钱包。
估计损失已超过 1.3 亿美元的比特币,涉及超过 7,300 个钱包。
根据 Coinkite 的最新警告,威胁仍然存在。
在 Galaxy Research 识别出 15 名独立攻击者利用一项固件漏洞、削弱受影响硬件钱包上的私钥生成后,Coldcard 钱包攻击进一步升级。
这场持续进行的攻击已从超过 7,300 个钱包中窃走估计 1.3 亿美元的比特币,由于该漏洞已公开,预计还会有进一步损失。
由于这一漏洞已为公众所知,任何具备足够技术能力的黑客都可以加入这场持续进行的盗窃行动。
为什么黑客仍在针对 Coldcard 钱包?
Coldcard 钱包攻击仍在继续,因为存在漏洞的钱包地址仍可在比特币的公开区块链上看到,这使攻击者能够识别受影响的钱包,并尝试通过暴力破解方式恢复私钥。
Galaxy Research 表示,已有数十名受害者联系了该机构,但受影响用户的总数可能显著更高。一些长期持有比特币的用户可能仍未意识到自己的钱包已经暴露。
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "
该漏洞与 Coldcard 固件有关:它将钱包种子生成导向 MicroPython 的软件回退机制,而不是真正的随机数生成器。这个较弱的流程生成的种子短语熵值显著降低。
Coldcard 硬件钱包背后的公司 Coinkite 估计,Coldcard Mk2 和 Mk3 设备生成的种子约含 40 位熵,远低于公司设定的 128 位目标。
据报道,Coldcard Mk4 设备生成的种子约含 72 位熵,仍低于预期的安全水平。
Coinkite 联合创始人 Rodolfo Novak 于 7 月 31 日在 X 上就该漏洞致歉,并表示公司对“固件漏洞承担全部责任”。此后,Coinkite 已针对所有受影响型号和发布渠道推出热修复。
该公司周二再次警告称,“威胁仍然存在”,并敦促 Coldcard 用户将资金转移到新生成、未受影响的钱包。
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "
截至发稿时,黑客身份尚未得到公开核实。
这为什么重要
Coldcard 钱包攻击之所以仍在持续,是因为存在漏洞的钱包仍可在链上被识别,这使更多攻击者能够瞄准暴露的资金。使用受影响固件版本生成种子的用户,只有将比特币迁移到新生成的钱包后,风险才可能解除。