ColdCard漏洞引发FTX崩盘以来最大规模散户比特币转账潮
要点速览
- •2026年7月31日,约39,600枚BTC通过小于1 BTC的交易被转移,创下自2022年11月FTX崩盘以来散户持有者最高的日转账量。
- •ColdCard漏洞已导致约1,367枚BTC通过三轮协调攻击从约4,585个地址中被盗,价值近8,900万美元。
- •该漏洞源于影响2021年至2025年间生产ColdCard设备的固件缺陷,该缺陷生成可预测的钱包种子,使攻击者无需物理接触即可重建私钥。
- •与涉及钓鱼或恶意软件的典型硬件钱包事件不同,此次漏洞代表了设备加密随机数生成机制本身的系统性失效。
- •安全研究人员建议受影响用户将所有资金转移至不同制造商设备上生成的钱包,并避免重复使用从漏洞种子派生的任何地址。

比特币持有者在持续的ColdCard钱包漏洞事件后,通过小于1 BTC的交易转移了近40,000枚BTC,标志着自2022年11月FTX崩盘以来散户持有者最大规模的日转账量,据CryptoQuant数据显示。
ColdCard由Coinkite制造,一直是最受自托管倡导者推荐的比特币专用硬件钱包之一,这使得此次漏洞事件对一个长期将专用硬件设备视为离线私钥存储黄金标准的社区来说尤为震动。
CryptoQuant研究主管Julio Moreno报告称,2026年7月31日有39,600枚BTC被转移,仅略低于2022年11月16日——即FTX申请破产数日后——转移的39,900枚BTC。
"自FTX崩盘以来,比特币散户从未在一天内转移过这么多BTC,"Moreno写道。"ColdCard漏洞后于7月31日转移了39.6K BTC,2022年11月16日转移了39.9K BTC,即FTX崩盘数日后。这些都是小于1 BTC的比特币转账。"他补充说,看到用户"采取行动"保护自己的资金令人欣慰。
此次激增发生在疑似ColdCard漏洞持续扩大之际。研究人员目前估计,该攻击已通过三轮协调行动展开,从约4,585个地址中窃取了约1,367枚BTC,按当前价格计算价值近8,900万美元。
The $90 million ColdCard $BTC wallet drain sees #Bitcoin drop as small holders seek refuge on centralized exchanges. The incident has become one of the #LARGEST ATTACKS ever targeting BITCOIN SELF CUSTODY through cryptographic key generation rather than malware, phishing or… pic.twitter.com/wqPL7eQUMa
— BitKE (@BitcoinKE) August 3, 2026
该事件已成为近年来最大的比特币自托管失败事件之一,促使数千名用户作为预防措施将资金转移到新钱包或中心化交易所。
该漏洞源于一个固件缺陷,在2021年至2025年间生产的受影响ColdCard设备上生成了可预测的钱包种子。由于该漏洞允许攻击者无需物理接触硬件钱包即可通过数学方式重建私钥,安全研究人员表示,这代表着一种与传统钓鱼或恶意软件攻击根本不同的硬件钱包故障类型。此前记录的大多数硬件钱包事件涉及供应链篡改、社会工程学或用户在助记词处理中的操作失误——而非设备加密随机数生成机制本身的系统性失效。
安全研究人员建议,在受影响ColdCard设备上生成钱包种子的用户应假设这些钱包已被攻破,将所有资金转移至使用不同制造商设备或经独立验证的熵源新生成的钱包中,并避免重复使用从漏洞种子派生的任何地址。
该事件重新引发了关于比特币自托管的争论。一些用户认为,正确生成的离线钱包仍然是持有比特币最安全的方式,而另一些用户则在此次漏洞事件后将资产转移至托管机构或现货比特币ETF。