新闻加密货币7月加密货币黑客攻击损失激增177%至2.1亿美元,Coldcard钱包被盗案居首

7月加密货币黑客攻击损失激增177%至2.1亿美元,Coldcard钱包被盗案居首

作者: Crypto Adventure·

要点速览

  • 7月加密货币损失共计约2.103亿美元,涉及30起黑客攻击事件,较6月7587万美元的损失增长177.2%。
  • 约7000万美元的Coldcard钱包被盗案为本月最大事件,原因是运行固件版本4.0.1至5.0.3的Mk3设备上生成的种子短语熵值不足。
  • Coldcard攻击位列2026年第三大加密货币盗窃案,仅次于2.92亿美元的KelpDAO和LayerZero跨链桥攻击以及2.85亿美元的Drift Protocol漏洞。
  • 跨链桥仍是重要攻击目标,AFX Trade的Arbitrum跨链桥损失2415万USDC,Wanchain的Cardano-BNB Chain跨链桥因疑似签名重用漏洞损失约1300万美元。
  • 最大的10起事件合计占总损失的约1.91亿美元,其余20起黑客攻击合计约1930万美元。
7月加密货币黑客攻击损失激增177%至2.1亿美元,Coldcard钱包被盗案居首

根据PeckShield的月度安全报告,加密货币项目、钱包和基础设施提供商在7月因30起重大黑客攻击事件遭受约2.103亿美元损失,较6月记录的7587万美元增长177.2%。

这家区块链安全公司的7月统计显示,与Coldcard相关的钱包资金被盗为单笔最大事件,损失约7000万美元;其次是AFX Trade和Ostium,各损失约2400万美元。损失涉及多种攻击向量,包括治理系统攻击、跨链桥漏洞、预言机操控、项目控制钱包入侵以及特权智能合约漏洞。攻击类型的多样性表明,并非某一单一类别的加密基础设施导致了本月的激增,事件分布在托管、DeFi和跨链系统之中。

Coldcard被盗案位列2026年第三大加密货币盗窃案

在Block研究人员追踪到两组共享相同钱包指纹的交易中涉及多达1,082.59 BTC后,Coldcard事件成为7月最严重的安全漏洞。

Coldcard硬件钱包制造商Coinkite发布警告,建议在运行固件版本4.0.1至5.0.3的Coldcard Mk3设备上生成种子短语的用户将这些钱包视为可能已被入侵。该底层漏洞导致生成的种子短语熵值远低于预期,这意味着拥有足够设置过程信息的攻击者可以大幅缩小可能的恢复短语范围。硬件钱包因离线存储私钥而被广泛推荐为自托管的最佳实践,因此这种性质的种子生成缺陷在安全社区中尤为引人注目。

约7000万美元的损失位列2026年已报告的第三大加密货币盗窃案,仅次于2.92亿美元的KelpDAO和LayerZero跨链桥攻击以及2.85亿美元的Drift Protocol漏洞。Coinkite尚未确认Block标记的每笔交易均可归因于Mk3固件漏洞。

跨链桥、预言机和治理攻击共同推高月度损失

AFX Trade的Arbitrum跨链桥在与五个热验证器相关的签名达到所需审批阈值后,损失了2415万USDC。攻击者将稳定币转移至以太坊,并将其兑换为约12,467 ETH。跨链桥一直是加密攻击中最常被针对的类别之一,因为其多重签名和验证器架构在密钥管理或阈值控制被攻破时可能产生单点故障。

PeckShield将Ostium预言机攻击的估计损失上修至约2400万美元,超过此前最高1800万美元的初步评估。攻击者利用经授权的、未来日期的价格报告,对该协议的USDC流动性金库进行人为交易获利。

一项恶意治理提案从BonkDAO国库中盗取了约2120万美元。此外,Wanchain的Cardano-BNB Chain跨链桥在与签名重用漏洞相关的交易中流失了5.15亿枚NIGHT代币后,损失约1300万美元。

其余事件造成近3900万美元损失

与支付服务商Triple-A相关的钱包在四个区块链网络上损失超过970万美元,随后资产被归集至以太坊。Bonzo Lend遭受了905万美元的预言机攻击,而Verus Ethereum Bridge因导入验证失败导致在无对应存款的情况下释放资产,损失754万美元。

WEMIX报告其合约所有权被入侵造成约625万美元损失,Summer.fi则因金库会计漏洞被盗取约604万美元。

最大的10起事件合计造成约1.91亿美元损失,剩余约1930万美元分散在7月记录的其余20起黑客攻击中。