新聞加密貨幣Coldcard 生成的比特幣錢包損失突破 1 億美元

Coldcard 生成的比特幣錢包損失突破 1 億美元

作者: BitcoinKE·

重點速覽

  • Galaxy Research 表示,已確認的竊盜損失超過 1 億美元,約 1,596 枚 bitcoin,來自約 7,300 個地址。
  • 該公司將事件歸因於 Coldcard 種子生成流程中的缺陷,該缺陷降低了隨機性並使錢包可被重建私鑰。
  • 研究人員表示,攻擊分為三波協同攻擊與 14 起較小事件,若疑似第四波屬實,損失可能升至約 1.3 億美元。
  • 這起漏洞並非依賴釣魚、惡意軟體或使用者洩露恢復詞,而是來自受影響裝置生成的弱種子詞。
  • Galaxy Research 表示,約 90% 的被盜 bitcoin 尚未轉移,並警告該漏洞仍在持續活躍。
Coldcard 生成的比特幣錢包損失突破 1 億美元

針對易受影響的 Coldcard 生成比特幣錢包的持續盜竊事件,已確認損失突破 1 億美元。區塊鏈研究人員指出,這起事件包括三波協同攻擊與 14 起較小事件,合計從約 7,300 個地址中盜走約 1,596 枚 bitcoin。

Galaxy Research 表示,這些竊盜源自 Coldcard 種子生成流程中的一個缺陷,該缺陷削弱了用於建立錢包恢復詞的隨機性,使攻擊者無需入侵硬體裝置本身,就能重建私鑰。該公司表示,對已確認損失具有「高度信心」;若疑似第四波攻擊屬實,總被盜資金可能升至約 2,055 枚 bitcoin,或約 1.3 億美元。

自 2026 年 7 月 30 日首次被偵測到、且當時估計約有 3,800 萬美元遭竊以來,這起攻擊迅速演變。

BITCOIN | 約 500 個 Bitcoin 硬體錢包地址被盜走約 4,000 萬美元

在首輪大規模掃取後,估計損失一度升至約 7,000 萬美元;週末出現第三波攻擊後,損失接近 8,900 萬美元;隨著更多受害者與較小規模攻擊群被識別,損失如今已超過 1 億美元。

CASE STUDY | Bitcoin 冷錢包漏洞擴散至超過 4,500 個地址,損失攀升至約 9,000 萬美元

與大多數加密錢包遭入侵的情況不同,這起事件並未依賴釣魚、惡意軟體,或使用者外洩恢復詞。相反地,攻擊者利用了一個韌體錯誤,降低了用於生成錢包種子的熵值,使某些建立於受影響 Coldcard 裝置上的錢包在數年後仍可被數學上預測。此漏洞重新引發了外界對硬體錢包安全性的審視,因為即使是用於保護私鑰的裝置,若種子生成流程存在缺陷,仍可能遭到暴露;同時也促使受影響用戶緊急將資金轉移至新生成的錢包。

CASE STUDY | 為何這起冷錢包漏洞揭示了重大 Bitcoin 硬體安全風險

這起事件挑戰了 Bitcoin 的一項核心安全假設:只要使用者將恢復詞保存在離線狀態,硬體錢包就能提供強力保護。在這個案例中,錢包本身產生了弱種子詞,導致即使妥善保存的裝置,在生成多年後仍然脆弱。

Galaxy Research 指出,截至本文撰寫時,遭竊 bitcoin 的 90% 尚未被轉移。該公司持續監測區塊鏈活動,並警告該漏洞仍在運作,更多易受影響的錢包仍可能成為目標。

MILESTONE | ColdCard 駭客事件引發自 FTX 崩潰以來最大規模的小額 Bitcoin 轉帳激增

請持續關注 BitKE 的全球 Bitcoin 發展報導。

點此加入我們的 WhatsApp 頻道。

在 X 上追蹤我們,獲取最新貼文與更新

加入並參與我們的 Telegram 社群