新聞加密貨幣Coldcard漏洞導致7月加密貨幣竊案達2.47億美元,成為2026年第二慘重月份

Coldcard漏洞導致7月加密貨幣竊案達2.47億美元,成為2026年第二慘重月份

作者: Cointelegraph·

重點速覽

  • 2026年7月共計2.474億美元加密貨幣遭竊,為全年第二大竊案月份,僅次於4月的6.44億美元。
  • Coldcard硬體錢包漏洞影響了約7,300個錢包,在三波已確認的攻擊浪潮中導致至少1億美元比特幣被盜。
  • Galaxy Digital識別出一波疑似第四波Coldcard攻擊,可能使總損失增至約1.3億美元。
  • 7月的其他漏洞攻擊包括針對基於Arbitrum的AFX的2,400萬美元攻擊、Bonzo Lend的900萬美元駭客攻擊,以及Verus以太坊橋和SecondFi的較小規模竊案。
  • 攻擊在Layer 2平台、跨鏈橋及非EVM生態系統中的多樣性,凸顯沒有任何網路或託管方式被證明能完全抵禦漏洞利用。
Coldcard漏洞導致7月加密貨幣竊案達2.47億美元,成為2026年第二慘重月份

Coldcard硬體錢包漏洞是7月2.474億美元加密貨幣遭竊的主要驅動因素,使該月成為2026年加密貨幣竊案第二大損失月份,根據DefiLlama數據。

7月的損失僅次於4月,當時駭客竊取了6.44億美元。月度總額是6月7,500萬美元被竊金額的三倍多,也遠高於5月的6,000萬美元。2026年前七個月已出現多次九位數竊案月份,凸顯攻擊規模持續擴大,即使業界在安全基礎設施上投入了大量資金。

Coldcard漏洞:本月最大攻擊事件

Coldcard漏洞主導了7月的竊案格局。根據Galaxy Digital的資料,至少1億美元的比特幣(BTC)在三波已確認的攻擊浪潮中從約7,300個錢包被盜。該公司還識別出一波疑似的第四波攻擊,可能使總損失增至約1.3億美元。DefiLlama的駭客追蹤器獨立估計Coldcard相關損失為1.15億美元。

Coldcard裝置專門針對離線比特幣儲存進行行銷,一直被自我託管倡導者廣泛推薦為保管私鑰的較安全選擇之一。一款設計用於將私鑰保持離線隔離的硬體錢包,卻在數千台裝置上同時遭到入侵,這代表了對一種長期以來備受資深使用者信任的安全模式的重大破壞。

「7月顯示,即使是冷儲存也無法消除技術風險,這可能同時將數千個錢包置於危險之中,」研究平台CryptoRank在週四的X貼文中表示。

其他值得關注的7月漏洞攻擊

另有幾起攻擊事件也造成了7月的損失,涵蓋多個區塊鏈與攻擊向量:

  • 針對基於Arbitrum的永續合約交易所AFX的2,400萬美元漏洞攻擊
  • 針對去中心化金融協議Bonzo Lend的900萬美元駭客攻擊
  • 透過Verus以太坊橋竊取的750萬美元
  • 從基於Cardano的錢包SecondFi中取得的260萬美元

7月攻擊在地理和協議上的多樣性——從Layer 2衍生品平台到跨鏈橋,再到Hedera和Cardano等非EVM生態系統——說明了今年沒有任何單一網路或託管方式被證明能完全免於被利用。