Coldcard漏洞事件:駭客將64 BTC和200 ETH轉入加密貨幣混幣服務
重點速覽
- •與Coldcard漏洞相關的錢包據報已將64 BTC和200 ETH轉入加密貨幣混幣服務,以掩蓋被盜資金的流向。
- •TRM Labs將Coldcard事件定性為2026年最大的硬體錢包漏洞事件。
- •Galaxy將超過1億美元的比特幣盜竊歸因於三波已確認的Coldcard攻擊,較先前7,000萬美元的估計向上修正。
- •Coldcard製造商Coinkite持續透過其官方X帳號與用戶溝通,並透過其下載頁面維護韌體更新。
- •分析師表示,此次漏洞事件可能增加對受監管比特幣曝險的需求,因為部分加密貨幣持有者重新考慮與自我託管安排相關的風險。

與Coldcard硬體錢包漏洞相關的錢包據報已將64 BTC和200 ETH轉入加密貨幣混幣服務,根據未經證實的報導,此一路由步驟通常意味著在套現前試圖掩蓋被盜資金的流向。Coldcard由Coinkite製造,是一款專為比特幣設計的硬體錢包,因其氣隙隔離設計而受到自我託管倡導者的青睞,該設計確保私鑰永遠不會接觸到連接網路的設備。此一資金流動與TRM Labs對Coldcard攻擊的分析中描述的資金流向一致,該公司將此事件定性為2026年最大的硬體錢包漏洞事件。
Coldcard事件的規模
該事件的規模已在其他報導中有所記錄。Galaxy已將超過1億美元的比特幣盜竊歸因於三波已確認的攻擊。Galaxy早前的分析最初將Coldcard的損失估計定在接近7,000萬美元,隨後的修正將數字向上調整。這些數據使Coldcard事件成為有記錄以來最大的硬體錢包入侵事件之一。
被盜加密貨幣為何透過混幣器轉移
加密貨幣混幣器同時匯集並重新分配來自眾多用戶的資金,打破存入地址與最終提領之間的直接鏈上關聯。這大幅降低了調查人員和交易所賴以在區塊鏈上追蹤被盜資產的可追溯性。混幣服務面臨日益升級的監管行動,最值得注意的是美國財政部外國資產控制辦公室於2022年8月對以太坊混幣器Tornado Cash實施制裁,因其參與處理非法資金。
區分區塊鏈公開顯示的內容與其暗示的含義至關重要。據報的轉帳可在鏈上觀察到,但將混幣器的使用視為洗錢的確鑿證據仍屬推論,而非既定事實。在追蹤行動仍在進行期間,不應過度誇大歸因。
Coldcard的回應與更廣泛的影響
Coldcard的製造商已透過其在X上的官方帳號與用戶溝通,並持續透過其下載頁面發布韌體。受影響的用戶應關注這些官方管道以獲取安全更新。
分析師也評估了此次漏洞事件更廣泛的連鎖反應。CoinDesk報導指出,該事件可能推升對受監管比特幣曝險的需求,因為部分加密貨幣持有者重新考慮與自我託管安排相關的風險。自2022年11月交易所FTX倒閉以來,自我託管的吸引力持續增長,FTX事件導致客戶無法提取資產,進一步強化了在第三方平台之外持有私鑰的主張。
持續監控
首要優先事項包括持續在鏈上監控被標記的錢包,以及是否有額外資金循相同路徑進入混幣器。在追蹤工作釐清全部轉帳範圍之前,任何資金追回或交易所層面的資金凍結程度仍是一個開放性問題。在過去的大規模加密貨幣盜竊案中,結果從透過交易所合作和執法行動實現的部分追回,到資金在經過混幣服務後無法追蹤的完全損失不等。