Coldcard 用戶在硬體錢包漏洞曝光後迅速轉移資金
重點速覽
- •CryptoQuant 表示,截至 7 月 31 日,持有少於 1 BTC 的比特幣持有人在漏洞曝光後轉移了 39,600 BTC。
- •這波資金轉移是自 2022 年 11 月 FTX 崩盤以來,小額持有者最大的短期資金流動。
- •安全研究人員指出,部分 Coldcard 錢包因 2021 年引入的軟體錯誤而生成可預測的 seed phrases。
- •Galaxy Research 表示,已確認在多波攻擊中有 1,596 BTC、涉及 7,300 個地址被盜,總損失可能高達 2,055 BTC。
- •Bloomberg 分析師 Eric Balchunas 表示,這起事件可能讓部分投資者將比特幣 ETF 視為更安全的替代方案。

Coldcard 用戶在一項關鍵硬體錢包漏洞公開後正迅速轉移資金。根據 CryptoQuant,小額持有者在過去幾天移動了 39,600 BTC。Galaxy Research 表示,這些事件中已被盜超過 1 億美元;Bloomberg 分析師 Eric Balchunas 則稱,此事件可能促使更多投資者轉向比特幣交易所交易基金(ETF)。
CryptoQuant 報告指出,截至 7 月 31 日,持有少於 1 BTC 的比特幣持有人共轉移了 39,600 BTC。這波活動發生在外界公開揭露 Coldcard 嚴重硬體錢包漏洞之後。不過,CryptoQuant 的數據涵蓋所有持有少於 1 BTC 的用戶,無法辨識哪些轉帳確實來自 Coldcard 用戶。
這一轉移量標誌著自 2022 年 11 月 FTX 崩盤以來,小額持有者出現的最大短期資金流動。根據 CryptoQuant 的比較,當時持有少於 1 BTC 的用戶約移動了 39,900 BTC。以當前比特幣價格計算,最新這波轉移金額約為 32 億美元。
小額比特幣持有人移動 39,600 BTC
考慮到攻擊規模之大,這波大量外流並不令人意外。駭客發現了冷錢包中的漏洞,導致部分 Coldcard 錢包生成容易預測的 seed phrases。
Coldcard 開發商 CoinKite 上週已通知用戶這項缺陷,安全專家則指出,問題源於 2021 年引入的一個軟體錯誤。該漏洞使部分冷錢包使用非密碼學的偽隨機數生成器。
截至目前,已有超過 1 億美元被盜,影響地址超過 7,000 個。Galaxy Research 表示,已確認在三波已證實攻擊及 14 起較小事件中,共有 1,596 BTC 被盜,涉及 7,300 個地址。
該機構同時指出,可能還有第四波攻擊,儘管目前尚未獲得完整確認。其估計被盜資金最高可能達到 2,055 BTC,約合 1.3 億美元。
雖然 CoinKite 已為受影響的 Coldcard 型號發布韌體更新以修補問題,但由於這類攻擊的特性,對於已遭入侵且 seed phrases 可預測的錢包,並沒有軟體層面的修復方式。
唯一的解決方案是建立新地址並將資金轉移過去。這也意味著,儘管 CoinKite 已發布警告,敦促用戶遷移資金以防範這起加密貨幣詐騙,攻擊仍在持續。據報導,超過十幾名攻擊者正在利用這項漏洞,這也解釋了為何小額持有者會如此迅速地移動資金,可能是試圖在進一步暴露前先行保護資產。
專家稱駭客事件或推動 ETF 遷移,加密詐騙損失持續攀升
這起事件在加密社群引發多種反應。冷錢包長期以來被視為比熱錢包,甚至比 FTX 等中心化交易所更安全的選擇,但 Coldcard 駭客事件顯示,它們仍可能存在風險。
目前已有部分受害者考慮起訴 CoinKite,外界也出現說法稱該公司更早前就已收到關於此漏洞的警告。追查並追回被盜資金的工作也仍在進行中。
有趣的是,Bloomberg 資深分析師 Eric Balchunas 指出,這起事件可能讓更多人轉向接受比特幣 ETF。在一則貼文中,他表示,部分投資者在看到最新加密貨幣新聞後,可能會將比特幣 ETF 視為更安全的選項。
Balchunas 表示,比特幣 ETF 發行方通常是與 Coinbase 等大型託管機構合作的主要金融機構,用以保管用戶資產,因此一般具備更多層安全防護。
儘管他指出 ETF 託管方仍可能遭到入侵,但他補充說,與針對小型公司的加密詐騙相比,這類事件更可能引發更嚴格的監管審查與執法調查。
與此同時,Coldcard 駭客事件也加劇了今年加密詐騙與駭客攻擊造成的損失。根據 TRM Labs,2026 年上半年共有 207 起駭客攻擊,總計被盜 9.72 億美元。
本文僅供資訊用途,不構成財務或投資建議。加密貨幣價格仍然高度波動。