Coldcard 錢包於 41 分鐘安全漏洞攻擊中遭竊逾 1,082 BTC
重點速覽
- •在底層漏洞被公開揭露之前,攻擊者於 41 分鐘內從約 1,196 個 Coldcard 位址竊走共計 1,082.65 BTC。
- •調查人員懷疑攻擊者使用了付費區塊鏈服務帳戶,其留下的鏈下蹤跡使追回被盜資金更加困難。
- •此次漏洞事件未造成比特幣價格的重大波動,但可能影響交易者信心與對安全儲存方案的需求。
- •調查仍在進行中,外界關注 Coinkite 是否發布安全通告或韌體更新,以及分析團隊能否在鏈上追蹤資金流向。
- •此事件之所以受到矚目,是因為大型加密貨幣竊盜案(例如 2025 年 2 月約 15 億美元的 Bybit 交易所入侵事件)在歷史上多以中心化交易所為目標,遠多於個人硬體裝置。

超過 1,082 枚比特幣——精確為 1,082.65 BTC——在一場僅歷時 41 分鐘的安全漏洞攻擊中從 Coldcard 硬體錢包被盜,而攻擊發生在底層漏洞被公開揭露之前。KuCoin 在 X 上的一則貼文中特別指出此事件,並描述這是一起可能利用付費區塊鏈服務帳戶的高度精密攻擊。
攻擊如何發生
這起竊案從約 1,196 個 Coldcard 位址中抽走資金,成為比特幣安全領域令人擔憂的一刻。攻擊發生的速度之快,引發了對錢包系統存在允許此類攻擊之漏洞的質疑。調查人員目前的任務是追蹤攻擊者留下的鏈下蹤跡,此一難題使追回被盜資金更加困難。
關鍵事實
- 1,082.65 BTC 從 Coldcard 錢包中被盜。
- 攻擊在 41 分鐘內完成,早於漏洞被公開揭露之前。
- 約 1,196 個 Coldcard 位址受到影響。
- 調查人員懷疑攻擊者使用了付費區塊鏈服務帳戶。
- 攻擊者留下的鏈下蹤跡使資金追回更加複雜。
市場與產業背景
與此起漏洞事件相關的重大價格波動並未傳出,而目前加密貨幣市場正呈現多空訊號交雜的走勢。根據報導,此事件可能影響交易者信心以及對安全儲存方案的需求,也為圍繞比特幣安全態勢的持續討論再添話題。
Coldcard 是一款專為安全儲存比特幣而設計的知名硬體錢包,由位於多倫多的 Coinkite 生產。它是一款僅支援比特幣的裝置,可在隔離(air-gapped)模式下運作,透過 SD 卡或 QR 碼簽署交易,而無須連接網路——此設計植基於自託管原則,即由使用者自行保管私鑰,而非信任交易所。這樣的背景正是此次事件受到矚目的部分原因:歷史上重大加密貨幣竊盜案多以中心化交易所與線上服務為目標,遠多於個人硬體裝置,迄今規模最大的仍是 2025 年 2 月 Bybit 交易所約 15 億美元的入侵事件。此次攻擊凸顯了加密貨幣生態系中健全安全措施的重要性,尤其隨著愈來愈多使用者仰賴數位錢包保管資產。監管機構與交易所可能需要重新檢視安全協定,以防範未來事件。報導也指出,此事件可能影響外界在漏洞事件後對比特幣錢包與交易所的看法。
後續發展
針對 Coldcard 遭駭事件的調查仍在進行中。眼前的觀察重點包括:Coinkite 是否發布安全通告或韌體更新,以及區塊鏈分析團隊能否在調查人員指出的鏈下蹤跡之外,於鏈上追蹤被盜資金。這類事件也往往會再度喚起對既有硬體錢包使用指引的關注,例如直接向製造商購買裝置,以及在使用前驗證韌體簽章。預期此事件將使錢包安全受到更嚴格的檢視,並可能在短期內影響市場參與者的風險管理方式。隨著加密貨幣市場環境演變,對安全的重視很可能成為市場參與者的關鍵因素。目前可取得的資訊係基於持續進行中的分析,可能隨新資料出現而有所變動。
由 Coinfomania 於 2026 年 8 月 23 日報導。