Galaxy Research 發現 Coldcard 錢包地址遭盜取 1,367 BTC
重點速覽
- •Galaxy Research 發現一起入侵事件,1,367.05 BTC(價值約 8,860 萬美元)從 Coldcard 硬體錢包生成的 4,585 個比特幣地址中遭盜取。
- •攻擊分三波進行,前兩波表現出相似的交易模式,暗示為單一操作者所為,而第三波則顯示出顯著不同的特徵。
- •疑似漏洞存在於地址生成階段,可能使攻擊者無需實際接觸硬體設備即可重建私鑰。
- •Coldcard 錢包由多倫多的 Coinkite 公司製造,設計有離線簽章功能,旨在使私鑰與網路威脅保持隔離。
- •此事件的規模預計將引發對加密貨幣錢包提供商更嚴格的監管審查,以及加強整個比特幣生態系統安全協定的新努力。

Galaxy Research 披露一起重大資安事件,1,367.05 BTC(價值約 8,860 萬美元)從由多倫多公司 Coinkite 生產的 Coldcard 硬體錢包所生成的比特幣地址中遭盜取。相關發現已由 WuBlockchain 在 X 上分享的報告中詳述。
已識別三波攻擊
根據 Galaxy Research 的分析,此次入侵分為三波疑似攻擊,針對 Coldcard 生成的比特幣地址。共有 4,585 個地址涉及此事件。
前兩波攻擊表現出相似的交易模式,研究人員表示這可能暗示涉及單一操作者。然而,此評估尚未獲得證實。第三波攻擊在交易特徵上顯著不同,可能表示戰術的轉變或完全不同的攻擊者參與其中。
三波攻擊合計共盜取 1,367.05 BTC,為比特幣生態系統中已記錄的較大規模硬體錢包相關資安事件之一。
Coldcard 與硬體錢包背景
Coldcard 是一款專為比特幣儲存設計的硬體錢包,以透過 MicroSD 卡進行離線簽章等功能著稱,旨在使私鑰與網路連接的威脅保持隔離。此事件引發了關於硬體錢包實作安全性及地址生成過程穩健性的更廣泛疑問。
地址生成階段的漏洞尤為嚴重,因為它可以繞過硬體錢包的核心安全前提:私鑰在隔離環境中創建和儲存。如果錢包生成金鑰所需隨機數的過程存在缺陷或已遭破壞,攻擊者可能無需實際接觸設備即可重建私鑰。此類漏洞不同於釣魚攻擊或遠端利用,且終端使用者難以察覺,因為生成的地址在功能上可能表現正常。
此次入侵事件促使比特幣社群重新討論錢包安全實踐及使用者可用的保護措施。雖然硬體錢包通常被視為強大的儲存解決方案,但此事件表明在特定實作或工作流程中仍可能出現漏洞。
監管與產業影響
如此規模的資安事件通常屬於管轄加密貨幣錢包提供商及相關服務的更廣泛監管框架。從 Coldcard 相關地址中盜取 1,367 BTC 可能促使業界參與者及專注於數位資產安全標準的監管機構加強審查。
此次損失也對比特幣的流通供應量產生影響,因為被盜資金代表著從原始持有者手中移除的大量 BTC。市場參與者和分析師預計將密切關注與這些資金流向及潛在追回努力相關的任何發展。
此事件凸顯了整個比特幣生態系統持續改善安全協定的必要性,並可能隨著開發者和製造商對研究發現的回應,促進保護性錢包技術的創新。
本文僅供資訊參考之用,不構成財務建議。