Coldcard 比特幣漏洞攻擊損失達 1.11 億美元,Galaxy Research 報告
重點速覽
- •Galaxy Research 已核實從 Coldcard 硬體錢包中被盜 1,719 枚比特幣,價值約 1.11 億美元。
- •隨著調查人員審查額外的可疑幣量,總損失預估可能超過 1.3 億美元並突破 2,300 BTC。
- •該漏洞專門影響 Coldcard Mk3、Mk4、Mk5 及 Q 型號,目前沒有證據顯示其他硬體錢包受到牽連。
- •超過 250 名受害者——主要為一般比特幣持有者——在三波獨立攻擊中受到超過 25 種不同攻擊模式的影響。
- •被盜比特幣主要已在冷錢包中存放超過一年,所有被盜資金的鏈上起源時間均不早於 2021 年 3 月的韌體發布日期。

Galaxy Research 已確認在 Coldcard 硬體錢包漏洞攻擊中,有 1,719 BTC 被盜,價值約 1.11 億美元。Coldcard 由 Coinkite 製造,是最廣泛使用的比特幣專用硬體錢包之一,旨在將私鑰隔離存放於遠離聯網裝置的冷儲存環境中。該公司估計,隨著研究人員持續審查額外的可疑幣量,總損失可能超過 1.3 億美元。
Alex Thorn,Galaxy 全公司研究主管,已收到超過 250 名受害者的損失報告。目前正在審查的待確認候選幣量可能將已確認損失推升至 2,300 BTC 以上。
已確認損失與統計概況
Galaxy 表示,只有在透過受害者報告建立高度信心後,才會將幣量歸類為已確認。目前確認的總額為 1,719 BTC。
根據 Thorn 的數據,個別損失範圍從 624 聰到 58.97 BTC。以地址計算,中位數損失為 0.014 BTC,平均值為 0.212 BTC。以通報受害者計算,中位數損失達到 1.022 BTC,平均值為 4.04 BTC。
老幣占被盜資金主要比例
被盜幣量呈現明顯的持幣時間特徵。中位數休眠時間為 3.5 年,88% 的被盜幣至少持有一年。Galaxy 報告指出,沒有任何被盜幣的鏈上起源時間早於 2021 年 3 月 17 日——此日期與受影響的 Coldcard 韌體發布時間一致。被盜幣集中在長期持有的幣上,意味著那些多年來維持其認為安全的冷儲存設定的使用者仍然受到影響,此模式凸顯了韌體層級漏洞對於一個以金鑰隔離為核心價值主張的設備類別而言,其嚴重性不容忽視。
受影響的硬體型號為 Coldcard Mk3、Mk4、Mk5 及 Q。研究人員表示,目前沒有證據顯示其他簽名設備或錢包受到牽連。
多個威脅行為者與攻擊波次
調查已識別出在三波攻擊(第 1、2、3 波)中超過 25 種不同的攻擊模式,顯示有多個威脅行為者參與。
Galaxy 將三波攻擊中的受害者輪廓描述為以一般比特幣持有者為主,而非大型投資者,並指出受害者「大多不是巨鯨」。損失分佈——從不到一枚比特幣到每個地址近 59 BTC——反映出該漏洞影響了各種錢包規模的持有者,而非針對特定層級。
研究團隊持續審查受害者提交的資料,並在將額外候選幣加入已確認集合前進行審核。Galaxy 指出,隨著調查進展,待確認的候選幣量可能使已確認損失超過 2,300 BTC。