新聞加密貨幣ColdCard 漏洞引發自 FTX 倒閉以來最大規模小額比特幣轉移潮

ColdCard 漏洞引發自 FTX 倒閉以來最大規模小額比特幣轉移潮

作者: BitcoinKE·

重點速覽

  • 2026 年 7 月 31 日,約 39,600 BTC 透過小於 1 BTC 的交易被轉移,創下自 2022 年 11 月 FTX 倒閉以來小額持有者的最高單日交易量。
  • ColdCard 漏洞已透過三波協調攻擊導致約 1,367 BTC 從近 4,585 個地址中被盜,價值近 8,900 萬美元。
  • 該漏洞源於影響 2021 年至 2025 年間製造的 ColdCard 設備的韌體缺陷,該缺陷會生成可預測的錢包種子,使攻擊者能夠在無需實體接觸的情況下重建私鑰。
  • 與涉及釣魚或惡意軟體的典型硬體錢包事件不同,此次漏洞代表了設備加密隨機數生成器本身的系統性故障。
  • 安全研究人員建議受影響的用戶將所有資金轉移至由不同製造商的設備生成的錢包中,並避免重複使用從漏洞種子衍生的任何地址。
ColdCard 漏洞引發自 FTX 倒閉以來最大規模小額比特幣轉移潮

根據 CryptoQuant 的數據,在持續進行的 ColdCard 錢包漏洞事件之後,比特幣持有者透過小於 1 BTC 的交易轉移了近 40,000 BTC,創下自 2022 年 11 月 FTX 倒閉以來小額持有者最大的單日轉移量。

由 Coinkite 製造的 ColdCard 一直是自託管倡導者中最廣受推薦的比特幣專用硬體錢包之一,這使得此次安全漏洞對一個長期將專用硬體設備視為離線私鑰儲存黃金標準的社群造成了特別重大的衝擊。

CryptoQuant 研究主管 Julio Moreno 報告指出,2026 年 7 月 31 日共有 39,600 BTC 被轉移——僅略低於 2022 年 11 月 16 日 FTX 申請破產數天後轉移的 39,900 BTC。

「自 FTX 倒閉以來,比特幣散戶還沒有在一天內轉移過這個數量的 BTC,」Moreno 寫道。「7 月 31 日在 coldcard 遭駭後轉移了 39.6K BTC,2022 年 11 月 16 日在 FTX 倒閉幾天後轉移了 39.9K BTC。這些都是小於 1 BTC 的比特幣轉移。」他補充說,看到用戶「採取行動」保護自己的資金令人振奮。

轉移量的激增正值疑似 ColdCard 漏洞持續擴大之際。研究人員目前估計,此次攻擊已透過三波協調行動展開,從約 4,585 個地址中竊取了約 1,367 BTC,按目前價格計算價值近 8,900 萬美元。

價值 9,000 萬美元的 ColdCard $BTC 錢包資金外流導致 #Bitcoin 下跌,小額持有者紛紛尋求中心化交易所的避風港。該事件已成為有史以來針對比特幣自託管的 #LARGEST ATTACKS 之一,其攻擊方式是通過加密金鑰生成而非惡意軟體、釣魚或…… pic.twitter.com/wqPL7eQUMa
— BitKE (@BitcoinKE) August 3, 2026

此事件已成為近年來比特幣自託管領域最大的失敗案例之一,促使數千名用戶作為預防措施將資金轉移至新錢包或中心化交易所。

該漏洞源於一個韌體缺陷,在 2021 年至 2025 年間製造的受影響 ColdCard 設備上生成了可預測的錢包種子。由於此漏洞允許攻擊者在無需實體接觸硬體錢包的情況下以數學方式重建私鑰,安全研究人員表示,與傳統的釣魚或惡意軟體攻擊相比,這代表了一種根本不同類型的硬體錢包故障。此前大多數有記錄的硬體錢包事件涉及供應鏈篡改、社會工程學或用戶在種子短語處理上的錯誤——而非設備加密隨機數生成器本身的系統性故障。

安全研究人員建議,在受影響的 ColdCard 設備上生成錢包種子的用戶應假設這些錢包已被入侵,將所有資金轉移至使用不同製造商的設備或獨立驗證的熵源新生成的錢包中,並避免重複使用從漏洞種子衍生的任何地址。

此事件重新引發了關於比特幣自託管的辯論。一些用戶認為,正確生成的離線錢包仍然是持有比特幣最安全的方式,而另一些用戶則在此次安全漏洞後將資產轉移至託管機構或現貨比特幣 ETF。