新聞加密貨幣7月加密貨幣駭客損失激增177%至2.1億美元,Coldcard錢包盜領事件居首

7月加密貨幣駭客損失激增177%至2.1億美元,Coldcard錢包盜領事件居首

作者: Crypto Adventure·

重點速覽

  • 7月加密貨幣損失總計約2.103億美元,涵蓋30起駭客攻擊,較6月的7,587萬美元增加177.2%。
  • 約7,000萬美元的Coldcard錢包盜領為當月最大事件,起因於在運行韌體版本4.0.1至5.0.3的Mk3裝置上生成的種子短語熵值不足。
  • Coldcard漏洞為2026年第三大加密貨幣竊案,僅次於2.92億美元的KelpDAO與LayerZero跨鏈橋漏洞以及2.85億美元的Drift Protocol入侵事件。
  • 跨鏈橋持續為重要攻擊目標,AFX Trade的Arbitrum跨鏈橋損失2,415萬USDC,Wanchain的Cardano-BNB Chain跨鏈橋則透過疑似簽章重用漏洞損失約1,300萬美元。
  • 前十大事件合計約佔總損失1.91億美元,其餘二十起駭客攻擊共計約1,930萬美元。
7月加密貨幣駭客損失激增177%至2.1億美元,Coldcard錢包盜領事件居首

根據PeckShield的月度安全報告,加密貨幣專案、錢包與基礎設施提供商在7月遭遇約30起重大駭客攻擊,損失估計達2.103億美元,較6月記錄的7,587萬美元成長177.2%。

該區塊鏈安全公司的7月統計顯示,與Coldcard相關的錢包盜領為最大單一事件,金額約7,000萬美元,其次為AFX Trade和Ostium,各約2,400萬美元。損失涵蓋多種攻擊手法,包括治理系統漏洞利用、跨鏈橋入侵、預言機操縱、專案控制錢包入侵及特權智能合約弱點。攻擊類型之廣泛顯示,沒有單一類別的加密基礎設施須為月度暴增負責,事件分散於託管、DeFi與跨鏈系統之中。

Coldcard盜領案列為2026年第三大加密貨幣竊案

Coldcard事件成為7月最嚴重的安全漏洞,Block研究人員追蹤到多達1,082.59 BTC的資金,分佈於兩組共享相同錢包指紋的交易群中。

Coldcard硬體錢包製造商Coinkite發出警告,建議在運行韌體版本4.0.1至5.0.3的Coldcard Mk3裝置上生成種子短語的用戶,將這些錢包視為可能已遭到入侵。該漏洞產生的種子短語熵值遠低於預期,意味著攻擊者若對設定過程有足夠了解,就能大幅縮小可能的恢復短語範圍。硬體錢包因離線儲存私鑰而被廣泛推薦為自主託管的最佳實踐,這使得此類種子生成缺陷在安全社群中格外引人注目。

約7,000萬美元的損失為2026年已通報加密貨幣竊案中第三大,僅次於2.92億美元的KelpDAO與LayerZero跨鏈橋漏洞,以及2.85億美元的Drift Protocol入侵事件。Coinkite尚未確認Block所標記的每筆交易均可歸因於Mk3韌體弱點。

跨鏈橋、預言機與治理漏洞加重月度損失

AFX Trade的Arbitrum跨鏈橋在與五個熱驗證節點相關的簽章達到所需審批門檻後,損失了2,415萬USDC。攻擊者將穩定幣轉移至Ethereum並兌換為約12,467 ETH。跨鏈橋在加密貨幣攻擊中持續名列最受針對的類別之一,因為其多重簽章與驗證節點架構在金鑰管理或門檻控制遭到入侵時,可能產生單點故障。

PeckShield將Ostium預言機漏洞的估計損失上修至約2,400萬美元,超過最初評估的最高1,800萬美元。攻擊者利用經授權的未來日期價格報告,針對該協議的USDC流動性金庫製造人工交易利潤。

一項惡意治理提案從BonkDAO國庫中提取了約2,120萬美元。此外,Wanchain的Cardano-BNB Chain跨鏈橋在5.15億枚NIGHT代幣透過與疑似簽章重用漏洞相關的交易離開國庫後,損失約1,300萬美元。

其餘事件合計近3,900萬美元

與支付服務商Triple-A相關的錢包在四個區塊鏈網路上損失超過970萬美元,隨後資產被整合至Ethereum。Bonzo Lend遭受905萬美元的預言機漏洞攻擊,而Verus Ethereum Bridge因匯入驗證失誤,在無對應存款的情況下釋出資產,損失754萬美元。

WEMIX通報因合約所有權遭到入侵,損失約625萬美元,另有一起金庫記帳漏洞從Summer.fi提取了約604萬美元。

前十大事件合計約1.91億美元,其餘約1,930萬美元則分散於7月記錄的另外20起駭客攻擊中。