新聞加密貨幣Trezor 警告 COLDCARD 漏洞事件後釣魚攻擊日益增加

Trezor 警告 COLDCARD 漏洞事件後釣魚攻擊日益增加

作者: Tron Weekly·

重點速覽

  • 7 月 31 日,惡意攻擊者利用 COLDCARD 硬體錢包中存在五年之久的密鑰生成漏洞,從約 500 個自主託管錢包中竊取了約 594 BTC,價值約 3,800 萬美元。
  • 釣魚攻擊者冒充 Trezor、Ledger 等公司的客服團隊,發送詐騙郵件和直接訊息,要求緊急遷移錢包或驗證助記詞。
  • Glassnode 數據顯示,漏洞事件後三天內 Revived Supply 1y+ 指標飆升至 119,423 BTC,因為用戶急忙重新安置其資產。
  • Galaxy 估計 COLDCARD 漏洞的總損失最終可能達到 2,055 BTC,據報導攻擊現已進入第四波。
  • Trezor 建議用戶忽略未經請求的遷移指令,絕不分享私人助記詞,並僅透過官方管道安裝韌體更新。
Trezor 警告 COLDCARD 漏洞事件後釣魚攻擊日益增加

Trezor 作為硬體錢包供應商,發現在 7 月 31 日 COLDCARD 漏洞事件後,針對自主託管加密投資者的釣魚郵件活動明顯增加。該公司建議用戶忽略任何未經請求的遷移指令,並且不要分享其私人助記詞,同時警告詐騙者可能會利用受影響用戶的恐慌情緒。

警報的觸發原因

7 月 31 日,一名惡意攻擊者利用 COLDCARD 硬體錢包(由 Coinkite 製造的比特幣專用設備)密鑰生成過程中存在五年之久的漏洞,從約 500 個自主託管錢包中竊取了約 594 BTC,價值約 3,800 萬美元。

雖然與比特幣日常交易量相比,此次失竊金額相對有限,但 Glassnode 數據顯示,Revived Supply 1y+ 指標在三天內飆升至 119,423 BTC,因為用戶急忙轉移其資產。

釣魚攻擊浪潮緊隨鏈上事件

釣魚攻擊經常在與錢包相關的事件之後出現。2020 年 Ledger 客戶資料外洩事件暴露了約 270,000 名客戶的個人資訊,說明了單一事件如何引發持續數年的釣魚攻擊活動。在此次事件中,攻擊者冒充 Trezor、Ledger 等公司的客服團隊,發送要求「緊急遷移」或「助記詞驗證」的電子郵件和直接訊息。

LATEST: 🚨 Trezor says it is seeing an increase in phishing attempts amid the ongoing COLDCARD hack, reminding users to never share their recovery seed or follow unsolicited wallet migration instructions. pic.twitter.com/ki0P18uBhQ — CoinMarketCap (@CoinMarketCap) August 5, 2026

Trezor 的警告與業界長期以來的建議一致:助記詞絕不應在任何網站上輸入,韌體更新應僅透過官方管道安裝。自主託管用戶、使用多重簽名設定的機構,以及開發加密零售工具的開發者,都是風險最高的群體。

錢包安全 — 更宏觀的視角

此次事件凸顯了加密安全行業長期面臨的困境。硬體錢包仍然是防範交易所交易對手風險的重要防線,但 COLDCARD 事件核心的密鑰生成缺陷——在被利用前已存在五年——表明即使是廣受信任的硬體也無法完全免疫深層嵌入的缺陷。人為錯誤和社會工程學仍然是最重大的安全威脅之一。

在美國現貨市場大規模比特幣 ETF 贖回以及鏈上活動顯著增加的背景下,教育和驗證正成為構建更具韌性生態系統的兩大基礎支柱。Galaxy 估計 COLDCARD 漏洞的最終損失可能達到 2,055 BTC,據報導攻擊已進入第四波,有 448 枚比特幣在多個錢包間轉移。