Coldcard漏洞致8800万美金比特币被劫,全网警报

比特币 2026-08-03 02:03:47
核心提要:Coldcard硬件钱包因2021年固件缺陷导致私钥可预测,已引发三轮大规模盗窃,累计损失超8800万美元。研究人员警告所有相关地址将被彻底清空,呼吁用户立即转移资产。

Coldcard漏洞持续引发比特币大规模盗取,总损失逼近9000万美元

由冷卡硬件钱包长期存在的固件缺陷所引发的比特币盗取事件仍在持续发酵,据最新链上数据分析,累计损失已攀升至约8800万美元,且攻击行为呈现系统化与自动化特征。

第三波攻击确认,4585个地址遭波及

Galaxy Research在上周六披露,已识别出新一轮针对Coldcard用户的攻击,涉及207.73枚比特币。至此,其监测到的总被盗量达到约1367枚,折合约8860万美元,影响范围覆盖逾4500个独立地址。该公司强调,当前攻击活动尚未停止,并已向执法机构及行业安全团队提交约600个疑似攻击者地址清单,同时感谢主动提供交易路径信息的受害者。

攻击具程序化特征,或由AI驱动

研究主管亚历克斯·索恩在社交平台表示,其调查数据库正持续更新,新增多批受害地址与攻击者节点。他指出,此次扫荡行为表现出高度协调性,极有可能基于大型语言模型生成的策略执行。该漏洞源于Coinkite在2021年3月一次错误的固件构建,造成种子短语随机性严重不足,使私钥具备可推导性。

资金休眠多年,目标为长期持有者

数据显示,被盗比特币在被劫前平均处于闲置状态达3.18年,表明受害者多为长期持币者。目前三波攻击中获取的资金仍滞留在攻击者控制的地址中,未见明显转移迹象。这一特性进一步佐证了攻击者采取的是定向、低频、高精度的扫描策略。

用户恐慌蔓延,托管模式逆转

事件爆发后,大量受影响用户放弃去中心化自托管原则,纷纷将资产转移至中心化交易所(如Coinbase、Binance)或新生成的非受感染地址。此举违背行业普遍倡导的“非你私钥,非你资产”理念,反映出对底层安全机制信任的动摇。

案例警示:保险箱内私钥亦难幸免

加拿大教练乔纳森·古德曼在社交平台透露,其存放于离线保险箱中的私钥于7月29日七分钟内被清空,损失18.25枚比特币(约合160万加元)。他表示自己始终遵循最佳安全实践,但最终仍未能避免损失,目前已向警方及安大略省证券委员会提交正式报告。

上一篇 XRP守稳1.05美元支撑,盯住4小时关...
下一篇 SHIB两度冲高受阻,0.0000055...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U