

近期,知名硬件钱包品牌Coldcard遭遇针对性网络攻击,导致约150亿美元的比特币在短时间内被转移到多个新地址。该事件不仅暴露了自托管生态中的关键脆弱点,更凸显了漏洞披露后资金快速迁移的潜在风险。
据多方调查确认,此次事件并非针对中心化平台的攻击,而是直接作用于Coldcard Mk3设备在种子生成阶段的逻辑缺陷。安全机构TRM Labs指出,这是2026年迄今最严重的独立硬件钱包攻击案例,其影响范围集中于使用特定版本设备的用户群体。
尽管转移规模远超常规交易,但链上数据显示,这些资金并未立即进入交易所或进行抛售。相反,大量新地址在漏洞公布后迅速创建,表明行为可能源于用户主动规避风险,而非攻击者直接变现。
目前尚无明确证据证明资金已被窃取。预估受影响金额处于九位数区间,但实际损失与预防性迁移之间的账目仍不清晰。在制造商发布权威声明前,所有动因应视为待验证状态。
未来需密切关注同一地址的后续活动轨迹、Coinkite公司是否发布技术修复公告,以及被转移资产是否流入交易所充值节点——后者将是出售意图的最强信号。
本次事件再次挑战了“空气隔离即安全”的普遍认知。尽管设备物理隔离可防范远程入侵,但在种子生成过程中若存在逻辑漏洞,仍可能导致密钥外泄。业内倡导者建议推动全链条安全机制升级,而非放弃自持密钥。
对于怀疑设备受污染的用户,应立即执行三项操作:将资产迁移至经验证无隐患的新设备生成的钱包、在发送前手动核对目标地址、彻底禁用曾用于生成种子的任何旧设备或环境。
攻击目标为Coldcard硬件钱包本身,非第三方平台;资金是否被盗尚未确认,当前仅能判断存在大规模迁移;转移主体未明,可能包含攻击者与自保用户;转移行为不等于卖出,暂无证据显示代币已进入交易系统;建议用户持续关注Coinkite官方公告,并及时完成资产转移。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.