区块链文库报道:
关键要点
网络活动激增,用户纷纷应对安全威胁
被盗加密货币通过隐私协议转移
因Coldcard硬件钱包的关键固件漏洞,超过1.3亿美元的比特币被盗
每日活跃比特币地址飙升至98万,创下自2024年12月以来的最高水平,用户争相保护资产
安全研究人员已识别出至少15个独立攻击者利用该漏洞,第四波攻击可能正在进行
被盗加密货币正在通过混币服务洗钱,其中64枚比特币通过Wasabi,200枚以太币通过Tornado Cash
此次安全事件是2026年记录的第三大加密货币黑客攻击
Coldcard硬件钱包漏洞导致超1.3亿美元比特币被盗
Coldcard硬件钱包中发现的一个关键安全漏洞,引发了2026年最重大的比特币盗窃事件之一,总损失超过1.3亿美元。
该安全漏洞源于2021年3月引入的一个固件缺陷,影响了受影响设备上种子短语生成的随机性。这一弱点将加密密钥强度从标准的128位降至仅40位,使攻击者能够通过暴力破解方式破解钱包安全,而无需物理接触设备。
根据Galaxy Digital的分析,该漏洞已被至少三次不同的攻击活动利用,约7300个独立钱包受到影响。有证据表明,第四波协同攻击可能正在进行,可能进一步增加整体经济损失。
网络活动激增,用户纷纷应对安全威胁
区块链情报提供商Glassnode的数据显示,在安全漏洞发生后,比特币活跃地址每日交易量攀升至约98万。这是自2024年12月以来网络最活跃的时期。
然而,Glassnode强调,这种活跃度的增加源于安全预防措施,而非积极的市场情绪。该分析公司将这一动向描述为“一种操作安全响应,而非市场信心的转变”。
此前处于休眠状态的比特币持仓(价值约为最初盗窃金额的近200倍)已在区块链上转移,表明加密货币持有者出于对钱包安全的担忧,采取了广泛的预防措施。
引发这一广泛网络反应的导火索是7月31日发生的594枚比特币被盗事件,当时价值约3800万美元。Galaxy Research随后分析确认,总损失已超过1596枚比特币,价值超过1亿美元。
被盗加密货币通过隐私协议转移
区块链安全监控公司CertiK记录了被盗资产流向隐私增强服务的过程。约64枚比特币(价值417万美元)被转移至注重隐私的比特币混币平台Wasabi。此外,攻击者还将200枚以太币(价值约38万美元)发送至Tornado Cash。
CertiK分析师认为,部分交易可能来自机会主义攻击者,而非最初的漏洞利用团伙。CertiK代表表示:“我们认为这可能是一个较小的攻击者。在最初的漏洞利用之后,可能出现了几个模仿者。”
TRM Labs的分析显示,大部分被盗加密货币仍集中在少数攻击者控制的地址中。不同攻击波次在方法上存在差异,表明至少有15个独立威胁行为者参与其中。
Dragonfly管理合伙人Haseeb Qureshi指出,某些人工智能系统能够在不到20分钟的时间内识别出潜在的安全弱点。他认为,仅需花费约两美元的最低限度AI辅助安全测试,就能发现并防止这一漏洞。
网络安全专家强调,对于受影响的钱包持有者来说,仅仅更新设备固件是不够的。他们强烈建议在受影响的Coldcard设备上生成钱包的用户立即创建全新钱包,并转移其加密货币资产。
根据已确认的损失,Coldcard安全漏洞目前是2026年第三大加密货币盗窃事件。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




