区块链文库报道:
Coldcard 钱包遭黑客攻击,损失超 1.15 亿美元,攻击仍在持续
据 Galaxy Research 数据,Coldcard 钱包遭黑客攻击造成的损失已超过 1.15 亿美元。Galaxy 研究主管 Alex Thorn 在 X 上表示,随着更多受害者报告损失以及更多波次攻击得到确认,此次攻击“仍在持续”。
这起事件始于 2026 年 7 月 30 日左右,并已迅速成为近期加密货币新闻中规模最大的硬件安全故障之一。
根本原因是什么
核心问题在于 Coinkite 设备中的固件漏洞。该漏洞使得攻击者能够重新创建在受影响硬件上生成的助记词。一旦助记词被重建,攻击者无需获取你的设备或你执行任何操作,便可直接重建私钥并盗走资金。
Galaxy Research 并未将此描述为一次孤立的攻击。他们的分析是,这是一次系统性的、在链上针对易受攻击地址的扫荡,这正是损失金额在一波又一波的攻击中不断攀升的原因。
实际损失金额
以下数据基于多个来源(包括 Galaxy Research、Alex Thorn 及区块链安全公司)追踪 Coldcard 钱包黑客事件所报告的更新和估算。由于调查仍在进行中,且新的受害者地址不断被识别,各来源报告的总金额可能有所不同。
早期确认金额:1 亿美元,约 1,596 BTC,涉及 7,300 多个地址。
Alex Thorn 最新数据:超过 1.15 亿美元,被描述为“仍在持续”。
疑似总金额(第四波未确认):高达 1.3 亿美元,尚待受害者确认。
这里也有一丝好消息:Galaxy 表示,约 90% 的被盗资金仍留在原处且可追踪,因此对受影响者而言,追回并非完全不可能。
哪些设备存在风险
Coinkite 已确认该漏洞影响以下设备:Coldcard Mk3、Mk4 和 Mk5 设备;Coldcard Q 硬件钱包;以及在紧急补丁发布前,所有在受影响的固件上生成的助记词。
然而,此次 Coldcard 钱包黑客事件已不再仅仅是 Coldcard 的问题。它重新引发了一场更广泛的讨论:硬件钱包在固件层面的安全性究竟有多可靠。
Coinkite 采取了什么措施?紧急固件补丁已发布,Coinkite 表示已销毁所有库存中易受攻击的存货,确保新设备不会搭载有问题的代码出厂。与此同时,Galaxy Research 正直接与受害者合作,在链上追踪被窃资金,并将攻击者和受害者的钱包数据移交给执法部门和交易所,以协助追回。
分析师观点
密切关注此事的人士表示,这暴露了硬件钱包构建中的一个真正弱点:固件漏洞可能削弱甚至完全离线的、自我保管的设置,无论用户多么谨慎。
一些人认为,这可能会促使更多人转向多签钱包或手动熵生成方法(如掷骰子生成助记词),这两种方法均未在此次攻击中受到影响。这也可能意味着,不仅是 Coinkite,所有硬件钱包制造商在未来都将面临更严格的固件审计审查。
本文仅供参考,不构成财务或投资建议。持有加密货币存在风险,在据此采取任何行动之前,建议自行验证钱包安全性。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复





