Coldcard 是主打離線保管私鑰的比特幣硬體錢包;針對其用戶的連續竊案因受害範圍廣、資金分散於大量地址而備受關注。鏈上資金一旦被轉往跨鏈服務或其他資產,追蹤與追回難度也會隨之升高,凸顯自託管仍可能面臨操作與資安風險。
Galaxy 指出,發動「Wave 3」攻擊的駭客近期移動約 770 萬美元比特幣,相當於該波被盜資金的 45%,並透過 THORChain 將部分比特幣換成以太幣。截至 8 月中旬,整系列攻擊已確認從 190 名受害者、逾 8,600 個地址竊走約 1,779 枚比特幣。
全部報導
6 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Coldcard 比特幣失竊趨緩,Galaxy 估損失恐破 1.5 億美元
Coldcard 是主打離線保管比特幣私鑰的硬體錢包,但相關竊案被指與 2021 年亂數產生漏洞有關,可能使攻擊者得以推算金鑰並轉走資產。事件動搖硬體錢包的安全承諾,也凸顯早期裝置與未遷移資金長期暴露的風險。
Galaxy Research 表示,針對 Coldcard 持有者的比特幣竊盜活動近期已趨緩,可能因較易受害的用戶已轉移資產,或錢包早已遭掏空。最新統計顯示損失已逾 1.15 億美元,Galaxy 估計累計金額最終可能突破 1.5 億美元。
Coldcard Mk3 爆安全漏洞,專家調查 3800 萬美元比特幣轉移
加拿大 Coinkite 製造的 Coldcard 是比特幣自託管硬體錢包,原應在離線環境安全產生助記詞。然而 2021 年 3 月導入的程式整合錯誤,使 Mk2、Mk3 特定韌體誤用低熵偽隨機數,攻擊者可暴力推算私鑰,動搖「私鑰自行保管即安全」的核心信任。
Coinkite 於 2026 年 7 月 30 日揭露漏洞,並要求使用 Mk3 韌體 4.0.1 至 4.1.9 產生助記詞的用戶換用新種子並轉移資產;僅更新韌體並不足夠。調查最初追蹤到 594.48 枚比特幣異常轉移,Galaxy Research 至 8 月 25 日已估計失竊達 1,789.28 枚、約 1.147 億美元,其中 87.3% 尚未移動。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。