馬克雷達MARK RADAR
關於
EN
登入

Coldcard駭客轉移逾四成被盜資金 涉近1779枚比特幣

6 篇報導 · 首次偵測 2026-09-03 · 最後活動 2026-09-07

Coldcard 是主打離線保管私鑰的比特幣硬體錢包;針對其用戶的連續竊案因受害範圍廣、資金分散於大量地址而備受關注。鏈上資金一旦被轉往跨鏈服務或其他資產,追蹤與追回難度也會隨之升高,凸顯自託管仍可能面臨操作與資安風險。

Galaxy 指出,發動「Wave 3」攻擊的駭客近期移動約 770 萬美元比特幣,相當於該波被盜資金的 45%,並透過 THORChain 將部分比特幣換成以太幣。截至 8 月中旬,整系列攻擊已確認從 190 名受害者、逾 8,600 個地址竊走約 1,779 枚比特幣。

全部報導

6 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Coldcard 比特幣失竊趨緩,Galaxy 估損失恐破 1.5 億美元首見 2026-08-15 · 3 報導 · 相似 0.86

Coldcard 是主打離線保管比特幣私鑰的硬體錢包,但相關竊案被指與 2021 年亂數產生漏洞有關,可能使攻擊者得以推算金鑰並轉走資產。事件動搖硬體錢包的安全承諾,也凸顯早期裝置與未遷移資金長期暴露的風險。

Galaxy Research 表示,針對 Coldcard 持有者的比特幣竊盜活動近期已趨緩,可能因較易受害的用戶已轉移資產,或錢包早已遭掏空。最新統計顯示損失已逾 1.15 億美元,Galaxy 估計累計金額最終可能突破 1.5 億美元。

Coldcard Mk3 爆安全漏洞,專家調查 3800 萬美元比特幣轉移首見 2026-07-31 · 56 報導 · 相似 0.82

加拿大 Coinkite 製造的 Coldcard 是比特幣自託管硬體錢包,原應在離線環境安全產生助記詞。然而 2021 年 3 月導入的程式整合錯誤,使 Mk2、Mk3 特定韌體誤用低熵偽隨機數,攻擊者可暴力推算私鑰,動搖「私鑰自行保管即安全」的核心信任。

Coinkite 於 2026 年 7 月 30 日揭露漏洞,並要求使用 Mk3 韌體 4.0.1 至 4.1.9 產生助記詞的用戶換用新種子並轉移資產;僅更新韌體並不足夠。調查最初追蹤到 594.48 枚比特幣異常轉移,Galaxy Research 至 8 月 25 日已估計失竊達 1,789.28 枚、約 1.147 億美元,其中 87.3% 尚未移動。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)