摘要:Chainalysis与Galaxy Research联合披露,Coldcard硬件钱包因长期存在的熵值缺陷,导致超1.3亿美元比特币被窃。加拿大承担最大损失份额,攻击波持续至今,执法机构已介入追踪。业内呼吁加强自托管风险管理。

币圈界报道:
Coldcard漏洞引发大规模比特币盗窃,总损失逼近1.3亿美元
根据Chainalysis发布的最新分析报告,2026年爆发的Coldcard冷存储系统漏洞事件已造成超过1.3亿美元的比特币损失。其中,加拿大地区成为受创最严重的国家,其持有者承担了可归因损失总额的25%,为迄今记录中最高单国占比。该数据由链上聚类与链下身份关联技术推导得出,被标记为‘最大可能值’而非精确统计。
加拿大遭遇重击:占全球被盗资金四分之一
在此次持续性的比特币冷钱包攻击中,加拿大用户账户贡献了25%的可追踪损失,显著高于其他主要经济体。澳大利亚、美国及泰国亦出现在归因地图上,显示出多区域影响。尽管存在地理定位的不确定性,但数据显示这些地区的受害者在攻击期间均表现出高度活跃的资金流动特征。值得注意的是,部分社区成员对归因结果提出质疑,认为当前模型可能存在高估风险。
Galaxy Research揭示攻击规模与演变趋势
Galaxy Research的独立调查确认,已有约1,596枚比特币从7,300个地址被转移,涉及三次主要攻击浪潮和十四次小型入侵。若第四波攻击最终被验证,总被盗量或达2,055枚BTC,价值接近1.3亿美元。平均休眠期长达3.18年,表明多数受害者为长期持币者。目前至少识别出15个不同攻击者,各自具备独特链上行为模式。约90%的被盗资产仍滞留在攻击者控制的钱包中,为未来追回提供了潜在线索。早期攻击呈现组织化特征,后期则演变为碎片化、机会主义式的快速抢夺。
Coinkite发布紧急修复方案与迁移指引
面对漏洞曝光,Coinkite迅速发布安全通告,要求用户立即执行多项防护措施:核对设备型号对应公告;更新至最新固件版本;在新固件环境下生成全新种子;将旧种子相关钱包中的资金全部转移;主动提交被盗地址信息以协助研究。根本原因追溯至2021年3月,当时固件误用软件随机数生成器,使Mk2与Mk3型号的熵值降至约40比特。即便较新机型Mk4也存在类似问题,熵值约为72比特,远低于预期的128比特标准。公司已全面召回受影响库存,并公开完整技术解析文档。
行业反思:自托管模式的风险边界再审视
币安联合创始人赵长鹏在近期发言中指出,自托管方式在过去一年中累计损失达157万枚比特币,略高于交易所同期151万枚的损失。他强调,交易所事件通常能快速响应并补偿用户,而自托管损失往往多年未被发现或上报。基于此,他建议采用混合托管策略作为更稳健的选择。这一观点紧随Coldcard事件最新进展——总损失已突破1亿美元,逼近1.3亿美元,凸显硬件钱包在长期潜伏漏洞下的脆弱性。
后续追踪与执法协作进入关键阶段
目前,执法部门已掌握数百个被标记的攻击者地址,由Galaxy Research直接移交联邦调查局、主要交易所及网络安全机构。跨机构合作被视为决定能否追回部分资产的关键。由于固件修复仅保护未来生成的种子,所有使用旧固件创建的钱包仍处于暴露状态,直至完成官方迁移流程。此次事件再次警示:即使在号称最安全的冷存储环境中,隐藏多年的代码缺陷仍可能带来灾难性后果。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
