摘要:Coldcard Mk3硬件钱包遭遇针对性攻击,约150亿美元比特币被大规模转移。事件引发对自托管安全机制的深度反思,专家呼吁强化密钥管理与设备隔离策略。

币圈界报道:
Coldcard硬件钱包遭攻击后比特币大规模迁移事件深度解析
有消息称,Coldcard系列硬件钱包在近期遭遇网络入侵,导致约150亿美元价值的比特币被转移到新地址。该事件迅速引发自托管用户群体的高度关注,并凸显出在关键漏洞披露后资金快速流转所反映的安全焦虑。
攻击目标明确指向Coldcard用户,非交易所系统漏洞
据多方信息确认,此次事件为针对Coldcard用户的直接攻击行为,而非传统意义上的中心化平台失守。安全机构TRM Labs将其列为2026年度最严重的硬件钱包安全事故,强调其影响范围集中于个人用户端,且攻击路径与种子生成环节的潜在缺陷有关。
制造商Coinkite已发布紧急公告,提示Coldcard Mk3设备在特定条件下可能产生可被外部捕获的种子密钥,进一步证实了漏洞的存在与利用可能性。
链上异常转移:是抛售还是安全迁址?
如此规模的资金流动远超常规大额转账范畴,且发生在安全警告发布之后,使观察者普遍认为其背后存在非市场驱动的深层动因。尽管大规模链上转移不必然代表抛售,但其与新地址创建激增模式高度吻合,暗示部分操作系出于主动规避风险的防御性迁移。
Glassnode发布的2026年第31周链上分析报告指出,事件前后网络中新增地址数量出现显著跃升,支持了“预防性迁移”这一推论。
当前持有者面临动机不明的不确定性局面
目前尚无法确定这些资金转移是由攻击者主导,还是用户为防范潜在风险而采取的自主行动。相关报道未提供确凿证据以区分两者,因此所有动机均应视为待验证状态。
虽然预估受影响金额处于九位数区间,但实际被盗金额约为1.14亿美元,该数字仅涵盖直接损失,与整体转移总量无直接关联。
后续追踪重点:地址行为与官方回应
未来需重点关注同一接收地址的后续资金动向、Coinkite是否发布正式调查结论,以及被转移资产是否进入交易所充值入口——后者将是出售意图的最强信号。
安全启示:空气隔离无法杜绝生成阶段风险
本次事件再次引发关于自托管实践的广泛讨论。知名比特币倡导者Cory Klippsten指出,应借此推动全链条安全机制升级,而非退回到托管模式。同时,事件揭示了即使采用空气隔离,若设备在生成或存储种子时存在设计缺陷,仍可能造成密钥泄露。
对于疑似受侵用户,建议立即执行以下操作:将资金转入经验证安全的设备所生成的钱包,发送前在本地验证目标地址,并严格禁止复用任何曾用于可疑环境的种子。
常见疑问解答:事件核心问题澄清
被攻击对象为Coldcard硬件钱包本身,而非第三方交易所或托管平台。
资金是否已被盗尚未完全确认,现有数据仅能估算损失规模,完整账目仍待核实。
转移主体未明,目前无法判断是攻击者操控还是用户自主迁移所致。
资金转移并不等于卖出,截至目前并无证据显示被转移代币已流入交易市场。
持有者应保持警惕,密切跟踪Coinkite官方声明,若使用可能受影响设备,尽快完成资产迁移至可信环境。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
