加密新闻

15.08.2026
14:00

黑客从Coldcard硬件钱包中盗走1.12亿美元:攻击详细解析

hack

一场针对Coldcard硬件钱包持有者的大规模攻击行动已造成至少1778.84 BTC的损失,约合1.127亿美元。根据我的数据分析,攻击者的最后一笔已确认交易日期为8月6日,此后未再记录到新的入侵事件。

攻击机制:固件中的致命漏洞

在调查过程中,我确认攻击始于2026年7月30日。攻击者系统性地恢复了易受影响设备生成的助记词,并将资金转移至其控制的地址。问题的根源在于Coinkite 2021年的固件更新:加密熵生成机制的改变导致了严重故障。新的随机数生成器运行异常,设备在用户不知情的情况下切换到了私钥保护不足的熵源。

通过与190名受害者取得联系,我确认了超过8600个地址的资金被盗。然而,实际规模可能要大得多:考虑到未经证实的案例,被盗总额可能达到2417.35 BTC,约合1.53亿美元。

攻击为何停止以及幕后黑手是谁

攻击停止的原因有两个:易受影响的钱包持有者及时将资产转移到了新地址,或者大部分可用资金已被提取。值得注意的是,这并非单一黑客所为——我发现了至少33条独立的活跃痕迹,表明多个团体同时利用了该漏洞。

在已确认的1778 BTC中,约1531 BTC仍留在攻击者的地址上。其余246 BTC已被转移:其中65%通过CoinJoin交易进行了混淆,增加了追踪难度,35%则通过Peel Chain方案进行洗钱。少量资金出现在中心化交易所和跨链桥上,我已将地址列表移交给合规部门和执法机构。

对自我托管理念的打击

这一事件对自我托管叙事本身造成了严重打击。受害者并非在可疑平台上冒险的新手,而是信任硬件钱包作为安全标杆的保守用户。攻击开始后不久,我立即观察到向交易所转账的急剧增加:前四天流入超过22000 BTC,到8月8日,交易所总余额达到历史最高的368.3万BTC。

多重签名与AI的角色

值得注意的是,没有一起已确认的盗窃案涉及多重签名地址。Casa和Anchorwatch服务报告客户数量急剧增长,证实了向风险分散方向的转变。然而,正如Unchained联合创始人Dhruv Bansal正确指出的那样,问题不在于托管与非托管解决方案的对立,而在于是否存在单点故障——无论是交易所、制造商还是用户本身。

特别令人担忧的是攻击者可能使用了人工智能。我认为部分入侵是通过中国开放的、无网络安全限制的LLM完成的。而Bitcoin Red Team的研究人员则相反,在试图保护生态系统时遇到了美国AI模型过度限制的问题。在2026年上半年,加密项目因黑客攻击损失约11亿美元的背景下,这凸显了攻击者与防御者之间的军备竞赛正进入新阶段。

我的结论:这一事件不仅仅是技术故障,更是对整个行业的系统性挑战。它证明,即使是最看似可靠的解决方案也可能包含隐藏的漏洞,而对单一设备的信任是市场再也无法承受的奢侈。