加密新闻

16.08.2026
00:25

最大的硬件钱包盗窃案:黑客从Coldcard中盗走超过1700枚BTC

hack

针对Coldcard硬件钱包的大规模攻击导致至少1778.84 BTC损失,相当于1.127亿美元。根据我的数据分析,最后一次确认的黑客攻击发生在8月6日,此后未再记录到新的事件。

攻击时间线与规模

我得以确认,研究人员已联系了190名受害用户,证实了超过8600个地址上的资金被盗。然而,实际损失可能要大得多:考虑到未确认的事件,被盗金额估计为2417.35 BTC,约合1.53亿美元。

攻击始于2026年7月30日上午。攻击者系统性地恢复了由易受攻击设备生成的助记词,随后将资金转移到其控制的地址。问题的根源在于软件错误:2021年,制造商Coinkite更新了固件,改变了加密熵的生成机制。由于该漏洞,随机数生成器运行异常,设备在不知不觉中切换到另一个熵源,而该熵源对于保护私钥而言严重不足。

攻击停止与多重痕迹

尽管新的受害者仍在联系研究人员,但8月6日之后没有确认的进一步入侵案例。我认为攻击停止有两个原因:所有者及时将资金转移到新地址,或者大部分可用资产已被盗。对于仍将比特币存储在单签Coldcard上的用户,我强烈建议立即转移资金。

需要指出的是,这并非单一攻击者所为。分析过程中发现了至少33条额外的活动痕迹,这极有可能表明多个攻击者同时利用了该漏洞。

被盗资金的去向

在确认的1778 BTC中,约1531 BTC仍留在攻击者控制的地址上。另有约246 BTC在盗窃后已被转移。其中约65%的资金通过CoinJoin交易进行了混币,增加了追踪难度,而35%则继续在区块链上流动,包括采用Peel Chain模式。一小部分出现在中心化交易所和跨链桥上,我已将地址列表移交给合规部门和执法机构。

对自我托管叙事的打击

这一事件不仅因其规模而独特,还因其受害者特征而特殊。受害者是那些对自我托管极为认真的用户:他们不使用可疑的交易所或高风险的DeFi协议,而是信任被视为安全标杆的硬件钱包。结果,这次攻击对非托管存储理念本身造成了严重打击:攻击开始后,向交易所的小额转账数量增加,前四天内超过22000 BTC流入中心化平台。截至8月8日,交易所的总余额达到历史最高点368.3万BTC。

多重签名作为解决方案

值得注意的是,没有任何一次确认的盗窃是从受多重签名保护的地址中发生的。Casa和Anchorwatch服务报告称客户数量急剧增加,而Unchained的联合创始人Dhruv Bansal正确地指出:将此事视为托管服务的胜利是错误的。真正的问题是单点故障,无论是交易所、制造商还是用户本身。这一事件促使人们重新审视存储方式,倾向于在多个密钥之间分散风险。

人工智能的作用

攻击者可能使用了人工智能,这一点值得特别关注。根据我的数据,部分攻击者使用了没有严格网络安全限制的中国开源LLM。与此同时,大规模检查生态系统代码库的Bitcoin Red Team研究人员遇到了相反的问题:美国主要AI公司的限制阻碍了他们使用最强大的模型进行防御。这是一个令人担忧的信号:发现和利用错误的能力不仅对防御者,而且对攻击者都变得更加容易获取。

我的评论:这一事件是整个行业的关键教训。即使是最初看起来最可靠的解决方案也可能包含隐藏的漏洞,这些漏洞会在多年后显现。投资者应重新考虑存储策略,在多个独立组件之间分散风险,而不是依赖单一设备。