针对存在漏洞的Coldcard硬件钱包的攻击中,不法分子窃取了至少1778.84枚$BTC(约合1.127亿美元)。Galaxy Research报告称,自8月6日以来未再发现新的黑客攻击事件。
尽管随着新的受害者陆续站出来,损失总额持续上升,但黑客利用Coldcard硬件钱包漏洞的新事件已经平息。https://t.co/Q1X191mcGi
— Galaxy Research (@glxyresearch) 2026年8月14日
针对Coldcard的攻击
该公司的研究人员已联系了190名受害者,并确认从超过8600个地址中盗取了比特币。然而,最终损失可能要高得多:如果算上尚未确认的事件,被盗金额估计为2417.35枚$BTC,或约合1.53亿美元。

攻击至少开始于2026年7月30日上午。不法分子系统性地恢复了由存在漏洞的Coldcard设备创建的助记词,然后将资金转移到他们控制的地址。
原因是软件中的一个错误。2021年,Coldcard的制造商Coinkite公司更新了设备固件,更改了加密熵的生成机制。由于一个漏洞,新的随机数生成器工作不正常,设备在用户不知情的情况下切换到另一个熵源,而该熵源对于保护私钥来说严重不足。
实际上,这个问题已经存在了好几年,但直到现在才显现出来:拥有足够的计算资源,不法分子就能够复制在存在漏洞的设备上创建的私钥。
新的攻击已经停止
Galaxy指出,在已确认的攻击链中,最近的一次发生在8月6日。在此日期之后,新的受害者继续联系研究人员,但至今尚未发现进一步的已确认攻击事件。
研究人员推测,攻击停止可能有两个原因:存在漏洞的钱包所有者已经成功将资金转移到新地址,或者大部分可获取的资金已经被盗。专家建议那些仍在单签名Coldcard钱包上存储比特币的用户,立即将资产转移到新地址。
同时,这似乎并非单一攻击者所为。Galaxy发现了至少33条额外的活动痕迹,并高度确信该漏洞被多个攻击者同时利用。
大部分比特币仍留在黑客手中
在已确认被盗的大约1778枚$BTC中,大约1531枚$BTC至今仍在不法分子控制的地址上。另外大约246枚$BTC在盗窃发生后已经发生了转移。
这些资金中约有65%经过了CoinJoin交易,这种交易增加了追踪代币来源的难度。另外35%继续在区块链上转移,其中也包括了"剥离链"方案,这是一种被广泛用于洗钱的模式。其工作原理是,从一笔大额资金中反复"剥离"出多笔小额交易,而剩余的主要部分则被转移到一个新地址。
一小部分被盗比特币在中心化交易所和跨链桥上被发现。Galaxy已将地址列表提供给了交易所、从事合规和调查的公司以及执法部门。
对自主保管理念的打击
这一事件的特点不仅在于损失的规模。受害者主要是那些最认真对待比特币自主保管理念的用户。
Galaxy指出,受害者并没有将代币发送到可疑的交易所,没有使用高风险的DeFi协议,也没有试图通过高收益工具赚钱。他们将比特币存储在硬件钱包中,而这被认为是存储加密货币最安全的方式之一。
结果,这一事件对自主保管的理念本身造成了打击。根据Galaxy的数据,攻击开始后,转入交易所的小额比特币数量有所增加,在头四天内,超过22,000枚$BTC流入了中心化平台。截至8月8日,交易所的总余额达到了368.3万枚$BTC——这是历史最高水平。
多重签名替代单一故障点
这次攻击的一个意想不到的后果是人们对多重签名钱包兴趣的增长。Galaxy强调,在已确认的盗窃案中,没有一例是发生在受多重签名保护的地址上的。
服务商Casa和Anchorwatch的代表报告称,新客户数量和转入多重签名存储的比特币数量都急剧增加。Unchained的联合创始人Dhruv Bansal认为,将发生的事情理解为托管服务对非托管解决方案的胜利是错误的。在他看来,真正的问题是存在单一故障点:这个故障点可能是交易所、硬件钱包制造商,也可能是用户自己。
因此,这一事件更可能促使人们重新审视自主保管的方法本身。用户可以在多个密钥和独立的基础设施组件之间分散风险,而不是仅仅信任单一设备。
人工智能可能帮助了攻击者
另一个令人担忧的方面与人工智能的使用有关。Galaxy认为,至少部分攻击者极有可能使用了在网络安全方面没有严格限制的人工智能模型——特别是中国开源的LLM。
与此同时,Bitcoin Red Team的研究人员在攻击发生后开始大规模检查生态系统代码库中的漏洞,他们却遇到了相反的问题:领先的美国人工智能公司的限制阻碍了他们使用最强大的模型来进行防御。
Galaxy指出,在人工智能普及的背景下,这一点尤其重要:发现和利用代码错误的能力不仅对开发者和研究人员来说变得更加容易,不法分子也是如此。
回顾一下,Blockaid统计,2026年上半年,加密项目因黑客攻击损失了约11亿美元,已确认的漏洞利用数量创下了六个月内新高。







