硬件加密钱包制造商 Trezor 和 Foundation 就 Coldcard 事件向用户发出网络钓鱼攻击警告。
在 Coldcard 漏洞披露之后,我们已经看到网络钓鱼尝试有所增加。
— Trezor (@Trezor) 2026年8月4日
请警惕诈骗 ⚠️
• 切勿分享您的钱包备份,即恢复助记词(12/20/24 个单词)
• 仅在恢复过程中直接在您的 Trezor 设备上输入您的钱包备份...
Trezor 表示,在 Coldcard 漏洞披露后,发现网络钓鱼尝试有所增加。该公司提醒,钱包备份应仅直接在设备上输入,而不是在网站、应用程序中,或按照未经请求的消息中的指示操作。
“Trezor 绝不会主动联系您索要钱包备份,”警告中写道。
Foundation 的代表报告称,诈骗者正冒充该公司发送电子邮件。在这些邮件中,他们试图诱使用户访问虚假网站或下载恶意软件。
🚨 网络钓鱼警报 🚨
— FOUNDATION (@FoundationHQ) 2026年8月2日
我们注意到,在最近 Coldcard 安全事件之后,出现了冒充 Foundation 的网络钓鱼电子邮件。
这些邮件试图诱骗用户下载恶意软件或访问虚假网站。
请记住:0• 切勿下载... pic.twitter.com/5zzblHuSj2
“Foundation 绝不会首先通过私信联系您,不会要求您透露恢复助记词,也不会要求您安装未知的软件来‘保护’钱包,”该公司表示。
诈骗手段如何运作
Proofpoint 的专家描述了一场针对 Coldcard 用户的网络钓鱼活动。诈骗者发送冒充制造商的电子邮件,提议进行“硬件审计”。
威胁行为者正在利用 COLDCARD 硬件钱包的漏洞。
— Threat Insight (@threatinsight) 2026年8月3日
据报道的固件缺陷已导致价值数千万美元的比特币被盗。
我们观察到在基于电子邮件的网络钓鱼活动中,有冒充 #COLDCARD 的以“硬件审计”为主题的社会工程攻击。 pic.twitter.com/1KSfZW3H2N
链接指向公司网站的仿冒页面,上面有一个“开始硬件审计”的按钮。点击后,用户会从 GitHub 下载一个文件,该文件会安装 ScreenConnect——一个合法的远程访问工具。
Proofpoint 评估,这可能使攻击者有机会访问数据、窃取资金或安装额外的恶意软件,包括勒索软件。该公司还声称,虚假网站上运行着一个支持聊天功能:与受害者交流的“客服人员”会帮助他们完成安装过程,从而增强对骗局的信任。
Coldcard 事件始末
这波网络钓鱼浪潮叠加在已披露的 Coldcard 漏洞之上。该漏洞与生成助记词时的错误有关:设备使用了确定性的软件伪随机数生成器,而非硬件随机数生成器。
Block 公司的专家指出,问题源于固件中随机数生成器(RNG)集成错误。据他们评估,对于运行受影响固件分支的 Mk2 和 Mk3 型号,没有添加密码学熵;而对于 Mk4、Mk5 和 Coldcard Q 型号,添加的熵也有限。这并不意味着攻击者能立即访问钱包,但可能允许他们在离线状态下枚举候选助记词,并与区块链的公开数据进行比对。
Coinkite 承认了该问题,并为受影响的型号发布了修复后的固件版本。该公司强调,更新不会改变已经生成的助记词:用户需要生成新的助记词并转移资金。
根据 Galaxy Research 的数据,确认的三波攻击和 14 起较小事件造成的损失涉及大约 7300 个地址,总计 1596 枚 $BTC。研究人员还发现了可能的第四波攻击。如果得到证实,总损失可能增至 2055 枚 $BTC,约合 1.3 亿美元。
🚨COLDCARD 黑客攻击损失超 1 亿美元
— Galaxy Research (@glxyresearch) 2026年8月3日
高置信度确认,在已确认的 3 波攻击及另外 14 起较小事件中,约有 7300 个地址被盗 1,596 枚 $BTC。
如果加上疑似(但未确认)的部分,总损失将膨胀至 1.3 亿美元(2k 枚 $BTC)。
更多内容见下方帖子 👇 pic.twitter.com/RAl3ib67qa
Coinkite 建议,使用受影响固件版本创建了助记词的钱包所有者应更新设备、创建新的助记词并将资金转移到新地址。仅仅安装新固件并不能保护旧的助记词。
8月4日,Coldcard 团队援引 Galaxy Research 的发现警告称,至少有 15 个不同的恶意行为者正在利用该漏洞,并且新的盗窃集群仍在被识别中。
随着比特币红队发现生态系统中的关键漏洞,COLDCARD 黑客攻击的后果正在恶化 @glxyresearch 估计目前至少有 15 个不同的攻击者正在利用 COLDCARD 漏洞,并且仍在识别新的盗窃集群。
— Bitcoin News (@BitcoinNewsCom) 2026年8月4日
如果您的资金被盗,请向...
“即使是小额的受害报告也有助于识别新的恶意行为者。一份关于被盗金额小于 1 枚 $BTC 的报告,让研究人员得以揭露之前未知的一次攻击,该攻击从 126 个地址中提取了 12 枚 $BTC,”帖子中写道。
回顾一下,8月2日,Glassnode 的分析师得出结论,在关于冷钱包漏洞的报告之后,第一大加密货币的网络在多个指标上立即显示出异常活动。与此同时,持有者正将资金发送到新地址,而不是交易平台。
关于为何 Coldcard 事件对比特币行业的打击比任何交易所黑客攻击都更严重,请阅读 ForkLog 的文章。
Sleep at Night Technology:Coldcard 如何将其用户的睡眠变成了噩梦





