因Coldcard遭黑客攻击,近期比特币钱包最大规模被盗事件引发新一轮损失!损失持续攀升

cryptonews.ru发布于2026-08-02更新于2026-08-02

文章摘要

Galaxy Research报告称,针对Coldcard硬件钱包的第三波攻击已发生,此次造成207.7294 BTC损失,使总损失增至约1367.05 BTC(约8860万美元),涉及4585个地址。前两波攻击在区块链行为上相似,疑似同一攻击者所为,但第三波在多个可测特征上显著不同:它为每个受害者创建独立地址、针对P2WSH而非P2WPKH地址、平均每次汇入6.37个受害地址,且仅扫描标准派生路径。这些差异可能是原攻击者升级工具以混淆追踪,也可能是漏洞公开后出现了新的攻击者。目前,被盗BTC仍存放在攻击者地址中未转移。分析显示,损失地址多为余额低于1 BTC的个人钱包,但大余额地址贡献了主要损失金额。存在漏洞的Coldcard固件发布于2021年3月17日,所有被盗BTC均在此后生成。

Galaxy Research公司宣布发现了据信针对Coldcard设备创建地址的第三波攻击。根据现有数据,在最近一波攻击中被提取了207.7294 $BTC,这使得总损失增加至1367.05 $BTC,约合8860万美元,涉及4585个地址。

据该研究公司数据,前两波攻击在区块链上主要表现出相似的行为模式。在这两波中,资金都被转移到了少数共享的收集地址,使用了P2WPKH地址,且攻击目标是基于不同派生路径创建的钱包。两波攻击之间大约27小时的间隔以及交易结构的相似性表明,攻击可能由同一人或同一团伙实施。

但Galaxy Research强调,前两波攻击在交易手续费和“手续费替换”信号上存在差异,因此无法确凿证明是同一恶意攻击者所为。

第三波攻击可能指向另一攻击者

根据Galaxy Research的数据,第三波攻击在几乎所有可衡量的行为特征上都与前两波不同。与之前攻击中使用共享收集地址不同,第三波攻击为每位受害者创建了独立的目标地址。

据称,第三波中被盗的比特币存储在P2WSH地址上,而非P2WPKH地址,并且每次转储平均聚合了6.37个受害者地址。相比之下,第一波攻击每次交易仅针对一个受害者地址。此外,有声明称第三波攻击仅扫描了标准生成路径上的地址。

研究人员指出,这些变化可能是同一攻击者为增加区块链交易追踪难度而重新设计工具所致。但也提到,在Coldcard漏洞信息公之于众后,可能存在第二名攻击者瞄准了同一组易受攻击的密钥池。

Galaxy Research公司表示,区块链数据无法明确区分这两种情况。该公司声明,虽然每一波攻击无疑都是由单一操作者操控,但无法肯定地说所有三波攻击都与同一恶意攻击者有关。

攻击者地址上的比特币尚未转移

根据Galaxy Research的计算,攻击者总共控制了1,366.3865 $BTC。据称,并非所有这些价值约8860万美元的比特币被转移到的攻击者最终地址都已在区块链上被花费。

显示攻击造成的比特币总损失金额图表。来源:Galaxy Research。

逐区块分析显示,地址在攻击波次期间被批量广播到网络。每一波攻击内部的中介区块中没有任何可归因于攻击者行为的广播操作,这表明操作是以批次而非连续方式发送到网络的。

据称,按地址数量计,损失主要集中在余额低于1 $BTC的钱包,但余额较大的地址在总金额方面起到了决定性作用。Galaxy Research公司评估认为,这种分布更类似于个人用户的自托管钱包,而非机构托管服务。

研究还显示,存在漏洞的Coldcard软件发布于2021年3月17日,大约在比特币网络区块高度674,951处。Galaxy Research公司声明,在前三波攻击中被识别为被盗的所有比特币,均是在此区块之后创建的。

*本文不构成投资建议。

end-content

热门币种推荐

相关问答

Q根据文章,Coldcard钱包黑客攻击事件的三次攻击浪潮中,总共造成了多少比特币的损失?

A根据文章,第三次浪潮后,总损失达到了1367.05 BTC,价值约8860万美元。

Q文章提到第三次攻击浪潮与之前两次在哪些关键行为特征上存在不同?

A第三次浪潮主要不同点在于:为每位受害者创建了单独的收款地址,而非使用几个共享的集合地址;窃取的资金来自P2WSH地址,而非P2WPKH地址;每次交易平均聚合了6.37个受害地址;并且只扫描了标准的派生路径。

QGalaxy Research为何不能确定三次攻击浪潮是否为同一黑客所为?

A因为三次攻击浪潮在交易费用、手续费替代信号以及上述关键行为特征上存在显著差异,虽然可能是一人优化了攻击工具,但也可能是另一名黑客在漏洞公开后针对同一批脆弱密钥发起攻击,区块链数据无法明确区分这两种情况。

Q被黑客窃取的比特币目前状态如何?

A文章指出,黑客控制的比特币总共约1,366.3865 BTC,价值约8860万美元,这些资金目前仍留在黑客的最终接收地址中,尚未在区块链上被花费或转移。

Q这次攻击事件中受影响的地址在资金规模分布上有何特点?

A从地址数量上看,损失主要集中在余额小于1 BTC的钱包。但从损失总额看,余额较大的地址是关键。这种分布更类似于个人用户的自托管钱包,而非机构托管服务。

你可能也喜欢

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru1小时前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru1小时前

交易

现货

热门文章

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

2025年5月22日,比特币价格正式突破11万美元大关,创下历史新高。在政策面、宏观经济、资金面与投资者结构共同作用下,一场结构性牛市浪潮正在展开。而此轮上涨背后的核心驱动,是美国《GENIUS稳定币法案》的实质性进展以及多项利好的叠加。本文将从政策端突破、宏观环境转向、链上与ETF资金结构、交易行为演化,以及重点受益赛道五大维度,全面解析此轮BTC再创新高的深层逻辑,并前瞻下半年市场的潜在趋势。

1.8k人学过发布于 2025.05.22更新于 2025.05.22

加密市场宏观研报:《GENIUS Act》法案取得重大进展,BTC突破历史新高,后市全新展望

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对BTC(BTC)币价的意见。

活动图片