据 Bitcoin Magazine 报道,2026 年 7 月 Coldcard 硬件钱包大规模盗币事件调查取得进展。首波攻击中约 1082.65 枚 BTC,按文中口径约合 1.18 亿美元,目前仍存放在攻击者地址中。
调查显示,攻击者曾使用某区块链数据服务商的付费账户,内部日志与盗币模式“高度吻合”,相关线索已经移交执法部门。
Galaxy Research 分析师 Alex Thorn 表示,第一波攻击者身份“可能已被执法部门掌握”。
后续几波攻击合计约 2000 枚 BTC 被盗
报道提到,后续几波攻击合计约 2000 枚 BTC 被盗。其中,第二波约 76 枚 BTC,操作模式与第一波相似,可能为同一行为人。
漏洞可追溯至 2021 年 3 月代码更新
此次事件源于 Coinkite 在 2021 年 3 月的一次代码更新。该更新引入了熵生成漏洞,导致部分使用 MK2 及后续型号、固件 4.1 及以上版本的设备生成低强度私钥,种子可被暴力破解。
Coinkite 已发布修复固件,并建议用户迁移资产,不过漏洞影响范围仍在评估中。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

