
從受損的 Coldcard 硬體錢包中竊取比特幣的事件仍在持續進行,研究人員目前追蹤到約 8,800 萬美元的損失,並警告每個易受攻擊的設備最終都將被清空。
Galaxy Research 週六表示,已發現第三波盜竊案,其中 207.73 枚比特幣被盜走,使其觀察到的總計達到約 1,367 枚比特幣——約 8,860 萬美元——分佈在 4,585 個地址。該公司稱這次攻擊仍在進行中,並敦促任何在 Coldcard 上持有單簽名資金的人立即轉移。Galaxy 表示,已向聯邦調查員、合規公司和跨行業網絡調查員標記了約 600 個可疑攻擊者地址,並感謝分享交易細節的受害者,幫助繪製鏈上模式。
「我將繼續調查並將新的 Coldcard 受害者和攻擊者地址添加到我們的調查資料庫中,」Galaxy 研究主管 Alex Thorn 在 X 上發文表示。「攻擊仍在進行中——如果你還沒有這樣做,請立即將你的資金從 Coldcard 生成的地址中轉移出來。」
i continue to investigate and add new Coldcard victim and attacker addresses to our investigation database tonight
THE ATTACK IS ONGOING -- move your funds off Coldcard-generated addresses immediately if you have not done so. i will provide additional updates on estimated…
— Alex Thorn (@intangiblecoins) August 2, 2026
正如《Decrypt》先前報導,該漏洞源於 Coinkite 設備在 2021 年 3 月的一個韌體建置錯誤,導致助記詞(seed phrases)的隨機性不足,使得私鑰可被猜測。Thorn 寫道,這些盜取行為看起來是有意且程式化的,很可能由大型語言模型(LLM)策劃,並警告稱,在 2021 年更新後創建的每個單簽名 Coldcard 地址最終都將被盜空,只是時間問題。
Thorn 指出,被盜的幣在被取走之前已經閒置多年——平均休眠期為 3.18 年——這突顯了受害者都是長期持有者。這三波記錄到的資金仍停留在攻擊者地址中,尚未轉移。
這次事件引發了受影響用戶的恐慌反應,安全專家敦促在將資金轉移到新地址時要謹慎。許多受影響的用戶正爭相將比特幣從自託管轉移回中心化加密貨幣交易所,例如 Coinbase 或幣安,或新的生成地址——這與業界慣常的「不是你的私鑰,就不是你的幣」原則形成了反轉。
$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack.
My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet.
This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4
— Jonathan Goodman 🇨🇦 (@itscoachgoodman) August 1, 2026
對某些人來說,警告來得太晚了。加拿大教練 Jonathan Goodman 在 X 上發文稱,7 月 29 日,他的錢包在七分鐘內被盜走了 18.25 枚比特幣,價值約 160 萬加元,儘管他的私鑰存放在一個從未連接過互聯網的保險箱裡。「或許最令人難過的是,我已經做對了所有事情,」他寫道,並補充說他正在向警方和安大略證券委員會報案。