首頁LBank 新聞中心
Coldcard 損失近 1.14 億美元,小額比特幣轉帳激增
coldcard-losses-near-114m-as-small-bitcoin-transfers-spike
Coldcard 損失近 1.14 億美元,小額比特幣轉帳激增
少於 1 BTC 的轉帳量已達 FTX 倒閉後數日曾見的水平,而 Galaxy Research 則示警可能出現第四波竊盜潮。
2026-08-03 來源:decrypt.co

簡述

  • 根據 CryptoQuant 的數據,7 月 31 日,小於 1 BTC 的轉帳達到 39,600 BTC,接近 FTX 倒閉數日後轉移的 39,900 BTC。
  • 每日活躍地址從 645,000 個躍升至近百萬個,為 2024 年 12 月以來的最高水平。
  • Galaxy Research 指出,第四波盜竊事件可能正在發生,這將使損失總額達到約 1,816 BTC。

據 CryptoQuant 稱,小型比特幣持有者在 7 月 31 日轉移代幣的速度達到了 FTX 倒閉以來前所未見的水平,此前有消息傳出 Coldcard 硬體錢包五年來一直在生成可猜測的密鑰。

該公司研究主管 Julio Moreno 在推特上表示,當天小於 1 BTC 的轉帳總計 39,600 BTC(約 25 億美元)。上一次可比數據是 2022 年 11 月 16 日,即 FTX 倒閉數日後,為 39,900 BTC。每日活躍地址從 7 月 30 日的 645,000 個增加到 7 月 31 日的近百萬個,為 2024 年 12 月以來的最高水平,其中增長主要集中在發送地址而非接收地址。

The Bitcoin plebs had not move this amount of BTC in a day since the FTX collapse.

39.6K BTC transferred on July 31st after the coldcard hack, 39.9K BTC transferred on November 16 2022, a few days after the FTX collapse.

These are Bitcoin transfers < 1 BTC.

I like to see that… pic.twitter.com/c7Qzx7za6M

— Julio Moreno (@jjcmoreno) August 2, 2026

其中一些資金流向了交易所。CryptoQuant 表示,由小於 10 BTC 轉帳組成的存款在 7 月 31 日達 7,300 BTC(4.59 億美元),為 2 月 6 日以來的最高水平。Moreno 將此舉與 Coldcard 漏洞事件聯繫起來,稱人們似乎正在「尋求安全」地轉移資產,但也指出這種聯繫尚不確定。

值得注意的是,在這一波交易所存款浪潮中,比特幣的價格幾乎沒有變動,這表明用戶是在保護他們的代幣而不是出售它們。根據 CoinGecko 數據,比特幣目前交易價格為 62,724 美元,過去一天下跌 0.7%。

Coldcard 漏洞事件

Coldcard 漏洞可追溯到 2021 年 3 月的一個韌體建構錯誤,該錯誤導致助記詞來源的池子過小。截至週六,Galaxy Research 記錄了三波盜竊事件,涉及 4,585 個地址,總計 1,367 BTC,高於該漏洞披露時的 3,800 萬美元和幣安創始人趙長鵬警告持有者時的 7,000 萬美元。

第四波盜竊事件可能正在發生。Galaxy Research 的 Alex Thorn 週一標示了連續 15 個區塊的清除行動,其速度大約是正常速度的 45 倍,在糾正了一組錯誤包含了多簽地址的數據後,將這波清除行動歸結為 709 個地址和 448.73 BTC(2,800 萬美元)。這將使累計總額達到約 1,816 BTC,接近 1.14 億美元。Thorn 補充說明,目前還沒有受害者確認第四波事件,這僅基於模式匹配。

🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW

THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS

pattern identified:
blocks…

— Alex Thorn (@intangiblecoins) August 3, 2026

他說,一些清除行動仍在記憶池中未確認,並選擇了費用替換(replace-by-fee, RBF),這意味著快速行動並支付高額費用的持有者可能能夠出價高過攻擊者。前三波受影響的地址中沒有多簽地址。

「一記警鐘」

Kraken 首席安全長 Nick Percoco 稱此次事件是「給整個硬體錢包產業敲響的警鐘」。他指出,Coldcard 的 Mk4、Mk5 和 Q 型號配備了經認證的安全元件,但它們的助記詞仍然產生約 72 位元的熵,因為認證涵蓋的是元件本身,卻沒有人驗證實際執行的程式碼路徑。

https://t.co/cIjpnVnMDM

— Nick Percoco (@c7five) August 2, 2026

Percoco 希望對熵源進行獨立實驗室驗證,並將其綁定到特定的韌體版本,然後列入公開註冊表,就像支付終端機已經要求的那樣。他補充說,Coinkite 的修復程式現在會導致建構失敗,除非連結了正確的產生器,他表示一旦公司知道要尋找什麼,這個控制措施大約花了 48 小時編寫。