GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

Galaxy研究主管:Coldcard事件衝擊比特幣社區,社區安全理念迎轉折

Galaxy Research 主管 Alex Thorn 在 X 平臺表示,針對 Coldcard 硬件錢包漏洞的攻擊活動目前已明顯減少,但隨着更多受害者報告出現,累計損失仍在持續上升。此次事件對比特幣社區衝擊巨大,因爲受害者主要是長期持有 BTC、堅持自託管冷存儲理念的用戶,而非因參與高風險交易或 DeFi 活動導致資產損失。以 1.12 億美元規模計算,該事件已躋身加密史上損失金額排名前 20 的黑客事件,也是硬件錢包自託管領域迄今最嚴重的安全事故之一。比特幣文化可能因此進入新的階段,過去單純依靠理念傳播和極端自託管宣傳的方式正在結束,社區需要更加重視技術安全、降低用戶進入門檻,並避免將安全責任簡單歸咎於普通用戶。此次危機最終可能推動比特幣生態建立更成熟的安全體系。Galaxy Research 目前已直接聯繫 190 名受害者,並高度確認此次漏洞事件已導致超過 8600 個地址中的 1778.84 枚 BTC(約 1.127 億美元)被盜。該統計尚未包含部分中等可信度的可疑攻擊記錄,例如尚未確認的“Wave 4”。若將這些潛在攻擊範圍納入,損失規模可能擴大至 2417.35 枚 BTC(約 1.53 億美元)。與此同時,事件正在改變市場對自託管安全的認知。Galaxy 表示,多籤錢包(multisig)成爲此次事件中的“贏家”,截至目前沒有任何一筆被盜交易來自多籤錢包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多籤服務商均觀察到用戶註冊量和 BTC 流入明顯增加。

190多名Coldcard漏洞攻擊受害者已與Galaxy研究主管溝通,8月6日後暫無新增已確認攻擊

據 Galaxy 研究主管 Alex Thorn 監測,7 月 31 日以來,其已與 190 多名 Coldcard 漏洞攻擊受害者溝通,並請尚未與其聯繫的受害者通過私信聯繫,以便其提供追蹤信息,協助向相關機構報告損失。8 月 6 日以來,尚無新的攻擊事件得到確認,但這並不意味着不會發生新的攻擊,需保持警惕。

Coldcard黑客攻擊損失估計達1816枚比特幣,CryptoQuant確認1432枚

硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)

已收到超250份受害者報告,單名受害者最高損失58.97枚BTC

據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

最大1159枚BTC被盜資產仍凍結,COLDCARD攻擊者開始清洗較小規模資金

據 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作爲找零返回,隨後被拆分爲約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。

COLDCARD黑客因固定費率等鏈上模式被研究人員識別

據 Bitcoin News 監測,Galaxy Research 的 Alex Thorn 表示,研究人員最初通過一種獨特的鏈上模式識別出第一波 COLDCARD 被盜事件:數千筆自動化資產轉移交易使用相同的固定費率,並呈現相同的交易行爲。該特徵使分析師能夠在比特幣 UTXO 歷史中追蹤攻擊者活動,並繪製出多輪協同盜竊行爲。

Coldcard安全損失呈現地區差異:加拿大BTC持有用戶蒙受25%可歸因損失,澳、美、泰緊隨其後

Chainalysis 於 X 平臺發文表示,Coldcard 黑客攻擊對加拿大比特幣持有者尤其具有破壞性。我們對攻擊者和受害者的分析發現,加拿大 BTC 持有者承擔了 25% 的可歸因損失。根據 Galaxy Research 歸集估計,損失高達 1.1 億美元,我們分析了此次持續黑客攻擊的地理分佈。澳大利亞、美國和泰國地區的用戶也出現了重大損失。

Coldcard漏洞調查升級:至少15名攻擊者被發現,單一受害者線索發現12枚BTC被盜

Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)

Coldcard漏洞相關損失或達1.3億美元,硬件錢包廠商警告釣魚攻擊增加

硬件錢包製造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露後,針對硬件錢包持有者的釣魚嘗試增加,攻擊者索取恢復短語並誘導下載惡意軟件。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard 邀請用戶完成“硬件審計”,並鏈接至克隆網站。用戶點擊後會下載託管在 GitHub 的批處理文件,安裝遠程訪問工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天窗口,由真人引導受害者完成安裝。該遠程訪問工具可爲攻擊者提供數據和資金竊取路徑,或進一步部署勒索軟件等惡意程序。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高置信度損失爲 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。

Coldcard漏洞已造成近1.14億美元比特幣損失,部分錢包助記詞隨機性不足

比特幣硬件錢包製造商 Coinkite 於 2026 年 7 月下旬披露,2021 年 3 月引入的固件構建錯誤導致部分 Coldcard 錢包從較小範圍生成助記詞,降低了用戶私鑰隨機性。 Galaxy Research 研究人員表示,Coldcard 漏洞利用分多輪發生,觀測到的比特幣損失在數日內從約 8800 萬美元增至近 1.14 億美元。研究人員警告稱,其他易受影響地址仍可能成爲目標後,許多 Coldcard 用戶轉移了其比特幣。 Coldcard 是一款僅支持比特幣的錢包,支持通過 microSD 卡和可選二維碼進行離線簽名。該錢包於 2017 年推出,長期被視爲側重安全的比特幣硬件錢包之一。

損失規模或接近1.14億美元,Coldcard錢包漏洞攻擊主要影響單籤錢包

Galaxy 研究主管 Alex Thorn 分析,新一輪針對 Coldcard 錢包地址的比特幣掃蕩攻擊正在進行,Coldcard 硬件錢包相關漏洞攻擊累計損失規模可能接近 1.14 億美元。此次攻擊主要影響單籤錢包,尚未發現多籤錢包受到波及。目前並未收到直接受害者報告,判斷主要基於鏈上交易模式分析,部分攻擊交易仍處於未確認狀態。

388.93枚BTC涉疑似第四波Coldcard攻擊,462個地址受影響

據 Galaxy 研究主管監測,疑似有組織 Coldcard 攻擊正在發生,內存池中仍有類似交易等待確認,此前已確認交易顯示啓用 RBF。區塊 960,778 至 960,792 期間,約 2.5 小時內出現 218 筆交易,涉及 462 個受害地址、216 個新目的地址和 388.92748828 枚 BTC;所有交易均沒有早於 Coldcard 固件邊界的輸入。該時段每區塊清掃率爲 13.8 次,事故前對照窗口爲每區塊 0.3 次,約爲 45 倍。交易拓撲爲 1:1,每個受害地址對應一個新目的地址,僅一個目的地址收到兩次清掃,未出現彙集地址。部分資金已被清掃至第二跳地址。

Coldcard漏洞致超8800萬美元損失,Coinkite因保留客戶郵箱遭批

硬件錢包公司 Coinkite 旗下 Coldcard 系列錢包出現種子生成隨機性漏洞,過去兩天內威脅行爲者竊取逾 1000 枚 BTC。Galaxy Research 數據顯示,截至週六美東時間 17:36,該事件涉及 1367 枚 BTC,虧損超 8800 萬美元。 Coinkite 爲通知可能受影響用戶,向自 2019 年以來通過商店和新聞通訊系統留存的郵箱地址發送安全提醒。Coldcard 確認相關郵件來自 Coinkite,並表示已儘可能聯繫所有可觸達地址。 Coinkite 因保留客戶郵箱數據受到批評。公司表示,其公開政策說明會保存購買郵箱地址,以便客戶登錄並檢查其他信息已被清空,但未說明刪除時間表,並稱這些地址將“暫時”保留。 Coinkite 聯合創始人兼 CEO Rodolfo Novak 此前表示,公司不存儲客戶信息,購買 90 天后會刪除客戶數據,並提供匿名購買選項。

Galaxy 研究主管:出現更多小型攻擊者和模仿者針對 Coldcard 剩餘助記詞展開攻擊

Galaxy 研究主管 Alex Thorn 發文表示,圍繞 Coldcard 錢包的攻擊事件仍在持續發展,目前已經出現更多小型攻擊者和模仿者,針對剩餘 Coldcard 助記詞展開攻擊,他稱通過協助已確認一名攻擊事件中存款用戶的身份,相關資金在 Duel 平臺能夠凍結之前已經被轉出,而且涉及的資金並不屬於 Galaxy Research 此前識別出的三輪主要攻擊浪潮。 此前,Coldcard 疑似安全事件引發市場關注,多名研究人員發現部分由 Coldcard 生成的錢包地址出現異常資金轉移。Galaxy Research 仍在持續追蹤攻擊地址,並提醒仍使用相關錢包種子的用戶儘快採取安全措施。此次事件也進一步凸顯了硬件錢包安全、私鑰管理以及自託管風險防範的重要性。

黑客將源自約30枚BTC Coldcard攻擊事件的229.72枚ETH存入Duel.comcasino,價值44.5萬美元

據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。

Galaxy Research主管:Coldcard攻擊仍在持續,將更新受影響地址數量統計

Galaxy Research 主管 Alex Thorn 在 X 平臺發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續,用戶若仍持有相關 Coldcard 單籤錢包資金,應立即遷移至安全地址。目前已持續將新的受害者地址和攻擊者地址加入調查數據庫,並計劃通過 Galaxy Research 發佈最新受影響地址數量統計。其指出,此前發現的第 1、2、3 波攻擊呈現明顯的程序化特徵,被盜 BTC 目前仍停留在攻擊者地址中,尚未發生轉移。不過,近期已有規模較小的攻擊者開始利用漏洞竊取資金,並通過剝離鏈、跨鏈服務等方式進行轉移。可以確定的是,2021 年 3 月固件升級後由 Coldcard 生成的單籤錢包地址均存在潛在風險,用戶應儘快遷移資金。此前消息,Galaxy Research 已披露 Coldcard 漏洞攻擊累計涉及約 1367.05 BTC(約 8860 萬美元),涉及約 4585 個地址。

Galaxy Research:已提交約600個疑似Coldcard攻擊者地址

Galaxy Research 在 X 上發文表示,針對 Coldcard 生成弱隨機數錢包地址的攻擊仍在持續進行,團隊呼籲用戶立即將受影響的 Coldcard 單籤錢包資金遷移至安全地址。其表示,目前已向聯邦調查人員、行業合規機構及跨行業網絡安全調查人員提交約 600 個疑似攻擊者地址,這些地址被認爲持有從弱隨機性 Coldcard 錢包中盜取的資金。團隊還表示,受害者主動分享錢包地址及交易哈希,幫助研究人員建立鏈上攻擊模式,並進一步識別更多受影響錢包及攻擊地址。目前,比特幣及加密行業多方力量正在協助用戶資產保護和攻擊溯源工作。Galaxy Research 此前在 X 上發文表示,疑似針對 Coldcard 生成地址的攻擊出現第三波,目前已有 207.7294 枚 BTC 被轉出。根據鏈上追蹤數據,Coldcard 錢包攻擊事件目前累計涉及約 1,367.05 枚 BTC,價值約 8,860 萬美元,涉及 4,585 個地址。

Galaxy Research:ColdCard 錢包黑客攻擊規模持續擴大,三波攻擊共盜取約 8860 萬美元 BTC

據鏈上分析機構 Galaxy Research(@glxyresearch)監測,ColdCard 錢包黑客攻擊事件已發展至第三波,新增 207.73 BTC 被盜,目前三波攻擊累計盜取 1,367.05 BTC(約 8860 萬美元),涉及 4,585 個地址。鏈上數據顯示,三波攻擊呈現高度相似的特徵:相同的資金歸集拓撲結構、相同的 P2WPKH 目標地址及混合派生路徑,每波間隔約 27 小時,疑似同一攻擊者所爲,但目前尚無直接證據證實。 目前,黑客控制的所有終端地址共持有 1,366.39 BTC(約 8860 萬美元),鏈上全部處於未花費狀態。Galaxy Research 指出,上述數據僅基於比特幣區塊數據及 UTXO 集分析,尚未對受害地址是否因低熵生成而存在漏洞進行計算驗證。