Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
Coldcard 錢包迄今已遭受四波攻擊資金被盜

Coldcard 錢包迄今已遭受四波攻擊資金被盜

CryptopolitanCryptopolitan2026/08/03 11:47
顯示原文

Coldcard 漏洞至今已經歷四波攻擊浪潮,閒置錢包中的資金遭到盜取。長期持有者如果沒有轉移資產,仍然處於風險之中。 

Coldcard 攻擊者近期再次活躍,將資金轉移至越來越多的目標錢包。正如 Cryptopolitan 所報導,最初針對 500 個錢包的攻擊並非唯一手法,損失迅速攀升至超過 7,000 萬美元。 

截至 8 月 3 日,Coinkite 錢包的多個版本持有人仍面臨風險,唯一的解決方法是盡快將資產轉移至全新且安全衍生的錢包。 

Coldcard 錢包受到 Bitcoin 極大主義者青睞,並被廣泛推薦。近期,白帽駭客證明,僅需幾分鐘的 AI 運算就能找出存在漏洞的位址。 

Coldcard 第四波攻擊潮變得更加激進

鏈上研究人員在分析 Coldcard 位址及 BTC 交易時,已識別出第四波攻擊的模式。 

截至 8 月 3 日,攻擊者不斷新增 目標錢包。每波行動完成後,這些位址會閒置數小時。 

攻擊者創建多個目標錢包,利用新位址徹底清掃 Coldcard 用戶,再將所得資金合併至更大的錢包。

多位影響者已報告資金損失。有些 Coldcard 私鑰雖儲存在金屬牌上,但仍未能阻止攻擊者清掃這些錢包。 

攻擊者顯然運用費時的運算方式,使更多批次有漏洞的錢包遭到揭露。這可能會延遲對新位址的清掃,但漏洞依然存在,第四波可能不是最後一次攻擊。 

Coldcard 削弱了 BTC 匿名性及自我託管優勢

多年來,BTC 的敘事一向認為自我託管是理想選擇。交易所被駭、資金凍結及缺乏匿名性一直是將資產撤出交易所的主要原因。 

過去雖有因錢包被入侵而損失 BTC 的案例,但單一裝置大規模存在漏洞尚屬前所未見。 

據報,為讓程式碼順利運行,較為複雜的熵函數被停用,導致數千個錢包可能被輕易發現。 

Coldcard 事件也讓用戶提高警覺,認識到弱種子潛在風險,如今可藉由租用算力輕鬆破解。然而,針對冷錢包的弱衍生位址,仍然暴露於新一波 AI 助攻的攻擊威脅下。

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與