header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

今年比特幣最大盜竊事件梳理:5年前漏洞被攻擊,知名硬銀包也被 AI 盯上

BlockBeats 消息,8 月 3 日,最新資料顯示,硬體錢包 Coldcard 駭客事件中已有 1359 枚比特幣被盜,另有用戶反饋,安裝更新後設備停留在錯誤頁面、無法啟動或疑似設備變磚情況該事件已成為今年比特幣最大被盜事件,BlockBeats 整理事件脈絡如下:


分析顯示,此次受攻擊的 Coldcard 韌體程式碼於 2021 年 3 月發布,漏洞存在於開源代碼中約 5 年多,影響 Mk3(及部分 Mk2)、以及後續 Mk4、Q、Mk5 在修復前的種子生成。


直至 2026 年 7 月 30 日,針對該漏洞的大規模攻擊執行。攻擊者在約 25–41 分鐘內對數百至上千個地址發起自動化掃蕩。初始可見約 500 個單簽名錢包、1324 個 UTXO,約 594.5 BTC 遭攻擊;後續鏈上分析擴大至約 1196 個地址、1082.65 BTC(價值約 7,020 萬美元)。此外,此次攻擊優先針對較大餘額地址,攻擊使用固定高手續費、無找零輸出,資金迅速歸集到少數地址。


隨後,Coldcard 開發公司 Coinkite 發布安全公告,初步確認 Mk3(韌體 4.0.1 及後續)種子生成問題,建議受影響用戶謹慎遷移,並推測攻擊者可能利用 AI 審查開源代碼發現漏洞。


截至 8 月 2 日,Galaxy 研究主管 Alex Thorn 表示,圍繞 Coldcard 錢包的攻擊事件仍在持續發展,目前已經出現更多小型攻擊者和模仿者,針對剩餘 Coldcard 助憶詞展開攻擊。


此事件受到多方關注。彭博高級 ETF 分析師 Eric Balchunas 爆料表示,Coldcard 的團隊只有 5 名員工。對於這麼一家重要的公司來說,這個數字實在是太低了。


CZ 對此評論表示,「自托管模式下,即使開發者修復漏洞,也無法修復此前已生成的錢包;對於使用隔離設備的用戶,開發者也無法直接聯繫並提醒。在用戶主動採取措施前,相關錢包仍可能持續暴露於攻擊風險中。自己支持自托管,但這也意味著安全責任由用戶自行承擔。」


此外,由於該事件或涉及 AI 攻破加密設備。機構級托管平台 BitGo 率先採取行動,以期挽回行業聲譽,Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。該平台採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。


或受此影響,比特幣自 31 日起持續疲軟,已由 6.5 萬美元回落至 6.3 萬美元。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成